Registrazione di controllo

I registri di controllo sono disponibili per IBM® Cloudant® for IBM Cloud®. Puoi trovare ulteriori dettagli su come ottenere i log di controllo a seconda se utilizzi IBM Cloudant o al di fuori di IBM Cloud®.

IBM Cloudant for IBM Cloud

Gli utenti di IBM Cloudant possono utilizzare IBM Cloud® Activity Tracker Event Routing, un servizio della piattaforma, per instradare gli eventi di auditing nel proprio account verso destinazioni di propria scelta, configurando obiettivi e percorsi che definiscono dove vengono inviati gli eventi di tracciamento delle attività. IBM Cloud Activity Tracker Event Routing registra le attività avviate dall'utente che modificano lo stato di un servizio in IBM Cloud. Puoi utilizzare questo servizio per indagare su attività anomale e azioni critiche e per rispettare i requisiti di controllo normativi. Puoi anche essere avvisato delle azioni quando si verificano. Gli eventi raccolti sono conformi allo standard IBM Cloud Auditing Data Federation (CADF). Per maggiori informazioni, consultare gli eventi di IBM Cloud Activity Tracker Event Routing.

IBM Cloudant non in IBM Cloud

Gli utenti di IBM Cloudant esterni a IBM Cloud, come gli utenti di IBM Cloudant Enterprise dedicated clusters, possono contattare il supporto per richiedere i log di verifica per scopi eccezionali. Il processo è descritto nella seguente sezione. Qualsiasi utente che richiede un accesso frequente ai log di controllo per scopi quali i controlli di conformità deve migrare a IBM Cloudant in IBM Cloud.

Come accedere ai log di controllo per il tuo account

La registrazione di controllo registra i principal IBM Cloudant che hanno eseguito l'accesso ai dati archiviati in IBM Cloudant. Per tutti gli accessi API di HTTP a IBM Cloudant, la funzione di audit log registra registra le seguenti informazioni su ogni richiesta a HTTP:

Informazioni di audit registrate
Informazioni Descrizione
Principal Credenziali dell'account, chiavi API o credenziali IAM di IBM Cloud, identificate da un'intestazione di richiesta HTTP.
Action L'azione svolta, ad esempio, documento letto.
Resource Dettagli su account, database e documento a cui è stato eseguito l'accesso oppure oggetto della query.
Timestamp Un record di ora e data dell'evento.

I log di controllo IBM Cloudant possono essere utilizzati per comprendere:

  • Quali e quando i database e i documenti sono stati consultati all'interno di un account e da chi.
  • Quali e quando sono state eseguite le query e da chi.
  • Cosa accede, aggiorna o cancella un preside o un utente specifico e quando.
  • Quali documenti di replica sono stati creati o eliminati e quando.

Per richiedere l'accesso ai registri di audit del proprio account, rivolgersi a Supporto IBM Cloudant. Il supporto fornisce una copia dei log di controllo di interesse per te.

Quando si contatta il supporto, assicurarsi di includere le seguenti informazioni:

  • Il conto IBM Cloudant a cui si riferisce la richiesta.
  • L'intervallo di tempo per i log di audit (non deve essere superiore a un mese per ogni richiesta di supporto).
  • Qualsiasi database, documento o principal specifico di interesse.