檢視次數:

使用 Oracle Resource Manager (ORM) 新增並連接 Oracle 區隔至 Cloud Accounts 應用程式,以便 Trend Vision One 為您的雲端資產提供安全性。

將 OCI 隔間新增至 Cloud Accounts 應用程式可讓 Trend Vision One 存取您的雲端服務,以提供對您雲端資產的安全性和可見性。在開始之前,請檢閱連接 OCI 隔間至 Cloud Accounts 的權限要求區域限制
注意
注意
重要
重要
以下步驟提供 Oracle Resource Manager 部署的指導,建議用於未啟動無代理弱點與安全威脅偵測的單一區域部署。如果您想啟用無代理弱點與安全威脅偵測,或想部署到多個區域,請改用 LocalShell 部署。詳細資訊請參閱 使用 LocalShell 連接 OCI 隔間

步驟

  1. 登入Trend Vision One主控台。
  2. 在同一個瀏覽器會話中的新分頁中,登入 Oracle 雲端控制台。
  3. Trend Vision One 主控台上,移至Cloud SecurityCloud Accounts「Oracle」
  4. 「Cloud Accounts」畫面上,按一下「Add Compartment」
    「Add Oracle Compartment」畫面開啟。
  5. 指定隔間的一般資訊。
    1. 在 OCI 中為您的租戶指定 「Tenancy OCID」(Oracle 雲端識別碼)。
    2. 指定您要連接的隔間的「Compartment OCID」
      您可以在 Oracle 控制台的「Compartment Details」中找到 OCID。
    3. 指定「Identity Domain OCID」,這是 Terraform 範本將部署的身份存取管理 (IAM) 資源的身份網域。
    4. 為帳戶指定一個「名稱」,這將是該帳戶在Cloud Accounts列表中被識別的方式。
    5. (選用)提供 OCI 區隔的「說明」
    6. 「下一步」
  6. 配置您想授予訪問權限的「Features and Permissions」至您的雲端環境。
    • Core Features and Cyber Risk Exposure Management:將您的 OCI 隔間連接到 Trend Vision One,以發現您的雲端資產並快速識別風險,例如雲端基礎設施上的合規性和安全最佳實踐違規。
    • Cyber Risk Exposure Management - Cloud account assessment:在 Attack Surface Discovery、Threat and Exposure Management 和 Cloud Security Posture 中發現並評估您的雲端資產。
      注意
      注意
      此功能需要使用點數,點數的計算是基於引入 Oracle 區隔後的資產數量。
    • 無代理弱點與安全威脅偵測:此功能集不適用於 Oracle Resource Manager (ORM) 部署。若要部署無代理弱點與安全威脅偵測,您必須選擇 LocalShell 部署。欲了解詳細資訊,請參閱 使用 LocalShell 連接 OCI 隔間
    如需有關每個功能和權限集的詳細資訊,請參閱Oracle 雲端基礎設施 (OCI) 功能和權限
  7. 「下一步」
  8. 按一下「Download the Terraform Template」將範本儲存到您的本機。
  9. 在 Oracle 雲端主控台中建立堆疊並上傳 Terraform 範本。
    1. 在 Oracle 雲端控制台中,打開導航選單並選擇「Developer Services」。在「Resource Manager」區域中點擊「Stacks」
    2. 「List Scope」區域中,選擇您要連接到Trend Vision One的隔間。
    3. 點擊「Create stack」
      「Create stack」頁面開啟。
    4. 選擇「My configuration」
    5. 「Stack configuration」區域中,選擇「.Zip file」,並上傳您從Trend Vision One下載的範本。
    6. 「下一步」
    7. 檢閱「Configure variables」頁面,然後按一下「下一步」
    8. 選取「Run apply」核取方塊,然後按一下「建立」
    連線過程可能需要一點時間才能完成。您可以刷新Cloud Accounts畫面以檢查您新增的隔間狀態。