Coalfire membuat arsitektur referensi untuk build FedRAMP Azure. Repositori ini digunakan sebagai direktori induk untuk menyebarkan modul Coalfire-CF/terraform-azurerm-<service>
.
Pelajari lebih lanjut di Coalfire OpenSource.
Dapatkan Templat SSP dan Templat Dokumen Desain Arsitektur Referensi kami
contributor
Direktori | Tujuan |
---|---|
shellscripts/ | Skrip Penerapan dan Ekstensi VM |
terraform/prod/us-tx/ | File terraform wilayah Pemulihan Bencana |
terraform/prod/us-va/ | File terraform wilayah utama |
terraform/prod/global-vars.tf | Variabel global |
terraform/prod/us-va/app/ | File terraform bidang aplikasi |
terraform/prod/us-va/mgmt/ | File terraform bidang manajemen |
terraform/prod/us-va/region-setup/ | File terraform region-setup bidang manajemen |
terraform/prod/us-va/mgmt/security-core | File terraform security-core bidang manajemen |
terraform/prod/us-va/regional-vars.tf | Variabel wilayah |
terraform/prod/us-va/remote-data.tf | Data Jarak Jauh dari file negara. Batalkan komentar karena semakin banyak infrastruktur yang dikerahkan |
terraform/prod/global-vars.tf
terraform/prod/us-va/regional-vars.tf
, jika ada az login
. Anda mungkin harus mengubah cloud jika menerima kesalahan. az cloud set --name AzureUSGovernment
terraform/prod/us-va/security-core
dan jalankan terraform init
dan terraform plan
. Jika semuanya terlihat bagus, jalankan terraform apply
.terraform/prod/us-va/region-setup
dan jalankan terraform init
dan terraform plan
. Jika semuanya terlihat bagus, jalankan terraform apply
.mgmt
dan app
dengan cara yang sama. Urutan penerapan ada di bawah. Setiap modul, misalnya region-setup
, memiliki file README yang menyediakan langkah-langkah penerapan, dependensi, dan catatan lain pada setiap komponen di lingkungan.
Tambahkan PIP mereka atau gunakan VPN IP CIDR untuk mengakses dan menyebarkan sumber daya, jika tidak, pengguna tidak dapat mengakses Gudang Kunci, akun penyimpanan dengan file negara, atau host benteng.
Jalankan kembali terraform apply
pada folder bastion untuk menambahkan PIP baru ke bastion NSG.
Jalankan kembali terraform apply
pada folder key-vault, security-core, dan region-setup untuk menambahkan GUID admin baru ke peran Admin
Untuk awan Azure Government
az cloud set --name AzureUSGovernment
Secara default, AZCLI dikonfigurasi untuk cloud komersial. Jika Anda perlu beralih kembali dari pilihan lain:
az cloud set --name AzureCloud
Masuk ke Penyewa Azure dengan kredensial Azure Active Directory (AAD) Anda.
az login
Ikuti instruksi di terminal untuk masuk melalui portal web dengan kredensial Anda.
Setelah login berhasil, Anda akan melihat output seperti ini.
[
{
" cloudName " : " AzureCloud " ,
" id " : " REDACTED " ,
" isDefault " : true ,
" name " : " Azure subscription 1 " ,
" state " : " Enabled " ,
" tenantId " : " REDACTED " ,
" user " : {
" name " : " [email protected] " ,
" type " : " user "
}
}
]
Tetapkan langganan tertentu
az account set --subscription {GUID}
Tidak ada persyaratan.
Tidak ada penyedia.
Tidak ada modul.
Tidak ada sumber daya.
Tidak ada masukan.
Tidak ada keluaran.
Jika Anda tertarik untuk berkontribusi pada proyek kami, harap tinjau Pedoman Berkontribusi. Dan kirim email ke tim kami untuk menerima salinan CLA kami dan memulai proses orientasi.
Hak Cipta © 2024 Coalfire Systems Inc.