Gerenciando informações de conformidade para sua arquitetura implementável

Ao usar o ibm_cloud.json arquivo manifesto, você pode afirmar que sua arquitetura implantável atende a requisitos de conformidade específicos. Depois de integrar e publicar sua arquitetura implantável no catálogo, os usuários podem visualizar quais controles ou IBM Cloud Security and Compliance Center Workload Protection políticas seu produto segue. Verifique as informações de conformidade antes de integrar sua arquitetura implementável.

Aqui está um exemplo da página de catálogo da VSI on VPC landing zonena qual a variação Padrão atende ao perfil IBM Cloud Framework for Financial Services v1.6.0:

Conformidade da arquitetura implantável na página de detalhes
catálogoConformidade da arquitetura implantável

O processo para reivindicar a conformidade da sua arquitetura implantável inclui etapas que devem ser concluídas antes e durante o processo de integração a um catálogo:

  1. Configure uma instância de Workload Protection
  2. Inclua informações de conformidade em seu ibm_cloud.json arquivo manifest
  3. Implante seus recursos e adicione suas informações de inventário à sua arquitetura implantável quando você integrar novos funcionários.

Configurando o Workload Protection

Configure uma instância do Workload Protection e implemente o Cloud Security Posture Management (CSPM) para sua IBM Cloud conta:

  1. Forneça uma instância do Workload Protection catálogo, caso ainda não tenha feito isso.
  2. Conclua as etapas para integrar com uma instância Workload Protection existente ou uma nova instância.
  3. Workload Protection fornece políticas padrão para verificar a conformidade, ou você pode criar suas próprias políticas personalizadas.

Atualizando as informações de conformidade no manifesto

Depois de identificar a Workload Protection política que deseja usar, você deve adicionar essas informações ao arquivo de manifesto do ibm_cloud.json catálogo em seu repositório de origem.

  1. Se um não existir, crie um arquivo manifest do catálogo na raiz de seu repositório.. Para um arquivo manifest do catálogo de exemplo, consulte o terraform-ibm-landing-zone repo.

  2. Abra o arquivo ibm_catalog.json.

  3. Localize ou inclua o campo flavors.compliance para a variação (tipo) que você deseja atualizar.

  4. Configure authority para scc-wp-v1.

  5. Localize ou inclua uma matriz profiles[]:

    1. Defina profile_name como o nome de exibição da política em Workload Protection.
    2. Defina profile_version para a versão da política em Workload Protection.

    Por exemplo:

       "authority": "scc-wp-v1`",
         "profiles": [
           {
             "profile_name": "IBM Cloud for Financial Services",
             "profile_version": "1.3.0"
           }
         ]
    
  6. Salve o arquivo .

Adicionar verificação de conformidade durante a integração

Ao integrar sua arquitetura implantável no console, você pode adicionar o inventário para Workload Protection que os usuários possam ver a conformidade reivindicada ao avaliar seu produto no catálogo.

Em Workload Protection, seu inventário é atualizado uma vez por dia. Você deve distribuir seus recursos e aguardar a atualização do inventário antes de adicioná-lo à sua lista de catálogo. Para obter mais informações, acesse a seção para analisar e priorizar as medidas corretivas.

  1. Na página Gerenciar conformidade, clique em Adicionar inventário.
  2. Selecione a Workload Protection instância que você provisionou na etapa anterior.
  3. Clique em Aplicar.

Agora que seu inventário foi adicionado, você pode concluir a integração e optar por compartilhar a arquitetura implantável com outras contas ou empresas, ou publicá-la no IBM Cloud catálogo.

Limpando seus recursos

Para adicionar informações de conformidade à sua arquitetura implantável, você precisava criar os recursos em sua conta e uma Workload Protection instância. Para reduzir custos futuros, é possível excluir todos os recursos criados durante esse processo que você não precisa mais.