Em ambientes corporativos na nuvem, equipes diferentes costumam ter requisitos de conformidade distintos. O Resource Management permite organizar recursos em grupos por ambiente ou departamento e usar o Cloud Config para executar auditorias de conformidade em cada grupo conforme seus próprios conjuntos de padrões.
Cenário
Em ambientes corporativos na nuvem, equipes distintas costumam ter requisitos de conformidade diferentes. Por exemplo, um ambiente de produção pode exigir padrões de segurança mais rigorosos do que um ambiente de desenvolvimento. Os grupos de recursos permitem organizar os recursos por dimensões como ambiente ou departamento. Assim, é possível criar regras de auditoria para cada grupo de recursos no console do Cloud Config e auditar a conformidade segundo padrões específicos.
Este tutorial apresenta um exemplo completo: uma empresa com três departamentos compartilha uma única conta Alibaba Cloud com mais de 100 instâncias do Elastic Compute Service (ECS). Cada departamento possui padrões de conformidade diferentes. O objetivo é auditar a conformidade por departamento.
Ao final deste tutorial, você terá:
Criado um grupo de recursos por departamento e movido as instâncias ECS relevantes para cada grupo
Criado regras de auditoria específicas por departamento no Cloud Config, com escopo definido para cada grupo de recursos
Visualizado os resultados da avaliação de conformidade dos recursos de cada departamento
Audite a conformidade por grupo de recursos
-
Crie grupos de recursos e transfira recursos para eles.
Faça login no console do Resource Management.
-
Crie os grupos de recursos.
Neste exemplo, crie três grupos de recursos:
Department A,Department BeDepartment C.Para mais informações, consulte Criar um grupo de recursos.
-
Transfira os recursos para os grupos de recursos.
Neste exemplo, transfira as instâncias ECS de cada departamento para o grupo de recursos correspondente.
Para mais informações, consulte Transferir recursos entre grupos de recursos.
-
Crie regras de auditoria para os grupos de recursos e visualize os resultados da avaliação de conformidade.
Acesse o console do Cloud Config.
-
Crie regras de auditoria com base em modelos.
Selecione Create from managed rule. Ao definir o escopo de recursos, selecione os grupos de recursos desejados na lista suspensa Effective for the designated resource groups. Essa ação restringe a regra aos recursos desses grupos. Crie regras de auditoria distintas para cada um dos três grupos de recursos para refletir os requisitos de cada departamento. Caso os modelos de regras gerenciadas não atendam às suas necessidades, crie regras personalizadas.
Para mais informações, consulte Criar uma regra com base em uma regra gerenciada.
-
Visualize os resultados da avaliação de conformidade.
Para mais informações, consulte Visualizar os resultados da avaliação de conformidade.