管理可部署架構的相符性資訊
透過使用清單 ibm_cloud.json 檔案,您可聲明您的可部署架構符合特定合規性要求。 在您完成產品註冊並將可部署架構發佈至目錄後,使用者即可查看您的產品遵循哪些控制措施或 IBM Cloud Security and Compliance Center Workload Protection 政策。 在您上線可部署架構之前,請先驗證相符性資訊。
以下是來自 VSI on VPC landing zone型錄頁面的範例,其中標準變異符合 IBM Cloud Framework for Financial Services v1.6.0 設定檔:
為您的可部署架構申報合規性的流程包含若干步驟,這些步驟必須在加入目錄的入駐流程之前及過程中完成:
設定 Workload Protection
為您的 IBM Cloud 帳戶建立一個實例並實作雲端安全 Workload Protection 與合規管理 Security Posture Management (CSPM):
- 若尚未執行 , 請從目錄中提供一個 Workload Protection 的實例。
- 完成以下步驟,即可與現有 Workload Protection 實例或新實例進行整合。
- Workload Protection 提供 預設政策以驗證合規性,或可 自行建立自訂政策。
更新資訊清單中的相符性資訊
在您確定要使用的政策 Workload Protection 後,必須將該資訊新增至原始碼儲存庫中的目錄 ibm_cloud.json 清單檔案。
-
如果不存在,請在儲存庫的根目錄建立 型錄資訊清單檔。 如需範例型錄資訊清單檔,請參閱 terraform-ibm-landing-zone repo。
-
開啟
ibm_catalog.json檔案。 -
尋找或新增您要更新之變異 (特性) 的
flavors.compliance欄位。 -
將
authority設定為scc-wp-v1。 -
尋找或新增
profiles[]陣列:- 設定
profile_name為 政策顯示名稱。Workload Protection - 設定
profile_version為政策在中的版本 Workload Protection。
例如:
"authority": "scc-wp-v1`", "profiles": [ { "profile_name": "IBM Cloud for Financial Services", "profile_version": "1.3.0" } ] - 設定
-
儲存檔案。
在入職流程中加入合規性驗證
當您 在控制台導入可部署架構 時,可新增來自 的 Workload Protection 清單,讓使用者在目錄中評估您的產品時,能查看已申報的合規狀態。
在 Workload Protection,您的庫存每日更新一次。 您必須部署資源並等待庫存更新完成,方能將庫存新增至您的商品目錄列表。 如需更多資訊,請前往 檢視並設定修復措施的優先順序。
- 在「管理合規性」頁面上,請按一下「新增庫存」。
- 請選取您在上一步驟所配置的執行 Workload Protection 個體。
- 按一下套用。
現在您的庫存已完成新增,即可完成註冊流程,並選擇將可部署架構分享至其他帳戶或企業,或發佈至目錄 IBM Cloud。
清除資源
要在可部署架構中加入合規資訊,您必須在帳戶中建立相關資源並創建一個 Workload Protection 實例。 若要減少未來成本,您可以刪除在此程序期間建立且不再需要的所有資源。