Passo 4 - Impostazione dell'applicazione
Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.
Dopo la distribuzione delle macchine virtuali (VM) e l'installazione dei componenti applicativi, la soluzione Caveonix RiskForesight™ può essere configurata per il service provider e il primo tenant o organizzazione.
Il Service Provider è l'organizzazione di livello superiore. Il fornitore di servizi supporta uno o più affittuari o organizzazioni. Il service provider assegna gli asset raccolti dall'appliance VMware vCenter al tenant o all'organizzazione, che poi li assegna alle applicazioni o alle sottoapplicazioni. Queste applicazioni sono quindi soggette a un regime di conformità.
Questo passo viene inizialmente completato dall'automazione IBM Cloud® for VMware Solutions che utilizza le informazioni fornite dal client durante il processo di ordinazione e le informazioni predefinite. Il processo di configurazione può essere avviato dal cliente, dopo la distribuzione, per modificare il Fornitore di servizi o l'Organizzazione inquilini come richiesto dopo l'installazione.
L'impostazione del Service Provider prevede le seguenti fasi.
- Dettaglio organizzazione - Aggiungere i dettagli dell'organizzazione madre del provider di servizi cloud. Questa organizzazione può avere più ubicazioni fisiche e più data center. Le organizzazioni per gli inquilini e le sotto-organizzazioni per il fornitore di servizi vengono aggiunte successivamente.
- Località - Mappare l'infrastruttura in RiskForesight "Località". Gli asset sono raggruppati in base all'ubicazione, al provider cloud e al repository di asset.
- Ambienti - Opzionale. Gli ambienti sono un modo per raggruppare gli asset. Ad esempio, VMware Solutions Supporto, Sito DR, Produzione.
- Cloud Provider - Aggiungere i "provider" che forniscono l'infrastruttura su cui gira l'applicazione.
- Repository di asset - Un repository di asset associa un insieme di asset a un'organizzazione, un provider cloud e una posizione.
- Organizzazioni - Creare sotto-organizzazioni per le proprie operazioni e per ulteriori organizzazioni, una per ogni locatario del fornitore di servizi. Ogni inquilino deve seguire il proprio processo di configurazione, compresa la creazione delle proprie sotto-organizzazioni.
- Utenti dell'organizzazione - Creare e assegnare gli utenti alle organizzazioni e alle sotto-organizzazioni del fornitore di servizi.
- Task Scheduler - Configura le attività per completare le seguenti azioni: sincronizzazione con il repository delle risorse, esecuzione di scansioni di vulnerabilità e conformità SCAP, raccolta di flussi di rete NSX, raccolta di informazioni sul software in esecuzione sulle risorse monitorate e raccolta di syslog ed eventi di sistema per le risorse.
La configurazione del tenant o dell'organizzazione prevede le seguenti fasi:
- Organizzazione - Aggiungere i dettagli dell'organizzazione principale. È anche possibile creare delle sotto-organizzazioni. utilizza le organizzazioni per segmentare i tuoi utenti oppure come uno dei modi per raggruppare i tuoi asset. È possibile creare più organizzazioni con una delle organizzazioni esistenti come genitore. Quando si crea una nuova organizzazione, è possibile selezionare il Business Impact Value, utilizzato per generare i punteggi di cyberrischio.
- Asset dell'organizzazione - I nuovi asset/carichi di lavoro vengono raggruppati automaticamente in base alla posizione, al cloud provider e al repository degli asset. Gli asset possono essere assegnati solo a una singola organizzazione per volta. Il provider di servizi deve assegnare gli asset a un'organizzazione.
- Ambiente e posizione dell'associato - Facoltativo. Gli ambienti sono definiti dal provider di servizi.
- Creare sotto-applicazioni o applicazioni - Si usa per raggruppare le risorse tra sedi e organizzazioni e vedere i flussi e i criteri associati. Crea le applicazioni che corrispondono ai servizi IT e di business. Ad esempio, Applicazione=SAP (Application=SAP), Applicazione secondaria=Front end SAP (Sub-Applications=SAP Front End), Livello medio SAP (SAP Middle Tier) e Back end SAP (SAP Back End). Il Business Impact Value corrisponde a un'applicazione e i regimi di conformità si applicano a un'applicazione.
- Accesso remoto - L'accesso remoto è necessario per eseguire le scansioni sugli asset; può essere un account di servizio predefinito o un account specifico per gli asset.
- Task Scheduler - Pianifica l'esecuzione delle scansioni su base periodica. I tipi di attività includono; Scansione SCAP-vulnerabilità (SCAP Scan-Vulnerability), Scansione SCAP--XCCDF (SCAP Scan-XCCDF), Scansione del flusso NSX (NSX Flow Scan), Scansione software (Software Scan), Scansione estratto log (Log Extract Scan).
Le seguenti informazioni vengono raccolte dall'utente al momento dell'ordine e sono utilizzate per la configurazione dell'applicazione.
| Fase di impostazione | Parametro |
|---|---|
| Organizzazione o depositi di risorse | Nome organizzazione |
| Organizzazione | Numero di telefono |
| Organizzazione | |
| Organizzazione o depositi di risorse | Riga 1 indirizzo |
| Provider cloud o depositi di risorse | Nome |
| Provider cloud | Descrizione |
| Provider cloud | Email POC |
| Provider cloud | Immettere |
| Provider cloud | Nome POC |
| Provider cloud | Telefono POC |
Nell'impostazione dell'applicazione vengono utilizzate le seguenti informazioni predefinite.
| Fase di impostazione | Parametro |
|---|---|
| Ambiente | Il nome dell'ambiente è impostato su "Initial". |
| Ambiente | Il punteggio è impostato su 5. |
| Repository di asset | Sono configurati due archivi di risorse: vCenter e NSX Manager. L'host URL è impostato su https://vCenter_fqdn e https://NSX Manager_fqdn |
| Repository di asset | Sono configurati due archivi di risorse: vCenter e NSX Manager; entrambi utilizzano lo stesso nome utente. Il nome utente è impostato sul nome utente dell'amministratore di vCenter. |
| Repository di asset | Sono configurati due archivi di risorse: vCenter e NSX Manager; entrambi utilizzano la stessa password. La password è impostata sulla password dell'amministratore di vCenter. |
| Repository di asset | Sono configurati due archivi di risorse: vCenter e NSX Manager; entrambi utilizzano la stessa password. Il tipo è impostato su vCenter per un repository e su NSX per l'altro. |
| Attività | Sono state impostate quattro attività: Scansione delle risorse, Flussi NSX, Scansione dell'infrastruttura VMware® e Vulnerabilità VMware. ScanName è impostato su DC1AssetScan, NSXFlows, VMWInfraScan, e VMWVulnScan. |
| Attività | Sono state impostate quattro attività: Scansione delle risorse, Flussi NSX, Scansione dell'infrastruttura VMware e Vulnerabilità VMware. Il tipo è impostato su vCenter, NSX, VMwareInfrastructureScan, e VMwareVulnerabilityScan. |
| Attività | La pianificazione è impostata su un'ora per DC1AssetScan e su un giorno per gli altri task. |