Creación de un destino de recurso informático
Cree un destino de exploración de Compute (host).
-
Debe haber al menos una receta de exploración de recurso informático en el arrendamiento antes de crear un destino. Consulte Recetas de exploración de recursos informáticos.
-
Si la receta de exploración de recurso informático está configurada para Exploración basada en agente, debe otorgar al servicio Vulnerability Scanning permiso para desplegar el agente antes de crear un destino. Consulte Política de IAM necesaria para recetas de exploración de recursos informáticos.
-
Una instancia informática está asociada a una red virtual en la nube (VCN) y una subred. Si una instancia del destino está en una subred privada o no tiene ninguna dirección IP pública, la VCN debe incluir un gateway de servicio y una regla de ruta para el gateway de servicio. Consulte Acceso a servicios de Oracle: gateway de servicio.
Para crear un destino de cálculo, complete los pasos siguientes:
Después de crear un destino, Vulnerability Scanning comprueba las instancias en busca de vulnerabilidades de seguridad y puertos abiertos según los parámetros y el programa configurados en la receta. Puede ver los resultados de estas exploraciones en los siguientes informes:
También puede utilizar Cloud Guard para ver los resultados de las exploraciones. Consulte Exploración con Cloud Guard.
Utilice el comando oci vulnerabilidad-scanning host scan target create y los parámetros necesarios para crear un nuevo destino de cálculo (host):
oci vulnerability-scanning host scan target create --display-name <name> --description "<description>" --compartment-id <create_in_compartment_ocid> --host-scan-recipe-id <recipe_ocid> --target-compartment-id <target_compartment_ocid> --instance-ids <compute_instance_ocids>
Por ejemplo, para explorar todas las instancias informáticas de un compartimento:
oci vulnerability-scanning host scan target create --display-name MyTarget --description "All instances in compartment ABC" --compartment-id ocid1.compartment.oc1..exampleuniqueID1 --host-scan-recipe-id ocid1.vsshostscanrecipe.oc1..exampleuniqueID --target-compartment-id ocid1.compartment.oc1..exampleuniqueID2
Para obtener una lista completa de indicadores y opciones de variables para los comandos de la CLI, consulte la Referencia de la línea de comandos.
Ejecute la operación CreateHostScanTarget para crear un nuevo destino de cálculo (host).