Schritt 4 - Anwendungskonfiguration
Einstellung des Vertriebs: Ab dem 31. Oktober 2025 stehen Neukunden keine neuen Bereitstellungen von „ VMware Solutions “-Angeboten mehr zur Verfügung. Bestehende Kunden können ihre aktiven „ VMware® “-Workloads weiterhin auf IBM Cloud® nutzen und erweitern. Weitere Informationen finden Sie unter Ende der Vermarktung für VMware auf IBM Cloud.
Nach der Bereitstellung der virtuellen Maschinen (VMs) und der Installation der Anwendungskomponenten kann die Caveonix RiskForesight™ Lösung für den Service Provider und den ersten Mieter oder die erste Organisation eingerichtet werden.
Der Serviceanbieter ist die Organisation auf oberster Ebene. Der Serviceanbieter unterstützt einen oder mehrere Tenants oder Organisationen. Der Service-Provider weist die von der Appliance VMware vCenter gesammelten Assets dem Mieter oder der Organisation zu, die sie dann den Anwendungen oder Unteranwendungen zuweist. Diese Anwendungen unterliegen dann einer Konformitätsvorschrift.
Dieser Schritt wird zunächst von der IBM Cloud® for VMware Solutions-Automatisierung anhand von Informationen, die der Kunde während des Bestellprozesses angibt, sowie anhand von Standardinformationen ausgeführt. Der Einrichtungsprozess kann vom Client nach der Implementierung gestartet werden, um den Serviceanbieter oder die Tenant-Organisation bei Bedarf nach der Installation zu ändern.
Die Konfiguration des Service-Providers weist die folgenden Unterschritte auf.
- Organisationsdetails-Fügen Sie die Details für die übergeordnete Organisation für Ihren Cloud-Service-Provider hinzu. Diese Organisation kann über mehrere physische Standorte und mehrere Rechenzentren verfügen. Organisationen für Ihre Tenants und Unterorganisationen für Ihren Serviceprovider werden später hinzugefügt.
- Standorte-Karte der Infrastruktur in RiskForesight "Standorte". Die Assets sind nach Standort, Cloud-Provider und Asset-Repository gruppiert.
- Umgebungen-Optional. Umgebungen sind eine Möglichkeit, Assets zu gruppieren. Beispiel: VMware Solutions Support, DR Site, Production.
- Cloud-Provider-Fügen Sie die "Provider" hinzu, die die Infrastruktur bereitstellen, auf der Ihre Anwendung ausgeführt wird.
- Asset-Repositorys-Ein Asset-Repository ordnet eine Gruppe von Assets einer Organisation, einem Cloud-Provider und einer Position zu.
- Organisationen - Legen Sie Unterorganisationen für Ihren eigenen Betrieb und für weitere Organisationen an - eine für jeden Ihrer Service-Provider-Mieter. Jeder Tenant muss einen eigenen Einrichtungsprozess durchlaufen – einschließlich der Erstellung eigener Unterorganisationen.
- Organisationsbenutzer - Erstellen und Zuordnen von Benutzern zu Nutzerorganisationen und Unterorganisationen des Serviceanbieters.
- Task Scheduler - Tasks konfigurieren, um die folgenden Aktionen auszuführen: Synchronisieren mit dem Asset-Repository, Ausführen von SCAP-Schwachstelle und Compliance-Scans, Erfassen von NSX-Netzflüssen, Erfassen von Informationen zu der Software, die auf überwachten Assets ausgeführt wird, und Erfassen von Syslog-und Systemereignissen für Assets.
Die Einrichtung eines Mieters oder einer Organisation umfasst die folgenden Teilschritte:
- Organisation - Fügen Sie Details zu Ihrer primären Organisation hinzu. Sie können auch Unterorganisationen erstellen. Verwenden Sie Organisationen, um Ihre Benutzer zu segmentieren, oder als eine Möglichkeit, Ihre Assets zu gruppieren. Sie können weitere Organisationen mit einer Ihrer bestehenden Organisationen als übergeordnete Organisation erstellen. Wenn Sie eine neue Organisation erstellen, können Sie den Einflusswert auf die Geschäftsabläufe auswählen, der zum Generieren von Cyberrisikobewertungen verwendet wird.
