---
sourceDocument: IT Operations Management Zürich
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/zurich/it-operations-management

 Release :

    - zurich

ft:locale :

    - de-DE

ft:publication_title :

    - IT Operations Management Zürich

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Governance für Cloud-Konfigurationen-Richtlinien

# Governance für Cloud-Konfigurationen-Richtlinien {#ariaid-title1}

* Freigeben Version: Zurich
* 
* Aktualisiert 31. Juli 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Eine Governance für Cloud-Konfigurationen-Richtlinie definiert die nicht konformen Konfigurationen für einen bestimmten Cloud-Ressourcentyp.

Jede Governance für Cloud-Konfigurationen-Richtlinie enthält die folgenden Informationen:

* Die Cloud, in der die Ressource bereitgestellt wird
* Den Cloud-Ressourcentyp
* Definition der nicht konformen Konfiguration. Zum Beispiel unverschlüsselte S3-Buckets von Amazon Web Services (AWS) oder unsichere IAM-Konten (Identity and Access Management)
* Definition des Audit-Verstoßberichts (Richtlinienverstoß)

{#ccg-policies__ul_nrm_4sv_gsb}  
Hinweis:  
Beginnend mit Governance für Cloud-Konfigurationen Version 1,3.7, der Inhalt des Basissystems wird in verschoben CCG Inhaltspaket. Installieren Sie CCG Inhaltspaket Um auf das Basissystem zuzugreifen Governance für Cloud-Konfigurationen Inhalte.

Von Governance für Cloud-Konfigurationen werden mehrere Basissystemrichtlinien bereitgestellt. Sie können entweder diese Richtlinien verwenden oder benutzerdefinierte Richtlinien gemäß den Anforderungen Ihrer Organisation erstellen. Je nach Bedarf und Vertrautheit mit der ServiceNow AI Platform können Sie eine der folgenden Methoden zum Erstellen der Richtlinie verwenden:

* [Richtlinie mit dem Bedingungsgenerator erstellen](https://www.servicenow.com/docs/752ntOjKwtidXlc~xqlSPg "Verwenden Sie den Bedingungsgenerator, um eine Governance für Cloud-Konfigurationen-Richtlinie zu erstellen, ohne Code zu schreiben. Verwenden Sie diese Option, um die Kriterien für die Identifizierung und Meldung nicht konformer Cloud-Ressourcenkonfigurationen anzugeben.")
* [Richtlinie mit dem IntegrationHub-Flow erstellen](https://www.servicenow.com/docs/cCuyLZkpNAHk~XfAheW21w "Verwenden Sie den IntegrationHub-Subflow, um eine Governance für Cloud-Konfigurationen-Richtlinie zu erstellen. In einem IntegrationHub-Subflow werden grafische Codierungsmechanismen dazu verwendet, die Richtlinienbedingungen anzugeben. Der Subflow bietet eine größere Flexibilität in Audit-Verstoßberichten als der Bedingungsgenerator. Das heißt, Sie können dieselbe Richtlinie verwenden, um verschiedene Arten von Problemen zu melden.")
* [Richtlinie per Skript erstellen](https://www.servicenow.com/docs/hBUfFXod9X6~Ect1a~jycQ "Verwenden Sie den nativen Skriptmechanismus der ServiceNow-Plattform, um die Richtlinienbedingung zu definieren. Sie können die Entscheidungsfindung für Skripteinbindungen externalisieren und den Code für verschiedene Richtlinien wiederverwenden.")

{#ccg-policies__ul_orm_4sv_gsb}

Um die Richtlinie zu verwenden, fügen Sie die Richtlinie einem Richtliniensatz hinzu. Jeder Richtliniensatz kann eine oder mehr Richtlinie(n) enthalten. Weitere Informationen zum Erstellen von Richtliniensätzen finden Sie unter [Richtliniensatz erstellen](https://www.servicenow.com/docs/zSHJ55_AKqsXlfTXk9C5yA "Erstellen Sie einen Richtliniensatz in Governance für Cloud-Konfigurationen, um Richtlinien zu gruppieren, die einen bestimmten Sicherheits- oder Organisationsstandard durchsetzen. Wenn der Richtliniensatz von der Scan-Konfiguration ausgeführt wird, werden die Cloud-Ressourcen identifiziert, die nicht den festgelegten Standards entsprechen. Ein Richtliniensatz kann eine oder mehrere Richtlinie(n) enthalten.").  
{#ccg-policies__table_gdl_j2v_3sb__entry__3}

