Politiques de balise et rattrapage pour AWS
Les audits des balises appliquent des politiques aux CI détectés pour déterminer la conformité des balises ; l’existence de balises, un nombre approprié de balises et la présence de paires clé-valeur spécifiées.
Politiques des balises
- Nombre de balises : vérifie les CI pour le nombre de clés de balise que vous spécifiez
- Présence de la balise : vérifie la présence des valeurs de clé de balise que vous spécifiez dans les CI
- Clé et valeur de balise : vérifie la présence de paires clé-valeur dans les CI que vous spécifiez.
La correction automatique fonctionne avec Assumer le rôle sur AWS pour automatiser le balisage des ressources dans le cloud, en suivant les étapes dans Configurer l'accès à l'aide d'informations d'identification temporaires basées sur des comptes AWS approuvés avec des informations d'identification AWS.
Le rôle d’endossement doit disposer des autorisations suivantes (politique) pour que le rattrapage fonctionne :
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "tag:TagResources",
"Resource": [
"arn:aws:ec2:*:*:instance/*",
"arn:aws:ec2:*:*:security-group/*",
"arn:aws:ec2:*:*:volume/*",
"arn:aws:ec2:*:*:vpc/*",
"arn:aws:ec2:*:*:subnet/*",
"arn:aws:ec2:*:*:network-interface/*",
"arn:aws:elasticloadbalancing:*:*:loadbalancer/*",
"arn:aws:ec2:*:*:availability-zone/*",
"arn:aws:ec2:*:*:public-ip/*",
"arn:aws:storagegateway:*:*:gateway/*",
"arn:aws:resource-groups:*:*:group/*"
]
}
]
}
Lors de l’exécution de la correction des balises, s’il s’avère que Découverte est sans informations d’identification, Serveur MID l’option Gestion des balises est sélectionnée. Par conséquent, ajoutez l’aptitude de gestion des balises au correct, Serveur MID avec le rôle IAM de compte de service associé. Cette action est essentielle, car il peut y avoir plusieurs comptes parmi lesquels le rôle Serveurs MID IAM doit choisir.