---
sourceDocument: Gestion des opérations IT Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/it-operations-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion des opérations IT Xanadu

ft:clusterId :

    - itom

bundleId :

    - itom

workflow :

    - Technology


---

# Politiques Gouvernance de configuration cloud

# Politiques Gouvernance de configuration cloud {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 minutes de lecture

La politique Gouvernance de configuration cloud définit les configurations non conformes pour un type de ressource cloud donné.

Chaque politique Gouvernance de configuration cloud contient les informations suivantes :

* Le cloud sur lequel la ressource est mise en service.
* Le type de ressource cloud.
* La définition de la configuration non conforme. Par exemple, des catégories S3 Amazon Web Services (AWS) non chiffrées ou des comptes Identity and Access Management (IAM) non sécurisés.
* La définition du rapport sur les violations d'audit (violations de politique).

{#ccg-policies__ul_nrm_4sv_gsb}  
Remarque :  
À partir de la Gouvernance de configuration cloud version 1.3.7, le contenu du système de base est déplacé vers le Pack de contenu CCGfichier . Installez le Pack de contenu CCG pour accéder au contenu du système Gouvernance de configuration cloud de base.

Gouvernance de configuration cloud fournit plusieurs politiques du système de base. Vous pouvez les utiliser ou créer des politiques personnalisées selon les besoins de votre organisation. En fonction du besoin et de votre familiarité avec Now Platform, vous pouvez utiliser l'une des méthodes suivantes pour créer la politique :

* [Créer une politique avec le créateur de condition](https://servicenow-prod.fluidtopics.net/bPKJtM9JWHNcV48K_mNqCg "Utilisez le créateur de condition pour créer une politique Gouvernance de configuration cloud sans avoir à écrire de code. Utilisez-la pour spécifier les critères d'identification et de génération de rapports des configurations de ressources cloud non conformes.")
* [Créer une politique avec le flux du concentrateur d'intégration](https://servicenow-prod.fluidtopics.net/L6UC0luGDJlwoAJvJT8PEg "Utilisez le flux secondaire Hub d'intégration pour créer une politique Gouvernance de configuration cloud. Un flux secondaire Hub d'intégration utilise des mécanismes de codage graphique pour spécifier les conditions de la politique. Il offre une plus grande flexibilité dans la génération de rapports sur les violations d'audit que le créateur de condition. Vous pouvez donc utiliser la même politique pour signaler différents types de problèmes.")
* [Créer une politique via un script](https://servicenow-prod.fluidtopics.net/bxfeFw0kGoQUZwZDm~NZFg "Utilisez le mécanisme de scripting natif de la plateforme ServiceNow pour définir la condition de la politique. Vous pouvez externaliser la prise de décision vers des scripts includes et réutiliser le code dans différentes politiques.")

{#ccg-policies__ul_orm_4sv_gsb}

Pour utiliser la politique, ajoutez-la à un ensemble de politiques. Chaque ensemble de politiques peut contenir une ou plusieurs politiques. Pour plus d'informations sur la création d'ensembles de politiques, consultez [Créer un ensemble de politiques](https://servicenow-prod.fluidtopics.net/rz~QpIt1Hlm3VIr5tiq1Ug "Créez un ensemble de politiques dans Gouvernance de configuration cloud pour regrouper les politiques qui appliquent une norme de sécurité ou d'organisation donnée. Lorsque la configuration d'analyse exécute l'ensemble de politiques, elle identifie les ressources cloud qui ne respectent pas les normes définies. Un ensemble de politiques peut contenir une ou plusieurs politiques.").  
{#ccg-policies__table_gdl_j2v_3sb__entry__3}

| Nom | Type | Description |
|-|-|-|
| AWS IAM User Activity policy (Politique d'activité d'utilisateur AWS IAM) | Créateur de condition | Politique permettant de vérifier si le mot de passe est activé pour l'utilisateur AWS IAM. Pour utiliser cette politique, assurez-vous que le compte d'utilisateur AWS IAM possède les autorisations suivantes : * Iam:GetCredentialReport * Iam:GenerateCredentialReport {#ccg-policies__ul_qtn_5kx_jsb} |
| AWS S3 Enforce Bucket encryption (Chiffrement de catégorie AWS S3 appliqué) | Créateur de condition | Politique permettant de vérifier si les catégories AWS S3 sont chiffrées. |
| AWS Sample flow policy (Exemple de politique de flux AWS) | Flux Hub d'intégration | Politique permettant d'illustrer une politique basée sur un flux Hub d'intégration. |
| AWS VM HardwareType (Type de matériel d'ordinateur virtuel AWS) | Créateur de condition | Politique permettant de vérifier si les ordinateurs virtuels EC2 déployés utilisent uniquement les types de matériels approuvés. |
| AWS VM IPAddress (Adresse IP d'ordinateur virtuel AWS) | Script | Politique permettant de vérifier si l'adresse IP de l'ordinateur virtuel EC2 correspond à l'enregistrement Base de données de gestion des configurations (CMDB). |
| VM Monitoring State AWS (État de surveillance d'ordinateur virtuel AWS) | Créateur de condition | Politique permettant de vérifier si une surveillance détaillée est activée pour l'ordinateur virtuel EC2. |
| Azure VM HardwareType (Type de matériel d'ordinateur virtuel Azure) | Créateur de condition | Politique permettant de vérifier si les ordinateurs virtuels Azure déployés utilisent uniquement les types de matériels approuvés. |
| Azure VM IP Address (Adresse IP d'ordinateur virtuel Azure) | Script | Politique permettant de vérifier si l'adresse IP de l'ordinateur virtuel Azure correspond à l'enregistrement CMDB. |
| VM Monitoring State Azure (État de surveillance d'ordinateur virtuel AWS) | Créateur de condition | Politique permettant de vérifier si une surveillance détaillée est activée pour l'ordinateur virtuel Azure. |
[Tableau 1. Politiques du système de base]

{#ccg-policies__table_gdl_j2v_3sb}

