다음 대상에 대한 활동 추적 이벤트 App ID

IBM Cloud 서비스(예: App ID )를 통해 계정에 대한 활동 추적 이벤트를 생성합니다.

활동 추적 이벤트는 IBM Cloud 에서 서비스 상태를 변경하는 활동에 대한 보고서를 작성합니다. 이벤트를 사용하여 비정상적인 활동과 중요한 조치를 조사하고 규제 감사 요건을 준수할 수 있습니다.

플랫폼 서비스인 IBM Cloud Activity Tracker Event Routing 를 사용하여 활동 추적 이벤트가 전송되는 위치를 정의하는 대상과 경로를 구성하여 계정의 감사 이벤트를 원하는 대상에 라우팅할 수 있습니다. 자세한 정보는 IBM Cloud Activity Tracker Event Routing 정보를 참조하십시오.

IBM Cloud Logs 을 사용하여 계정에서 생성되어 IBM Cloud Activity Tracker Event Routing 에 의해 IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 알림을 보낼 수 있습니다.

활동 추적 이벤트가 생성되는 위치

App ID 는 다음 표에 표시된 지역에서 IBM Cloud Activity Tracker Event Routing 으로 활동 추적 이벤트를 전송합니다.

미주 지역에서 활동 추적 이벤트가 전송되는 지역
댈러스(us-south) 워싱턴(us-east) 토론토(ca-tor) 상파울루(br-sao)
예 예 예 예
아시아 태평양 지역에서 활동 추적 이벤트가 전송되는 지역
도쿄(jp-tok) 시드니(au-syd) 오사카(jp-osa) in-che
예 예 예 아니오
유럽 지역에서 활동 추적 이벤트가 전송되는 지역
프랑크푸르트(eu-de) 런던(eu-gb) 마드리드 (eu-es)
예 예 아니오

다음에 대한 활동 추적 이벤트 보기 App ID

IBM Cloud Logs 을 사용하여 계정에서 생성되어 IBM Cloud Activity Tracker Event Routing 에 의해 IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 알림을 보낼 수 있습니다.

Observability 페이지에서 IBM Cloud Logs 시작하기

IBM Cloud Logs UI 시작에 대한 자세한 내용은 IBM Cloud Logs 문서에서 콘솔 시작하기를 참조하세요

관리 이벤트 목록

다음 표는 사용자가 서비스 GUI를 통해 수행할 수 있는 작업에 대한 정보를 전달합니다.

