---
sourceDocument: Yokohama IT Operations Management
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/it-operations-management

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama IT Operations Management

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Governance für Cloud-Konfigurationen Richtlinien

# Governance für Cloud-Konfigurationen Richtlinien {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Governance für Cloud-Konfigurationen Richtlinie definiert die nicht konformen Konfigurationen für einen bestimmten Cloud-Ressourcentyp.

Jeweils Governance für Cloud-KonfigurationenRichtlinie enthält die folgenden Informationen:

* Die Cloud, in der die Ressource bereitgestellt wird.
* Der Cloud-Ressourcentyp.
* Definition der nicht konformen Konfiguration. Beispiel: Unverschlüsselt Amazon Web Services( AWS) S3-Buckets oder unsichere IAM-Accounts (Identity and Access Management).
* Definition des Berichts über Audit-Verstoß (Richtlinienverstoß).

{#ccg-policies__ul_nrm_4sv_gsb}  
Hinweis:  
Beginnend mit Governance für Cloud-KonfigurationenVersion 1,3.7, die Inhalte des Basissystems werden in verschoben CCG Inhaltspaket. Installieren Sie CCG InhaltspaketUm auf das Basissystem zuzugreifen Governance für Cloud-KonfigurationenInhalte.

Governance für Cloud-Konfigurationen Stellt mehrere Basissystemrichtlinien bereit. Sie können diese Richtlinien entweder verwenden oder anwenderdefinierte Richtlinien gemäß den Anforderungen Ihrer Organisation erstellen. Je nach Bedarf und Ihrer Vertrautheit mit Now Platform, Sie können eine der folgenden Methoden zum Erstellen der Richtlinie verwenden:

* [Erstellen Sie eine Richtlinie mit dem Bedingungsgenerator](https://servicenow-prod.fluidtopics.net/57dWIAek5BOtYVyaoEmIcw "Verwenden Sie den Bedingungsgenerator, um einen zu erstellen Governance für Cloud-KonfigurationenRichtlinie, ohne Code zu schreiben. Verwenden Sie sie, um die Kriterien für die Identifizierung und Meldung der nicht konformen Cloud-Ressourcenkonfigurationen anzugeben.")
* [Erstellen Sie eine Richtlinie mit dem Integrations-Hub-Flow](https://servicenow-prod.fluidtopics.net/b5BPEiIndi6q93o2GwTt7w "Verwenden Sie IntegrationHubsubflow zum Erstellen von Governance für Cloud-KonfigurationenRichtlinie. Ein IntegrationHubsubflow verwendet grafische Codierungsmechanismen, um die Richtlinienbedingungen anzugeben. Er bietet eine größere Flexibilität bei der Berichterstellung von Audit-Verstößen als der Bedingungsgenerator. Das heißt, Sie können dieselbe Richtlinie verwenden, um verschiedene Arten von Problemen zu melden.")
* [Erstellen Sie eine Richtlinie über ein Skript](https://servicenow-prod.fluidtopics.net/JbL3VyK8iiah0dkezlULng "Verwenden Sie ServiceNowPlattformnativer Skripting-Mechanismus zum Definieren der Richtlinienbedingung. Sie können die Entscheidungsfindung in Skripteinbindungen externalisieren und den Code für verschiedene Richtlinien wiederverwenden.")

{#ccg-policies__ul_orm_4sv_gsb}

Um die Richtlinie zu verwenden, fügen Sie die Richtlinie einem Richtliniensatz hinzu. Jeder Richtliniensatz kann eine oder mehrere Richtlinien enthalten. Weitere Informationen zum Erstellen von Richtliniensätzen finden Sie unter [Erstellen Sie einen Richtliniensatz](https://servicenow-prod.fluidtopics.net/Ty1vZuw8jZqkU_oFT2~8~Q "Erstellen Sie einen Richtliniensatz in Governance für Cloud-KonfigurationenZum Gruppieren von Richtlinien, die einen bestimmten Sicherheits- oder Organisationsstandard durchsetzen. Wenn die Scankonfiguration den Richtliniensatz ausführt, werden die Cloud-Ressourcen identifiziert, die nicht den festgelegten Standards entsprechen. Ein Richtliniensatz kann eine oder mehrere Richtlinien enthalten.").  
{#ccg-policies__table_gdl_j2v_3sb__entry__3}

| Name | Typ | Beschreibung |
|-|-|-|
| AWS IAM-Anwenderaktivitätsrichtlinie | Bedingungsgenerator | Richtlinie zum Überprüfen, ob das Passwort für aktiviert ist AWSIAM-Anwender. Um diese Richtlinie zu verwenden, stellen Sie sicher, dass AWSIAM-Anwenderaccount verfügt über die folgenden Berechtigungen: * IAM:GetCredentialReport * IAM:GenerateCredentialReport {#ccg-policies__ul_qtn_5kx_jsb} |
| AWS S3 erzwingt Bucket-Verschlüsselung | Bedingungsgenerator | Richtlinie, die überprüft werden soll, ob AWSS3-Buckets sind verschlüsselt. |
| AWS Beispiel-Flow-Richtlinie | IntegrationHub Flow | Richtlinie zur Veranschaulichung IntegrationHubFlow-basierte Richtlinie. |
| AWS VM-Hardwaretyp | Bedingungsgenerator | Richtlinie, um zu überprüfen, ob die bereitgestellten EC2-VMs nur die genehmigten Hardwaretypen verwenden. |
| AWS VM-IPAddress | Skript | Richtlinie zum Überprüfen, ob die IP-Adresse der EC2-VM mit übereinstimmt Configuration Management Database (CMDB)Datensatz. |
| AWS VM-Überwachungsstatus | Bedingungsgenerator | Richtlinie zum Überprüfen, ob die detaillierte Überwachung für die EC2-VM aktiviert ist. |
| Azure VM-Hardwaretyp | Bedingungsgenerator | Richtlinie, um zu überprüfen, ob bereitgestellt wird AzureVMs verwenden nur die genehmigten Hardwaretypen. |
| Azure VM-IPAddress | Skript | Richtlinie, um zu überprüfen, ob die IP-Adresse von AzureVM stimmt mit überein CMDBDatensatz. |
| Azure VM-Überwachungsstatus | Bedingungsgenerator | Richtlinie, um zu überprüfen, ob die detaillierte Überwachung für aktiviert ist AzureVM. |
[Tabelle : 1. Basissystemrichtlinien]

{#ccg-policies__table_gdl_j2v_3sb}

