Amazon Web Services Standardmäßige EC2 Linux-Katalogelemente

  • Freigeben Version: Washingtondc
  • Aktualisiert 22. September 2023
  • 1 Minute Lesedauer
  • Cloud-Services-Katalog Linux-VM mit Agent Client Collector (ACC), bis zu 10 zusätzliche Datenträger auf EC2 oder mit Sicherheitsgruppen.

    Dies ist ein voll funktionsfähiges Beispielkatalogelement, das zum Anfordern einer Linux-Instanz eines beliebigen Instanztyps von Amazon EC2 verwendet werden kann.

    Das folgende Video zeigt, wie Sie einen Amazon Web Services EC2 Linux-VM bestellen.

    Reihenfolgen und Funktionen von Linux-VMs:

    Reihenfolge Funktionen

    Bestellen Sie einen virtuellen Linux-Computer auf EC2, der die Installation von Agent Client Collector ermöglicht. ACC ist für Produktionsinstanzen obligatorisch. Andere VM-Größen als t2.nano, t2.micro erfordern eine Genehmigung. Cloud-Konfigurationsscan wird zur Compliance-Überprüfung ausgeführt.

    Für andere Instanztypen als t2.nano und t2.micro ist eine Genehmigung durch den Administrator gemäß Richtlinie erforderlich. Das Katalogelement verfügt über integrierte Clientregeln, um eine ACC-Installation (Agent Client Collector) zu steuern, wenn die Bereitstellungsumgebung für die Produktion markiert ist.

    Um den Aliasschlüssel für Anmeldeinformationen für die ACC-Bereitstellung aus MID auszuwählen, müssen dem Benutzer die entsprechenden Berechtigungen für die ACC-Administratorrolle erteilt werden. Informationen zu den Voraussetzungen finden Sie unten unter „ACC-* in Post-Bereitstellung bereitstellen“. Die Workflow-Automatisierung führt einen CCG-Scan für die bereitgestellte Linux-Instanz aus und überprüft die Richtlinienregel mit der Konfiguration der VM. Bei einem Verstoß wird der Stapel auf den Status „Nachverfolgung erforderlich“ festgelegt, um zu benachrichtigen, dass die Stapelbereitstellung nicht den Standards entspricht.

    Bestellen Sie einen virtuellen Linux-Computer auf EC2, und geben Sie bis zu 10 zusätzliche Datenträger an. Für bis zu zwei Datenträger ist keine Genehmigung erforderlich. Fordern Sie für alles, was darüber hinausgeht, eine Genehmigung an.

    Dieses Katalogelementformular ermöglicht die Bestellung von bis zu 10 zusätzlichen Datenträgern (Volumes), die an die VM angeschlossen sind, unterschiedlicher Größe und Typen. Wenn der Anforderung mehr als zwei zusätzliche Datenträger hinzugefügt werden, holen Sie die Genehmigung per Richtlinie vom Administrator ein.

    Bestellen Sie einen sicheren virtuellen Linux-Computer mit erhöhter Sicherheit, indem Sie eine Network-Sicherheitsgruppe zuweisen, um die höchste Sicherheitsstufe zu gewährleisten.

    Dieses Katalogelementformular ermöglicht die Zuweisung einer Netzwerksicherheitsgruppe zur Computing-Instanz, sodass der Netzwerkzugriff auf die VM eingeschränkt ist. Sicherheitsgruppen werden für die ausgewählte VPC und die ausgewählten Subnetze aufgelistet.

    Hinweis:

    Tag (Schlüssel-Wert) wird allen bereitgestellten Ressourcen zugewiesen. Beispiel: VM, Netzwerk, Speicher wie im Stapel vorhanden.

    Der Schlüsselwert wird derzeit nur in der Tabelle cmdb_key_value aktualisiert, nicht in der Public Cloud. Dies wird in zukünftigen Releases behoben, um die Tags in der Cloud zu aktualisieren.