Kontokonfiguration planen

Planen Sie die Konfiguration des Kontos Activity Tracker Event Routing, um Prüfereignisse im Konto IBM Cloud zu verwalten.

Planung
Schritt Beschreibung Link
1 Position und Services
Geben Sie die Positionen an, an denen Sie IBM Cloud Activity Tracker Event Routing für die Verwaltung von Prüfereignissen konfigurieren können.

Geben Sie an, welche Services an diesen Standorten Ereignisse generieren, die Sie mithilfe von IBM Cloud Activity Tracker Event Routingverwalten können.

Link
2. Metadaten
Legen Sie die Position in Ihrem IBM Cloud-Konto fest, an der die Konfigurationsmetadaten des IBM Cloud Activity Tracker Event Routing-Metadatenkontos gespeichert werden.

Berücksichtigen Sie alle Compliance-Anforderungen des Unternehmens oder der Branche, wie z. B. Standorte mit der Kennzeichnung "Financial Services Validated" oder von der EU verwaltete Regionen.

Link
3 Endpunkte
Entscheiden Sie, ob öffentliche und/oder private Endpunkte die IBM Cloud Activity Tracker Event Routing-Konfiguration verwalten dürfen.
Link
4 Zielpositionen
Definieren Sie die Positionen, an denen ein Kontoadministrator Ziele für die Erfassung von Prüfereignissen konfigurieren kann.

Sie können jeden der unterstützten Standorte wählen, an denen IBM Cloud Activity Tracker Event Routing verfügbar ist.

Link
5 Standardziele
Definieren Sie 1 Standardziel für jedes Konto, um zu konfigurieren, wohin Prüfereignisse weitergeleitet werden, die nicht explizit in den Routing-Regeln des Kontos verwaltet werden.

Ziehen Sie in Erwägung, für jedes Konto ein zweites Standardziel zu definieren, wenn Sie die Daten an einem Sicherungsort oder in einem Konto sammeln möchten.

Link
6 Anzahl und Position der Ziele
Definieren Sie die Ziele, auf denen Sie Auditereignisse basierend auf Ihren gesetzlichen und unternehmensinternen Anforderungen erfassen möchten.
Link
7 Routing-Regeln
Definieren Sie die Routing-Regeln für die Weiterleitung von Ereignissen in Ihrem Konto.

Entscheiden Sie, ob Sie die Erfassung von Prüfereignissen in einer oder mehreren Regionen löschen wollen. Überprüfen Sie alle Konformitätsanforderungen, um sicherzustellen, dass dies möglich ist.

Link

Standorte und Services

Überprüfen Sie die Regionen, in denen Sie arbeiten, und ermitteln Sie, wie Sie diese Prüfereignisse im Konto verwalten können:

  • Ermitteln Sie die Standorte, an denen Sie IBM Cloud Activity Tracker für die Verwaltung von Auditing-Ereignissen konfigurieren können. Wählen Sie Positionen aus.
  • Ermitteln Sie, welche Services an diesen Standorten Ereignisse erzeugen, die Sie mit IBM Cloud Activity Tracker verwalten können. Aktivieren Sie Services, die Ereignisse generieren.

Sie können Activity Tracker Event Routing verwenden, um Überwachungsereignisse auf Kontoebene zu verwalten. Activity Tracker Event Routing kann nur Ereignisse weiterleiten, die in unterstützten Regionen erzeugt werden.

Standort der Metadaten

Bestimmen Sie den Ort in Ihrem IBM Cloud Konto, an dem die Metadaten der Activity Tracker Event Routing Kontokonfiguration gespeichert sind.

Sie können jeden der unterstützten Standorte wählen, an denen Activity Tracker Event Routing verfügbar ist. Weitere Informationen finden Sie in Standorte.

Berücksichtigen Sie alle Compliance-Anforderungen des Unternehmens oder der Branche, wie z. B. Standorte mit der Kennzeichnung "Financial Services Validated" oder von der EU verwaltete Regionen.

Wenn Sie vor der Erstellung eines Ziels keine Metadatenposition konfigurieren, wird die Position, an der das erste Ziel erstellt wird, automatisch als Metadatenposition konfiguriert.

Sie können eine primäre Metadatenposition und eine Position für Sicherungsmetadaten definieren.

Zulässige Endpunkte

Sie können öffentliche Endpunkte, private Endpunkte oder beides verwenden, um die Konfiguration des Activity Tracker Event Routing Kontos zu verwalten.

