選択したポリシーセットを使用してスキャンし、すべてのアカウント違反を可視化します。適切なアクションを実行するために、アドミンダッシュボードにすべての違反の重大度を表示します。
手順
-
移動先 .
-
[新規] を選択してスキャン設定を作成します。
-
[名前] と [説明] を入力して構成を特定します。
-
[構成] タブで、ルックアップから [クラウドプロバイダータイプ (Cloud Provider Type)] を選択します。
-
[ポリシーセットのロックを解除 (Unlock Policy Sets)] アイコン ( ポリシー
) を選択し、リストからポリシーセットを選択します。
-
[ポリシーセットのロック(Lock Policy Sets)] アイコン(
)を選択します。
-
[他のアクション] アイコン (
) を選択するか、上部のバーを右クリックして [保存 ] を選択し、現在の設定を保存します。
-
[サービスアカウント] 列で、ルックアップからすべての管理アカウントとメンバーアカウントを選択します。
注: 管理アカウントを選択すると、現在および将来のすべてのメンバーアカウントが自動的にスキャンされます。個々のメンバーアカウントを選択するには、スキャンごとに手動で選択する必要があります。
-
[スケジュールのセットアップ (Setup Schedule)] を選択し、必要に応じてスケジュールを設定します。
-
[Update (更新)] を選択します。
-
[CAM 構成の同期(Sync CAM Config)] を選択して、構成を クラウドアカウント管理 アプリと同期します。
注:
- 同期された構成を表示するには、次に移動します: .
- 構成を同期している場合は、 スキャンアカウント構成の作成に記載されているスキャンアカウント構成を作成する必要はありません。
- オプション:
オンデマンドスキャンを実行するには、[ 実行] を選択します。
注: アカウントごとに無制限の構成を作成できます。アカウントには複数のスキャン設定があり、それらすべてに基づく違反とアセスメントがある場合があります。