---
sourceDocument: Gestion des opérations IT Australie
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/it-operations-management

 Release :

    - australia

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Australie

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Politiques Gouvernance de configuration cloud

# Politiques Gouvernance de configuration cloud {#ariaid-title1}

* Rversion finale: Australia
* 
* Mis à jour 12 mars 2026
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

Gouvernance de configuration cloud La politique définit les configurations non conformes pour un type de ressource dans le cloud donné.

Chaque Gouvernance de configuration cloud politique contient les informations suivantes :

* Cloud sur lequel la ressource est mise en service.
* Le type de ressource dans le cloud.
* Définition de la configuration non conforme. Par exemple, des catégories S3 non chiffrées Amazon Web Services (AWS) ou des comptes IAM (Identity and Access Management) non sécurisés.
* Définition du rapport de violation de l'audit (violation de la politique).

{#ccg-policies__ul_nrm_4sv_gsb}  
Remarque :  
Gouvernance de configuration cloud À partir de la version 1.3.7, le contenu du système de base est déplacé vers le Pack de contenu CCGfichier . Installez le Pack de contenu CCG pour accéder au contenu du système Gouvernance de configuration cloud de base.

Gouvernance de configuration cloud fournit plusieurs politiques du système de base. Vous pouvez soit utiliser ces stratégies, soit créer des stratégies personnalisées en fonction des besoins de votre organisation. En fonction de vos besoins et de votre familiarité avec , ServiceNow AI Platform vous pouvez utiliser l'une des méthodes suivantes pour créer la politique :

* [Créer une politique avec le générateur de conditions](https://servicenow-prod.fluidtopics.net/hqGy8_HWdDQtsyal63BiTg "Utilisez le générateur de conditions pour créer une politique sans écrire de Gouvernance de configuration cloud code. Utilisez-la pour spécifier les critères d’identification et de signalement des configurations de ressources dans le cloud non conformes.")
* [Créer une politique avec le flux du concentrateur d'intégration](https://servicenow-prod.fluidtopics.net/V6xt9Cu4Nm~e9Bb3P5xhdw "Utilisez le Centre d'intégration flux secondaire pour créer une Gouvernance de configuration cloud politique. Un Centre d'intégration flux secondaire utilise des mécanismes de codage graphique pour spécifier les conditions de la politique. Il offre une plus grande flexibilité que le Créateur de conditions pour la génération de rapports en cas de violation d’audit. En d’autres termes, vous pouvez utiliser la même stratégie pour signaler différents types de problèmes.")
* [Créer une politique par le biais d'un script](https://servicenow-prod.fluidtopics.net/SWA5b8xIvlgzWqQz8kcCTw "Utilisez le mécanisme de script natif de la ServiceNow plateforme pour définir la condition de la politique. Vous pouvez externaliser la prise de décision à des includes de script et réutiliser le code dans différentes stratégies.")

{#ccg-policies__ul_orm_4sv_gsb}

Pour utiliser la stratégie, ajoutez-la à un ensemble de politiques. Chaque ensemble de stratégies peut contenir une ou plusieurs stratégies. Pour plus d'informations sur la création d'ensembles de politiques, consultez [Créer un ensemble de politiques](https://servicenow-prod.fluidtopics.net/Kfkl~fXCnJBEF3~tg4LkcQ "Créez une politique intégrée Gouvernance de configuration cloud aux stratégies de groupe qui appliquent une norme de sécurité ou d’organisation donnée. Lorsque la configuration d’analyse exécute l’ensemble de politiques, elle identifie les ressources dans le cloud qui ne respectent pas les normes définies. Un ensemble de politiques peut contenir une ou plusieurs stratégies.").  
{#ccg-policies__table_gdl_j2v_3sb__entry__3}

| Nom | Type | Description |
|-|-|-|
| AWS Politique d'activité des utilisateurs IAM | Générateur de conditions | Politique permettant de vérifier si le mot de passe est activé pour l'utilisateur AWS IAM. Pour utiliser cette stratégie, assurez-vous que le compte d'utilisateur AWS IAM dispose des autorisations suivantes : * IAM :GetCredentialReport * IAM :GenerateCredentialReport {#ccg-policies__ul_qtn_5kx_jsb} |
| AWS S3 : Appliquer le chiffrement de catégorie | Générateur de conditions | Politique permettant de vérifier si les AWS catégories S3 sont chiffrées. |
| AWS Exemple de politique de flux | Flux Centre d'intégration | Politique illustrant une Centre d'intégration politique basée sur les flux. |
| AWS VM HardwareType (Type de matériel d'ordinateur virtuel Azure) | Générateur de conditions | Politique pour vérifier si les ordinateurs virtuels EC2 déployés utilisent uniquement les types de matériel approuvés. |
| AWS VM IPAddress | Script | Politique pour vérifier si l'adresse IP de l'ordinateur virtuel EC2 correspond à l'enregistrement Base de données de gestion des configurations (CMDB) . |
| AWS État de surveillance du VM | Générateur de conditions | Politique permettant de vérifier si une surveillance détaillée est activée pour l'ordinateur virtuel EC2. |
| Azure VM HardwareType (Type de matériel d'ordinateur virtuel Azure) | Générateur de conditions | Politique pour vérifier si les ordinateurs virtuels déployés Azure utilisent uniquement les types de matériel approuvés. |
| Azure Adresse IP du VM | Script | Politique pour vérifier si l'adresse IP de l'ordinateur Azure virtuel correspond à l'enregistrement CMDB . |
| Azure État de surveillance du VM | Générateur de conditions | Politique permettant de vérifier si une surveillance détaillée est activée pour l'ordinateur virtuel Azure. |
[Tableau 1. Politiques du système de base]

{#ccg-policies__table_gdl_j2v_3sb}

* Pour plus d'informations sur la création d'ensembles de politiques, consultez [Créer un ensemble de politiques](https://servicenow-prod.fluidtopics.net/Kfkl~fXCnJBEF3~tg4LkcQ "Créez une politique intégrée Gouvernance de configuration cloud aux stratégies de groupe qui appliquent une norme de sécurité ou d’organisation donnée. Lorsque la configuration d’analyse exécute l’ensemble de politiques, elle identifie les ressources dans le cloud qui ne respectent pas les normes définies. Un ensemble de politiques peut contenir une ou plusieurs stratégies.").

* Pour plus d'informations sur les stratégies du système de base et les ensembles de politiques, reportez-vous à [Politiques AWS](https://servicenow-prod.fluidtopics.net/6wU55tyMqzHFjFjrJjGaUQ "Les Gouvernance de configuration cloud politiques AWS sont répertoriées à titre de référence."), [Politiques Azure](https://servicenow-prod.fluidtopics.net/fuEVNHHxN397Rxn1ckHpjQ "Les Gouvernance de configuration cloud politiques AWS sont répertoriées à titre de référence.") et [Ensembles de politiques](https://servicenow-prod.fluidtopics.net/3rKnVbhG2Q_xx_abcc6Xew "Les Gouvernance de configuration cloud ensembles de politiques et ses politiques sont répertoriés à titre de référence.").

{#ccg-policies__ul_c3b_lpw_t2c}

