設定

自動化根據安全團隊的需求,支援解決方案的各種組態參數。請參閱支援的參數清單,然後設定以觸發自動化。

建立並設定 OCI 資源排程器

建立自動化的排程。

  1. 開啟導覽功能表,然後按一下治理與管理。
  2. 在「資源排程器」下,按一下「排程」。
  3. 在建立排程底下,按一下建立排程。
    這時會開啟建立排程對話方塊。
  4. 完成基本資訊:排程名稱、排程描述,並選取開始以執行動作,然後按一下下一步。
  5. 在資源底下,選取您的函數區間和函數,然後按一下下一步。
  6. 在排程下,選取每日,並根據您的需求設定其他參數。
  7. 在重複間隔欄位中,輸入排程的執行頻率,或使用功能表來選取間隔。
    最小值為 1。最大值為 99。
  8. 在開始時間欄位中,以 24 小時格式輸入時間 (小時和分鐘)。
  9. 按一下下一步以前往複查。如果您沒有任何變更,請按一下建立排程。

重新設定函數參數

複查函數參數並視需要重新設定它們。

  1. 開啟導覽功能表,然後按一下開發人員服務。在函數下,按一下應用程式。
  2. 選取在佈建函數期間指定的區間。
  3. 按一下包含您要傳遞自訂組態參數之函數的應用程式名稱。
  4. 按一下函數的名稱,然後按一下組態以更新函數。
    參數的名稱 描述 範例
    critical_in_days 通知的重要臨界值 (以天數計)。 60
    expiry_in_days 通知的到期臨界值 (以天數計)。 90
    warning_in_days 通知的警告性臨界值 (以天數計)。 30
    domain_ocids 識別網域的 OCID 清單。以逗號區隔時,支援多個 OCID。 OCID1.aaa ...,OCID2.bbb ...
    exception_users 不需要輪換加密密碼的帳戶。此欄位可讓您使用使用者名稱搭配網域名稱來新增使用者的例外。 user1@example.com@default,user2@example.com@customdomain
    host SMTP 中繼服務的主機名稱 smtp.email.ap-mumbai-1.oci.example.com
    monthly_report_day 每月或每兩個月收到合併報表的當月天次。 5,7,15
    weekly_report_day 每週固定日期以每週或每兩週方式接收合併報表。 星期二,星期一
    port SMTP 轉送服務所使用的 SMTP 連接埠號碼。 587
    report_recipients 必須接收合併報表之 SecOps 團隊成員的收件者電子郵件地址。 secops1@example.com
    report_requested 布林值,如果報表必須傳送至 SecOps。 是
    sender 具有傳送電子郵件權限的寄件者 (寄件者地址)。 noreply@notification.ap-mumbai-1.oci.example.com
    smtppass SMTP 轉送服務的 SMTP 密碼。密碼必須儲存在 OCI 保存庫中。 OCID1.vault.aaa ...
    smtpuser SMTP 使用者名稱或 OCID (如果使用 SMTP 中繼服務的電子郵件傳遞)。 OCID1.user.aa.bb ...

報表收件者將會開始收到 OCI Identity and Access Management 證明資料的到期電子郵件通知。