
# 创建空间托管
#### 空间托管概述
空间托管旨在协助企业解决安全运营人员不足的困难，并提高安全运营效率。通过空间托管实现:
- 多个工作空间集中管理。
- 统一查看资产风险、告警、事件等。
- 实现跨账号安全运营。
空间托管支持的功能参见[表1]。
 表1空间托管支持的统一管理功能说明 
| 功能                                                                                                | 子功能   | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
|:---|:---|:---|
| 统一安全运营               | 态势总览  | 汇总托管视图纳管的多个工作空间的安全评估结果。 查看态势总览请参见[查看态势总览](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0177.html#secmaster_01_0177)。                                                                                                                                                                                                                                                                                                                                                                                                                              |
| 统一安全运营               | 安全大屏  | [综合态势感知大屏](https://support.huaweicloud.com/usermanual-secmaster/secmaster_02_0040.html#secmaster_02_0040)和[值班响应大屏](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0207.html#secmaster_01_0207)支持多个空间数据在同一大屏统一管理。                                                                                                                                                                                                                                                                                                                                                                                                    |
| 统一安全运营               | 安全报告  | 呈现托管视图纳管的多个工作空间的所有安全报告，根据安全报告名称后的报告归属的工作空间名称根据需要选择查看。 查看安全报告请参见[查看安全报告](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0202.html#secmaster_01_0202)。                                                                                                                                                                                                                                                                                                                                                                                             |
| 统一资产管理                                                                                            | 资产管理  | 呈现托管视图纳管的多个工作空间的所有资产，资产统一管理，根据资产列表中资产对应的"工作空间名称"区分资产所属的工作空间。 更多信息请参见[资产管理概述](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0220.html#secmaster_01_0220)。                                                                                                                                                                                                                                                                                                                                                                                           |
| 统一风险预防               | 基线检查  | 可汇聚托管视图纳管的多个工作空间的基线检查结果，支持[查看检查结果](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0014.html#secmaster_01_0014)、[立即执行基线检查](https://support.huaweicloud.com/usermanual-secmaster/secmaster_02_7002.html#secmaster_02_7002)、[反馈检查结果](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0033.html#secmaster_01_0033__zh-cn_topic_0000001938453294_section279914582318)。根据检查结果列表中每个检查项对应的"工作空间名称"区分该项检查结果所属的工作空间。                                                                                                                                                                                        |
| 统一风险预防               | 漏洞管理  | 可汇聚托管视图纳管的多个工作空间的漏洞信息，仅支持查看漏洞信息。关于漏洞的更多信息请参见[漏洞管理概述](https://support.huaweicloud.com/usermanual-secmaster/secmaster_02_0038.html#secmaster_02_0038)。根据漏洞列表中每个漏洞对应的"工作空间名称"区分漏洞所属的工作空间。                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| 统一风险预防               | 策略管理  | 可汇聚托管视图纳管的多个工作空间的策略，支持统一管理，支持[新增应急策略](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0290.html#secmaster_01_0290)、[管理应急策略](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0291.html#secmaster_01_0291)。在托管视图工作空间"风险预防 \> 策略管理"界面策略列表中策略对应的"工作空间名称"区分策略所属的工作空间。                                                                                                                                                                                                                                                                                                                                   |
| 统一威胁运营     | 事件管理  | 可汇聚托管视图纳管的多个工作空间的事件，支持统一管理，支持[查看事件信息](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0156.html#secmaster_01_0156)、[新增或编辑事件](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0157.html#secmaster_01_0157)、[关闭或删除事件](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0159.html#secmaster_01_0159)。在托管视图工作空间"威胁管理 \> 事件管理"页面，根据事件列表中事件对应的"工作空间名称"区分事件所属的工作空间。                                                                                                                                                                                                                      |
| 统一威胁运营     | 告警管理  | 可汇聚托管视图纳管的多个工作空间的告警，支持统一管理，支持[查看告警信息](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0151.html#secmaster_01_0151)、[告警转事件或关联事件](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0152.html#secmaster_01_0152)、[关闭或删除告警](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0154.html#secmaster_01_0154)、[新增或编辑告警](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0153.html#secmaster_01_0153)、[一键阻断或解封](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0365.html#secmaster_01_0365)。在托管视图工作空间"威胁管理 \> 告警管理"页面，根据告警列表中告警对应的"工作空间名称"区分告警所属的工作空间。 |
| 统一威胁运营     | 情报管理  | 可汇聚托管视图纳管的多个工作空间的情报信息，支持统一管理，支持[查看情报指标](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0191.html#secmaster_01_0191)、[新增或编辑情报指标](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0192.html#secmaster_01_0192)。在托管视图工作空间"威胁管理 \> 情报管理"页面，根据情报指标列表中指标对应的"工作空间名称"区分指标所属的工作空间。                                                                                                                                                                                                                                                                                                                         |
| 日志审计                | 日审总览  | 支持按照工作空间维度呈现统计周期内当前工作空间中整体日志审计状况。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| 日志审计                | 安全数据  | 支持按照工作空间维度呈现数据空间，方便用户查看和管理。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
| 日志审计                | 云服务接入 | 支持按照工作空间维度呈现，方便用户查看和管理。 更多信息请参见[支持接入的云服务日志](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_01334.html#secmaster_01_01334)、[接入日志数据](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_01335.html#secmaster_01_01335)。                                                                                                                                                                                                                                                                                                                 |
| 建模分析                                                                                              | 智能建模  | 支持按照工作空间维度呈现，方便用户查看和管理。 支持[查看模型模板](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0147.html#secmaster_01_0147)、[新建或编辑模型](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0148.html#secmaster_01_0148)、[查看模型](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0149.html#secmaster_01_0149)、[管理模型](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0331.html#secmaster_01_0331)。                                                                                                              |
| 安全编排                 | 剧本编排  | 支持按照工作空间维度呈现，方便用户查看和管理。 更多信息请参见[安全编排概述](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0060.html#secmaster_01_0060)。                                                                                                                                                                                                                                                                                                                                                                                                                                |
| 安全编排                 | 页面布局  | 支持按照工作空间维度呈现，方便用户查看和管理。 更多信息请参见[查看布局](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0178.html#secmaster_01_0178)、[查看布局模板](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0424.html#secmaster_01_0424)。                                                                                                                                                                                                                                                                                                                       |
| 安全编排                 | 插件管理  | 支持按照工作空间维度呈现，方便用户查看和管理。 更多信息请参见[查看插件详情](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0259.html#secmaster_01_0259)。                                                                                                                                                                                                                                                                                                                                                                                                                                |
   