- Organisationsassets-Neue Assets/Workloads werden automatisch nach Standort, Cloud-Provider und Asset-Repository gruppiert. Assets können jeweils nur einer Organisation zugewiesen sein. Der Service-Provider muss Assets zu einer Organisation zuordnen.
- Umgebung und Position zuordnen - Optional. Umgebungen werden vom Service-Provider definiert.
- Erstellen von Sub-Anwendungen oder Anwendungen - Wird verwendet, um Assets über Standorte und Organisationen hinweg zu gruppieren und deren zugehörige Flüsse und Richtlinien anzuzeigen. Erstellen Sie Anwendungen, die Business- und IT-Services entsprechen. Beispiel: Anwendung = SAP, Unteranwendungen = SAP-Front-End, SAP-Mittelschicht und SAP-Back-End. Einfluss auf die Geschäftsabläufe entspricht einer Anwendungs- und Konformitätsvorschrift, die für eine Anwendung gilt.
- Remote Access - Remote Access ist für die Ausführung von Scans für Assets erforderlich. Es kann sich dabei um ein Standard-Service-Konto oder um ein Asset-spezifisches Konto handeln.
- Task Scheduler - Zeitplanscans werden auf einer periodischen Basis ausgeführt. Typen von Tasks sind SCAP-Sicherheitslücken-Scan, SCAP-XCCDF-Scan, Scan von NSX-Datenflüssen, Software-Scan oder Scans von Protokollauszügen.
Die folgenden Informationen werden zum Zeitpunkt der Bestellung vom Benutzer erfasst und für die Einrichtung der Anwendung verwendet.
| Konfigurationsstage | Parameter |
|---|---|
| Organisation oder Asset-Repositories | Organisationsname |
| Organisation | Telefonnummer |
| Organisation | |
| Organisation oder Asset-Repositories | Adresszeile 1 |
| Cloud-Anbieter oder Asset-Repositories | Name |
| Cloud-Provider | Beschreibung |
| Cloud-Provider | PoC-E-Mail |
| Cloud-Provider | Typ |
| Cloud-Provider | PoC-Name |
| Cloud-Provider | PoC-Telefonnummer |
Die folgenden Standardinformationen werden in der Anwendungskonfiguration verwendet.
| Konfigurationsstage | Parameter |
|---|---|
| Umgebung | Der Name der Umgebung wird auf "Initial" gesetzt. |
| Umgebung | Die Punktzahl wird auf 5 gesetzt. |
| Asset-Repository | Es werden zwei Asset Repositories konfiguriert: vCenter und NSX Manager. Der Host URL ist auf https://vCenter_fqdn eingestellt und https://NSX Manager_fqdn |
| Asset-Repository | Es sind zwei Asset Repositories konfiguriert: vCenter und NSX Manager; beide verwenden denselben Benutzernamen. Der Benutzername ist auf den vCenter-Administrator-Benutzernamen festgelegt. |
| Asset-Repository | Es sind zwei Asset Repositories konfiguriert: vCenter und NSX Manager; beide verwenden dasselbe Passwort. Das Passwort ist auf das Administrator-Passwort vCenter eingestellt. |
| Asset-Repository | Es sind zwei Asset Repositories konfiguriert: vCenter und NSX Manager; beide verwenden dasselbe Passwort. Der Typ ist für ein Repository auf vCenter und für das andere auf NSX eingestellt. |
| Task | Es werden vier Aufgaben eingerichtet: Asset Scan, NSX Flows, VMware® Infrastructure Scan und VMware Vulnerability. ScanName ist auf DC1AssetScan, NSXFlows, VMWInfraScan, und VMWVulnScan eingestellt. |
| Task | Es werden vier Aufgaben eingerichtet: Asset Scan, NSX Flows, VMware Infrastructure Scan und VMware Vulnerability. Der Typ ist auf vCenter, NSX, VMwareInfrastructureScan, und VMwareVulnerabilityScan eingestellt. |
| Task | Der Zeitplan ist für DC1AssetScan auf stündlich und für die anderen Aufgaben auf täglich eingestellt. |