Konfiguration Terraform Cloud für AppFabric - AWS AppFabric

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Konfiguration Terraform Cloud für AppFabric

HashiCorp Terraform Cloud ist das weltweit am häufigsten verwendete Multi-Cloud-Provisioning-Produkt. Das Tool Terraform Das Ökosystem umfasst mehr als 3.000 Anbieter, 14.000 Module und 250 Millionen Downloads. Terraform Cloud ist der schnellste Weg zur Einführung Terraform, bietet alles, was Praktiker, Teams und globale Unternehmen benötigen, um Infrastruktur aufzubauen und gemeinsam daran zu arbeiten und Risiken in Bezug auf Sicherheit, Compliance und betriebliche Einschränkungen zu bewältigen.

Sie können Folgendes verwenden … AWS AppFabric für die Sicherheit, von der Auditprotokolle und Benutzerdaten empfangen werden Terraform Cloud, normalisieren Sie die Daten in das Format Open Cybersecurity Schema Framework (OCSF) und geben Sie die Daten in einem Amazon Simple Storage Service (Amazon S3) -Bucket oder einem Amazon Data Firehose-Stream aus.

AppFabric Unterstützung für Terraform Cloud

AppFabric unterstützt den Empfang von Benutzerinformationen und Auditprotokollen von Terraform Cloud.

Voraussetzungen

Wird verwendet, AppFabric um Audit-Logs von zu übertragen Terraform Cloud zu unterstützten Zielen müssen Sie die folgenden Anforderungen erfüllen:

  • Um auf die Audit-Logs zugreifen zu können, benötigen Sie eine Terraform Cloud Plus Edition-Abo abschließen und Eigentümer der Organisation sein. Weitere Informationen zur Terraform Cloud Pläne, siehe Terraform Preisgestaltung auf der HashiCorp Terraform Webseite.

  • TBDFür Organisationen stehen Prüfprotokolle zur Verfügung, die auf der Terraform Cloud Konto.

Überlegungen zur Ratenbegrenzung

Terraform Cloud legt Ratenbegrenzungen für die fest Terraform Cloud API. Für weitere Informationen über Terraform Cloud APIRatenbegrenzungen finden Sie unter APIRatenbegrenzung im Terraform Cloud Allgemeine Einstellung für die Entwicklerverwaltung auf der Terraform Cloud Webseite. Wenn die Kombination von AppFabric und Ihr vorhandenes Terraform Cloud APIBewerbungen überschreiten Terraform CloudAufgrund der Grenzwerte AppFabric kann es zu Verzögerungen bei der Anzeige von Audit-Logs kommen.

Überlegungen zur Datenverzögerung

Es kann zu einer Verzögerung von bis zu 30 Minuten kommen, bis ein Prüfereignis an Ihr Ziel gesendet wird. Dies ist auf Verzögerungen bei den Prüfereignissen zurückzuführen, die von der Anwendung bereitgestellt werden, sowie auf Vorkehrungen zur Reduzierung von Datenverlusten. Dies kann jedoch auf Kontoebene anpassbar sein. Wenn Sie Hilfe benötigen, wenden Sie sich an AWS Support.

Stellt eine Verbindung AppFabric zu Ihrem her Terraform Cloud Konto

Nachdem Sie Ihr App-Bundle innerhalb des AppFabric Dienstes erstellt haben, müssen Sie es mit autorisieren AppFabric Terraform Cloud. Um die für die Autorisierung erforderlichen Informationen zu finden Terraform Cloud mit AppFabric, gehen Sie wie folgt vor.

Erstellen Sie ein API Organisationstoken

AppFabric integriert mit Terraform Cloud unter Verwendung eines API Organisationstokens. Für weitere Informationen über Terraform Cloud APIOrganisationstoken finden Sie unter APIOrganisationstoken. Um eine Organisation zu erstellen, folgen Sie den Anweisungen unter Organizations erstellen. So erstellen Sie ein API Organisationstoken in Terraform Cloud, gehen Sie wie folgt vor.

  1. Navigieren Sie zur Terraform CloudAnmeldeseite und Anmeldung.

  2. Wählen Sie im linken Bereich Organisation, Einstellungen und dann APITokens aus.

  3. Wählen Sie unter Organisationstoken die Option Organisationstoken erstellen und dann Token generieren aus.

  4. (Optional) Geben Sie das Ablaufdatum oder die Uhrzeit des Tokens ein, oder erstellen Sie ein Token, das nie abläuft.

  5. Kopieren und speichern Sie das Token. Das wirst du später brauchen AppFabric. Wenn Sie die Seite schließen, bevor Sie das Token speichern, müssen Sie das alte Token widerrufen und ein neues erstellen.

App-Autorisierungen

Tenant-ID

AppFabric fordert eine Mandanten-ID an. Die Mieter-ID für Ihre Terraform Cloud Konto ist die aktuelle Organisation URL Ihres Kontos. Sie finden dies, indem Sie sich in Ihr Konto einloggen Terraform Cloud Organisation und Kopieren der aktuellen OrganisationURL. Die Mandanten-ID sollte einem der folgenden Formate entsprechen:

https://app.terraform.io/app/organization_URL

Name des Mandanten

Geben Sie einen Namen ein, der diesen eindeutigen Namen identifiziert Terraform Cloud Organisation. AppFabric verwendet den Namen des Mandanten, um die App-Autorisierungen und alle im Rahmen der App-Autorisierung erstellten Daten zu kennzeichnen.

Dienstkonto-Token

AppFabric fordert Ihr Dienstkonto-Token an. Das Dienstkonto-Token in AppFabric ist das API Organisationstoken, in dem Sie es erstellt habenErstellen Sie ein API Organisationstoken.