Configura Terraform Cloud per AppFabric - AWS AppFabric

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configura Terraform Cloud per AppFabric

HashiCorp Terraform Cloud è il prodotto di provisioning multi-cloud più utilizzato al mondo. Il Terraform l'ecosistema ha più di 3.000 provider, 14.000 moduli e 250 milioni di download. Terraform Cloud è il modo più veloce da adottare Terraform, fornendo tutto ciò di cui professionisti, team e aziende globali hanno bisogno per creare e collaborare sull'infrastruttura e gestire i rischi per la sicurezza, la conformità e i vincoli operativi.

È possibile utilizzare… AWS AppFabric per motivi di sicurezza, da cui ricevere registri di controllo e dati utente Terraform Cloud, normalizza i dati in formato Open Cybersecurity Schema Framework (OCSF) e inviali in un bucket Amazon Simple Storage Service (Amazon S3) o in un flusso Amazon Data Firehose.

AppFabric supporto per Terraform Cloud

AppFabric supporta la ricezione di informazioni sugli utenti e registri di controllo da Terraform Cloud.

Prerequisiti

Da utilizzare per AppFabric trasferire i registri di controllo da Terraform Cloud verso le destinazioni supportate, è necessario soddisfare i seguenti requisiti:

  • Per accedere ai log di controllo, è necessario disporre di un Terraform Cloud Pianifica Plus Edition ed essere il proprietario dell'organizzazione. Per ulteriori informazioni sull' Terraform Cloud piani, vedi Terraform prezzi sul HashiCorp Terraform sito web.

  • TBDI registri di controllo sono disponibili per le organizzazioni che possono essere creati dal Terraform Cloud conto.

Considerazioni sui limiti di velocità

Terraform Cloud impone limiti di aliquota al Terraform Cloud API. Per ulteriori informazioni sul Terraform Cloud APIlimiti di velocità, vedere APIRate Limiting nel Terraform Cloud Impostazione generale per l'amministrazione degli sviluppatori su Terraform Cloud sito web. Se la combinazione di AppFabric e quella esistente Terraform Cloud APIle applicazioni superano Terraform Cloud, la visualizzazione dei registri di controllo AppFabric potrebbe subire ritardi.

Considerazioni sul ritardo dei dati

Potresti riscontrare un ritardo fino a 30 minuti prima che un evento di audit venga consegnato a destinazione. Ciò è dovuto al ritardo negli eventi di controllo resi disponibili dall'applicazione e alle precauzioni adottate per ridurre la perdita di dati. Tuttavia, questo potrebbe essere personalizzabile a livello di account. Per assistenza, contatta AWS Support.

Connessione AppFabric al tuo Terraform Cloud account

Dopo aver creato il pacchetto di app all'interno del AppFabric servizio, devi autorizzare AppFabric con Terraform Cloud. Per trovare le informazioni necessarie per l'autorizzazione Terraform Cloud con AppFabric, attenersi alla seguente procedura.

Crea un API token organizzativo

AppFabric si integra con Terraform Cloud utilizzando un API token organizzativo. Per ulteriori informazioni su Terraform Cloud APItoken dell'organizzazione, vedi Organization API Tokens. Per creare un'organizzazione, segui le istruzioni in Creating Organizations. Per creare un API token organizzativo in Terraform Cloud, utilizzare i seguenti passaggi.

  1. Passare alla .Terraform Cloudpagina di accesso e accedi.

  2. Scegli Organizzazione, Impostazioni nel pannello a sinistra, quindi scegli API token.

  3. In Token organizzativi, scegli Crea un token dell'organizzazione, quindi scegli Genera token.

  4. (Facoltativo) Inserisci la data o l'ora di scadenza del token o crea un token che non scada mai.

  5. Copia e salva il token. Ti servirà più avanti AppFabric. Se chiudi la pagina prima di salvare il token, devi revocare il vecchio token e crearne uno nuovo.

Autorizzazioni dell'app

ID tenant

AppFabric richiederà un ID inquilino. L'ID del tenant per il tuo Terraform Cloud l'account è l'organizzazione attuale URL del tuo account. Puoi trovarlo accedendo al tuo Terraform Cloud organizzazione e copia dell'organizzazione corrente. URL L'ID del tenant deve seguire uno dei seguenti formati:

https://app.terraform.io/app/organization_URL

Nome dell'inquilino

Inserisci un nome che identifichi questo univoco Terraform Cloud organizzazione. AppFabric utilizza il nome del tenant per etichettare le autorizzazioni dell'app e le eventuali acquisizioni create dall'autorizzazione dell'app.

Token dell'account di servizio

AppFabric richiederà il token del tuo account di servizio. Il token dell'account di servizio in AppFabric è il API token dell'organizzazione in cui hai creatoCrea un API token organizzativo.