Paso 4 - Configuración de la aplicación
Fin de la comercialización: A partir del 31 de octubre de 2025, ya no estarán disponibles nuevas implementaciones de las ofertas de « VMware Solutions » para nuevos clientes. Los clientes actuales pueden seguir utilizando y ampliando sus cargas de trabajo activas de « VMware® » en IBM Cloud®. Para más información, consulte Fin de la comercialización de VMware en IBM Cloud.
Una vez desplegadas las máquinas virtuales (VM) e instalados los componentes de la aplicación, se puede configurar la solución Caveonix RiskForesight™ para el proveedor de servicios y el primer inquilino u organización.
El proveedor de servicios es la organización de nivel superior. El proveedor de servicios da soporte a uno o varios arrendatarios u organizaciones. El proveedor de servicios asigna los activos que se recogen del dispositivo VMware vCenter al inquilino u organización, que a su vez los asigna a aplicaciones o subaplicaciones. Estas aplicaciones están sujetas a un régimen de conformidad.
Este paso se completa inicialmente mediante la automatización de IBM Cloud® for VMware Solutions, que utiliza la información que proporciona el cliente durante el proceso de pedido y la información predeterminada. El proceso de configuración puede ser iniciado por el cliente, posterior al despliegue, para modificar el proveedor de servicios o la organización de arrendatario como tarea necesaria posterior a la instalación.
La configuración del proveedor de servicios tiene los siguientes subpasos.
- Detalles de la organización - Añada los detalles de la organización padre para el proveedor de servicios de nube. Esta organización puede tener múltiples ubicaciones físicas y múltiples centros de datos. Las organizaciones de sus arrendatarios y suborganizaciones para el proveedor de servicios se añaden más adelante.
- Ubicaciones - Correlacione la infraestructura con las "Ubicaciones" de RiskForesight. Los activos se agrupan por ubicación, proveedor de nube y repositorio de activos.
- Entornos - Opcional. Los entornos son una forma de agrupar activos. Por ejemplo, VMware Solutions Support, DR Site, Production.
- Proveedor de nube - Añada los "proveedores" que proporcionan la infraestructura en la que se ejecuta la aplicación.
- Repositorios de activos - Un repositorio de activos asocia un conjunto de activos con una organización, un proveedor de nube y una ubicación.
- Organizaciones - Cree suborganizaciones para sus propias operaciones y para organizaciones adicionales - una para cada uno de sus arrendatarios proveedores de servicios. Cada arrendatario debe pasar por su propio proceso de configuración, incluida la creación de sus propias suborganizaciones.
- Usuarios de organización - Cree y asigne usuarios a organizaciones y suborganizaciones de arrendatarios del proveedor de servicios.
- Planificador de tareas - Configure tareas para completar las acciones siguientes: sincronizarse con el repositorio de activos, realizar exploraciones de vulnerabilidades y conformidad de SCAP, recopilar flujos de red de NSX, recopilar información sobre el software que se ejecuta en los activos supervisados, y recopilar los sucesos de syslog y del sistema para los activos.
La configuración del inquilino o de la organización tiene los siguientes subpasos:
- Organización - Añada detalles para la organización primaria. También puede crear suborganizaciones. Utilice las organizaciones para segmentar sus usuarios, o como una de las formas de agrupar sus activos. Puede crear más organizaciones con una de las existentes como padre. Cuando crea una nueva organización, puede seleccionar el Valor de impacto empresarial, que se utiliza para generar puntuaciones de ciberriesgo.
- Activos de la organización - Los nuevos activos/cargas de trabajo se agrupan automáticamente por ubicación, proveedor de nube y repositorio de activos. Los activos se pueden asignar solo a una organización al mismo tiempo. El proveedor de servicios tiene que asignar activos a una organización.
- Asociar entorno y ubicación – Opcional. Los entornos están definidos por el proveedor de servicios.
- Crear subaplicaciones o aplicaciones – Se utiliza para agrupar activos entre ubicaciones y organizaciones, así como para ver sus flujos y políticas asociados. Cree aplicaciones que coincidan con los servicios de negocio y de TI. Por ejemplo, Application=SAP, Sub-Applications=SAP Front End, SAP Middle Tier y SAP Back End. Valor de impacto empresarial corresponde a una aplicación y los regímenes de conformidad se aplican a una aplicación.
- Acceso remoto - El acceso remoto es necesario para ejecutar exploraciones en activos; puede ser una cuenta de servicio predeterminada o una cuenta específica del activo.
- Planificador de tareas - Planifique las exploraciones para que se ejecuten periódicamente. Los tipos de tareas incluyen: Exploración de SCAP-Vulnerabilidad, Exploración de SCAP-XCCDF, Exploración de flujo NSX, exploración de software, exploración de extractos de registro.
La siguiente información se recoge del usuario en el momento de realizar el pedido y se utiliza para la configuración de la aplicación.
| Etapa de configuración | Parámetro |
|---|---|
| Organización o repositorios de activos | Nombre de la organización |
| Organization | Número de teléfono |
| Organization | Correo electrónico |
| Organización o repositorios de activos | Línea 1 de dirección |
| Proveedor de nube o repositorios de activos | Nombre |
| Proveedor de nube | Descripción |
| Proveedor de nube | Correo electrónico de POC |
| Proveedor de nube | Tipo |
| Proveedor de nube | Nombre de POC |
| Proveedor de nube | Teléfono de POC |
En la configuración de la aplicación se utiliza la siguiente información predeterminada.
| Etapa de configuración | Parámetro |
|---|---|
| Entorno | El nombre del entorno es "Inicial". |
| Entorno | La puntuación se fija en 5. |
| Repositorio de activos | Se configuran dos repositorios de activos: vCenter y NSX Manager. El host URL está configurado en https://vCenter_fqdn y https://NSX Manager_fqdn |
| Repositorio de activos | Se configuran dos repositorios de activos: vCenter y NSX Manager; ambos utilizan el mismo nombre de usuario. El nombre de usuario se establece en el nombre de usuario del administrador de vCenter. |
| Repositorio de activos | Se configuran dos repositorios de activos: vCenter y NSX Manager; ambos utilizan la misma contraseña. La contraseña es la contraseña de administrador de vCenter. |
| Repositorio de activos | Se configuran dos repositorios de activos: vCenter y NSX Manager; ambos utilizan la misma contraseña. El tipo es vCenter para un repositorio y NSX para el otro. |
| Tarea | Se configuran cuatro tareas: Análisis de activos, Flujos NSX, Análisis de la infraestructura VMware® y Vulnerabilidad VMware. ScanName se establece en DC1AssetScan, NSXFlows, VMWInfraScan, y VMWVulnScan. |
| Tarea | Se configuran cuatro tareas: Análisis de activos, Flujos NSX, Análisis de la infraestructura VMware y Vulnerabilidad VMware. El tipo se establece en vCenter, NSX, VMwareInfrastructureScan, y VMwareVulnerabilityScan. |
| Tarea | El horario está configurado a cada hora para DC1AssetScan y a diario para las demás tareas. |