Governança de configuração de nuvem Formulário de política

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 3 min. de leitura
  • . Governança de configuração de nuvemO formulário de política exibe informações detalhadas sobre a política, como provedor de nuvem, tipo de recurso, tipo de política e configurações de relatórios de violação de política.

    Campo Descrição
    Nome da política Nome que identifica exclusivamente a política.
    Descrição Descrição resumida da política.

    Tipo de recursos

    Defina o tipo de recurso para o qual você deseja criar a política.

    Campo Descrição
    Provedor de nuvem Nuvem que hospeda os recursos a serem verificados.
    Tipo de recursos Tipo de recurso de nuvem a ser verificado por meio da política.

    Se o tipo de recurso necessário não estiver disponível, você poderá criar um tipo de recurso. Para obter mais informações, consulte Crie um coletor de recursos .

    Condição de Política

    Defina o tipo de política e a configuração de recurso fora de conformidade.

    Campo Descrição
    Tipo Governança de configuração de nuvem o oferece suporte aos seguintes tipos:
    • Construtor de condições : O método sem código para criar políticas.
    • Fluxo do hub de integração : O método low-code para criar políticas.
    • Script : O método baseado em código para criar políticas.

    Selecione o ícone Mostrar chaves disponíveis ( Mostrar ícone de chaves disponíveis.) para exibir a lista de todas as chaves de configuração disponíveis para o tipo de recurso selecionado. Você pode usar qualquer uma das chaves na política.

    Condição

    Condições para relatar a configuração de recurso de nuvem fora de conformidade. Sempre especifique a chave e o valor em um par. Use o. OU e E. operador para executar operações lógicas na condição de política.

    Sintaxe

    Key is <key_name>
    <data_type> Value <condition> <value>
    

    Por exemplo,

    Key is AWS:IAM:User:PasswordEnabled
    Boolean Value is true
    

    Este campo aparece somente quando Construtor de condições está selecionado em Tipo campo.

    Chave de configuração

    Chaves de configuração da política.

    Este campo aparece somente quando Fluxo do hub de integração está selecionado em Tipo campo.

    Fluxo de integração

    O apropriado Integration Hubfluxo.

    Este campo aparece somente quando Fluxo do hub de integração está selecionado em Tipo campo.

    Script de condição

    Script que implementa as condições da política para identificar e relatar as violações da política. Governança de configuração de nuvemcontém vários objetos programáveis e variáveis para uso nos scripts de política. Para obter mais informações, consulte, Referência de script .

    Você pode criar inclusões de script para externalizar a tomada de decisão e reutilizar o código em diferentes scripts. Para obter mais informações sobre como criar inclusões de script, consulte Inclusões de script .

    Nota:
    Se você criar um registro de resultado de auditoria personalizado por meio do script, em seguida, o. Relatórios de violação de auditoria a configuração definida na política não entra em vigor.

    Este campo aparece somente quando Script está selecionado em Tipo campo.

    Relatórios de violação de auditoria

    Defina como Governança de configuração de nuvemrelata a violação da política.

    Campo Descrição
    Relatar violação como Definição de violação a ser incluída no relatório de violação de auditoria. Governança de configuração de nuvemusa a definição de violação para relatar as não conformidades da política.
    Se uma definição de violação apropriada não estiver disponível, você poderá criar uma da seguinte forma:
    1. Selecione a pesquisa usando o ícone de lista ( Pesquisar usando o ícone de lista.).
    2. Selecione Novo.
    3. Insira um nome que identifique exclusivamente a definição de violação.

      Governança de configuração de nuvem inclui o nome da definição de violação no relatório de problema de auditoria.

    4. Selecione a gravidade padrão para a definição de violação.
    5. (Opcional) Insira uma breve descrição da violação.
    Gravidade Nível de gravidade da violação.

    Se você não selecionar o nível de gravidade na política, Governança de configuração de nuvemusa a gravidade padrão definida na definição de violação.