Acerca de las recetas de respondedores de OCI

Los detectores de Cloud Guard siguen reglas, combinadas en recetas, para identificar problemas.

Un respondedor es una acción que puede realizar Cloud Guard cuando un detector ha identificado un problema. Las acciones disponibles son específicas de cada recurso. Cada responsable de respuesta utiliza una receta de responsable de respuesta que define la acción o el juego de acciones que se deben realizar en respuesta a un problema que ha identificado un detector.

Cada receta de responsable de respuesta utiliza varias reglas de responsable de respuesta, cada una de las cuales define las acciones específicas que se deben realizar.

Cloud Guard proporciona un juego de responsables de respuesta con reglas por defecto. Puede:

  • Utilizar estos responsables de respuesta tal y como están.
  • Clonar cualquiera de los responsables de respuesta por defecto y modificar las reglas para que satisfagan necesidades específicas.
  • Activar y desactivar las reglas de responsable de respuesta de manera individual.
  • Limitar el ámbito de aplicación de las reglas individuales mediante la especificación de condiciones que se deben cumplir.

Cloud Guard soporta dos tipos de recetas de responsable de respuesta:

  • Oracle proporciona recetas gestionadas por Oracle y solo puede modificar algunos valores en las reglas de receta.
  • Las recetas gestionadas por el usuario se deben crear, normalmente mediante la clonación de una receta gestionada por Oracle. Puede modificar más valores en las reglas de recetas gestionadas por el usuario.

Para obtener más información sobre lo que se puede modificar en las recetas gestionadas por Oracle o gestionadas por el usuario, y si está realizando cambios desde el nivel de receta o el nivel de destino, consulte Modificación de recetas en los niveles de receta y de destino,

Sentencias de políticas para los responsables de respuesta de OCI

Agregue las sentencias de políticas que sean necesarias para determinados responsables de respuesta.

Atención

La activación de los responsables de respuesta proporciona permisos a Cloud Guard para modificar la configuración de seguridad en el entorno y solucionar, en su nombre, los problemas que detectan los responsables de respuesta. Asegúrese de que la concesión de estos permisos no infringe las políticas de seguridad de su organización.

Las siguientes sentencias de políticas son necesarias para determinados responsables de respuesta. En función del tipo de responsable de respuesta, se necesita una de estas políticas durante la solución manual o automática.

allow service cloudguard to manage instance-family in compartment <compartment_name>
allow service cloudguard to manage object-family in compartment <compartment_name>
allow service cloudguard to manage buckets in compartment <compartment_name>
allow service cloudguard to manage users in compartment <compartment_name>
allow service cloudguard to manage policies in compartment <compartment_name>
allow service cloudguard to manage keys in compartment <compartment_name>