Google utilise la technologie IA pour traduire le contenu dans votre langue préférée. Les traductions générées par IA peuvent contenir des erreurs.
Envoyer des commentaires
Provisionner des ressources Security Command Center avec Terraform
Restez organisé à l'aide des collections
Enregistrez et classez les contenus selon vos préférences.
Niveaux de service Standard (ancienne version), Standard, Premium et Enterprise (obsolète)
Le niveau de service Security Command Center Enterprise sera arrêté le 21 mai 2027.
Si votre organisation utilise le niveau de service Enterprise, elle passera automatiquement au niveau de service Premium le 21 mai 2027 ou après.
Contactez votre responsable de compte ou un spécialiste des ventesGoogle Cloud si vous avez des questions.
HashiCorp Terraform est un outil IaC (Infrastructure as Code) qui vous permet de provisionner et de gérer l'infrastructure cloud. Terraform fournit des plug-ins appelés fournisseurs qui vous permettent d'interagir avec des fournisseurs cloud et d'autres API. Vous pouvez utiliser le fournisseur Terraform pour Google Cloud afin de provisionner et de gérer les ressources Google Cloud , y compris Security Command Center.
Cette page vous présente l'utilisation de Terraform avec Security Command Center. Elle inclut une introduction au fonctionnement de Terraform et des ressources pour vous aider à commencer à utiliser Terraform avec Google Cloud. Vous trouverez également des liens vers la documentation de référence Terraform pour Security Command Center, des exemples de code et des guides pour utiliser Terraform afin de provisionner des ressources Security Command Center.
Pour savoir comment commencer à utiliser Terraform pour Google Cloud, consultez Installer et configurer Terraform ou le démarrage rapide Terraform pour Google Cloud .
Terraform possède une syntaxe déclarative et axée sur la configuration qui vous permet de décrire l'infrastructure que vous souhaitez provisionner dans votre projet Google Cloud . Après avoir créé cette configuration dans un ou plusieurs fichiers de configuration Terraform, vous pouvez utiliser la CLI Terraform pour appliquer cette configuration à vos ressources Security Command Center.
Les étapes suivantes expliquent le fonctionnement de Terraform :
Vous devez décrire l'infrastructure que vous souhaitez provisionner dans un fichier de configuration Terraform . Vous n'avez pas besoin d'écrire de code décrivant comment provisionner l'infrastructure. Terraform provisionne l'infrastructure pour vous.
Vous exécutez la commande terraform plan, qui évalue votre configuration et génère un plan d'exécution. Vous pouvez examiner le plan et apporter les modifications nécessaires.
Vous exécutez la commande terraform apply, qui effectue les actions suivantes :
Il provisionne votre infrastructure en fonction de votre plan d'exécution en appelant les API Security Command Center correspondantes en arrière-plan.
Il crée un fichier d'état Terraform , qui est un fichier JSON qui mappe les ressources de votre fichier de configuration avec les ressources de l'infrastructure réelle. Terraform utilise ce fichier pour conserver un enregistrement de l'état le plus récent de votre infrastructure et pour déterminer quand créer, mettre à jour et détruire des ressources.
Lorsque vous exécutez terraform apply, Terraform utilise le mappage dans le fichier d'état pour comparer l'infrastructure existante au code et effectuer les mises à jour si nécessaire :
Si un objet de ressource est défini dans le fichier de configuration, mais n'existe pas dans le fichier d'état, Terraform le crée.
Si un objet de ressource existe dans le fichier d'état, mais possède une configuration différente de celle contenue dans votre fichier de configuration, Terraform met à jour la ressource en fonction de votre fichier de configuration.
Si un objet de ressource dans le fichier d'état correspond à votre fichier de configuration, Terraform laisse la ressource telle quelle.
Ressources Terraform pour Security Command Center
Les ressources sont les éléments fondamentaux du langage Terraform. Chaque bloc de ressources décrit un ou plusieurs objets d'infrastructure, tels que des réseaux virtuels ou des instances de calcul.
