檢視次數:

使用 Terraform 將部署在您 Google Cloud 專案中的基礎架構更新至最新版本。在專案設定畫面中的 「Resource Update」 標籤允許您更新部署到您專案的 TrendAI Vision One™ 基礎架構。更新可能是為了支援新增至 Cloud Accounts 的新功能或功能。請確保您擁有更新專案的 必要權限

重要
重要
某些功能對 Google Cloud 地區的支援有限。欲了解詳細資訊,請參閱 Google 雲端支援的區域和限制

步驟

  1. 登入到 TrendAI Vision One™ 控制台。
  2. 在同一個瀏覽器會話中的新分頁中,登入您想要更新的 Google Cloud 專案並存取雲端 Shell。
    重要
    重要
    請確保您的雲端 Shell 區域設置為您最初連接的區域。
  3. TrendAI Vision One™控制台中,前往Cloud SecurityCloud AccountsGoogle Cloud
  4. 按一下您要更新的 Google Cloud 專案的名稱。
    Project Setting 畫面出現。
  5. 請點選「Resource Update」標籤。
  6. 驗證部署區域。
    部署區域必須與雲端外殼區域相同。如果區域不正確,請選擇正確的部署區域。
  7. 「Select features and permissions」部分,配置您想啟用或關閉的功能。
    您可以更改「無代理弱點與安全威脅偵測」「Data Security Posture」的部署區域。
  8. 在 Google 雲端 Shell 中,訪問命令行介面。
    注意
    注意
    「Resource Update」 標籤在 TrendAI Vision One™ 主控台中提供了一組命令,以協助完成以下步驟。每個步驟中的參數是基於專案首次連接時提供的預設參數。繼續之前,請確認已部署基礎設施的位置資訊。
  9. 存取已連接的專案:
    glcloud config set project [projectID]
  10. 如果父目錄不存在,請建立父目錄:
    mkdir -p [projectID]
  11. 存取專案父目錄:
    cd [projectID]
  12. 使用“新增 Google 雲端專案”畫面中的命令提取模板。
    • 選擇 Upload via CLI 以直接將資源包上傳到您的專案。從 Project Settings 螢幕複製命令以檢索該包。
    • 選擇 Manual Upload 以將模板下載到您的本機並上傳到您的專案。點擊 Download Resource Creation Script 以保存 .zip 檔案並上傳到您的專案。
  13. 將模板提取到新資料夾。
    為了防止部署問題,.zip 檔案的檔案名稱中包含隨機數字。請從 Project Settings 畫面複製命令。
  14. 存取部署資料夾:
    cd cloud-account-management-terraform-package
    重要
    重要
    資源創建腳本必須是目錄中唯一的 Terraform 文件。在資料夾中擁有多個 Terraform 文件會干擾部署過程,並可能導致更新失敗。
  15. 執行部署程式檔:
    • 如果您在部署時未啟用無代理弱點與安全威脅偵測:
      ./deploy.sh
    • 如果您在部署時啟用了無代理弱點與安全威脅偵測,請使用以下其中一個命令來指定 sidecar 專案和計費處理。關於 sidecar 專案的詳細資訊,請參閱 在 Google Cloud 中開始使用 無代理弱點與安全威脅偵測
      • 允許 TrendAI Vision One™ 自動偵測您的 Google Cloud 計費資訊並建立側車專案:
        ./deploy.sh
      • 若要指定您的 Google Cloud 計費資訊並允許 TrendAI Vision One™ 建立 sidecar 專案:
        ./deploy.sh --billing_account "[billingID]"
      • 指定 sidecar 專案:
        ./deploy.sh --sidecar_project_id "[sidecarID]"
      • 指定您的帳單資訊和附加專案:
        ./deploy.sh --billing_account "[billingID]" --sidecar_project_id "[sidecarID]"
      • 將所有資源部署到您已連接的專案,而不使用附加專案:
        ./deploy.sh --billing_account "[billingID]" --sidecar_project_id "[projectID]"
    Google Cloud Shell 開始 Terraform 流程以部署 TrendAI Vision One™ 安全資源。
  16. TrendAI Vision One™控制台的專案設定畫面中,點擊Save Changes
    更新過程可能需要一些時間才能完成。您可以刷新 Cloud Accounts 以檢查更新的狀態。