4단계 - 애플리케이션 설정
서비스 종료: 2025년 10월 31일부터 신규 고객은 ‘ VMware Solutions ’ 서비스를 더 이상 신규로 도입할 수 없습니다. 기존 고객은 IBM Cloud® 에서 현재 사용 중인 VMware® 워크로드를 계속 사용하고 확장할 수 있습니다. 자세한 내용은 IBM Cloud 에서 마케팅 종료(VMware)를 참조하세요.
가상 머신(VM)이 배포되고 애플리케이션 구성 요소가 설치되면 서비스 제공업체와 첫 번째 테넌트 또는 조직을 위해 Caveonix RiskForesight™ 솔루션을 설정할 수 있습니다.
서비스 제공자는 최상위 레벨 조직입니다. 서비스 제공자는 하나 이상의 테넌트 또는 조직을 지원합니다. 서비스 제공업체는 VMware vCenter 어플라이언스에서 수집한 자산을 테넌트 또는 조직에 할당하고, 조직은 이를 애플리케이션 또는 하위 애플리케이션에 할당합니다. 그러면 해당 애플리케이션에 규제 준수 제도가 적용될 수 있습니다.
이 단계는 주문 프로세스 중에 클라이언트가 제공하는 정보를 사용하는 IBM Cloud® for VMware Solutions 자동화를 통해 초기에 완료됩니다. 설정 프로세스는 배치 후에 클라이언트에서 시작하여 서비스 제공자나 테넌트 조직을 설치 후에 필요한 대로 수정할 수 있습니다.
서비스 제공자 설정에는 다음 하위 단계가 있습니다.
- 조직 세부사항 - 클라우드 서비스 제공자의 상위 조직에 대한 세부사항을 추가합니다. 이 조직에는 여러 물리적 위치와 여러 데이터 센터가 있을 수 있습니다. 테넌트의 조직과 서비스 제공자의 하위 조직은 나중에 추가됩니다.
- 위치 - 인프라를 RiskForesight "위치”에 맵핑합니다. 자산은 위치, 클라우드 제공자 및 자산 저장소별로 그룹화됩니다.
- 환경 - 선택사항입니다. 환경을 사용하여 자산을 그룹화할 수 있습니다. 예를 들면, VMware Solutions Support, DR 사이트, 프로덕션입니다.
- 클라우드 제공자 - 애플리케이션이 실행되는 인프라는 제공하는 "제공자"를 추가합니다.
- 자산 저장소 - 자산 저장소는 자산 세트를 조직, 클라우드 제공자 및 위치와 연관시킵니다.
- 조직 - 자체 운영 및 추가 조직을 위한 하위 조직을 서비스 제공업체 테넌트별로 하나씩 만듭니다. 각 테넌트는 고유 하위 조직 작성 등의 고유 설정 프로세스를 수행해야 합니다.
- 조직 사용자 - 사용자를 작성하여 서비스 제공자의 테넌트 조직 및 하위 조직에 지정합니다.
- 태스크 스케줄러 - 자산 저장소와 동기화하고, SCAP 취약성 및 준수 스캔을 수행하고, NSX 네트워크 플로우를 수집하고, 모니터된 자산에서 실행 중인 소프트웨어에 대한 정보를 수집하고, 자산에 대한 syslog 및 시스템 이벤트를 수집하는 조치를 완료하도록 태스크를 구성하십시오.
테넌트 또는 조직 설정에는 다음과 같은 하위 단계가 있습니다:
- 조직 - 기본 조직에 대한 세부사항을 추가합니다. 하위 조직도 작성할 수 있습니다. 조직을 사용자를 세그먼트화하는 데 사용하거나 자산을 그룹화하는 방법 중 하나로 사용합니다. 기존 조직 중 하나를 부모로 사용하여 더 많은 조직을 만들 수 있습니다. 새 조직을 작성할 때 사이버 위험 점수를 생성하는 데 사용하는 비즈니스 영향 값을 선택할 수 있습니다.
