连接 Cloud 账户
第一步是载入一组一个或多个云账户。这允许 多云防御控制器 通过发现资产、启用流量和日志、协调安全部署以及创建和管理策略来与每个账户进行交互。
使用以下程序将您的云服务提供商帐户连接到 多云防御控制器。
连接 AWS 账户
使用以下程序通过 多云防御的简易设置向导连接到 AWS 订用。
开始之前
-
您必须已有 Amazon Web 服务 (AWS) 账户。
-
您的 CDO 租户中必须具有管理员或超级管理员用户角色。
-
您必须为您的 CDO 租户启用 多云防御 。
注 |
使用 多云防御网关 版本 23.04 或更高版本时,多云防御控制器 版本 23.10 在 AWS EC2 实例中默认为 IMDSv2。有关 IMDSv1 和 IMDSv2 之间的差异的更多信息,请参阅 AWS 文档。 |
过程
步骤 1 |
在 CDO 控制面板中,点击左侧导航窗格中的 多云防御 选项卡。 |
步骤 2 |
点击右上角窗口中的 多云防御控制器 。 |
步骤 3 |
在 多云防御控制器 控制面板中,点击位于窗口左侧的 设置 。 |
步骤 4 |
选择 连接账户。 |
步骤 5 |
选择 AWS 图标。 |
步骤 6 |
在模块中输入以下信息:
|
步骤 7 |
点击 Next。账户已激活到 多云防御控制器。 |
下一步做什么
连接账户后, 多云防御控制器 会自动开始发现与云服务提供商账户关联的资产和资产。请注意,这与发现流量不同。由于 多云防御控制器 默认情况下会发现账户资产和资产,因此此向导的下一步是 启用流量可视性。
连接 Azure 账户
使用以下程序通过 多云防御控制器的简易设置向导连接到 Azure 订用:
开始之前
-
您必须拥有有效的 Azure 订用。
-
您的 CDO 租户中必须具有管理员或超级管理员用户角色。
-
您必须为您的 CDO 租户启用 多云防御 。
过程
步骤 1 |
在 CDO 控制面板中,点击左侧导航窗格中的 多云防御 选项卡。 |
步骤 2 |
点击右上角窗口中的 多云防御控制器 。 |
步骤 3 |
在 多云防御控制器 控制面板中,点击位于窗口左侧的 设置 。 |
步骤 4 |
选择 连接账户。 |
步骤 5 |
选择 Azure 图标。 |
步骤 6 |
在模块中输入以下信息:
|
步骤 7 |
点击下一步。 |
下一步做什么
连接账户后, 多云防御控制器 会自动开始发现与云服务提供商账户关联的资产和资产。请注意,这与发现流量不同。由于 多云防御控制器 默认情况下会发现账户资产和资产,因此此向导的下一步是 启用流量可视性。
连接 Google Cloud Platform 账户
按照以下程序使用 多云防御控制器的简易设置向导将 GCP 项目载入账户:
开始之前
-
您必须有一个有效的 Google 云平台 (GCP) 项目。
-
您必须拥有在 GCP 项目中创建 VPC、子网和服务账户所需的权限。有关详细信息,请参阅 GCP 文档。
-
您的 CDO 租户中必须具有管理员或超级管理员用户角色。
-
您必须为您的 CDO 租户启用 多云防御 。
过程
步骤 1 |
在 CDO 控制面板中,点击左侧导航窗格中的 多云防御 选项卡。 |
步骤 2 |
点击右上角窗口中的 多云防御控制器 。 |
步骤 3 |
在 多云防御控制器 控制面板中,点击位于窗口左侧的 设置 。 |
步骤 4 |
选择 连接账户。 |
步骤 5 |
选择 GCP 图标。 |
步骤 6 |
在模块中输入以下信息:
|
步骤 7 |
点击下一步。 |
下一步做什么
连接账户后, 多云防御控制器 会自动开始发现与云服务提供商账户关联的资产和资产。请注意,这与发现流量不同。由于 多云防御控制器 默认情况下会发现账户资产和资产,因此此向导的下一步是 启用流量可视性。
连接 OCI
在激活 Oracle 云 (OCI) 账户之前,您必须满足以下前提条件。
登录 OCI
-
登录到您的 OCI 租户。
创建组
Procedure
Step 1 |
导航到 。 |
Step 2 |
点击 Create Group。 |
Step 3 |
指定以下项:
|
Step 4 |
单击创建 (Create)。 |
创建策略
Procedure
Step 1 |
导航至 。 |
||
Step 2 |
选择 隔离区 根 。 |
||
Step 3 |
点击创建策略。 |
||
Step 4 |
指定以下项:
|
||
Step 5 |
在 策略生成器 下,启用 显示手动编辑器。 |
||
Step 6 |
修改并粘贴以下策略
|
||
Step 7 |
单击创建 (Create)。 |
创建用户
Procedure
Step 1 |
导航到 。 |
Step 2 |
点击创建用户。 |
Step 3 |
指定以下项:
|
Step 4 |
单击创建 (Create)。 |
创建 API 密钥
Procedure
Step 1 |
从用户的 用户详细信息 视图中,选择 API 密钥。 |
Step 2 |
点击 添加 API 密钥。 |
Step 3 |
选择 下载私钥 并保留私钥以供将来使用。 |
Step 4 |
选择 下载公共密钥 并保留公共密钥以供将来使用。 |
Step 5 |
点击 Add。 |
接受条款和条件
Procedure
Step 1 |
选择 。 |
Step 2 |
选择所需的 隔间。 |
Step 3 |
创建 实例。 |
Step 4 |
在 图像和形状下,选择 更改图像。 |
Step 5 |
在 映像源下,选择 社区映像。 |
Step 6 |
搜索 多云防御。 |
Step 7 |
选中 多云防御对应的复选框 。 |
Step 8 |
选中 我已阅读并接受发布者使用条款、Oracle 使用条款和 Oracle 一般隐私政策复选框。 |
Step 9 |
点击 选择映像。 |
Step 10 |
退出(不部署映像)。 对计划部署 多云防御网关的每个隔间重复上述步骤。 |
连接 Oracle 账户
使用以下程序通过 多云防御控制器的简易设置向导连接到 OCI 账户:
开始之前
-
您必须拥有现有的 Oracle 云 (OCI) 账户。
-
在自行激活之前,您必须满足 OCI 账户的必备条件。有关详细信息,请参阅连接 OCI。
-
您必须有 CDO 租户。
-
您的 CDO 租户中必须具有管理员或超级管理员用户角色。
-
您必须为您的 CDO 租户启用 多云防御 。
过程
步骤 1 |
在 CDO 控制面板中,点击左侧导航窗格中的 多云防御 选项卡。 |
步骤 2 |
点击右上角窗口中的 多云防御控制器 。 |
步骤 3 |
在 多云防御控制器 控制面板中,点击位于窗口左侧的 设置 。 |
步骤 4 |
选择 连接账户。 |
步骤 5 |
选择 OCI 图标。 |
步骤 6 |
在模块中输入以下信息:
|
步骤 7 |
点击下一步。 |
下一步做什么
连接账户后, 多云防御控制器 会自动开始发现与云服务提供商账户关联的资产和资产。请注意,这与发现流量不同。由于 多云防御控制器 默认情况下会发现账户资产和资产,因此此向导的下一步是 启用流量可视性。