IaCのコンプライアンス評価

CloudGuardポスチャマネジメントルールセットは、TerraformやAWS CloudFormationなどのコード(IaC)プランとしてインフラストラクチャに適用できます。これにより、環境で作成および展開する前に、コンプライアンスを評価できます。このようにして、ソースでの設定ミスやその他のポスチャの問題を解消できます。

GSLアセスメントの実行

実際のクラウドVPC を評価するのと同じ方法で、IaC プランでGSL コンプライアンス評価を実行できます。次に、評価レポートで結果を確認できます。

ShiftLeft CLI ツールを使用して、CLI からGSL コンプライアンス評価を実行できます。これについては、 を参照してください。

IaC ファイルのGSL ルールの作成

GSL Builderを使用すると、クラウドプラットフォームのルールを構築するのと同じ方法で、TerraformプランまたはCloudFormationテンプレートのGSLポスチャー管理ルールを構築できます。次に、特定のソリューションでルールをテストし、最後のルール文をルールセットに追加して、後で他のIaC ソリューションに適用します。