| Name | Typ | Beschreibung |
|-|-|-|
| AWS IAM User Activity policy (AWS IAM-Benutzeraktivitätsrichtlinie) | Condition Builder | Richtlinie zur Überprüfung, ob das Passwort für den AWS IAM-Benutzer aktiviert ist. Um diese Richtlinie zu verwenden, stellen Sie sicher, dass das AWS IAM-Benutzerkonto über die folgenden Berechtigungen verfügt: * Iam:GetCredentialReport * Iam:GenerateCredentialReport {#ccg-policies__ul_qtn_5kx_jsb} |
| AWS S3 Enforce Bucket encryption (AWS-S3-Bucket-Verschlüsselung erzwingen) | Condition Builder | Richtlinie zur Überprüfung, ob die AWS-S3-Buckets verschlüsselt sind |
| AWS Sample flow policy (Beispiel für eine AWS-Flow-Richtlinie) | IntegrationHub-Flow | Richtlinie zur Veranschaulichung einer IntegrationHub-Flow-basierten Richtlinie |
| AWS VM HardwareType | Condition Builder | Richtlinie zur Überprüfung, ob von den bereitgestellten EC2-VMs nur die genehmigten Hardwaretypen verwendet werden |
| AWS VM IPAddress | Skript | Richtlinie zur Überprüfung, ob die IP-Adresse der EC2-VM mit dem Datensatz der Configuration Management Database (CMDB) übereinstimmt |
| AWS VM Monitoring State (Überwachungsstatus für VMs) | Condition Builder | Richtlinie zur Überprüfung, ob die detaillierte Überwachung für die EC2-VM aktiviert ist |
| Azure VM HardwareType | Condition Builder | Richtlinie zur Überprüfung, ob von den bereitgestellten Azure-VMs nur die genehmigten Hardwaretypen verwendet werden |
| Azure VM IP Address (Azure-VM-IP-Adresse) | Skript | Richtlinie zur Überprüfung, ob die IP-Adresse der Azure-VM mit dem Datensatz der CMDB übereinstimmt |
| Azure VM Monitoring State (Überwachungsstatus für VMs) | Condition Builder | Richtlinie zur Überprüfung, ob die detaillierte Überwachung für die Azure-VM aktiviert ist |
[Tabelle : 1. Basissystemrichtlinien]

{#ccg-policies__table_gdl_j2v_3sb}

* Weitere Informationen zum Erstellen von Richtliniensätzen finden Sie unter [Richtliniensatz erstellen](https://www.servicenow.com/docs/zSHJ55_AKqsXlfTXk9C5yA "Erstellen Sie einen Richtliniensatz in Governance für Cloud-Konfigurationen, um Richtlinien zu gruppieren, die einen bestimmten Sicherheits- oder Organisationsstandard durchsetzen. Wenn der Richtliniensatz von der Scan-Konfiguration ausgeführt wird, werden die Cloud-Ressourcen identifiziert, die nicht den festgelegten Standards entsprechen. Ein Richtliniensatz kann eine oder mehrere Richtlinie(n) enthalten.").

* Weitere Informationen zu Richtlinien und Richtliniensätzen des Basissystems finden Sie unter [AWS-Richtlinien](https://www.servicenow.com/docs/r_aJ2KD3LiUy5bwjdbfj2g "Die Governance für Cloud-Konfigurationen AWS-Richtlinien werden zu Ihrer Referenz aufgeführt."), [Azure-Richtlinien](https://www.servicenow.com/docs/NcFSmpAKWOBImsGi~u5NNA "Die Governance für Cloud-Konfigurationen AWS-Richtlinien werden zu Ihrer Referenz aufgeführt."), Und [Policy sets (Richtliniensätze)](https://www.servicenow.com/docs/1JthwayGCh50jtZw2DGb_Q "Die Governance für Cloud-Konfigurationen Richtliniensätze und ihre Richtlinien werden zu Ihrer Referenz aufgeführt.").

{#ccg-policies__ul_c3b_lpw_t2c}