관리 이벤트를 생성하는 작업
조치 설명 GUI 조치
appid.recent-activity.read 최근 활동을 봅니다. 개요 탭의 활동 로그 상자에서 찾을 수 있습니다.
appid.idp-config.read ID 제공자 구성을 봅니다. 인증 관리 > ID 제공자 탭에서 찾을 수 있습니다.
appid.idp-config.update ID 제공자 구성을 업데이트합니다. 인증 관리 > ID 제공자 탭에서 업데이트할 수 있습니다.
appid.tokens-config.read 토큰 만기 구성을 봅니다. 인증 관리 > 인증 설정 탭에서 찾을 수 있습니다.
appid.tokens-config.update 토큰 만기 구성을 업데이트합니다. 인증 관리 > 인증 설정 탭에서 찾을 수 있습니다.
appid.redirect-uris.read 현재 경로 재지정 URI 구성을 표시합니다. 인증 관리 > 인증 설정 탭에서 찾을 수 있습니다.
appid.redirect-uris.update 경로 재지정 URI 구성을 업데이트합니다. 인증 관리 > ID 제공자 탭에서 업데이트할 수 있습니다.
appid.is-profiles-active.read 사용자 프로파일 스토리지 구성을 봅니다. 프로파일 및 역할 > 사용자 프로파일 탭에서 찾을 수 있습니다.
appid.is-profiles-active.update 사용자 프로파일 스토리지 구성을 업데이트합니다. 프로파일 및 역할 > 사용자 프로파일 탭에서 찾을 수 있습니다.
appid.users.read 사용자 프로파일을 검색합니다. 프로파일 및 역할 > 사용자 프로파일 탭에서 찾을 수 있습니다.
appid.users.create 사전 등록된 사용자 프로파일을 작성합니다. 프로파일 및 역할 > 사용자 프로파일 탭에서 찾을 수 있습니다.
appid.users.get 사용자 프로파일을 내보냅니다. API를 통해 수행해야 합니다.
appid.refresh-token.revoke 사용자에게 발행된 모든 새로 고치기 토큰을 취소합니다. API를 통해 수행해야 합니다.
appid.users.import 사용자 프로파일을 가져옵니다. API를 통해 수행해야 합니다.
appid.user-profile.read 사용자 프로파일을 봅니다. 프로파일 및 역할 > 사용자 프로파일 탭에서 찾을 수 있습니다.
appid.user-profile.update 사용자 프로파일을 업데이트합니다. 프로파일 및 역할 > 사용자 프로파일 탭에서 찾을 수 있습니다.
appid.user-profile.bulkdelete 사용자 프로파일 목록을 삭제합니다. 프로파일 및 역할 > 사용자 프로파일 탭에서 찾을 수 있습니다.
appid.user-roles.read 사용자 역할을 봅니다. 프로파일 및 역할 > 사용자 프로파일 탭에서 찾을 수 있습니다.
appid.user-roles.update 사용자 역할을 업데이트합니다. 프로파일 및 역할 > 사용자 프로파일 탭에서 찾을 수 있습니다.
appid.roles.read 역할 목록을 봅니다. 프로파일 및 역할 > 역할 탭에서 찾을 수 있습니다.
appid.roles.create 역할을 작성합니다. 프로파일 및 역할 > 역할 탭에서 찾을 수 있습니다.
appid.role.read 역할을 봅니다. 프로파일 및 역할 > 역할 탭에서 찾을 수 있습니다.
appid.role.update 역할을 업데이트합니다. 프로파일 및 역할 > 역할 탭에서 찾을 수 있습니다.
appid.applications.read 애플리케이션 목록을 봅니다. 애플리케이션 탭에서 찾을 수 있습니다.
appid.applications.create 애플리케이션을 작성합니다. 애플리케이션 탭에서 찾을 수 있습니다.
appid.application.read 애플리케이션을 봅니다. 애플리케이션 탭에서 찾을 수 있습니다.
appid.application.update 애플리케이션을 업데이트합니다. 애플리케이션 탭에서 찾을 수 있습니다.
appid.application-scopes.read 애플리케이션 범위를 봅니다. 애플리케이션 탭에서 찾을 수 있습니다.
appid.application-scopes.update 애플리케이션 범위를 업데이트합니다. 애플리케이션 탭에서 찾을 수 있습니다.
appid.theme-text.read 로그인 위젯의 테마 텍스트를 표시합니다. 로그인 사용자 정의 탭에서 찾을 수 있습니다.
appid.theme-text.update 로그인 위젯 각주의 테마 텍스트를 업데이트합니다. 로그인 사용자 정의 탭에서 업데이트할 수 있습니다.
appid.theme-color.read 로그인 위젯 헤더의 테마 색상을 봅니다. 로그인 사용자 정의 탭에서 찾을 수 있습니다.
