檢視次數:
為了資料主權,請在您的 AWS 環境中部署和託管 趨勢科技 Artifact 掃瞄器Trend Vision One 僅接收掃瞄結果。如需趨勢科技託管的配置,請參閱 配置趨勢託管的AI掃瞄設定

步驟

  1. 要設定新的 AWS 帳戶:
    1. Trend Vision One控制台中,前往Cloud SecurityCloud AccountsAWS
    2. 點選Add Account
    3. 對於Deployment Method,選擇CloudFormation
    4. 選取帳號類型:
      • Single AWS Account
      • AWS Organization
    5. 提供「帳號」「說明」以顯示在Cloud Accounts中。
    6. 指定「Organizational Unit ID」。當您新增 AWS 組織時,所有在 AWS 中未指定別名的成員帳戶將在 Cloud Accounts 中收到自動生成的名稱。
  2. 要更新現有的 AWS 帳戶:
    1. 按一下「Update AWS account」,然後按一下帳號名稱。
    2. 「Cloud Accounts Settings」中,點擊「Stack Update」標籤。
  3. 選擇 AWS 區域以部署 CloudFormation 範本。
  4. 選擇要與帳戶關聯的伺服器與工作負載保護實例。
  5. 要將自訂標籤新增到 Trend Vision One 部署的資源,請選擇Resource tagging並指定鍵值對。
    • 要新增最多三個標籤,請按一下「Create a new tag」
  6. 點選下一步
  7. 啟用「AI Application Security」
  8. 選取「部署」
  9. 選擇「Enable AI Scanner」
  10. 在同一瀏覽器會話中的新標籤頁中,使用具有管理員權限的角色登入您要連接的 AWS 帳戶。
  11. 對於現有的 AWS 帳戶
    1. 「Update the CloudFormation template」下,按一下「Copy S3 URL」
    2. 若要在部署前檢視範本,請點擊「Download and Review Template」
    3. 前往「Stacks」,然後點擊您想要更新的堆疊名稱。
      • Vision-One-雲端帳戶管理
    4. 按一下「更新」。
    5. 選擇「Replace current template」
    6. 將範本 S3 URL 貼入「Amazon S3 URL」
    7. 按「下一步」。
  12. 針對新的 AWS 帳戶
    1. 按「下一步」。
    2. 使用自動部署:
      1. 選取「Automated」做為部署類型。
      2. 點擊「Launch stack」以在 AWS 控制台中啟動 CloudFormation 範本。
      3. 完成「Quick Create Stack」中的步驟。
    3. 要使用手動部署:
      1. 選取「手動」做為部署類型。
      2. 點擊「Download the template and stack parameters as a .zip」
      3. 前往「CloudFormation」下的「Stacks」
      4. 使用 .zip 檔案中的參數建立新堆疊。
  13. 在 AWS 管理控制台中,打開 CloudFormation 堆疊,然後導航到「Outputs」標籤並複製「ScannerAPIEndpoint」。您需要此端點以通過命令列介面 (CLI) 為自託管實例運行趨勢科技 Artifact Scanner 的命令。
  14. Trend Vision One中,點擊「完成」