VMware предоставляет комплексные рекомендации, чтобы помочь проверить и настроить базовый план безопасности для системы vRealize Automation.
Используйте соответствующие инструменты и процедуры, установленные VMware, для проверки и поддержки безопасной защищенной основной конфигурации для своей системы vRealize Automation. Некоторые компоненты vRealize Automation установлены в защищенном или наполовину защищенном состоянии, но конфигурацию для каждого компонента следует пересмотреть и проверить в свете рекомендаций VMware относительно безопасности, политик безопасности организации и известных угроз.
Состояние безопасности vRealize Automation
Состояние безопасности vRealize Automation предполагает комплексно защищенную среду, основанную на конфигурации системы и сети, корпоративных политиках безопасности, а также рекомендациях по безопасности.
При проверке и настройке усиленной защиты системы vRealize Automation уделите внимание каждой из перечисленных ниже областей, как описано в рекомендациях VMware по усилению защиты.
Безопасное развертывание
Безопасная конфигурация
Безопасность сети
Чтобы убедиться, что система надежно защищена, примите во внимание рекомендации VMware и локальные политики безопасности, так как они относятся к каждой из этих концептуальных областей.
Компоненты системы
При проверке усиленной защиты и безопасной конфигурации системы vRealize Automation убедитесь, что понимаете все компоненты и принципы их совместной работы, обеспечивающей функциональность системы.
Обратите внимание на следующие компоненты при планировании и реализации защищенной системы.
Устройство vRealize Automation
Компонент инфраструктуры как услуги
Чтобы поближе познакомиться с решением vRealize Automation и узнать о принципах совместной работы его компонентов, см. раздел Принципы и понятия в центре документации VMware vRealize Automation. Сведения о стандартных развертываниях и архитектуре vRealize Automation см. в разделе Эталонная архитектура. Информация доступна в Документации по VMware vRealize Automation.