Governance für Cloud-Konfigurationen Richtlinienformular

  • Freigeben Version: Australia
  • Aktualisiert 12. März 2026
  • 2 Minuten Lesedauer
  • Die Governance für Cloud-Konfigurationen Das Richtlinienformular zeigt detaillierte Informationen zur Richtlinie an, z. B. Cloud-Anbieter, Ressourcentyp, Richtlinientyp und Einstellungen für die Berichterstellung von Richtlinienverstößen.

    Feld Beschreibung
    Richtlinienname Name, der die Richtlinie eindeutig identifiziert.
    Beschreibung Kurze Beschreibung der Richtlinie.

    Ressourcentyp

    Definieren Sie den Ressourcentyp, für den Sie die Richtlinie erstellen möchten.

    Feld Beschreibung
    Cloud-Anbieter Cloud, die die zu scannenden Ressourcen hostet.
    Ressourcentyp Cloud-Ressourcentyp, der durch die Richtlinie gescannt werden soll.

    Wenn der erforderliche Ressourcentyp nicht verfügbar ist, können Sie einen Ressourcentyp erstellen. Weitere Informationen finden Sie unter Erstellen Sie einen Ressourcensammler .

    Richtlinienbedingung

    Definieren Sie den Richtlinientyp und die nicht konforme Ressourcenkonfiguration.

    Feld Beschreibung
    Typ Governance für Cloud-Konfigurationen Unterstützt die folgenden Typen:
    • Bedingungsgenerator : Die Methode ohne Code zum Erstellen von Richtlinien.
    • Integrations-Hub-Flow : Die Low-Code-Methode zum Erstellen von Richtlinien.
    • Skript : Die codebasierte Methode zum Erstellen von Richtlinien.

    Wählen Sie das Symbol „Verfügbare Schlüssel anzeigen“ aus ( Symbol für verfügbare Schlüssel anzeigen.), um die Liste aller verfügbaren Konfigurationsschlüssel für den ausgewählten Ressourcentyp anzuzeigen. Sie können jeden der Schlüssel in der Richtlinie verwenden.

    Bedingung

    Bedingungen für die Meldung der nicht konformen Cloud-Ressourcenkonfiguration. Geben Sie den Schlüssel und den Wert immer in einem Paar an. Verwenden Sie ODER Operator und UND Operator zum Ausführen logischer Vorgänge in der Richtlinienbedingung.

    Syntax

    Key is <key_name>
    <data_type> Value <condition> <value>
    

    Beispiel:

    Key is AWS:IAM:User:PasswordEnabled
    Boolean Value is true
    

    Dieses Feld wird nur angezeigt, wenn Bedingungsgenerator Ist aus ausgewählt Typ Feld.

    Konfigurationsschlüssel

    Konfigurationsschlüssel für die Richtlinie.

    Dieses Feld wird nur angezeigt, wenn Integrations-Hub-Flow Ist aus ausgewählt Typ Feld.

    Integrations-Flow

    Das entsprechende IntegrationHub Flow.

    Dieses Feld wird nur angezeigt, wenn Integrations-Hub-Flow Ist aus ausgewählt Typ Feld.

    Bedingungsskript

    Skript, das die Richtlinienbedingungen implementiert, um die Richtlinienverstöße zu identifizieren und zu melden. Governance für Cloud-Konfigurationen Enthält mehrere skriptfähige Objekte und Variablen zur Verwendung in den Richtlinienskripts. Weitere Informationen finden Sie unter Skripting-Referenz .

    Sie können Skripteinbindungen erstellen, um die Entscheidungsfindung zu externalisieren und den Code über verschiedene Skripts hinweg wiederzuverwenden. Weitere Informationen zum Erstellen der Skripteinbindungen finden Sie unter Skripteinbindungen .

    Hinweis:
    Wenn Sie einen anwenderdefinierten Audit-Ergebnisdatensatz über das Skript erstellen, dann die Audit-Verstoßberichte Die in der Richtlinie definierte Konfiguration wird nicht wirksam.

    Dieses Feld wird nur angezeigt, wenn Skript Ist aus ausgewählt Typ Feld.

    Audit-Verstoßberichte

    Definieren Sie, wie Governance für Cloud-Konfigurationen Meldet den Richtlinienverstoß.

    Feld Beschreibung
    Verstoß melden als Verstoßdefinition, die in den Audit-Verstoßbericht aufgenommen werden soll. Governance für Cloud-Konfigurationen Verwendet die Verstoßdefinition, um Richtlinienverstöße zu melden.
    Wenn keine entsprechende Verstoßdefinition verfügbar ist, können Sie eine wie folgt erstellen:
    1. Wählen Sie die Suche mithilfe des Listensymbols ( Suchen Sie mit dem Listensymbol.).
    2. Wählen Sie Neu.
    3. Geben Sie einen Namen ein, der die Verstoßdefinition eindeutig identifiziert.

      Governance für Cloud-Konfigurationen Enthält den Namen der Verstoßdefinition im Audit-Problembericht.

    4. Wählen Sie den Standardschweregrad für die Verstoßdefinition aus.
    5. (Optional) Geben Sie eine kurze Beschreibung des Verstoßes ein.
    Schweregrad Schweregrad des Verstoßes.

    Wenn Sie den Schweregrad in der Richtlinie nicht auswählen, Governance für Cloud-Konfigurationen Verwendet den in der Verstoßdefinition definierten Standardschweregrad.