Formulaire Politique Gouvernance de configuration cloud

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 3 minutes de lecture
  • Le formulaire Politique Gouvernance de configuration cloud affiche des informations détaillées sur la politique, telles que le fournisseur cloud, le type de ressource, le type de politique et les paramètres de génération de rapports sur les violations de politiques.

    Champ Description
    Nom de la politique Nom qui identifie la politique de façon unique.
    Description Brève description de la politique.

    Type de ressource

    Définissez le type de ressource pour lequel vous souhaitez créer la politique.

    Champ Description
    Fournisseur dans le cloud Cloud hébergeant les ressources à analyser.
    Type de ressource Type de ressource dans le cloud à analyser via la politique.

    Si le type de ressource requis n'est pas disponible, vous pouvez créer un type de ressource. Pour plus d’informations, consultez Créer un collecteur de ressources.

    Condition de la politique

    Définissez le type de politique et la configuration de ressource non conforme.

    Champ Description
    Type Gouvernance de configuration cloud prend en charge les types suivants :
    • Créateur de condition : méthode no-code de création de politiques.
    • Flux du concentrateur d'intégration : méthode low-code de création de politiques.
    • Script : méthode de création de politiques basée sur du code.

    Sélectionnez l'icône d'affichage des clés disponibles ( icône d'affichage des clés disponibles.) afin d'afficher la liste de toutes les clés de configuration disponibles pour le type de ressource sélectionné. Vous pouvez utiliser n'importe quelle clé de la politique.

    Condition

    Conditions pour la génération de rapports sur la configuration de ressources cloud non conformes. Spécifiez toujours la clé et la valeur dans une paire. Utilisez l'opérateur OR et l'opérateur AND pour exécuter des opérations logiques dans la condition de politique.

    Syntaxe

    Key is <key_name>
    <data_type> Value <condition> <value>
    

    Par exemple :

    Key is AWS:IAM:User:PasswordEnabled
    Boolean Value is true
    

    Ce champ s'affiche uniquement si Créateur de condition est sélectionné dans le champ Type.

    Clé de configuration

    Clés de configuration pour la politique.

    Ce champ s'affiche uniquement lorsque Flux du concentrateur d'intégration est sélectionné dans le champ Type.

    Flux d'intégration

    Le flux Hub d'intégration approprié.

    Ce champ s'affiche uniquement lorsque Flux du concentrateur d'intégration est sélectionné dans le champ Type.

    Script de condition

    Script qui implémente les conditions de politique pour identifier et signaler les violations de politique. Gouvernance de configuration cloud contient plusieurs objets et variables pouvant contenir des scripts à utiliser dans les scripts de politique. Pour plus d'informations, consultez Référence de scripting.

    Vous pouvez créer des scripts includes pour externaliser la prise de décision et réutiliser le code dans différents scripts. Pour plus d’informations sur la création des includes de script, consultez Includes de script.

    Remarque :
    si vous créez un enregistrement de résultat d'audit personnalisé via le script, la configuration Audit Violation Reporting (Génération de rapports sur les violations d'audit) définie dans la politique ne prend pas effet.

    Ce champ s'affiche uniquement si Script est sélectionné dans le champ Type.

    Génération de rapports sur les violations d'audit

    Définissez la façon dont Gouvernance de configuration cloud signale la violation de politiques.

    Champ Description
    Signaler une violation en tant que Définition de violation à inclure dans le rapport de violation de l'audit. Gouvernance de configuration cloud utilise la définition de violation pour signaler les non-conformités à la politique.
    Si aucune définition de violation appropriée n'est disponible, vous pouvez en créer une comme suit :
    1. Sélectionnez l'icône Référencer à l'aide de la liste (icône Référencer à l'aide de la liste.).
    2. Sélectionnez Nouveau.
    3. Entrez un nom qui identifie la définition de violation de façon unique.

      Gouvernance de configuration cloud inclut le nom de la définition de violation dans le rapport de vérification de l'audit.

    4. Sélectionnez la gravité par défaut pour la définition de violation.
    5. (Facultatif) Entrez une brève description de la violation.
    Sévérité Niveau de gravité de la violation.

    Si vous ne sélectionnez pas le niveau de gravité dans la politique, Gouvernance de configuration cloud utilise la gravité par défaut définie dans la définition de violation.