Terraform Cloud - AWS AppFabric

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Terraform Cloud

HashiCorp Terraform Cloudadalah produk penyediaan multi-cloud yang paling banyak digunakan di dunia. TerraformEkosistem ini memiliki lebih dari 3.000 penyedia, 14.000 modul, dan 250 juta unduhan. Terraform Cloudadalah cara tercepat untuk mengadopsiTerraform, menyediakan segala yang dibutuhkan praktisi, tim, dan bisnis global untuk menciptakan dan berkolaborasi dalam infrastruktur dan mengelola risiko untuk keamanan, kepatuhan, dan kendala operasional. Anda dapat menggunakan keamanan AWS AppFabric untuk menerima log audit dan data pengguna dariTerraform Cloud, menormalkan data ke dalam format Open Cybersecurity Schema Framework (OCSF), dan mengeluarkan data ke bucket Amazon Simple Storage Service (Amazon S3) atau aliran Amazon Data Firehose.

AppFabric dukungan untuk Terraform Cloud

AppFabric mendukung penerimaan informasi pengguna dan log audit dariTerraform Cloud.

Prasyarat

Untuk digunakan AppFabric untuk mentransfer log audit dari Terraform Cloud tujuan yang didukung, Anda harus memenuhi persyaratan berikut:

  • Untuk mengakses log audit, Anda harus memiliki rencana Edisi Terraform Cloud Plus dan menjadi pemilik organisasi. Untuk informasi selengkapnya tentang Terraform Cloud paket, lihat Terraformharga di HashiCorp Terraform situs web.

  • Log Audit TBD tersedia untuk organisasi yang dapat dibuat dari Terraform Cloud akun.

Pertimbangan batas tarif

Terraform Cloudmemberlakukan batas tarif pada Terraform Cloud API. Untuk informasi selengkapnya tentang batas tarif Terraform Cloud API, lihat Pembatasan Tingkat API di setelan umum administrasi Terraform Cloud Developer di Terraform Cloud situs web. Jika kombinasi AppFabric dan aplikasi Terraform Cloud API Anda yang ada melebihi Terraform Cloud batas, log audit yang muncul AppFabric mungkin tertunda.

Pertimbangan keterlambatan data

Anda mungkin melihat penundaan hingga 30 menit untuk acara audit yang akan dikirim ke tujuan Anda. Hal ini disebabkan keterlambatan dalam peristiwa audit yang disediakan oleh aplikasi serta karena tindakan pencegahan yang diambil untuk mengurangi kehilangan data. Namun, ini mungkin dapat disesuaikan di tingkat akun. Untuk bantuan, hubungi AWS Support.

Menghubungkan AppFabric ke Terraform Cloud akun Anda

Setelah Anda membuat app bundle dalam AppFabric layanan, Anda harus mengotorisasi AppFabric denganTerraform Cloud. Untuk menemukan informasi yang diperlukan untuk mengotorisasi Terraform Cloud AppFabric, gunakan langkah-langkah berikut.

Buat token API organisasi

AppFabric terintegrasi dengan Terraform Cloud menggunakan token API organisasi. Untuk informasi selengkapnya tentang token API Terraform Cloud organisasi, lihat Token API Organisasi. Untuk membuat organisasi, ikuti instruksi di Creating Organizations. Untuk membuat token API organisasiTerraform Cloud, gunakan langkah-langkah berikut.

  1. Arahkan ke halaman Terraform Cloudmasuk dan masuk.

  2. Pilih Organisasi, Pengaturan di panel sisi kiri, lalu pilih token API.

  3. Di bawah Token Organisasi, pilih Buat token organisasi, lalu pilih Hasilkan token.

  4. (Opsional) Masukkan tanggal atau waktu kedaluwarsa token, atau buat token yang tidak pernah kedaluwarsa.

  5. Salin dan simpan token. Anda akan membutuhkan ini nanti AppFabric. Jika Anda menutup halaman sebelum menyimpan token, Anda harus mencabut token lama dan membuat yang baru.

Otorisasi aplikasi

ID Penyewa

AppFabric akan meminta ID penyewa. ID penyewa untuk Terraform Cloud akun Anda adalah URL organisasi akun Anda saat ini. Anda dapat menemukannya dengan masuk ke Terraform Cloud organisasi Anda dan menyalin URL organisasi saat ini. ID penyewa harus mengikuti salah satu format berikut:

https://app.terraform.io/app/organization_URL

Nama penyewa

Masukkan nama yang mengidentifikasi Terraform Cloud organisasi unik ini. AppFabric menggunakan nama penyewa untuk memberi label pada otorisasi aplikasi dan konsumsi apa pun yang dibuat dari otorisasi aplikasi.

Token akun layanan

AppFabric akan meminta token akun layanan Anda. Token akun layanan di AppFabric adalah token API organisasi yang Anda buatBuat token API organisasi.