As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configurar Terraform Cloud para AppFabric
HashiCorp Terraform Cloud é o produto de provisionamento multinuvem mais usado no mundo. A ferramenta Terraform O ecossistema tem mais de 3.000 provedores, 14.000 módulos e 250 milhões de downloads. Terraform Cloud é a maneira mais rápida de adotar Terraform, fornecendo tudo o que profissionais, equipes e empresas globais precisam para criar e colaborar na infraestrutura e gerenciar riscos de segurança, conformidade e restrições operacionais.
Você pode usar: AWS AppFabric para fins de segurança, receba registros de auditoria e dados do usuário do Terraform Cloud, normalize os dados no formato Open Cybersecurity Schema Framework (OCSF) e envie os dados para um bucket do Amazon Simple Storage Service (Amazon S3) ou para um stream do Amazon Data Firehose.
AppFabric suporte para Terraform Cloud
AppFabric suporta o recebimento de informações do usuário e registros de auditoria do Terraform Cloud.
Pré-requisitos
Para usar AppFabric para transferir registros de auditoria de Terraform Cloud para destinos compatíveis, você deve atender aos seguintes requisitos:
-
Para acessar os registros de auditoria, você deve ter um Terraform Cloud Planeje o Plus Edition e seja o proprietário da organização. Para obter mais informações sobre Terraform Cloud planos, veja Terraform preços
no HashiCorp Terraform site. -
TBDOs registros de auditoria estão disponíveis para organizações que podem ser criadas a partir do Terraform Cloud conta.
Considerações sobre limites de taxa
Terraform Cloud impõe limites de taxa ao Terraform
Cloud API. Para obter mais informações sobre o Terraform Cloud APIlimites de taxa, consulte Limitação de API taxa
Considerações sobre o atraso de dados
Poderá ocorrer um atraso de até 30 minutos para que um evento de auditoria seja entregue ao seu destino. Isso se deve ao atraso nos eventos de auditoria disponibilizados pelo aplicativo, bem como às precauções tomadas para reduzir a perda de dados. No entanto, isso pode ser personalizado ao nível da conta. Para obter assistência, entre em contato AWS Support
Conectando-se AppFabric ao seu Terraform Cloud conta
Depois de criar seu pacote de aplicativos dentro do AppFabric serviço, você deve autorizar AppFabric com Terraform Cloud. Para encontrar as informações necessárias para autorizar Terraform Cloud com AppFabric, use as etapas a seguir.
Crie um API token de organização
AppFabric integra-se com Terraform Cloud usando um API token de organização. Para obter mais informações sobre o Terraform Cloud APItokens da organização, consulte APITokens da organização
-
Navegue até o .Terraform Cloud
página de login e faça login. -
Escolha Organização, Configurações no painel do lado esquerdo e, em seguida, escolha API tokens.
-
Em Tokens da organização, escolha Criar um token da organização e, em seguida, escolha Gerar token.
-
(Opcional) Insira a data ou a hora de expiração do token ou crie um token que nunca expire.
-
Copie e salve o token. Você precisará disso mais tarde AppFabric. Se você fechar a página antes de salvar o token, deverá revogar o token antigo e criar um novo.
Autorizações do aplicativo
ID de locatário
AppFabric solicitará um ID de inquilino. O ID do inquilino para o seu Terraform Cloud conta é a organização atual URL da sua conta. Você pode encontrar isso fazendo login no seu Terraform Cloud organização e cópia da organização atualURL. O ID do locatário deve seguir um dos seguintes formatos:
https://app.terraform.io/app/
organization_URL
Nome do locatário
Insira um nome que identifique esse nome exclusivo Terraform Cloud organização. AppFabric usa o nome do inquilino para rotular as autorizações do aplicativo e todas as ingestões criadas a partir da autorização do aplicativo.
Token de contas de serviço
AppFabric solicitará o token da sua conta de serviço. O token da conta de serviço AppFabric é o API token da organização em que você criouCrie um API token de organização.