Gerenciar identidade e acesso ao VMware Cloud na AWS - AWS Orientação prescritiva

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Gerenciar identidade e acesso ao VMware Cloud na AWS

Richard Milner-Watts, Abdenour Kansab e Chris Porter, Amazon Web Services (AWS)

Vern Bolinius, VMware

Junho de 2023 (histórico do documento)

Gerenciamento de identidade e acesso é o princípio de limitar o acesso aos sistemas somente a usuários e aplicações autorizados, incluindo restringir o acesso somente aos recursos de rede necessários. Em ambientes de nuvem, os controles de gerenciamento de identidade e acesso geralmente consistem nas políticas e serviços que você usa para identificar, autenticar e autorizar usuários, grupos de usuários e aplicações.

O VMware Cloud na AWS oferece suporte a workloads baseadas no VMware vSphere na Nuvem AWS. É possível usar vários serviços e ferramentas da VMware para configurar, gerenciar, fazer backup, monitorar e analisar essa infraestrutura de nuvem. Os recursos e controles que você usa para gerenciar a identidade e o acesso variam entre os serviços. Este documento fornece práticas recomendadas e outras recomendações para gerenciar a identidade e o acesso aos seguintes serviços da VMware:

  • VMware Aria Operations

  • Operações do VMware Aria for Logs

  • VMware Aria Operations for Networks

  • VMware Cloud Disaster Recovery

  • VMware Cloud na AWS

  • VMware Cloud Services Console

  • VMware HCX

  • VMware NSX

  • VMware Site Recovery

  • VMware vCenter Server

Este guia fornece uma visão geral e apresenta práticas recomendadas de gerenciamento de identidade e acesso para o VMware Cloud na AWS e serviços relacionados da VMware. Ele inclui uma breve descrição de cada serviço e discute as considerações de gerenciamento de identidade e acesso desse serviço. Também fornecemos recomendações para configurar o serviço como parte do VMware Cloud na AWS.

Importante

Muitos dos serviços da VMware discutidos neste guia são usados em outras soluções da VMware na nuvem ou on-premises. As recomendações e as práticas recomendadas deste guia são específicas para o VMware Cloud na AWS. Essas recomendações podem não se aplicar a outros ambientes.

Público-alvo

Este guia é voltado para arquitetos e engenheiros de segurança responsáveis pela implementação do VMware Cloud na AWS em ambientes de nuvem ou híbridos.

Resultados de negócios desejados

Este guia ajuda você a:

  1. Entender os vários controles de gerenciamento de identidade e acesso do VMware Cloud na AWS e serviços relacionados da VMware

  2. Familiarizar-se com as práticas recomendadas que ajudam você a operar com segurança o VMware Cloud na AWS

  3. Entenda as opções disponíveis para autenticação federada por meio de um provedor de identidade externo