ソリューション

Terraform

Terraformはコードツールとしてのオープンソースインフラストラクチャです。TerraformのCloudGuard Dome9 Provider を使用すると、Terraform内からオンボード環境、コンティニュアスポスチャポリシーの作成、セキュリティグループの管理を行うことができます。

See https://www.terraform.io/docs/providers/dome9

CloudGuard Terraformプロバイダ および CloudGuard加工業者

CloudBots

CloudGuard CloudBots は、CloudGuard 準拠評価によって環境内で検出された問題を自動的に修正します。CloudBots は、環境にデプロイし、問題が検出されたときにコンプライアンスポリシーからトリガーするオープンソースのプロジェクトです。AWS、Azure、およびGCP 環境用のCloudBot があります。

クラウドボットによる自動修復

SDKs

CloudGuard には、使用可能なオープンソースSDK プロジェクトが多数あります。

Python API SDK

Python API SDK は、CloudGuard API のオープンソースのPython ラッパーです。このSDK を使用すると、オンボードアカウント、評価の実行、プロテクションモードの設定など、Python の多くのCloudGuardオペレーションをプログラムで自動化できます。

Go SDK

CloudGuard Go SDK は、CloudGuard API のオープンソースのGo ラッパーです。

オンボーディングスクリプト

このOnboarding-scripts オープンソースプロジェクトには、シンプルなアカウント、組織アカウント、クロスアカウントを含むCloudGuardへのAWS、Azure、およびGCP アカウントの自動オンボードを実行するPython スクリプトがあります。

CI/CDパイプラインツール

この オープンソースプロジェクトには、AWS CFT スタックを作成し、CloudGuardの準拠評価を実行するスクリプトがあります。これを使用して、展開前にCFT を評価します。

ツール

これらのオープンソースツールは、CloudGuardおよび環境に関連するユーティリティ機能を実行します。

S3 ロガー

この スクリプトは、ログ情報 (コンプライアンス結果など) を AWS S3 バケットに送信するように CloudGuard アカウントを設定します。