ビュー:

エージェントレスによる脆弱性と脅威の検出のAlibaba Cloudアカウントへのデプロイメントがスムーズに進むように、デプロイメント前に手順を完了してください。

Alibaba Cloud環境には、エージェントレスによる脆弱性と脅威の検出をAlibaba Cloudアカウントに正常にデプロイするために満たす必要があるプロバイダ固有の要件があります。接続されたAlibaba Cloudアカウントにエージェントレスによる脆弱性と脅威の検出をデプロイする前に、次の手順を完了してください。

手順

  1. エージェントレスによる脆弱性と脅威の検出のデプロイメントのためにAlibaba Cloudアカウントを設定してください。
    1. Alibaba Cloudアカウントで次のサービスを有効にします:
      • シンプルログサービス
      • シンプルメッセージキュー
      • EventBridge
        • EventBridgeを有効にする際、エージェントレスによる脆弱性と脅威の検出が正しく機能するように、以下のEventBridgeサービスリンクロールを選択して承認してください。
          • AliyunServiceRoleForEventBridgeSendToFC
          • AliyunServiceRoleForEventBridgeSendToMNS
  2. Alibaba Cloudアカウントにエージェントレスによる脆弱性と脅威の検出の展開を処理するための十分なリソースクォータがあることを確認してください。
    1. 次の静的リソースタイプを確認し、エージェントレスによる脆弱性と脅威の検出によって展開されたリソースの数を満たすか、それを超えるクォータを確保してください。

      OCI静的リソースクォータ要件

      リソースの種類
      クォータ要件: プライマリリージョンへのデプロイのみ
      クォータ要件: プライマリリージョンおよび非プライマリリージョンへのデプロイ
      alicloud_fc_function
      5
      10
      alicloud_fc_function_async_invoke_config
      1
      2
      alicloud_fc_service
      4
      8
      alicloud_fc_trigger
      4
      8
      alicloud_fcv3_async_invoke_config
      5
      10
      alicloud_fcv3_concurrency_config
      2
      4
      alicloud_fcv3_function
      12
      23
      alicloud_fcv3_trigger
      13
      23
      alicloud_log_project
      1
      2
      alicloud_log_store
      3
      6
      alicloud_log_store_index
      3
      6
      alicloud_message_service_queue
      6
      12
      alicloud_oos_secret_parameter
      3
      4
      alicloud_oss_bucket
      2
      4
      alicloud_ots_search_index
      1
      2
      alicloud_ots_table
      2
      4
      alicloud_ram_policy
      6
      6
      alicloud_ram_role
      4
      4
      alicloud_ram_role_policy_attachment
      6
      6
      alicloud_security_group
      1
      2
      alicloud_security_group_rule
      1
      2
      alicloud_vpc
      1
      2
      alicloud_vswitch
      1
      2
    2. デプロイされたリージョンのリソース制限が、エージェントレスによる脆弱性と脅威の検出検索中に作成される以下の動的リソースを処理するのに十分であることを確認してください。動的リソースは検索が完了すると自動的に削除されます。
      • Elastic Compute Service (ECS) インスタンス
      • ECSブロックストレージディスク
      • ECSスナップショット
      ヒント
      ヒント
      • デプロイメントリージョンのアカウントがエージェントレスによる脆弱性と脅威の検出によって作成および使用されるリソースを処理するために十分なリソース制限を持っていることを確認する方法について詳しくは、Alibaba Cloudのクォータセンターに関するドキュメントを参照してください。