appid.theme-color.update 로그인 위젯 헤더의 테마 색상을 업데이트합니다. 로그인 사용자 정의 탭에서 업데이트할 수 있습니다.
appid.media.read 로그인 위젯에 표시되는 이미지를 확인합니다. 로그인 사용자 정의 탭에서 찾을 수 있습니다.
appid.media.update 로그인 위젯에 표시되는 이미지를 업데이트합니다. 로그인 사용자 정의 탭에서 업데이트할 수 있습니다.
appid.ui-configuration.read 헤더 색상 및 이미지가 포함된 로그인 위젯 UI 구성을 봅니다. 로그인 사용자 정의 탭에서 찾을 수 있습니다.
appid.ui-languages.read 지원되는 언어 목록을 봅니다. API에서 확인해야 합니다.
appid.ui-languages.update 지원되는 언어를 업데이트합니다. API를 통해 업데이트해야 합니다.
appid.saml-metadata.read App ID SAML 메타데이터를 확인합니다. ID 제공자 > SAML 2.0 연합 탭에서 찾을 수 있습니다.
ppid.cloud-directory-user.read Cloud Directory 사용자를 봅니다. Cloud Directory > 사용자 > 사용자 세부사항 보기 탭에서 찾을 수 있습니다.
appid.cloud-directory-user.update Cloud Directory 사용자를 업데이트합니다. 사용자 탭에서 업데이트할 수 있습니다.
appid.cloud-directory-user.delete Cloud Directory 사용자를 삭제합니다. API를 통해 삭제해야 합니다.
appid.user.delete Cloud Directory 사용자 및 프로파일을 삭제합니다. API를 통해 삭제해야 합니다.
appid.cloud-directory-users.read Cloud Directory 사용자 목록을 봅니다. Cloud Directory > 사용자 탭에서 찾을 수 있습니다.
appid.cloud-directory-user.update Cloud Directory 사용자 목록을 업데이트합니다. Cloud Directory > 사용자 탭에서 업데이트할 수 있습니다.
appid.cloud-directory-user.delete Cloud Directory 사용자 목록을 삭제합니다. API를 통해 삭제해야 합니다.
appid.users.bulkdelete Cloud Directory 사용자 및 프로파일 목록을 삭제합니다. API를 통해 삭제해야 합니다.
appid.cloud-directory-users.get Cloud Directory 사용자를 내보냅니다. API를 통해 수행해야 합니다.
appid.cloud-directory-users.import Cloud Directory 사용자를 가져옵니다. API를 통해 수행해야 합니다.
appid.cloud-directory-user-sso.set-off 사용자의 모든 SSO 세션을 무효화합니다. API를 통해 수행해야 합니다.
appid.email-dispatcher.read 이메일 디스패처 구성을 표시합니다. Cloud Directory > 이메일 템플리트 탭에서 찾을 수 있습니다.
appid.email-dispatcher.update 이메일 디스패처 구성을 업데이트합니다. Cloud Directory > 이메일 템플리트 탭에서 찾을 수 있습니다.
appid.email-dispatcher-test.send 이메일 디스패처를 테스트합니다. Cloud Directory > 이메일 템플리트 탭에서 찾을 수 있습니다.
appid.email-settings-test.send 이메일 설정 구성을 테스트합니다. Cloud Directory > 이메일 템플리트 탭에서 찾을 수 있습니다.
appid.email-template.read 이메일 템플리트를 봅니다. Cloud Directory > 이메일 템플리트 탭에서 찾을 수 있습니다.
appid.email-template.update 이메일 템플리트를 업데이트합니다. Cloud Directory > 이메일 템플리트 탭에서 찾을 수 있습니다.
appid.email-template.delete 기본값으로 재설정하기 위해 이메일 템플리트를 삭제합니다. Cloud Directory > 이메일 템플리트 탭에서 찾을 수 있습니다.
appid.sender-details.read 전송자 세부사항을 봅니다. Cloud Directory > 이메일 템플리트 탭에서 찾을 수 있습니다.
appid.sender-details.update 전송자 세부사항을 업데이트합니다. Cloud Directory > 이메일 템플리트 탭에서 찾을 수 있습니다.
appid.resend-notification.send 사용자 알림을 다시 보냅니다. API를 통해 수행해야 합니다.
