Daten schützen
Um sicherzustellen, dass Sie Ihre Daten bei der Nutzung von Activity Tracker Event Routing sicher verwalten können, ist es wichtig, genau zu wissen, welche Daten gespeichert und verschlüsselt werden und wie Sie gespeicherte Daten löschen können.
Welche Daten werden in Activity Tracker Event Routing gespeichert.
Wenn Sie Activity Tracker Event Routing für die Verwaltung Ihrer Prüfereignisse verwenden, müssen Sie zwischen Konfigurationsdaten und Prüfdaten unterscheiden.
Konfigurationsdaten
Zum Konfigurieren von Activity Tracker Event Routingmüssen Sie Kontoeinstellungen, Ziele und Routen konfigurieren. Sie können Activity Tracker Event Routing über REST-API-Aufrufe, CLI-Befehle oder mithilfe von Terraform-Scripts konfigurieren. Die Definitionen dieser Ressourcen werden auf IBM Cloudgehostet.
-
Sie können die Activity Tracker Event Routing-Kontoeinstellung konfigurieren, um die primäre Position und die Position der Sicherungsmetadaten anzugeben, an denen globale Definitionen wie Routendefinitionen und den Typ der aktivierten Endpunkte gespeichert werden.
Sie können die primäre Metadatenposition festlegen, indem Sie die Kontoeinstellungen konfigurieren. Wenn Sie das erste Ziel im Konto definieren, wird die Position, an der das Ziel definiert ist, automatisch als primäre Position festgelegt.
Sie müssen die Kontoeinstellungen konfigurieren, um die Position der Sicherungsmetadaten zu definieren. Diese Position ist optional.
-
Sie können Ziele in jeder unterstützten Region definieren.
Sie können die Positionen in dem Konto steuern, in dem ein Ziel definiert ist, indem Sie die zulässigen Positionen in den Kontoeinstellungen für Activity Tracker Event Routing angeben.
Zieldefinitionen werden im primären Metadatenspeicher gespeichert. Wenn Sie eine Position für Sicherungsmetadaten haben, werden dort auch Zieldefinitionen gespeichert.
-
Routendefinitionen werden an der primären Metadatenposition gespeichert. Wenn Sie über eine Position für Sicherungsmetadaten verfügen, werden auch Routendefinitionen dort gespeichert.
Prüfdaten
Activity Tracker Event Routing leitet Management- und Datenereignisse von IBM Cloud Diensten und Ressourcen weiter:
- Verwaltungsereignisse werden generiert, wenn ein API-Aufruf den Status einer Cloudressource ändert. Bei einer Ressource kann es sich um eine gesamte Serviceinstanz oder um eine vom Service verwaltete Ressource handeln.
- Datenereignisse werden generiert, wenn ein API-Aufruf die Daten einer Ressource liest oder ändert.
Daten von IBM Cloud Diensten und Ressourcen werden automatisch generiert. Möglicherweise müssen Sie jedoch den Serviceplan aktualisieren, eine Konfigurationseinstellung anwenden oder beides, um Ereignisse in Ihrem Konto für ausgewählte Dienste zu aktivieren.
Activity Tracker Event Routing speichert keine Prüfereignisse. Indem Sie Activity Tracker Event Routing konfigurieren, definieren Sie das Ziel, an das die im Konto erzeugten Auditing-Daten weitergeleitet und hochgeladen werden. Sie können Prüfereignisse an Ziele weiterleiten, die im Konto oder in einem anderen Konto verfügbar sind.
Speicherung und Verschlüsselung Ihrer Daten
Konfigurationsdaten
Sie können Activity Tracker Event Routing-Ressourcen mithilfe öffentlicher und privater Endpunkte konfigurieren.
Um sicherzustellen, dass Sie die Kontrolle und die Sicherheit für Ihre Daten verbessert haben, muss Ihr Konto das virtuelle Routing und die Weiterleitung (VRF) sein, und Sie müssen private Routen zu IBM Cloud® Serviceendpunkten verwenden. Erwägen Sie die Konfiguration von Activity Tracker Event Routing Ressourcen über eine private Netzwerkverbindung.
Activity Tracker Event Routing Speichert die Konfiguration von Einstellungen, Zielen und Routen für Ihr Konto.
- Verbindungen verwenden die TLS/SSL-Verschlüsselung für Daten im Transit. Die aktuelle unterstützte Version dieser Verschlüsselung ist TLS 1.2.
- Der Speicher, in dem die Konfiguration gespeichert wird, wird mit LUKS unter Verwendung von AES-256 verschlüsselt.
Prüfdaten
Sie können eine oder mehrere Routing-Regeln definieren, die definieren, wie Prüfereignisse im Konto weitergeleitet werden. Das Prüfen von Daten von einem IBM Cloud Service zu Ihrem Zielservice in IBM Cloud ist über eine private Verbindung gesichert. Die Verbindung unterstützt TLS 1.2.
Sie können Überwachungsdaten an einen der folgenden Zieltypen weiterleiten:
- Ein IBM Cloud Object Storage-Bucket: Sie erstellen und verwalten den Bucket sowie die darin gesammelten Daten. Weitere Informationen zur COS-Datensicherheit finden Sie unter Datensicherheit.
- Eine Instanz IBM Cloud Logs: Sie verwalten die Instanz und die Daten, die in der Instanz gesammelt werden. Weitere Informationen finden Sie unter Datensicherheit.
- Ein Event Streams-Topic: Sie erstellen und verwalten das Topic. Weitere Informationen finden Sie unter Datensicherheit.
- Eine „ IBM Cloud App Configuration “-Instanz: Sie verwalten die Instanz und die darin erfassten Daten. Weitere Informationen finden Sie unter Datensicherheit.
Wie können Sie gespeicherte Daten löschen
Konfigurationsdaten
Activity Tracker Event Routing speichert nur Konfigurationsdaten.
Sie können jede Route oder jedes Ziel über die API, die CLI oder Terraform-Skripte löschen. Sie können auch die Konfiguration der Kontoeinstellungen mit Ausnahme des primären Metadatenbereichs auf leere Werte zurücksetzen.
- Zum Stoppen von Activity Tracker Event Routing von der Weiterleitung von Prüfereignissen an die konfigurierten Ziele müssen Sie alle Standardziele entfernen und alle Routen löschen.
- Zum Löschen von Prüfereigniszielen müssen Sie die Zieldefinitionen löschen.
- Zum Entfernen von Kontoeinstellungen können Sie die Kontostandardeinstellungen zurücksetzen.
Prüfdaten
Überprüfen Sie zum Löschen von Prüfdaten die Anweisungen zum Zieltyp.
- Für IBM Cloud Logs siehe Datensicherheit.
- Informationen zum IBM Cloud Object Storage-Bucket finden Sie unter Datensicherheit.
- Informationen zu Event Streamsfinden Sie unter Datensicherheit.
- Informationen zu „ IBM Cloud App Configuration “ finden Sie unter „ Datensicherheit “.