Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configura Terraform Cloud per AppFabric
HashiCorp Terraform Cloud è il prodotto di provisioning multi-cloud più utilizzato al mondo. Il Terraform l'ecosistema ha più di 3.000 provider, 14.000 moduli e 250 milioni di download. Terraform Cloud è il modo più veloce da adottare Terraform, fornendo tutto ciò di cui professionisti, team e aziende globali hanno bisogno per creare e collaborare sull'infrastruttura e gestire i rischi per la sicurezza, la conformità e i vincoli operativi.
È possibile utilizzare… AWS AppFabric per motivi di sicurezza, da cui ricevere registri di controllo e dati utente Terraform Cloud, normalizza i dati in formato Open Cybersecurity Schema Framework (OCSF) e inviali in un bucket Amazon Simple Storage Service (Amazon S3) o in un flusso Amazon Data Firehose.
AppFabric supporto per Terraform Cloud
AppFabric supporta la ricezione di informazioni sugli utenti e registri di controllo da Terraform Cloud.
Prerequisiti
Da utilizzare per AppFabric trasferire i registri di controllo da Terraform Cloud verso le destinazioni supportate, è necessario soddisfare i seguenti requisiti:
-
Per accedere ai log di controllo, è necessario disporre di un Terraform Cloud Pianifica Plus Edition ed essere il proprietario dell'organizzazione. Per ulteriori informazioni sull' Terraform Cloud piani, vedi Terraform prezzi
sul HashiCorp Terraform sito web. -
TBDI registri di controllo sono disponibili per le organizzazioni che possono essere creati dal Terraform Cloud conto.
Considerazioni sui limiti di velocità
Terraform Cloud impone limiti di aliquota al Terraform
Cloud API. Per ulteriori informazioni sul Terraform Cloud APIlimiti di velocità, vedere APIRate Limiting
Considerazioni sul ritardo dei dati
Potresti riscontrare un ritardo fino a 30 minuti prima che un evento di audit venga consegnato a destinazione. Ciò è dovuto al ritardo negli eventi di controllo resi disponibili dall'applicazione e alle precauzioni adottate per ridurre la perdita di dati. Tuttavia, questo potrebbe essere personalizzabile a livello di account. Per assistenza, contatta AWS Support
Connessione AppFabric al tuo Terraform Cloud account
Dopo aver creato il pacchetto di app all'interno del AppFabric servizio, devi autorizzare AppFabric con Terraform Cloud. Per trovare le informazioni necessarie per l'autorizzazione Terraform Cloud con AppFabric, attenersi alla seguente procedura.
Crea un API token organizzativo
AppFabric si integra con Terraform Cloud utilizzando un API token organizzativo. Per ulteriori informazioni su Terraform Cloud APItoken dell'organizzazione, vedi Organization API Tokens
-
Passare alla .Terraform Cloud
pagina di accesso e accedi. -
Scegli Organizzazione, Impostazioni nel pannello a sinistra, quindi scegli API token.
-
In Token organizzativi, scegli Crea un token dell'organizzazione, quindi scegli Genera token.
-
(Facoltativo) Inserisci la data o l'ora di scadenza del token o crea un token che non scada mai.
-
Copia e salva il token. Ti servirà più avanti AppFabric. Se chiudi la pagina prima di salvare il token, devi revocare il vecchio token e crearne uno nuovo.
Autorizzazioni dell'app
ID tenant
AppFabric richiederà un ID inquilino. L'ID del tenant per il tuo Terraform Cloud l'account è l'organizzazione attuale URL del tuo account. Puoi trovarlo accedendo al tuo Terraform Cloud organizzazione e copia dell'organizzazione corrente. URL L'ID del tenant deve seguire uno dei seguenti formati:
https://app.terraform.io/app/
organization_URL
Nome dell'inquilino
Inserisci un nome che identifichi questo univoco Terraform Cloud organizzazione. AppFabric utilizza il nome del tenant per etichettare le autorizzazioni dell'app e le eventuali acquisizioni create dall'autorizzazione dell'app.
Token dell'account di servizio
AppFabric richiederà il token del tuo account di servizio. Il token dell'account di servizio in AppFabric è il API token dell'organizzazione in cui hai creatoCrea un API token organizzativo.