appid.self-forgot-password.start 비밀번호 찾기 프로세스를 시작합니다. Cloud Directory > 이메일 템플리트 탭에서 찾을 수 있습니다.
appid.forgot-password-result.read 비밀번호 찾기 확인 결과를 봅니다. API를 통해 수행해야 합니다.
appid.self-sign-up.start 가입 프로세스를 시작합니다. Cloud Directory > 설정 탭에서 찾을 수 있습니다.
appid.sign-up-result.read 등록 결과 확인을 확인합니다. API를 통해 수행해야 합니다.
appid.action_url.read 조치가 수행될 때 호출되는 사용자 정의 URL을 봅니다. Cloud Directory > 이메일 템플리트 탭에서 찾을 수 있습니다.
appid.action-url.update 조치가 수행될 때 호출되는 사용자 정의 URL을 업데이트합니다. Cloud Directory > 이메일 템플리트 탭에서 찾을 수 있습니다.
appid.password-regex.read 비밀번호 정규식을 봅니다. Cloud Directory > 비밀번호 정책 탭에서 찾을 수 있습니다.
appid.password-regex.update 비밀번호 정규식을 업데이트합니다. Cloud Directory > 비밀번호 정책 탭에서 찾을 수 있습니다.
appid.advanced-password-management.read 고급 비밀번호 정책 구성을 표시합니다. Cloud Directory > 비밀번호 정책 탭에서 찾을 수 있습니다.
appid.advanced-password-management.update 고급 비밀번호 정책 구성을 업데이트합니다. Cloud Directory > 비밀번호 정책 탭에서 찾을 수 있습니다.
appid.user-password.update Cloud Directory 사용자에 대한 비밀번호를 새로 작성합니다. API를 통해 수행해야 합니다.
appid.capture-runtime-activity.read 런타임 활동 전환을 봅니다. 인증 관리 > 인증 설정 탭에서 볼 수 있습니다.
appid.capture-runtime-activity.update 런타임 활동 모니터링을 전환합니다. 인증 관리 > 인증 설정 탭에서 업데이트할 수 있습니다.
appid.mfa.read MFA 구성을 봅니다. Cloud Directory > 다단계 인증 탭에서 찾을 수 있습니다.
appid.mfa.update MFA 구성을 업데이트합니다. Cloud Directory > 다단계 인증 탭에서 찾을 수 있습니다.
appid.mfa-channels.read MFA 채널을 봅니다. Cloud Directory > 다단계 인증 탭에서 찾을 수 있습니다.
appid.mfa-channel.read MFA 채널 구성을 표시합니다. Cloud Directory > 다단계 인증 탭에서 찾을 수 있습니다.
appid.mfa-channel.update 채널을 업데이트합니다. Cloud Directory > 다단계 인증 탭에서 찾을 수 있습니다.
appid.sms-dispatcher-test.send SMS 디스패처 구성을 테스트합니다. Cloud Directory > 다단계 인증 > SMS 제공자 탭에서 찾을 수 있습니다.
appid.mfa-extension-premfa.read 사전 MFA 확장기능 구성을 표시합니다. API를 통해 수행해야 합니다.
appid.mfa-extension-premfa.update 사전 MFA 확장기능 구성을 업데이트합니다. API를 통해 수행해야 합니다.
appid.mfa-extension-postmfa.read 사후 MFA 확장기능 구성을 표시합니다. API를 통해 수행해야 합니다.
appid.mfa-extension-postmfa.update 사후 MFA 확장기능 구성을 업데이트합니다. API를 통해 수행해야 합니다.
appid.is-mfa-extension-active.update 등록된 확장 상태를 업데이트합니다. API를 통해 수행해야 합니다.
appid.mfa-extension-test.send 등록된 확장 구성을 테스트합니다. API를 통해 수행해야 합니다.
ppid.sso.read SSO 구성을 봅니다. ID 제공자 > Cloud Directory > 싱글 사인온 탭에서 찾을 수 있습니다.
appid.sso.update SSO 구성을 업데이트합니다. ID 제공자 > Cloud Directory > 싱글 사인온 탭에서 찾을 수 있습니다.
appid.rate-limit.read 비율 제한 구성을 표시합니다. API를 통해 수행해야 합니다.
appid.rate-limit.update 비율 제한 구성을 업데이트합니다. API를 통해 수행해야 합니다.