Le tableau suivant recense les ressources Terraform disponibles pour Security Command Center :
Service
Ressources Terraform
Sources de données
API Security Command Center (SCC) v2
Security Command Center (SCC) [API v1]
Gestion de Security Command Center (SCC)
Compliance Manager
Cloud Security Scanner [Web Security Scanner]
Model Armor
Stratégie de sécurité
Guides basés sur Terraform pour Security Command Center
Le tableau suivant recense les guides d'utilisation et tutoriels basés sur Terraform pour Security Command Center :
Guide
Détail
Créer et gérer des modules personnalisés pour Event Threat Detection
Ce guide explique comment gérer les modules personnalisés pour Event Threat Detection.
Les modules personnalisés vous aident à détecter les menaces en fonction des paramètres que vous spécifiez.
Activer les notifications de résultats pour Pub/Sub
Ce guide explique comment envoyer des notifications pour les résultats Security Command Center nouveaux et mis à jour à un sujet Pub/Sub.
Créer un contrôle cloud personnalisé
Ce guide explique comment créer des contrôles cloud personnalisés pour Compliance Manager. Les contrôles cloud personnalisés vous permettent de créer vos propres règles pour détecter les éventuels cas de non-respect de vos objectifs de sécurité ou de conformité dans votre environnement Google Cloud.
Créer et déployer des frameworks
Ce guide explique comment créer des frameworks personnalisés pour le Gestionnaire de conformité et comment les déployer dans votre environnement.
Les frameworks sont un ensemble de contrôles cloud que vous souhaitez déployer dans votre environnement Google Cloud pour détecter d'éventuels cas de non-respect de vos objectifs de sécurité ou de conformité.
Ignorer les résultats dans Security Command Center
Ce guide explique comment réduire le volume de résultats Security Command Center que vous recevez en les masquant.
Insérer les résultats en flux continu dans BigQuery à des fins d'analyse
Ce guide explique comment diffuser les résultats nouveaux et mis à jour de Security Command Center vers un ensemble de données BigQuery.
Utiliser des modules personnalisés avec Security Health Analytics
Ce guide explique comment gérer les modules personnalisés pour Security Health Analytics.
Les modules personnalisés vous aident à détecter les menaces en fonction des paramètres que vous spécifiez.
Gérer une stratégie de sécurité
Ce guide explique comment gérer les postures de sécurité et surveiller les modifications apportées en dehors des postures de sécurité, qui entraînent une dérive.
Modules et plans Terraform pour Security Command Center
Les modules et les plans vous aident à automatiser le provisionnement et la gestion des ressources Google Cloud à grande échelle. Un module est un ensemble de fichiers de configuration Terraform réutilisables qui crée une abstraction logique des ressources Terraform. Un plan comprend un package de modules déployables et réutilisables ainsi qu'une règle qui implémente et documente une solution spécifique.
Le tableau suivant regroupe les modules et les plans liés à Security Command Center :
Module ou plan
Détails
iam
Gère plusieurs rôles IAM pour les ressources sur Google Cloud
org-policy
Gère les règles d'administration Google Cloud
Étapes suivantes
Envoyer des commentaires
Sauf indication contraire, le contenu de cette page est régi par une licence Creative Commons Attribution 4.0 , et les échantillons de code sont régis par une licence Apache 2.0 . Pour en savoir plus, consultez les Règles du site Google Developers . Java est une marque déposée d'Oracle et/ou de ses sociétés affiliées.
Dernière mise à jour le 2026/07/31 (UTC).
Voulez-vous nous donner plus d'informations ?
[[["Facile à comprendre","easyToUnderstand","thumb-up"],["J'ai pu résoudre mon problème","solvedMyProblem","thumb-up"],["Autre","otherUp","thumb-up"]],[["Difficile à comprendre","hardToUnderstand","thumb-down"],["Informations ou exemple de code incorrects","incorrectInformationOrSampleCode","thumb-down"],["Il n'y a pas l'information/les exemples dont j'ai besoin","missingTheInformationSamplesINeed","thumb-down"],["Problème de traduction","translationIssue","thumb-down"],["Autre","otherDown","thumb-down"]],["Dernière mise à jour le 2026/07/31 (UTC)."],[],[]]