#### 空间托管流程
空间托管的流程说明如下：
表2空间托管流程 
| 操作步骤                                                                                             | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
|:---|:---|
| [步骤一：创建托管视图]              | 创建托管视图管理托管任务。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| [步骤二：创建托管]                | 安全云脑支持将项目中的工作空间托管给其他用户，托管后，可实现Workspace委托集中安全运营查看统一资产风险、告警和事件等。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
| [步骤三：托管授权]                   | 由于托管是将本项目中的工作空间托管给其他用户，因此，需要双重授权。 1. 创建委托后，需要先在已有账号中，接收授权，同意将工作空间托管给其他用户。  2. 然后在目标账号的"工作空间 \> 空间托管 \> 我纳管的"菜单下进行托管授权，统一接收托管。   授权后，被托管空间将挂载到托管账号下的空间中，进行统一管理。 |
| [步骤四（可选）：设置托管视图聚合指定工作空间的数据] | 设置托管视图聚合指定工作空间的数据。 创建空间托管完成后，默认该托管视图下所有"托管状态"为"已接收"的工作空间数据都会在托管视图中汇聚。也支持用户手动修改托管视图汇聚的工作空间。                                                                                                                                                                                                                                                                                                                                                                                                              |
   
#### 约束与限制
- 依赖IAM5.0。

- 空间托管视图以及工作空间个数的规格如下:
  - 托管视图规格约束：单账号单Region内最多创建1个空间托管视图。
  
  - 纳管的规格约束：
    - 单Region场景：1个空间托管视图可以纳管的工作空间总数≤ 100个。
    
    - 跨Region场景：1个空间托管视图可以纳管的工作空间总数 ≤ 10个。
    
    - 如果托管视图纳管的工作空间个数超出以上规格，需要[提交工单](https://support.huaweicloud.com/usermanual-ticket/zh-cn_topic_0127038618.html)申请扩容。
     
  
  - 被纳管的规格约束：单账号创建空间委托总数 ≤ 10个。
   

- 创建托管时，当选择组织进行托管时，需注意以下信息：
  - 如果选择的是所有组织下的所有账号进行托管，那么，后续某个组织下新增账号也可以实现全量托管。
  
  - 如果选择的是某个组织下的所有账号进行托管，那么，后续该组织下新增账号，该账号下的信息无法进行立即托管，将会有一定的延迟。
   
 
#### 操作视频
本视频介绍如何创建空间托管，并管理托管。
<video controls="controls" preload="none" id="zh-cn_topic_0000001551992065_object1869615975111" class="idp-external-video" src="https://res-video.hc-cdn.com/cloudbu-site/china/zh-cn/SecMaster/1759203710062789665.mp4" title="创建空间托管和管理托管" poster="https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002490506633.jpg" height="300.0000" width="600.0000"></video>
 #### 步骤一：创建托管视图
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间托管"，进入空间托管管理页面。 
   图1空间托管页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002627177766.png "点击放大")
   
   
   
4. 在"托管视图"页签中，单击"创建托管视图"，右侧弹出创建托管视图页面。 
   图2创建托管视图   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002086349146.png "点击放大")
   
   
5. 配置托管视图参数。 
   表3创建托管视图参数说明 
   | 参数名称   | 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   |:---|:---|