런타임 이벤트 보기

런타임 이벤트를 사용하면 로그인, 비밀번호 재설정, 인증 요청 등 사용자가 애플리케이션에서 수행한 활동을 추적할 수 있습니다.

런타임에 인증 이벤트로 추적할 수 있는 작업
설명 조치 결과 reason. reasonCode target.id target.name target.typeURI
Cloud Directory 인증 성공 appid.user.authenticate success 200 [appid user CRN] cloud_directory:[GUID] appid/user
Cloud Directory 인증 실패 appid.user.authenticate failure 401 [appid user CRN] cloud_directory:[GUID] appid/user
Facebook 인증 성공 appid.user.authenticate success 200 [appid user CRN] facebook:[GUID] appid/user
Facebook 인증 실패 appid.user.authenticate failure 401 crn:unknown facebook:unknown appid/user
Google 인증 성공 appid.user.authenticate success 200 [appid user CRN] google:[GUID] appid/user
Google 인증 실패 appid.user.authenticate failure 401 crn:unknown google:unknown appid/user
SAML 인증 성공 appid.user.authenticate success 200 [appid user CRN] SAML:[GUID] appid/user
SAML 인증 실패 appid.user.authenticate failure 401 crn:unknown SAML:unknown appid/user
클라이언트 인증 정보 인증 성공 appid.application.authenticate success 200 [appid application CRN] client_credentials:client_id appid/application
클라이언트 인증 정보 인증 실패 appid.application.authenticate failure 401 crn:undefined client_credentials:undefined appid/application
Cloud Directory 가입 appid.cloud-dir-user.create success 200 [appid user CRN] cloud_directory:[GUID] appid/cloud_dir/user
Cloud Directory 가입 실패 appid.cloud-dir-user.create failure 400 crn:unknown cloud_directory:unknown appid/cloud_dir/user
Cloud Directory 가입 확인 appid.cloud-dir-user.allow success 200 [appid user CRN] cloud_directory:[GUID] appid/cloud_dir/user
Cloud Directory 가입 확인 실패 appid.cloud-dir-user.allow failure 400 crn:unknown cloud_directory:unknown appid/cloud_dir/user
Cloud Directory 비밀번호 재설정 또는 갱신 appid.cloud-dir-user-credentials.renew success 200 [appid user CRN] cloud_directory:[GUID] appid/cloud_dir/user
Cloud Directory 비밀번호 재설정 또는 갱신 실패 appid.cloud-dir-user-credentials.renew failure 400 crn:unknown cloud_directory:unknown appid/cloud_dir/user
Cloud Directory 비밀번호 변경 appid.cloud-dir-user-credentials.update success 200 [appid user CRN] cloud_directory:[GUID] appid/cloud_dir/user
Cloud Directory 비밀번호 변경 실패 appid.cloud-dir-user-credentials.update failure 400 crn:unknown cloud_directory:unknown
사용자 토큰 취소 appid.user-tokens.revoke success 200 appid user CRN idp:[GUID] appid/user
사용자 토큰 취소 실패 appid.user-tokens.revoke failure 400 appid user CRN idp:[GUID] appid/user
Cloud Directory 사용자 SSO 로그아웃 appid.cloud-dir-user.set-off success 200 appid user CRN idp:[GUID] appid/user
사용자 프로파일 속성 보기 appid.user-profile-attributes.read success 200 crn:profiles:[User-ID] profiles:[User-ID] appid-user-profiles/attributes
사용자 프로파일 속성 업데이트 appid.user-profile-attributes.update success 200 crn:profiles:[User-ID] profiles:[User-ID] appid-user-profiles/attribute/[Attribute-name]
사용자 프로파일 속성 삭제 appid.user-profile-attributes.delete success 200 crn:profiles:[User-ID] profiles:[User-ID] appid-user-profiles/attribute/[Attribute-name]

App ID 활동 추적 이벤트 분석

런타임 이벤트를 생성하는 사용자는 이름 또는 이메일이 아니라 GUID로 식별됩니다. 계정 소유자는 GUID를 사용하여 특정 사용자를 식별한 후 사용자가 트리거한 모든 이벤트를 보기 위해 검색할 수 있습니다.

다음 시나리오는 Cloud Directory 사용자에 대해서만 작동합니다. Google 또는 Facebook과 같은 외부 IdP로 사용자를 정의하는 경우 해당 ID 제공자만 GUID를 해석할 수 있습니다.

GUID에서 사용자 정보 추출

IBM Cloud Activity Tracker Event Routing 콘솔의 이벤트에는 다음과 같은 필드가 포함되어 있습니다.

이벤트에서 찾을 수 있는 필드 예시
필드 값 설명
initiator.id cb967e0d-43c1-454a-968d-0efa24766846 테넌트 ID입니다.
target.name cloud_directory:34e1ea6d-cc02-4941-9462-7e9c5a40b360 사용자 ID입니다.

