Discovery Oracle Cloud
È possibile elencare tutte le macchine virtuali di un tenant Oracle Cloud.
Prerequisiti
- l’OCID della tenancy Oracle Cloud
- la regione di origine del tenant
- l’OCID dell’utente
Queste informazioni sono accessibili cliccando sull’icona Profilo nell’angolo in alto a destra, quindi sull’utente e sulla tenancy.
La regione di origine deve essere inserita sotto forma di identificativo (es.: eu-paris-1) e non di chiave (es.: CDG). Gli identificativi sono disponibili nella pagina: https://docs.oracle.com/fr-fr/iaas/Content/General/Concepts/regions.htm.
L’utente deve appartenere a un gruppo (denominato ad esempio Cyberwatch) per il quale è stata definita, sul compartimento radice, una policy con le istruzioni seguenti:
Allow group Cyberwatch to read instances in tenancy
Allow group Cyberwatch to read virtual-network-family in tenancy
Configurare gli accessi API
È possibile configurare gli accessi dal menu Credenziali salvate della barra laterale, cliccando poi sul pulsante Aggiungi. Nel modulo, selezionare il tipo Oracle Cloud, quindi inserire le informazioni.
Successivamente, cliccare sulla nuova credenziale creata e copiare la chiave pubblica generata. Nell’interfaccia di Oracle Cloud, è necessario aggiungere una chiave API all’utente:
- Nell’angolo in alto a destra, cliccare sull’icona Profilo, quindi sul proprio nome utente
- Accedere alla scheda Token e chiavi
- Cliccare su Aggiungi chiave API
- Scegliere l’opzione Incolla una chiave pubblica e incollare la chiave copiata da Cyberwatch
- Confermare cliccando su Aggiungi
Creare la discovery
- Accedere al menu Discovery e cliccare su Aggiungi
- Cliccare su Oracle Cloud nella sezione Infrastruttura cloud
- Inserire il nome da assegnare alla scansione di discovery
- Selezionare l’eventuale progetto e gli eventuali gruppi associati alla scansione
- Selezionare l’origine della scansione (lo scanner Cyberwatch che avvierà l’operazione)
- Selezionare in Credenziali l’account Oracle Cloud salvato in precedenza
- Selezionare la modalità di discovery per scegliere il modo in cui verranno riportati gli asset individuati
- Definire un periodo. Il valore predefinito 0 giorni comporta l’avvio della scansione una sola volta
- Facoltativo - Selezionare una credenziale di connessione agentless
- Cliccare su Conferma
Al momento della creazione, la discovery viene avviata immediatamente in background. Lo stato della discovery è consultabile da Discovery.