Passo 4 - Impostazione dell'applicazione

Fine della commercializzazione: a partire dal 31 ottobre 2025, le nuove implementazioni delle offerte " VMware Solutions " non saranno più disponibili per i nuovi clienti. I clienti esistenti possono continuare a utilizzare e ampliare i propri carichi di lavoro attivi su VMware® all'indirizzo IBM Cloud®. Per ulteriori informazioni, vedere Fine della commercializzazione per VMware su IBM Cloud.

Dopo la distribuzione delle macchine virtuali (VM) e l'installazione dei componenti applicativi, la soluzione Caveonix RiskForesight™ può essere configurata per il service provider e il primo tenant o organizzazione.

Il Service Provider è l'organizzazione di livello superiore. Il fornitore di servizi supporta uno o più affittuari o organizzazioni. Il service provider assegna gli asset raccolti dall'appliance VMware vCenter al tenant o all'organizzazione, che poi li assegna alle applicazioni o alle sottoapplicazioni. Queste applicazioni sono quindi soggette a un regime di conformità.

Questo passo viene inizialmente completato dall'automazione IBM Cloud® for VMware Solutions che utilizza le informazioni fornite dal client durante il processo di ordinazione e le informazioni predefinite. Il processo di configurazione può essere avviato dal cliente, dopo la distribuzione, per modificare il Fornitore di servizi o l'Organizzazione inquilini come richiesto dopo l'installazione.

L'impostazione del Service Provider prevede le seguenti fasi.

  1. Dettaglio organizzazione - Aggiungere i dettagli dell'organizzazione madre del provider di servizi cloud. Questa organizzazione può avere più ubicazioni fisiche e più data center. Le organizzazioni per gli inquilini e le sotto-organizzazioni per il fornitore di servizi vengono aggiunte successivamente.
  2. Località - Mappare l'infrastruttura in RiskForesight "Località". Gli asset sono raggruppati in base all'ubicazione, al provider cloud e al repository di asset.
  3. Ambienti - Opzionale. Gli ambienti sono un modo per raggruppare gli asset. Ad esempio, VMware Solutions Supporto, Sito DR, Produzione.
  4. Cloud Provider - Aggiungere i "provider" che forniscono l'infrastruttura su cui gira l'applicazione.
  5. Repository di asset - Un repository di asset associa un insieme di asset a un'organizzazione, un provider cloud e una posizione.
  6. Organizzazioni - Creare sotto-organizzazioni per le proprie operazioni e per ulteriori organizzazioni, una per ogni locatario del fornitore di servizi. Ogni inquilino deve seguire il proprio processo di configurazione, compresa la creazione delle proprie sotto-organizzazioni.
  7. Utenti dell'organizzazione - Creare e assegnare gli utenti alle organizzazioni e alle sotto-organizzazioni del fornitore di servizi.
  8. Task Scheduler - Configura le attività per completare le seguenti azioni: sincronizzazione con il repository delle risorse, esecuzione di scansioni di vulnerabilità e conformità SCAP, raccolta di flussi di rete NSX, raccolta di informazioni sul software in esecuzione sulle risorse monitorate e raccolta di syslog ed eventi di sistema per le risorse.

La configurazione del tenant o dell'organizzazione prevede le seguenti fasi:

  1. Organizzazione - Aggiungere i dettagli dell'organizzazione principale. È anche possibile creare delle sotto-organizzazioni. utilizza le organizzazioni per segmentare i tuoi utenti oppure come uno dei modi per raggruppare i tuoi asset. È possibile creare più organizzazioni con una delle organizzazioni esistenti come genitore. Quando si crea una nuova organizzazione, è possibile selezionare il Business Impact Value, utilizzato per generare i punteggi di cyberrischio.
  2. Asset dell'organizzazione - I nuovi asset/carichi di lavoro vengono raggruppati automaticamente in base alla posizione, al cloud provider e al repository degli asset. Gli asset possono essere assegnati solo a una singola organizzazione per volta. Il provider di servizi deve assegnare gli asset a un'organizzazione.
  3. Ambiente e posizione dell'associato - Facoltativo. Gli ambienti sono definiti dal provider di servizi.
  4. Creare sotto-applicazioni o applicazioni - Si usa per raggruppare le risorse tra sedi e organizzazioni e vedere i flussi e i criteri associati. Crea le applicazioni che corrispondono ai servizi IT e di business. Ad esempio, Applicazione=SAP (Application=SAP), Applicazione secondaria=Front end SAP (Sub-Applications=SAP Front End), Livello medio SAP (SAP Middle Tier) e Back end SAP (SAP Back End). Il Business Impact Value corrisponde a un'applicazione e i regimi di conformità si applicano a un'applicazione.
  5. Accesso remoto - L'accesso remoto è necessario per eseguire le scansioni sugli asset; può essere un account di servizio predefinito o un account specifico per gli asset.
  6. Task Scheduler - Pianifica l'esecuzione delle scansioni su base periodica. I tipi di attività includono; Scansione SCAP-vulnerabilità (SCAP Scan-Vulnerability), Scansione SCAP--XCCDF (SCAP Scan-XCCDF), Scansione del flusso NSX (NSX Flow Scan), Scansione software (Software Scan), Scansione estratto log (Log Extract Scan).

Le seguenti informazioni vengono raccolte dall'utente al momento dell'ordine e sono utilizzate per la configurazione dell'applicazione.

Informazioni raccolte dall'utente
Fase di impostazione Parametro
Organizzazione o depositi di risorse Nome organizzazione
Organizzazione Numero di telefono
Organizzazione Email
Organizzazione o depositi di risorse Riga 1 indirizzo
Provider cloud o depositi di risorse Nome
Provider cloud Descrizione
Provider cloud Email POC
Provider cloud Immettere
Provider cloud Nome POC
Provider cloud Telefono POC

Nell'impostazione dell'applicazione vengono utilizzate le seguenti informazioni predefinite.

Informazioni predefinite utilizzate nella configurazione dell'applicazione
Fase di impostazione Parametro
Ambiente Il nome dell'ambiente è impostato su "Initial".
Ambiente Il punteggio è impostato su 5.
Repository di asset Sono configurati due archivi di risorse: vCenter e NSX Manager. L'host URL è impostato su https://vCenter_fqdn e https://NSX Manager_fqdn
Repository di asset Sono configurati due archivi di risorse: vCenter e NSX Manager; entrambi utilizzano lo stesso nome utente. Il nome utente è impostato sul nome utente dell'amministratore di vCenter.
Repository di asset Sono configurati due archivi di risorse: vCenter e NSX Manager; entrambi utilizzano la stessa password. La password è impostata sulla password dell'amministratore di vCenter.
Repository di asset Sono configurati due archivi di risorse: vCenter e NSX Manager; entrambi utilizzano la stessa password. Il tipo è impostato su vCenter per un repository e su NSX per l'altro.
Attività Sono state impostate quattro attività: Scansione delle risorse, Flussi NSX, Scansione dell'infrastruttura VMware® e Vulnerabilità VMware. ScanName è impostato su DC1AssetScan, NSXFlows, VMWInfraScan, e VMWVulnScan.
Attività Sono state impostate quattro attività: Scansione delle risorse, Flussi NSX, Scansione dell'infrastruttura VMware e Vulnerabilità VMware. Il tipo è impostato su vCenter, NSX, VMwareInfrastructureScan, e VMwareVulnerabilityScan.
Attività La pianificazione è impostata su un'ora per DC1AssetScan e su un giorno per gli altri task.