ソリューション
Terraform
Terraformはコードツールとしてのオープンソースインフラストラクチャです。TerraformのCloudGuard Dome9 Provider を使用すると、Terraform内からオンボード環境、コンティニュアスポスチャポリシーの作成、セキュリティグループの管理を行うことができます。
See https://www.terraform.io/docs/providers/dome9
CloudGuard Terraformプロバイダ および CloudGuard加工業者
CloudBots
CloudGuard CloudBots は、CloudGuard 準拠評価によって環境内で検出された問題を自動的に修正します。CloudBots は、環境にデプロイし、問題が検出されたときにコンプライアンスポリシーからトリガーするオープンソースのプロジェクトです。AWS、Azure、およびGCP 環境用のCloudBot があります。
SDKs
CloudGuard には、使用可能なオープンソースSDK プロジェクトが多数あります。
Python API SDK
Python API SDK は、CloudGuard API のオープンソースのPython ラッパーです。このSDK を使用すると、オンボードアカウント、評価の実行、プロテクションモードの設定など、Python の多くのCloudGuardオペレーションをプログラムで自動化できます。
Go SDK
CloudGuard Go SDK は、CloudGuard API のオープンソースのGo ラッパーです。
オンボーディングスクリプト
このOnboarding-scripts オープンソースプロジェクトには、シンプルなアカウント、組織アカウント、クロスアカウントを含むCloudGuardへのAWS、Azure、およびGCP アカウントの自動オンボードを実行するPython スクリプトがあります。
CI/CDパイプラインツール
この オープンソースプロジェクトには、AWS CFT スタックを作成し、CloudGuardの準拠評価を実行するスクリプトがあります。これを使用して、展開前にCFT を評価します。
ツール
これらのオープンソースツールは、CloudGuardおよび環境に関連するユーティリティ機能を実行します。
S3 ロガー
この スクリプトは、ログ情報 (コンプライアンス結果など) を AWS S3 バケットに送信するように CloudGuard アカウントを設定します。