- 조직 자산 - 새 자산/워크로드는 위치, 클라우드 제공자 및 자산 저장소별로 자동으로 그룹화됩니다. 자산은 한 번에 하나의 조직에만 지정할 수 있습니다. 서비스 제공자가 조직에 자산을 지정해야 합니다.
- 환경 및 위치 연관 - 선택사항입니다. 환경은 서비스 제공자가 정의합니다.
- 하위 애플리케이션 또는 애플리케이션 작성 - 위치 및 조직 전체에서 자산을 그룹화하고 연관된 플로우 및 정책을 확인하는 데 사용됩니다. 비즈니스 및 IT 서비스와 일치하는 애플리케이션을 작성합니다. 예를 들어, 애플리케이션=SAP, 하위 애플리케이션=SAP 프론트 엔드, SAP 중간 티어 및 SAP 백엔드입니다. 비즈니스 영향 값은 애플리케이션에 해당하며 규제 준수 제도는 애플리케이션에 적용됩니다.
- 원격 액세스 - 원격 액세스는 자산에 대한 스캔을 실행하는 데 필요하며 기본 서비스 계정 또는 자산 특정 계정일 수 있습니다.
- 태스크 스케줄러 - 정기적으로 실행되도록 스캔을 스케줄합니다. 태스크 유형에는 SCAP 스캔-취약성, SCAP 스캔-XCCDF, NSX 플로우 스캔, 소프트웨어 스캔, 로그 추출 스캔이 포함됩니다.
주문 시 사용자로부터 다음 정보가 수집되며 애플리케이션 설정에 사용됩니다.
| setup 스테이지 | 매개변수 |
|---|---|
| 조직 또는 자산 리포지토리 | 조직 이름 |
| 조직 | 전화번호 |
| 조직 | 이메일 |
| 조직 또는 자산 리포지토리 | 주소 행 1 |
| 클라우드 제공업체 또는 자산 리포지토리 | 이름 |
| 클라우드 제공자 | 설명 |
| 클라우드 제공자 | POC 이메일 |
| 클라우드 제공자 | 유형 |
| 클라우드 제공자 | POC 이름 |
| 클라우드 제공자 | POC 전화번호 |
다음 기본 정보가 애플리케이션 설정에 사용됩니다.
| setup 스테이지 | 매개변수 |
|---|---|
| 환경 | 환경 이름은 "초기"로 설정됩니다. |
| 환경 | 점수는 5로 설정됩니다. |
| 자산 저장소 | 두 개의 자산 리포지토리가 구성됩니다: vCenter 및 NSX Manager. URL 호스트는 https://vCenter_fqdn 및 https://NSX Manager_fqdn |
| 자산 저장소 | 두 개의 자산 리포지토리( vCenter 및 NSX Manager)가 구성되며, 둘 다 동일한 사용자 이름을 사용합니다. 사용자 이름은 vCenter 관리자 사용자 이름으로 설정됩니다. |
| 자산 저장소 | 두 개의 자산 리포지토리( vCenter 및 NSX Manager)가 구성되며, 둘 다 동일한 암호를 사용합니다. 비밀번호는 vCenter 관리자 비밀번호로 설정됩니다. |
| 자산 저장소 | 두 개의 자산 리포지토리( vCenter 및 NSX Manager)가 구성되며, 둘 다 동일한 암호를 사용합니다. 유형은 한 리포지토리의 경우 vCenter, 다른 리포지토리의 경우 NSX로 설정됩니다. |
| 태스크 | 네 가지 작업이 설정됩니다: 자산 스캔, NSX 플로우, VMware® 인프라 스캔, VMware 취약성. ScanName 는 DC1AssetScan, NSXFlows, VMWInfraScan, 및 VMWVulnScan 로 설정됩니다. |
| 태스크 | 네 가지 작업이 설정됩니다: 자산 스캔, NSX 플로우, VMware 인프라 스캔, VMware 취약성. 유형은 vCenter, NSX, VMwareInfrastructureScan, 및 VMwareVulnerabilityScan 로 설정됩니다. |
| 태스크 | 일정은 DC1AssetScan 작업의 경우 매시간으로, 다른 작업의 경우 매일로 설정됩니다. |