Políticas de marcador e correção para AWS

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • As auditorias de marcador aplicam políticas aos ICs descobertos para determinar a conformidade do marcador; existência de marcadores, contagem apropriada de marcadores e a presença de pares de chave-valor especificados.

    Políticas de marcador

    Execute uma auditoria de marcador para auditar ICs descobertos para os seguintes tipos de política de marcador:
    • Contagem de marcadores: verifica ICs para a contagem de chaves de marcador que você especificar
    • Presença de marcador: verifica os ICs quanto à presença dos valores de chave de marcador especificados
    • Chave e valor do marcador: verifica os ICs quanto à presença dos pares de chave-valor especificados por você.
    Especifique o valor da cadeia de caracteres ou as chaves de marcador que você está procurando em um formato separado por vírgulas no tipo de política Presença de marcador. Você também pode especificar um número no tipo de política de verificação de contagem de marcadores para identificar ICs com um ou mais marcadores. Depois de executar as auditorias de marcador, você pode exibir os resultados da auditoria e configurar as medidas de correção baseadas na qualidade do índice de conformidade. Opcionalmente, você também pode atribuir tarefas de correção de ICs fora de conformidade a grupos de usuários e usuários para tarefas de acompanhamento.

    A correção automática funciona com Assumir função em AWS para automatizar a marcação de recursos de nuvem, seguindo as etapas em Configure o acesso usando credenciais temporárias com base em contas AWS confiáveis com credenciais AWS.

    Assumir função deve ter as seguintes permissões (política) para que a correção funcione:

    { 
    
        "Version": "2012-10-17", 
    
        "Statement": [ 
    
            { 
    
                "Effect": "Allow", 
    
                "Action": "tag:TagResources", 
    
                "Resource": [ 
    
                    "arn:aws:ec2:*:*:instance/*", 
    
                    "arn:aws:ec2:*:*:security-group/*", 
    
                    "arn:aws:ec2:*:*:volume/*", 
    
                    "arn:aws:ec2:*:*:vpc/*", 
    
                    "arn:aws:ec2:*:*:subnet/*", 
    
                    "arn:aws:ec2:*:*:network-interface/*", 
    
                    "arn:aws:elasticloadbalancing:*:*:loadbalancer/*", 
    
                    "arn:aws:ec2:*:*:availability-zone/*", 
    
                    "arn:aws:ec2:*:*:public-ip/*", 
    
                    "arn:aws:storagegateway:*:*:gateway/*", 
    
                    "arn:aws:resource-groups:*:*:group/*" 
    
                ] 
    
            } 
    
        ] 
    
    } 
    Nota:

    Ao executar a correção de marcador, se for descoberto que a Descoberta está sem credenciais, MID Server com a capacidade de gerenciamento de marcador será selecionado. Portanto, adicione a capacidade de gestão de marcadores ao MID Server correto com a função de IAM da conta de serviço anexada. Esta ação é essencial porque pode haver várias contas que a função de IAM MID Servers deve escolher.

    Nota:
    Você deve ter os direitos Visibilidade do ITOM para executar a correção em ICs no CMDB. Para obter mais informações, contato Suporte e atendimento ao cliente.