ステップ 4 - アプリケーションのセットアップ
販売終了 :2025年10月31日をもって、新規のお客様による「 VMware Solutions 」サービスの新規導入は利用できなくなります。 既存のお客様は、引き続き IBM Cloud® 上で、稼働中の VMware® ワークロードを利用・拡張することができます。 詳細は VMware 、マーケティング終了 IBM Cloud を参照。
仮想マシン(VM)がデプロイされ、アプリケーション・コンポーネントがインストールされた後、Caveonix RiskForesight™ ソリューションは、サービス・プロバイダーと最初のテナントまたは組織用に設定することができます。
サービス・プロバイダーは最上位の組織です。 サービス・プロバイダーは 1 つ以上のテナントまたは組織をサポートします。 サービスプロバイダは、 VMware vCenter アプライアンスから収集したアセットをテナントまたは組織に割り当て、テナントまたは組織はそれをアプリケーションまたはサブアプリケーションに割り当てる。 そのようなアプリケーションはコンプライアンス制度に従う必要があります。
初期段階では、注文プロセスでクライアント側から指定される情報とデフォルトの情報に基づいて、このステップが IBM Cloud® for VMware Solutions の自動処理によって実行されます。 デプロイメント後は、インストール後の必要に応じて、サービス・プロバイダーまたはテナント組織を変更するためにクライアント側からこのセットアップ・プロセスを開始することも可能です。
サービス・プロバイダーのセットアップには、以下のサブステップがあります。
- 組織の詳細情報 - クラウド・サービス・プロバイダーの親組織の詳細情報を追加します。 この組織に複数の物理ロケーションと複数のデータ・センターを設定することもできます。 テナントの組織やサービス・プロバイダーのサブ組織は、後で追加します。
- ロケーション – インフラストラクチャーを RiskForesight の「ロケーション」にマップします。 資産は、ロケーション、クラウド・プロバイダー、資産リポジトリーごとにグループ化されます。
- 環境 - オプション。 環境も資産をグループ化する手段になります。 例えば、VMware Solutions サポート、DR サイト、実動などです。
- クラウド・プロバイダー - アプリケーションを実行するインフラストラクチャーのプロバイダーを追加します。
- 資産リポジトリー - 資産リポジトリーによって、組織、クラウド・プロバイダー、ロケーションに一連の資産を関連付けます。
- 組織 - サービスプロバイダのテナントごとに1つずつ、自社の業務用および追加の組織用のサブ組織を作成します。 テナントごとに独自のセットアップ・プロセスを実行することも必要です。それには独自のサブ組織の作成も含まれます。
- 組織ユーザー - ユーザーを作成して、サービス・プロバイダーのテナント組織やサブ組織に割り当てます。
- タスク・スケジューラー - アクションを実行するタスクを構成します。資産リポジトリーと同期する、SCAP の脆弱性とコンプライアンスのスキャンを実行する、NSX ネットワーク・フローを収集する、モニター対象資産で実行されているソフトウェアに関する情報を収集する、資産のシステム・ログとシステム・イベントを収集するなどのアクションがあります。
テナントまたは組織のセットアップには、以下のサブステップがある:
- 組織 - 1 次組織の詳細情報を追加します。 サブ組織も作成できます。 組織を使用してユーザーのセグメントを設定します。組織は資産をグループ化する手段にもなります。 既存の組織のいずれかを親として、さらに組織を作成することができます。 新しい組織を作成したら、サイバー・リスク・スコアを生成するために使用する**「ビジネス・インパクト値」**を選択できます。
- 組織資産 - ロケーション、クラウド・プロバイダー、資産リポジトリーごとに、新しい資産/ワークロードが自動的にグループ化されます。 資産は一度に 1 つの組織にしか割り当てられません。 サービス・プロバイダーが資産を組織に割り当てる必要があります。
- 環境とロケーションの関連付け - オプション。 環境はサービス・プロバイダーによって定義されます。
- サブアプリケーションまたはアプリケーションの作成 - ロケーションや組織の資産をグループ化して関連するフローとポリシーを表示するために使用します。 業務や IT サービスに合わせてアプリケーションを作成してください。 例えば、アプリケーションには SAP などがあり、サブアプリケーションには SAP フロントエンド、SAP ミドル層、SAP バックエンドなどがあります。 ビジネス・インパクト値はアプリケーションに対応し、コンプライアンス制度はアプリケーションに適用されます。
- リモート・アクセス - 資産に対してスキャンを実行するにはリモート・アクセスが必要です。デフォルトのサービス・アカウントでも資産固有のアカウントでもかまいません。
- タスク・スケジューラー - スキャンを周期的に実行するスケジュールを設定します。 タスクのタイプには、SCAP 脆弱性スキャン、SCAP XCCDF スキャン、NSX フロー・スキャン、ソフトウェア・スキャン、ログ抽出スキャンがあります。
以下の情報は、注文時にユーザーから収集され、アプリケーションのセットアップに使用されます。
| セットアップ・ステージ | パラメーター |
|---|---|
| 組織または資産リポジトリ | 組織名 |
| Organization | 電話番号 |
| Organization | E メール |
| 組織または資産リポジトリ | 住所行 1 |
| クラウドプロバイダーまたは資産リポジトリ | 名前 |
| クラウド・プロバイダー | 説明 |
| クラウド・プロバイダー | POC の E メール |
| クラウド・プロバイダー | タイプ |
| クラウド・プロバイダー | POC の名前 |
| クラウド・プロバイダー | POC の電話 |
アプリケーション・セットアップ時に以下のデフォルトの情報が使用されます。
| セットアップ・ステージ | パラメーター |
|---|---|
| 環境 | 環境名は "Initial "に設定されている。 |
| 環境 | スコアは5点に設定されている。 |
| 資産リポジトリー | vCenter と NSX Manager の 2 つのアセットリポジトリが構成されています。 ホストの URL は https://vCenter_fqdn に設定されている。 https://NSX Manager_fqdn |
| 資産リポジトリー | アセットリポジトリは、 vCenter と NSX Manager の 2 つが設定されており、どちらも同じユーザー名を使用しています。 ユーザー名はvCenter管理者ユーザー名に設定されます。 |
| 資産リポジトリー | アセットリポジトリは、 vCenter と NSX Manager の 2 つが設定されており、どちらも同じパスワードを使用します。 パスワードは vCenter の管理者パスワードに設定されている。 |
| 資産リポジトリー | アセットリポジトリは、 vCenter と NSX Manager の 2 つが設定されており、どちらも同じパスワードを使用します。 一方のリポジトリは vCenter、もう一方のリポジトリはNSXに設定されている。 |
| タスク | つのタスクが設定されている:Asset Scan(資産スキャン)、NSX Flows(NSXフロー)、 VMware® Infrastructure Scan(インフラスキャン)、 VMware Vulnerability(脆弱性)。 ScanName は DC1AssetScan、NSXFlows、 VMWInfraScan,、 VMWVulnScan に設定されている。 |
| タスク | つのタスクが設定されている:Asset Scan(資産スキャン)、NSX Flows(NSXフロー)、 VMware Infrastructure Scan(インフラスキャン)、 VMware Vulnerability(脆弱性)。 タイプは vCenter, NSX、 VMwareInfrastructureScan,、 VMwareVulnerabilityScan に設定されている。 |
| タスク | スケジュールは、 DC1AssetScan は毎時、その他のタスクは毎日に設定されている。 |