Etape 4 - Configuration de l'application

Fin de la commercialisation: à compter du 31 octobre 2025, les nouveaux déploiements des offres « VMware Solutions » ne seront plus disponibles pour les nouveaux clients. Les clients existants peuvent continuer à utiliser et à développer leurs charges de travail VMware® actives sur IBM Cloud®. Pour plus d'informations, voir Fin de la commercialisation pour VMware sur IBM Cloud.

Après le déploiement des machines virtuelles (VM) et l'installation des composants de l'application, la solution Caveonix RiskForesight™ peut être mise en place pour le fournisseur de services et le premier locataire ou organisation.

Le fournisseur de services est l'organisation de niveau supérieur. Il prend en charge un ou plusieurs locataires ou organisations. Le fournisseur de services attribue les actifs collectés à partir de l'appliance VMware vCenter au locataire ou à l'organisation, qui les attribue ensuite aux applications ou aux sous-applications. Ces applications sont alors soumises à un régime de conformité.

Cette étape est initialement exécutée par l'automatisation IBM Cloud® for VMware Solutions qui utilise les informations fournies par le client au cours du processus de commande ainsi que des informations par défaut. Le processus de configuration peut être démarré par le client après le déploiement afin de modifier le fournisseur de services ou l'organisation locataire selon les besoins après l'installation.

La configuration du fournisseur de services comporte les sous-étapes suivantes :

  1. Détails de l'organisation : ajoutez les détails de l'organisation parent de votre fournisseur de services de cloud. Cette organisation peut avoir plusieurs emplacements physiques et plusieurs centres de données. Les organisations de vos locataires et les sous-organisations de votre fournisseur de services sont ajoutées ultérieurement.
  2. Emplacements : mappez l'infrastructure dans des "emplacements" RiskForesight. Les actifs sont regroupés par emplacement, fournisseur de cloud et référentiel d'actifs.
  3. Environnements : facultatif. Les environnements constituent un moyen de grouper les actifs. Par exemple, VMware Solutions Support, Site DR, Production.
  4. Fournisseur de cloud : ajoutez les "fournisseurs" qui fournissent l'infrastructure dans laquelle votre application s'exécute.
  5. Référentiels d'actifs : un référentiel d'actifs associe un ensemble d'actifs à une organisation, à un fournisseur de cloud et à un emplacement.
  6. Organisations - Créez des sous-organisations pour vos propres opérations et pour des organisations supplémentaires - une pour chacun des locataires de votre fournisseur de services. Chaque locataire doit effectuer son propre processus de configuration, y compris créer ses propres sous-organisations.
  7. Utilisateurs de l'organisation : créez et affectez des utilisateurs aux organisations et aux sous-organisations locataires du fournisseur de services.
  8. Planificateur de tâches : configurez des tâches pour activer la synchronisation avec le référentiel d'actifs, effectuer des analyses de vulnérabilité et de conformité SCAP, collecter les flux de réseau NSX, collecter des informations sur le logiciel qui s'exécute sur les actifs surveillés, collecter les journaux système et les événements système des actifs.

La configuration du locataire ou de l'organisation comporte les sous-étapes suivantes :

  1. Organisation : ajoutez les détails de votre organisation principale. Vous pouvez également créer des sous-organisations. Utilisez les organisations pour segmenter vos utilisateurs, ou comme un moyen de regrouper vos actifs. Vous pouvez créer d'autres organisations avec l'une de vos organisations existantes comme parent. Lorsque vous créez une organisation, vous pouvez sélectionner la valeur d'impact métier, qui est utilisée pour générer des scores de risque en matière de cybersécurité.
  2. Actifs de l'organisation : les nouveaux actifs et les nouvelles charges de travail sont automatiquement regroupés par emplacement, fournisseur de cloud et référentiel d'actifs. Les actifs ne peuvent être affectés qu'à une seule organisation à la fois. Le fournisseur de services doit affecter les actifs à une organisation.
  3. Associez un environnement et un emplacement : facultatif. Les environnements sont définis par le fournisseur de services.
  4. Créez des sous-applications ou des applications : cette étape permet de regrouper des actifs par emplacements ou organisations et de voir les flux et les stratégies qui leur sont associés. Créez des applications qui correspondent à des services IT ou commerciaux. Par exemple, Application=SAP, Sous-applications=SAP Front End, SAP Middle Tier et SAP Back End. La valeur d'impact métier correspond à une application. Les régimes de conformité s'appliquent à une application.
  5. Accès distant : un accès distant est requis pour exécuter des analyses sur les actifs. Il peut s'agir d'un compte de service par défaut ou d'un compte spécifique à un actif.
  6. Planificateur de tâches : planifiez des analyses à exécuter périodiquement. Les types de tâche incluent l'analyse de vulnérabilité SCAP, l'analyse SCAP XCCDF, l'analyse de flux NSX, l'analyse logicielle et l'analyse d'extraction de journaux.

Les informations suivantes sont collectées auprès de l'utilisateur au moment de la commande et sont utilisées pour la configuration de l'application.

Informations collectées auprès de l'utilisateur
Étape de configuration Paramètre
Référentiels d'organisations ou d'actifs Nom de l'organisation
Organisation Numéro de téléphone
Organisation Adresse électronique
Référentiels d'organisations ou d'actifs Ligne d'adresse 1
Fournisseur de services en nuage ou référentiels d'actifs Nom
Fournisseur de cloud Description
Fournisseur de cloud Adresse e-mail du point de contact
Fournisseur de cloud Type
Fournisseur de cloud Nom du point de contact
Fournisseur de cloud Numéro de téléphone du point de contact

Les informations par défaut suivantes sont utilisées dans la configuration de l'application.

Informations par défaut utilisées dans la configuration de l'application
Étape de configuration Paramètre
Environnement Le nom de l'environnement est défini sur "Initial".
Environnement Le score est fixé à 5.
Référentiel d'actifs Deux référentiels d'actifs sont configurés : vCenter et NSX Manager. L'hôte URL est défini sur https://vCenter_fqdn et https://NSX Manager_fqdn
Référentiel d'actifs Deux référentiels d'actifs sont configurés : vCenter et NSX Manager; les deux utilisent le même nom d'utilisateur. Le nom d'utilisateur est défini sur le nom d'utilisateur de l'administrateur du vCenter.
Référentiel d'actifs Deux référentiels d'actifs sont configurés : vCenter et NSX Manager; tous deux utilisent le même mot de passe. Le mot de passe est défini sur le mot de passe administrateur de vCenter.
Référentiel d'actifs Deux référentiels d'actifs sont configurés : vCenter et NSX Manager; tous deux utilisent le même mot de passe. Le type est défini sur vCenter pour un référentiel et NSX pour l'autre.
Tâche Quatre tâches sont mises en place : Asset Scan, NSX Flows, VMware® Infrastructure Scan et VMware Vulnerability. ScanName est défini sur DC1AssetScan, NSXFlows, VMWInfraScan, et VMWVulnScan.
Tâche Quatre tâches sont mises en place : Asset Scan, NSX Flows, VMware Infrastructure Scan et VMware Vulnerability. Le type est défini sur vCenter, NSX, VMwareInfrastructureScan, et VMwareVulnerabilityScan.
Tâche Le calendrier est réglé sur une fréquence horaire pour DC1AssetScan et sur une fréquence quotidienne pour les autres tâches.