À propos des recettes de répondant OCI

Les détecteurs de protection d'infrastructure en nuage suivent les règles, combinées en recettes, pour identifier les problèmes.

Un répondant est une action que le service de protection d'infrastructure en nuage peut effectuer lorsqu'un détecteur a identifié un problème. Les actions disponibles sont propres aux ressources. Chaque répondant utilise une recette qui définit l'action ou le jeu d'actions à effectuer en réponse à un problème identifié par un détecteur.

Chaque recette de répondant utilise plusieurs règles, qui définissent chacune les actions spécifiques à effectuer.

Le service de protection d'infrastructure en nuage fournit un jeu de répondants avec des règles par défaut. Vous pouvez :

  • Utiliser ces répondants tels quels.
  • Cloner n'importe quel répondant par défaut et modifier les règles pour répondre à des besoins spécifiques.
  • Activer et désactiver les règles de répondant individuellement.
  • Limiter la portée de l'application des règles individuelles en précisant les conditions qui doivent être remplies.

Le service de sécurité en nuage prend en charge deux types de recette de répondant :

  • Les recettes gérées par Oracle sont fournies par Oracle et vous ne pouvez modifier que quelques paramètres dans les règles de recette.
  • Les recettes gérées par l'utilisateur doivent être créées, généralement en clonant une recette gérée par Oracle. Vous pouvez modifier d'autres paramètres dans les règles de recettes gérées par l'utilisateur.

Pour plus d'informations sur ce que vous pouvez modifier dans des recettes gérées par Oracle ou par l'utilisateur, et si vous apportez des modifications au niveau recette ou au niveau cible, voir Modification des recettes au niveau recette et au niveau cible,

Instructions de politique pour les répondants OCI

Ajoutez les énoncés de politique requis pour des répondants particuliers.

Avertissement

L'activation des répondants permet au service Cloud Guard de modifier les paramètres de sécurité dans votre environnement afin de corriger, pour vous, les problèmes détectés par les répondants. Assurez-vous que l'octroi de ces autorisations n'enfreint pas les politiques de sécurité de votre organisation.

Les énoncés de politique suivants sont requis pour des répondants particuliers. Selon le type de répondant, l'une de ces politiques est nécessaire lors de l'exécution manuelle ou automatique d'une mesure corrective.

allow service cloudguard to manage instance-family in compartment <compartment_name>
allow service cloudguard to manage object-family in compartment <compartment_name>
allow service cloudguard to manage buckets in compartment <compartment_name>
allow service cloudguard to manage users in compartment <compartment_name>
allow service cloudguard to manage policies in compartment <compartment_name>
allow service cloudguard to manage keys in compartment <compartment_name>