Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configura Terraform Cloud per AppFabric
HashiCorp Terraform Cloudè il prodotto di provisioning multi-cloud più utilizzato al mondo. L'Terraformecosistema ha più di 3.000 provider, 14.000 moduli e 250 milioni di download. Terraform Cloudè il modo più veloce da adottareTerraform, che fornisce tutto ciò di cui professionisti, team e aziende globali hanno bisogno per creare e collaborare sull'infrastruttura e gestire i rischi per la sicurezza, la conformità e i vincoli operativi.
AWS AppFabric Per motivi di sicurezza puoi ricevere log di controllo e dati utente daTerraform Cloud, normalizzare i dati in formato Open Cybersecurity Schema Framework (OCSF) e inviarli in un bucket Amazon Simple Storage Service (Amazon S3) o in un flusso Amazon Data Firehose.
AppFabric supporto per Terraform Cloud
AppFabric supporta la ricezione di informazioni sugli utenti e registri di controllo daTerraform Cloud.
Prerequisiti
AppFabric Per utilizzare il trasferimento dei log di controllo Terraform Cloud da destinazioni supportate, è necessario soddisfare i seguenti requisiti:
-
Per accedere ai registri di controllo, è necessario disporre di un piano Terraform Cloud Plus Edition ed essere il proprietario dell'organizzazione. Per ulteriori informazioni sui Terraform Cloud piani, consulta Terraformi prezzi
sul HashiCorp Terraform sito Web. -
I registri di controllo TBD sono disponibili per le organizzazioni che possono essere creati dall'Terraform Cloudaccount.
Considerazioni sui limiti di velocità
Terraform Cloudimpone limiti di velocità all'Terraform
CloudAPI. Per ulteriori informazioni sui limiti di velocità delle Terraform Cloud API, consulta la sezione API Rate Limiting
Considerazioni sul ritardo dei dati
Potresti riscontrare un ritardo fino a 30 minuti prima che un evento di audit venga consegnato a destinazione. Ciò è dovuto al ritardo negli eventi di controllo resi disponibili dall'applicazione e alle precauzioni adottate per ridurre la perdita di dati. Tuttavia, questo potrebbe essere personalizzabile a livello di account. Per assistenza, contattare il Supporto
Connessione AppFabric al tuo account Terraform Cloud
Dopo aver creato il pacchetto di app all'interno del AppFabric servizio, devi autorizzare AppFabric con. Terraform Cloud Per trovare le informazioni necessarie per l'autorizzazione Terraform Cloud con AppFabric, utilizza la procedura seguente.
Crea un token API dell'organizzazione
AppFabric si integra con Terraform Cloud l'utilizzo di un token API dell'organizzazione. Per ulteriori informazioni sui token API dell'Terraform Cloudorganizzazione, consulta Organization API
-
Vai alla pagina di Terraform Cloud accesso
e accedi. -
Scegli Organizzazione, Impostazioni nel pannello a sinistra, quindi scegli Token API.
-
In Organization Tokens, scegli Crea un token dell'organizzazione, quindi scegli Genera token.
-
(Facoltativo) Inserisci la data o l'ora di scadenza del token o crea un token che non scada mai.
-
Copia e salva il token. Ti servirà più avanti AppFabric. Se chiudi la pagina prima di salvare il token, devi revocare il vecchio token e crearne uno nuovo.
Autorizzazioni dell'app
ID inquilino
AppFabric richiederà un ID inquilino. L'ID tenant del tuo Terraform Cloud account è l'URL dell'organizzazione corrente del tuo account. Puoi trovarlo accedendo alla tua Terraform Cloud organizzazione e copiando l'URL dell'organizzazione corrente. L'ID del tenant deve seguire uno dei seguenti formati:
https://app.terraform.io/app/organization_URL
Nome dell'inquilino
Inserisci un nome che identifichi questa organizzazione univocaTerraform Cloud. AppFabric utilizza il nome del tenant per etichettare le autorizzazioni dell'app e le eventuali acquisizioni create dall'autorizzazione dell'app.
Token dell'account di servizio
AppFabric richiederà il token del tuo account di servizio. Il token dell'account di servizio in AppFabric è il token dell'API dell'organizzazione in cui hai creatoCrea un token API dell'organizzazione.