   | 托管视图名称 | 设置托管视图名称。配置约束如下: - 可输入中文字符、英文大写字母（A～Z）、英文小写字母（a～z）、数字（0～9）和特殊字符（-_()）。  - 长度不能超过64个字符。   |
   | 绑定空间名称 | 下拉选择需要绑定的工作空间。此处绑定的空间即为主空间。                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
   | （可选）描述 | 自定义托管视图描述信息。长度不超过512个字符。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
      
   
   
6. 单击"确定"。 
   创建成功后，可以在"空间管理"或"空间托管"页面中查看已创建的托管视图。
   
   
 
 #### 步骤二：创建托管
1. 在左侧导航栏选择"工作空间 \> 空间托管"，进入空间托管管理页面。 
   图3空间托管页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002627177766.png "点击放大")
   
   
   
2. 在空间托管页面中，单击页面右上角"创建托管"，右侧弹出创建托管页面。
3. 配置托管参数。 
   表4创建托管参数说明 
   | 参数名称       || 参数说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
   |:---|---|:---|
   | 发起方式       || 选择空间托管的发起方式。 - 当前租户：当需要托管当前租户下的工作空间时，此处请选择"当前租户"。  - 组织：如果您使用的是组织管理员账号或者委托管理员账号登录的安全云脑，此处可以选择组织下的账号进行托管。 华为云Organizations云服务是一项账号管理服务，使您能够将多个华为云账号整合到您创建并集中管理的组织中。有关组织的详细说明请参见[《组织用户指南》](https://support.huaweicloud.com/usermanual-organizations/org_03_0014.html)。    |
   | 托管方  | 托管空间 | 当"发起方式"选择为"当前租户"时，需要下拉选择托管工作空间。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   | 托管方  | 托管账号 | 当"发起方式"选择为"组织"时，需要下拉选择托管账号。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
   | 受托管方 | 租户   | 输入受托管方用户的账号名称。可单击"使用当前租户信息"获取账号名称，或参考如下方式获取： 1. 已[登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。并将鼠标移动至右上方的用户名，在下拉列表中选择"我的凭证"，默认进入API凭证页面。  2. 在API凭证页面中，获取"账号名"。 图4账号名 ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000001919112009.png "点击放大")                                                                       |
   | 受托管方 | 托管视图 | 选择已有的托管视图。若当前不存在托管视图，则可单击"创建托管视图"，创建托管视图详细操作请参考[步骤一：创建托管视图]。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
   | 托管信息 | 托管名称 | 设置托管名称。配置约束如下： - 可输入中文字符、英文大写字母（A～Z）、英文小写字母（a～z）、数字（0～9）和特殊字符（-_()）。  - 长度不能超过64个字符。                                                                                                                                                                                                                                                                                               |
   | 托管信息 | 托管时长 | 选择托管时长。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 托管信息 | 托管策略 | 选择托管策略，托管策略定义了用户对于被纳管的工作空间可执行的操作权限。**支持同时选择多个托管策略**。 策略具体含义可以在IAM中进行查询，查看方法如下： 1. 已[登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。并将鼠标移动至右上方的用户名，在下拉列表中选择"统一身份认证"，进入IAM页面。  2. 在左侧导航栏选择"权限管理 \> 权限"，并在权限页面搜索框中输入策略名称。 查看策略具体含义及策略范围。                                           |
   | 托管信息 | 描述   | 自定义托管描述信息。长度不超过512个字符。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
      
