Registro de auditoría
Hay disponibles registros de auditoría para IBM® Cloudant® for IBM Cloud®. Puede encontrar más detalles sobre cómo obtener registros de auditoría en función de si utiliza IBM Cloudant o fuera de IBM Cloud®.
IBM Cloudant for IBM Cloud
Los usuarios de IBM Cloudant pueden utilizar IBM Cloud® Activity Tracker Event Routing un servicio de plataforma, para enrutar los eventos de auditoría de su cuenta a los destinos de su elección mediante la configuración de objetivos y rutas que definen dónde se envían los eventos de seguimiento de actividad. IBM Cloud Activity Tracker Event Routing registra las actividades iniciadas por el usuario que cambian el estado de un servicio en IBM Cloud. Puede utilizar este servicio para investigar una actividad anormal y acciones críticas, así como para cumplir con los requisitos de auditoría de la normativa. También puede recibir alertas sobre las acciones a medida que se producen. Los sucesos que se recopilan cumplen con la normativa de IBM Cloud Auditing Data Federation (CADF). Para más información, consulte IBM Cloud Activity Tracker Event Routing events.
IBM Cloudant no en IBM Cloud
Los usuarios de IBM Cloudant fuera de los clústeres dedicados de IBM Cloud, como los usuarios de IBM Cloudant Enterprise, pueden ponerse en contacto con el soporte para solicitar registros de auditoría con fines excepcionales. El proceso se describe en la sección siguiente. Cualquier usuario que requiera acceso frecuente a los registros de auditoría para fines tales como auditorías de conformidad debe migrar a IBM Cloudant en IBM Cloud.
Cómo acceder a los registros de auditoría de su cuenta
El registro de auditoría registra los principales de IBM Cloudant que han accedido a los datos almacenados en IBM Cloudant. Para todo el acceso de la API HTTP a IBM Cloudant, la función de registro de auditoría registra la siguiente información sobre cada solicitud HTTP:
| Información | Descripción |
|---|---|
Principal |
Credenciales de cuenta, claves de API o credenciales de IBM Cloud IAM, tal como se identifica mediante una cabecera de solicitud HTTP. |
Action |
La acción llevada a cabo, por ejemplo, lectura de documento. |
Resource |
Detalles sobre la cuenta, la base de datos y el documento al que se ha accedido o del que se ha realizado una consulta. |
Timestamp |
Un registro de la hora y de los datos del suceso. |
Los registros de auditoría de IBM Cloudant se pueden utilizar para comprender:
- Qué y cuándo se ha accedido a las bases de datos y a los documentos dentro de una cuenta, y por quién.
- Qué y cuándo se han ejecutado las consultas y quién lo ha hecho.
- A qué principal o usuario específico se ha accedido, se ha actualizado o se ha suprimido, y cuándo.
- Qué y cuándo se han creado o suprimido documentos de réplica.
Para solicitar acceso a los registros de auditoría de su cuenta, póngase en contacto con el servicio de Soporte de IBM Cloudant. El soporte proporciona una copia de los registros de auditoria que son de interés para usted.
Cuando se ponga en contacto con el personal de soporte, asegúrese de que dispone de la información siguiente:
- La cuenta IBM Cloudant a la que se refiere la solicitud.
- El plazo para los registros de auditoría (no debe ser superior a un mes por solicitud de asistencia).
- Cualquier base de datos, documento o principal específico de su interés.