이벤트 GUID에 맞는 사용자 정보를 찾으려면 다음 단계를 사용하십시오.

  1. App ID 대시보드의 인증 정보 탭에서 apiKey 및 tenantID 필드에서 정보를 복사하고 저장하십시오. 테넌트 ID는 이벤트의 ID와 일치해야 합니다. 인증 정보가 없으면 세트를 작성하십시오.

  2. 키를 다음 명령에 삽입하여 apiKey의 IAM 토큰을 확보하십시오.

    curl -k -X POST \
       --header "Content-Type: application/x-www-form-urlencoded" \
       --header "Accept: application/json" \
       --data-urlencode "grant_type=urn:ibm:params:oauth:grant-type:apikey" \
       --data-urlencode "apikey=<apiKey>" \
       "https://iam.cloud.ibm.com/identity/token"
    
  3. 응답의 access_token 필드에서 IAM 토큰을 복사하십시오.

  4. 지역을 선택하십시오. 사용 가능한 지역에 대해 자세히 알아보십시오.

  5. 사용자 정보를 얻기 위해 IAM 토큰, 테넌트 ID 및 사용자 ID를 다음 명령에 삽입하십시오.

    curl -X GET
    --header 'Accept: application/json'
    --header 'Authorization: Bearer <IAMToken>' \
    'https://<region>.appid.cloud.ibm.com/<tenantID>/cloud_directory/Users/<userID>'
    

    관리 API를 사용하여 이 명령을 실행할 수도 있습니다. 출력은 다음과 같은 JSON 오브젝트와 유사합니다.

       {
       "displayName": "test test",
       "active": true,
       "userName": "test0001",
       "mfaContext": {},
       "emails": [
       {
          "value": "mytest@yahoo.com",
          "primary": true
       }
       ],
       "meta": {
       "lastLogin": "2018-12-10T16:05:36.665Z",
       "created": "2018-08-21T08:55:50.643Z",
       "location": "/v1/cb967e0d-43c1-454a-968d-0efa24766846/Users/34e1ea6d-cc02-4941-9462-7e9c5a40b360",
       "lastModified": "2018-12-10T16:05:36.675Z",
       "resourceType": "User"
       },
       "schemas": [
       "urn:ietf:params:scim:schemas:core:2.0:User"
       ],
       "name": {
       "givenName": "test",
       "familyName": "test",
       "formatted": "test test"
       },
       "id": "34e1ea6d-cc02-4941-9462-7e9c5a40b360"
    }
    

사용자 관련 이벤트 찾기

이메일을 사용하여 IBM Cloud Activity Tracker Event Routing에서 특정 Cloud Directory 사용자의 이벤트를 추적할 수 있습니다. Cloud Directory GUID에 이메일을 맵핑해야 추적을 시작할 수 있습니다.

  1. 이전 섹션에서 설명한 대로 IAM 토큰, 테넌트 ID 및 지역 정보를 얻으십시오.

  2. 사용자 정보를 얻기 위해 IAM 토큰, 테넌트 ID 및 이메일을 다음 명령에 삽입하십시오.

    curl -X GET
    --header 'Accept: application/json'
    --header 'Authorization: Bearer <IAMToken>'
    'https://<region>.appid.cloud.ibm.com/<tenantID>/users?email=<emailAddress>'
    

    이메일 주소를 이스케이프해야 합니다. 예를 들어, myTest@yahoo.com 대신 myTest%40yahoo.com입니다.

    또는 관리 API를 사용할 수도 있습니다. 출력은 다음과 같은 JSON 오브젝트와 유사합니다.

    {
       "users": [
       {
          "idp": "cloud_directory",
          "id": "1e123399-3499-4a5c-b5a9-93843a91dc80"
       },
       {
          "idp": "cloud_directory",
          "id": "2a7abbe5-0fce-402e-9ddf-265246b415c8"
       }
       ]
    }
    
  3. 콘솔의 클라우드_디렉토리:id target.name_strIBM Cloud Activity Tracker Event Routing 필드에서 값을 검색합니다.