Consignation dans le journal d'audit

Des journaux d'audit sont disponibles pour IBM® Cloudant® for IBM Cloud®. Vous trouverez plus de détails sur l'obtention des journaux d'audit selon l'utilisation d'IBM Cloudant ou d'IBM Cloudant hors d'IBM Cloud®.

IBM Cloudant for IBM Cloud

Les utilisateurs de IBM Cloudant peuvent utiliser IBM Cloud® Activity Tracker Event Routing, un service de plateforme, pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des itinéraires qui définissent où les événements de suivi d'activité sont envoyés. IBM Cloud Activity Tracker Event Routing enregistre les activités initiées par l'utilisateur qui modifient l'état d'un service dans IBM Cloud. Vous pouvez utiliser ce service pour étudier une activité anormale et des actions critiques, ainsi que pour respecter des exigences en matière de vérification de réglementation. Vous pouvez aussi demander à recevoir des alertes concernant le déroulement des actions. Les événements collectés sont conformes à la norme IBM Cloud Auditing Data Federation (CADF). Pour plus d'informations, voir IBM Cloud Activity Tracker Event Routing events.

IBM Cloudant hors d'IBM Cloud

Les utilisateurs de IBM Cloudant en dehors de IBM Cloud, tels que les utilisateurs de clusters IBM Cloudant Enterprise, peuvent contacter le support pour demander des journaux d'audit à des fins exceptionnelles. Le processus est décrit dans la section suivante. Tout utilisateur nécessitant un accès fréquent aux journaux d'audit à des fins telles que les audits de conformité doit migrer vers IBM Cloudant dans IBM Cloud.

Comment accéder aux journaux d'audit pour votre compte

La consignation dans le journal d'audit enregistre les principaux IBM Cloudant ayant accédé à des données stockées dans IBM Cloudant. Pour tous les accès d'API HTTP à IBM Cloudant, la fonction de consignation dans le journal d'audit enregistre les informations suivantes relatives à chaque demande HTTP :

Informations d'audit enregistrées
Informations Description
Principal Données d'identification de compte, clés d'API, ou données d'identification IBM Cloud IAM, identifiées par un en-tête de demande HTTP.
Action Action effectuée, par exemple, lecture de document.
Resource Détails sur le compte, la base de données, le document ayant fait l'objet d'un accès ou la requête créée.
Timestamp Enregistrement de l'heure et des données de l'événement.

Les journaux d'audit IBM Cloudant peuvent permettre de comprendre :

  • Quelles bases de données et quels documents ont fait l'objet d'un accès dans un compte, à quel moment et par qui.
  • Quelles requêtes ont été exécutées, à quel moment et par qui.
  • Quel principal ou utilisateur spécifique a fait l'objet d'un accès ou a été mis à jour ou supprimé et à quel moment.
  • Quels documents de réplication ont été créés ou supprimés et à quel moment.

Pour demander l'accès aux journaux d'audit pour votre compte, contactez Prise en charge de IBM Cloudant. L'équipe de support fournit une copie des journaux d'audit qui présentent un intérêt pour vous.

Lorsque vous contactez le support, veillez à inclure les informations suivantes :

  • Le compte IBM Cloudant sur lequel porte la demande.
  • Le délai pour les journaux d'audit (ne doit pas être supérieur à un mois par demande d'assistance).
  • Les bases de données, documents ou principaux présentant un intérêt.