Prüfprotokollierung
Prüfprotokolle verfügbar für IBM® Cloudant® for IBM Cloud®. Zum Abrufen der Auditprotokolle abhängig vom Abrufen unter Verwendung von IBM Cloudant oder außerhalb von IBM Cloud® stehen weitere Informationen zur Verfügung.
IBM Cloudant for IBM Cloud
Benutzer von IBM Cloudant können IBM Cloud® Activity Tracker Event Routing, einen Plattformdienst, verwenden, um Überprüfungsereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die definieren, wohin Ereignisse zur Aktivitätsverfolgung gesendet werden. IBM Cloud Activity Tracker Event Routing zeichnet benutzerinitiierte Aktivitäten auf, die den Status eines Dienstes in IBM Cloud ändern. Mithilfe dieses Service können Sie abnormale Aktivität und kritische Aktionen untersuchen sowie gesetzliche Prüfvorschriften erfüllen. Sie können auch über Aktionen benachrichtigt werden, sobald diese auftreten. Die erfassten Ereignisse entsprechen den Vorgaben der IBM Cloud Auditing Data Federation (CADF). Weitere Informationen finden Sie unter IBM Cloud Activity Tracker Event Routing events.
IBM Cloudant nicht in IBM Cloud
Benutzer von IBM Cloudant außerhalb von IBM Cloud, z. B. Benutzer von IBM Cloudant Enterprise-dedizierten Clustern, können sich an den Support wenden, um Prüfprotokolle für Ausnahmezwecke anzufordern. Das Verfahren wird im folgenden Abschnitt beschrieben. Jeder Benutzer, der häufigen Zugriff auf Prüfprotokolle zu Zwecken wie z. B. Konformitätsprüfungen benötigt, muss auf IBM Cloudant in IBM Cloudmigrieren.
Vorgehensweise beim Zugriff auf Auditprotokolle für Ihr Konto
Mit der Auditprotokollierung werden die IBM Cloudant-Prinzipals aufgezeichnet, die auf die in IBM Cloudant gespeicherten Daten zugegriffen haben. Für den gesamten HTTP-API-Zugriff auf IBM Cloudant zeichnet die Funktion der Auditprotokollierung die folgenden Daten jeder HTTP-Anforderung auf:
| Informationen | Beschreibung |
|---|---|
Principal |
Kontoberechtigungsnachweise, API-Schlüssel oder IBM Cloud IAM-Berechtigungsnachweise, wie im HTTP-Anforderungsheader angegeben. |
Action |
Die ausgeführte Aktion, z. B. Lesezugriff auf ein Dokument. |
Resource |
Details zu Konten, Datenbanken und Dokumente, auf die zugegriffen oder die angefragt wurden. |
Timestamp |
Uhrzeit und Daten zum Ereignis. |
IBM Cloudant-Auditprotokolle können verwendet werden, um folgende Informationen zu erhalten:
- Auf welche Datenbanken und Dokumente zu welchem Zeitpunkt in welchem Konto von wem zugegriffen wurde.
- Welche Abfragen zu welchem Zeitpunkt von wem ausgeführt wurden.
- Worauf ein bestimmter Prinzipal oder Nutzer zu welchem Zeitpunkt zugegriffen hat, was er aktualisiert oder gelöscht hat.
- Welche Replikationsdokumente zu welchem Zeitpunkt erstellt oder gelöscht wurden.
Um Zugriff auf die Prüfprotokolle für Ihr Konto anzufordern, wenden Sie sich an den IBM Cloudant-Support. Der Support stellt eine Kopie der Auditprotokolle bereit, die für Sie von Interesse sind.
Achten Sie darauf, die folgenden Informationen anzugeben, wenn Sie sich an den Support wenden:
- Das IBM Cloudant Konto, auf das sich die Anfrage bezieht.
- Der Zeitrahmen für Audit-Protokolle (darf nicht mehr als einen Monat pro Support-Anfrage betragen).
- Alle gewünschten Datenbanken, Dokumente oder Prinzipals.