   
   
4. 单击"确认"。
5. 当托管的"发起方式"是"组织"的场景，创建托管配置完成后，用户需等待一段时间，在受托管方的空间托管页面单击"我纳管的"页签。
6. 在"我纳管的"页面，单击列表右上角![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002420007984.png "点击放大")按钮，刷新页面，即可查看最新的纳管列表。
 
 #### 步骤三：托管授权
1. 在左侧导航栏选择"工作空间 \> 空间托管"，进入空间托管管理页面。 
   图5空间托管页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002627177766.png "点击放大")
   
   
   
2. 在托管页面中，选择"我纳管的"页签，并在目标托管任务所在行"操作"列，单击"接收"。 
   ![](https://support.huaweicloud.com/usermanual-secmaster/public_sys-resources/note_3.0-zh-cn.png)
   如果接收托管时，界面提示未授权，请先参考[服务委托授权](https://support.huaweicloud.com/usermanual-secmaster/secmaster_01_0278.html#secmaster_01_0278)进行授权后，再进行托管接收操作。
   
   
3. 在弹出的确认框中，单击"确认"。
 
 #### 步骤四（可选）：设置托管视图聚合指定工作空间的数据
创建空间托管完成后，默认该托管视图下所有"托管状态"为"已接收"的工作空间数据都会在托管视图中汇聚。也支持用户手动修改托管视图汇聚的工作空间。
1. [登录安全云脑 SecMaster控制台](https://console.huaweicloud.com/secmaster/#/secmaster/ssa/overview)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002020168740.png)，选择区域和项目。
3. 在左侧导航栏选择"工作空间 \> 空间管理"，进入工作空间管理页面。 
   图6工作空间管理页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002657370375.png "点击放大")
   
   
   
4. 在空间管理页面中，单击对应"托管视图"后的"选中空间"，弹出"选中空间"配置页面。 
   图7工作空间页面   
   ![](https://support.huaweicloud.com/usermanual-secmaster/zh-cn_image_0000002535324519.png "点击放大")
   
   
5. 在选中空间配置页面，勾选计划在托管视图中汇聚数据的工作空间（仅显示**当前托管视图**下"托管状态"为"已接收"的工作空间），并单击"确认"。
6. 配置完成后，在"工作空间 \> 空间管理"页面对应托管视图名称下可查看该托管视图聚合的工作空间名称。
 
#### 后续处理
授权后，可以在"工作空间 \> 空间管理"页面中查看已创建的托管视图，单击视图名称，进入后，可以查看被托管空间的详细信息。
#### 相关操作
- 编辑托管视图
  1. 在待编辑托管视图所在行"操作"列，单击"编辑"。
  
  2. 在弹出的编辑托管视图中，修改托管视图参数后，单击"确定"。
   
- 删除托管视图
  当确认需要删除托管空间及托管信息，可执行删除托管视图操作。
  1. 在待删除视图所在行"操作"列，单击"删除"。
  
  2. 在弹出确认框中，单击"确认"。
    
 
