管理可部署架構的相符性資訊

透過使用清單 ibm_cloud.json 檔案,您可聲明您的可部署架構符合特定合規性要求。 在您完成產品註冊並將可部署架構發佈至目錄後,使用者即可查看您的產品遵循哪些控制措施或 IBM Cloud Security and Compliance Center Workload Protection 政策。 在您上線可部署架構之前,請先驗證相符性資訊。

以下是來自 VSI on VPC landing zone型錄頁面的範例,其中標準變異符合 IBM Cloud Framework for Financial Services v1.6.0 設定檔:

可部署架構合規性於目錄詳情
可部署架構合規性

為您的可部署架構申報合規性的流程包含若干步驟,這些步驟必須在加入目錄的入駐流程之前及過程中完成:

  1. 建立一個實例 Workload Protection
  2. 將相符性資訊新增至 ibm_cloud.json 資訊清單檔
  3. 在您加入時,請部署您的資源並將庫存資訊添加至您的可部署架構中

設定 Workload Protection

為您的 IBM Cloud 帳戶建立一個實例並實作雲端安全 Workload Protection 與合規管理 Security Posture Management (CSPM):

  1. 若尚未執行 請從目錄中提供一個 Workload Protection 的實例。
  2. 完成以下步驟,即可與現有 Workload Protection 實例或新實例進行整合
  3. Workload Protection 提供 預設政策以驗證合規性,或可 自行建立自訂政策

更新資訊清單中的相符性資訊

在您確定要使用的政策 Workload Protection 後,必須將該資訊新增至原始碼儲存庫中的目錄 ibm_cloud.json 清單檔案。

  1. 如果不存在,請在儲存庫的根目錄建立 型錄資訊清單檔。 如需範例型錄資訊清單檔,請參閱 terraform-ibm-landing-zone repo

  2. 開啟 ibm_catalog.json 檔案。

  3. 尋找或新增您要更新之變異 (特性) 的 flavors.compliance 欄位。

  4. authority 設定為 scc-wp-v1

  5. 尋找或新增 profiles[] 陣列:

    1. 設定 profile_name政策顯示名稱。Workload Protection
    2. 設定 profile_version 為政策在中的版本 Workload Protection。

    例如:

       "authority": "scc-wp-v1`",
         "profiles": [
           {
             "profile_name": "IBM Cloud for Financial Services",
             "profile_version": "1.3.0"
           }
         ]
    
  6. 儲存檔案。

在入職流程中加入合規性驗證

當您 在控制台導入可部署架構 時,可新增來自 的 Workload Protection 清單,讓使用者在目錄中評估您的產品時,能查看已申報的合規狀態。

在 Workload Protection,您的庫存每日更新一次。 您必須部署資源並等待庫存更新完成,方能將庫存新增至您的商品目錄列表。 如需更多資訊,請前往 檢視並設定修復措施的優先順序

  1. 在「管理合規性」頁面上,請按一下「新增庫存」。
  2. 請選取您在上一步驟所配置的執行 Workload Protection 個體。
  3. 按一下套用

現在您的庫存已完成新增,即可完成註冊流程,並選擇將可部署架構分享至其他帳戶或企業,或發佈至目錄 IBM Cloud。

清除資源

要在可部署架構中加入合規資訊,您必須在帳戶中建立相關資源並創建一個 Workload Protection 實例。 若要減少未來成本,您可以刪除在此程序期間建立且不再需要的所有資源。