Gerenciando informações de conformidade para sua arquitetura implementável
Ao usar o ibm_cloud.json arquivo manifesto, você pode afirmar que sua arquitetura implantável atende a requisitos de conformidade específicos. Depois de integrar e publicar sua arquitetura implantável no catálogo, os usuários podem
visualizar quais controles ou IBM Cloud Security and Compliance Center Workload Protection políticas seu produto segue. Verifique as informações de conformidade antes de integrar sua arquitetura implementável.
Aqui está um exemplo da página de catálogo da VSI on VPC landing zonena qual a variação Padrão atende ao perfil IBM Cloud Framework for Financial Services v1.6.0:
O processo para reivindicar a conformidade da sua arquitetura implantável inclui etapas que devem ser concluídas antes e durante o processo de integração a um catálogo:
- Configure uma instância de Workload Protection
- Inclua informações de conformidade em seu
ibm_cloud.jsonarquivo manifest - Implante seus recursos e adicione suas informações de inventário à sua arquitetura implantável quando você integrar novos funcionários.
Configurando o Workload Protection
Configure uma instância do Workload Protection e implemente o Cloud Security Posture Management (CSPM) para sua IBM Cloud conta:
- Forneça uma instância do Workload Protection catálogo, caso ainda não tenha feito isso.
- Conclua as etapas para integrar com uma instância Workload Protection existente ou uma nova instância.
- Workload Protection fornece políticas padrão para verificar a conformidade, ou você pode criar suas próprias políticas personalizadas.
Atualizando as informações de conformidade no manifesto
Depois de identificar a Workload Protection política que deseja usar, você deve adicionar essas informações ao arquivo de manifesto do ibm_cloud.json catálogo em seu repositório de origem.
-
Se um não existir, crie um arquivo manifest do catálogo na raiz de seu repositório.. Para um arquivo manifest do catálogo de exemplo, consulte o terraform-ibm-landing-zone repo.
-
Abra o arquivo
ibm_catalog.json. -
Localize ou inclua o campo
flavors.compliancepara a variação (tipo) que você deseja atualizar. -
Configure
authorityparascc-wp-v1. -
Localize ou inclua uma matriz
profiles[]:- Defina
profile_namecomo o nome de exibição da política em Workload Protection. - Defina
profile_versionpara a versão da política em Workload Protection.
Por exemplo:
"authority": "scc-wp-v1`", "profiles": [ { "profile_name": "IBM Cloud for Financial Services", "profile_version": "1.3.0" } ] - Defina
-
Salve o arquivo .
Adicionar verificação de conformidade durante a integração
Ao integrar sua arquitetura implantável no console, você pode adicionar o inventário para Workload Protection que os usuários possam ver a conformidade reivindicada ao avaliar seu produto no catálogo.
Em Workload Protection, seu inventário é atualizado uma vez por dia. Você deve distribuir seus recursos e aguardar a atualização do inventário antes de adicioná-lo à sua lista de catálogo. Para obter mais informações, acesse a seção para analisar e priorizar as medidas corretivas.
- Na página Gerenciar conformidade, clique em Adicionar inventário.
- Selecione a Workload Protection instância que você provisionou na etapa anterior.
- Clique em Aplicar.
Agora que seu inventário foi adicionado, você pode concluir a integração e optar por compartilhar a arquitetura implantável com outras contas ou empresas, ou publicá-la no IBM Cloud catálogo.
Limpando seus recursos
Para adicionar informações de conformidade à sua arquitetura implantável, você precisava criar os recursos em sua conta e uma Workload Protection instância. Para reduzir custos futuros, é possível excluir todos os recursos criados durante esse processo que você não precisa mais.