Terraform Cloud - AWS AppFabric

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Terraform Cloud

HashiCorp Terraform Cloudè il prodotto di provisioning multi-cloud più utilizzato al mondo. L'Terraformecosistema ha più di 3.000 provider, 14.000 moduli e 250 milioni di download. Terraform Cloudè il modo più veloce da adottareTerraform, che fornisce tutto ciò di cui professionisti, team e aziende globali hanno bisogno per creare e collaborare sull'infrastruttura e gestire i rischi per la sicurezza, la conformità e i vincoli operativi. AWS AppFabric Per motivi di sicurezza puoi ricevere log di controllo e dati utente daTerraform Cloud, normalizzare i dati in formato Open Cybersecurity Schema Framework (OCSF) e inviarli in un bucket Amazon Simple Storage Service (Amazon S3) o in un flusso Amazon Data Firehose.

AppFabric supporto per Terraform Cloud

AppFabric supporta la ricezione di informazioni sugli utenti e registri di controllo daTerraform Cloud.

Prerequisiti

AppFabric Per utilizzare il trasferimento dei log di controllo Terraform Cloud da destinazioni supportate, è necessario soddisfare i seguenti requisiti:

  • Per accedere ai registri di controllo, è necessario disporre di un piano Terraform Cloud Plus Edition ed essere il proprietario dell'organizzazione. Per ulteriori informazioni sui Terraform Cloud piani, consulta Terraformi prezzi sul HashiCorp Terraform sito Web.

  • I registri di controllo TBD sono disponibili per le organizzazioni che possono essere creati dall'Terraform Cloudaccount.

Considerazioni sui limiti di velocità

Terraform Cloudimpone limiti di velocità all'Terraform CloudAPI. Per ulteriori informazioni sui limiti di velocità delle Terraform Cloud API, consulta la sezione API Rate Limiting nell'impostazione generale di amministrazione per gli Terraform Cloud sviluppatori del Terraform Cloud sito Web. Se la combinazione delle applicazioni Terraform Cloud API esistenti AppFabric e quelle esistenti superano i limiti, Terraform Cloud la visualizzazione dei log di controllo AppFabric potrebbe subire ritardi.

Considerazioni sul ritardo dei dati

Potresti riscontrare un ritardo fino a 30 minuti prima che un evento di audit venga consegnato a destinazione. Ciò è dovuto al ritardo negli eventi di controllo resi disponibili dall'applicazione e alle precauzioni adottate per ridurre la perdita di dati. Tuttavia, questo potrebbe essere personalizzabile a livello di account. Per assistenza, contatta. AWS Support

Connessione AppFabric al tuo Terraform Cloud account

Dopo aver creato il pacchetto di app all'interno del AppFabric servizio, devi autorizzare AppFabric con. Terraform Cloud Per trovare le informazioni necessarie per l'autorizzazione Terraform Cloud con AppFabric, utilizza la procedura seguente.

Crea un token API dell'organizzazione

AppFabric si integra con Terraform Cloud l'utilizzo di un token API dell'organizzazione. Per ulteriori informazioni sui token API dell'Terraform Cloudorganizzazione, consulta Organization API Tokens. Per creare un'organizzazione, segui le istruzioni in Creating Organizations. Per creare un token API dell'organizzazione inTerraform Cloud, utilizza i seguenti passaggi.

  1. Vai alla pagina di Terraform Cloud accesso e accedi.

  2. Scegli Organizzazione, Impostazioni nel pannello a sinistra, quindi scegli Token API.

  3. In Organization Tokens, scegli Crea un token dell'organizzazione, quindi scegli Genera token.

  4. (Facoltativo) Inserisci la data o l'ora di scadenza del token o crea un token che non scada mai.

  5. Copia e salva il token. Ti servirà più avanti AppFabric. Se chiudi la pagina prima di salvare il token, devi revocare il vecchio token e crearne uno nuovo.

Autorizzazioni dell'app

ID tenant

AppFabric richiederà un ID inquilino. L'ID tenant del tuo Terraform Cloud account è l'URL dell'organizzazione corrente del tuo account. Puoi trovarlo accedendo alla tua Terraform Cloud organizzazione e copiando l'URL dell'organizzazione corrente. L'ID del tenant deve seguire uno dei seguenti formati:

https://app.terraform.io/app/organization_URL

Nome dell'inquilino

Inserisci un nome che identifichi questa organizzazione univocaTerraform Cloud. AppFabric utilizza il nome del tenant per etichettare le autorizzazioni dell'app e le eventuali acquisizioni create dall'autorizzazione dell'app.

Token dell'account di servizio

AppFabric richiederà il token del tuo account di servizio. Il token dell'account di servizio in AppFabric è il token dell'API dell'organizzazione in cui hai creatoCrea un token API dell'organizzazione.