أنشأت Coalfire بنية مرجعية لبنيات FedRAMP Azure. يتم استخدام هذا المستودع كدليل أصل لنشر وحدات Coalfire-CF/terraform-azurerm-<service>
.
تعرف على المزيد في Coalfire OpenSource.
احصل على قوالب SSP ونموذج وثيقة التصميم المعماري المرجعي
contributor
دليل | غاية |
---|---|
shellscripts/ | البرامج النصية للنشر وامتداد VM |
terraform/prod/us-tx/ | ملفات terraform لمنطقة التعافي من الكوارث |
terraform/prod/us-va/ | ملفات تضاريس المنطقة الأساسية |
terraform/prod/global-vars.tf | المتغيرات العالمية |
terraform/prod/us-va/app/ | ملفات terraform مستوى التطبيق |
terraform/prod/us-va/mgmt/ | إدارة ملفات Terraform الطائرة |
terraform/prod/us-va/region-setup/ | ملفات terraform region-setup الإدارة |
terraform/prod/us-va/mgmt/security-core | ملفات terraform security-core لأمن مستوى الإدارة |
terraform/prod/us-va/regional-vars.tf | المتغيرات الإقليمية |
terraform/prod/us-va/remote-data.tf | البيانات البعيدة من ملفات الحالة. قم بإلغاء التعليق مع نشر المزيد من البنية التحتية |
terraform/prod/global-vars.tf
terraform/prod/us-va/regional-vars.tf
، إن أمكن az login
. قد تضطر إلى تغيير السحابة إذا تلقيت خطأ. az cloud set --name AzureUSGovernment
terraform/prod/us-va/security-core
وقم بتشغيل terraform init
و terraform plan
. إذا كان كل شيء يبدو جيدًا، قم terraform apply
.terraform/prod/us-va/region-setup
وقم بتشغيل terraform init
terraform plan
. إذا كان كل شيء يبدو جيدًا، قم terraform apply
.mgmt
وموارد app
بطريقة مماثلة. ترتيب النشر أدناه. تحتوي كل وحدة، على سبيل المثال region-setup
، على ملف README الذي يوفر خطوات النشر والتبعيات والملاحظات الأخرى حول كل مكون في البيئة.
قم بإضافة PIP الخاص بهم أو استخدم VPN IP CIDR للوصول إلى الموارد ونشرها، وإلا فلن يتمكن المستخدم من الوصول إلى Key Vaults أو حساب التخزين الذي يحتوي على ملفات الحالة أو مضيفي القاعدة.
قم بإعادة تشغيل terraform apply
على مجلد المعقل لإضافة PIP الجديد إلى معقل NSG.
terraform apply
على مجلدات key-vault وsecurity-core وregion-setup لإضافة المعرف الفريد العمومي (GUID) الخاص بالمسؤول الجديد إلى أدوار المسؤول
لسحابة Azure الحكومية
az cloud set --name AzureUSGovernment
افتراضيًا، يتم تكوين AZCLI للسحابة التجارية. إذا كنت بحاجة إلى التبديل مرة أخرى من تحديد آخر:
az cloud set --name AzureCloud
قم بتسجيل الدخول إلى Azure Tenant باستخدام بيانات اعتماد Azure Active Directory (AAD) الخاصة بك.
az login
اتبع التعليمات الموجودة في الجهاز لتسجيل الدخول عبر بوابة الويب باستخدام بيانات الاعتماد الخاصة بك.
عند تسجيل الدخول بنجاح، يجب أن ترى مخرجات مشابهة لهذا.
[
{
" cloudName " : " AzureCloud " ,
" id " : " REDACTED " ,
" isDefault " : true ,
" name " : " Azure subscription 1 " ,
" state " : " Enabled " ,
" tenantId " : " REDACTED " ,
" user " : {
" name " : " [email protected] " ,
" type " : " user "
}
}
]
تعيين اشتراك معين
az account set --subscription {GUID}
لا توجد متطلبات.
لا مقدمي الخدمات.
لا توجد وحدات.
لا توجد موارد.
لا المدخلات.
لا مخرجات.
إذا كنت مهتمًا بالمساهمة في مشاريعنا، فيرجى مراجعة إرشادات المساهمة. وأرسل بريدًا إلكترونيًا إلى فريقنا للحصول على نسخة من CLA وبدء عملية الإعداد.
حقوق الطبع والنشر © 2024 Coalfire Systems Inc.