Sobre Receitas do Respondedor do OCI

Os detectores do Cloud Guard seguem regras, combinadas em receitas, para identificar problemas.

Um respondedor é uma ação que o Cloud Guard pode executar quando um detector tiver identificado um problema. As ações disponíveis são específicas do recurso. Cada respondedor usa uma receita que define a ação ou o conjunto de ações a serem tomadas em resposta a um problema identificado por um detector.

Cada receita do respondedor usa várias regras do respondedor, cada uma das quais define as ações específicas a serem tomadas.

O Cloud Guard fornece um conjunto de respondedores com regras padrão. É possível:

  • Use esses respondedores como estão.
  • Clone qualquer um dos respondedores padrão e modifique as regras para atender às necessidades específicas.
  • Ative e desative as regras do respondedor individualmente.
  • Limitar o escopo para aplicar regras individuais especificando condições que devem ser atendidas.

O Cloud Guard oferece suporte a dois tipos de receitas do respondedor:

  • As receitas gerenciadas pela Oracle são fornecidas pela Oracle e você só pode modificar algumas definições nas regras de receita.
  • As receitas gerenciadas pelo usuário devem ser criadas, geralmente clonando uma receita gerenciada pela Oracle. Você pode modificar mais definições nas regras de receitas gerenciadas pelo usuário.

Para obter mais informações sobre o que você pode modificar em receitas gerenciadas pela Oracle ou gerenciadas pelo usuário, e se você está fazendo alterações no nível da receita ou no nível do destino, consulte Modificando Receitas nos Níveis de Receita e Destino,

Instruções de Política para Respostas de OCI

Adicione instruções de política que possam ser necessárias para respondedores específicos.

Cuidado

A ativação de respondedores dá ao Cloud Guard permissões para modificar definições de segurança em seu ambiente para corrigir, em seu nome, os problemas que os respondedores detectam. Verifique se a concessão dessas permissões não viola as políticas de segurança de sua organização.

As instruções de política a seguir são necessárias para respondedores específicos. Com base no tipo de respondedor, uma dessas políticas é necessária durante a correção manual ou automática.

allow service cloudguard to manage instance-family in compartment <compartment_name>
allow service cloudguard to manage object-family in compartment <compartment_name>
allow service cloudguard to manage buckets in compartment <compartment_name>
allow service cloudguard to manage users in compartment <compartment_name>
allow service cloudguard to manage policies in compartment <compartment_name>
allow service cloudguard to manage keys in compartment <compartment_name>