Legen Sie fest, ob öffentliche Endpunkte, private Endpunkte oder beide die Activity Tracker Event Routing Kontokonfiguration verwalten dürfen. Weitere Informationen finden Sie unter Private Endpunkte zum Konfigurieren von Activity Tracker Event Routing-Ressourcen erzwingen.

Konfigurieren Sie private Endpunkte und inaktivieren Sie die Pub-lic-Endpunkte, wenn die Finanzservices validiert werden müssen.

Zielstandorte

Definieren Sie die Standorte, an denen ein Kontoadministrator Ziele zum Erfassen von Prüfereignissen konfigurieren kann. Sie können jeden der unterstützten Standorte wählen, an denen Activity Tracker Event Routing verfügbar ist. Weitere Informationen finden Sie in Standorte.

Um Zielpositionen im Konto durchzusetzen, können Sie die Kontoeinstellungen konfigurieren und die zulässigen Positionen angeben. Weitere Informationen finden Sie unter Standorte.

Berücksichtigen Sie alle Compliance-Anforderungen des Unternehmens oder der Branche, wie z. B. Standorte mit der Kennzeichnung "Financial Services Validated" oder von der EU verwaltete Regionen.

Der Ort einer Zieldefinition muss ein unterstützter Ort sein, an dem Activity Tracker Event Routing verfügbar ist. Das Ziel kann eine Ressource in demselben Konto, in dem sich die Ereignisse befinden, oder in einem anderen Konto konfigurieren. Darüber hinaus kann sich die Ressource in jeder Region befinden, in der dieser Ressourcentyp in IBM Cloud unterstützt wird.

Standardziele

Sie können bis zu zwei Standardziele im Konto definieren.

  • Jedes Ziel erfasst Prüfereignisse, die nicht explizit in den Routing-Regeln des Kontos verwaltet werden.
  • Jedes Ziel muss im Konto definiert werden, bevor Sie es als Standardziel im Konto konfigurieren können.
  • Wenn Sie mehrere Ziele definieren, erhalten alle Standardziele eine Kopie eines Prüfereignisses, das nicht über eine klar definierte Routing-Regel verfügt, die angibt, wohin es im Konto weitergeleitet werden soll.

Definieren Sie 1 Standardziel pro Konto, um zu konfigurieren, wohin Prüfereignisse weitergeleitet werden, die nicht explizit in den Routing-Regeln des Kontos verwaltet werden. Ziehen Sie die Definition eines zweiten Standardziels pro Konto in Betracht, wenn Sie Daten an einem Backup-Standort oder in einem Backup-Konto erfassen möchten.

Anzahl und Standort der Ziele

Definieren Sie die Ziele für die Erfassung von Prüfereignissen auf der Basis Ihrer gesetzlichen und unternehmensinternen Anforderungen.

  • Sie können ein Ziel pro Region verwenden, um Prüfereignisse für diese Region zu erfassen. Verwenden Sie diese Option, um Latenz- und Netzkonnektivitätsprobleme zu reduzieren.

  • Sie können ein Ziel verwenden, um Prüfereignisse für das gesamte Konto zu erfassen.

  • Sie können Ziele innerhalb des Kontos oder in einem anderen Konto definieren.

Weitere Informationen finden Sie unter Ziele.

Routing-Regeln im Konto

Definieren Sie die Routing-Regeln, die angeben, wie Ereignisse in Ihrem Konto weitergeleitet werden sollen.

  • Routen sind global.

  • Sie können bis zu vier Routen pro Konto definieren.

  • Sie können eine oder mehrere Routen definieren, um zu konfigurieren, wie Prüfereignisse in allen Regionen in Ihrem Konto erfasst und in einem oder mehreren Zielen gespeichert werden.

  • Für jede von Ihnen definierte Route können Sie vier Regeln konfigurieren. Diese Regeln werden von Anfang bis Ende angewendet. Wenn eine Regel für eine Region angegeben wird, werden alle Folgeregeln mit dieser Routendefinition, die für diese Region gelten, nicht berücksichtigt.

Entscheiden Sie, ob Sie die Erfassung von Prüfereignissen in einer oder mehreren Regionen löschen wollen. Überprüfen Sie alle Konformitätsanforderungen, um sicherzustellen, dass dies möglich ist.

  • Um die Sammlung von Auditing-Ereignissen in einer oder mehreren Regionen zu unterbinden, können Sie eine Route für die Regionen konfigurieren, für die keine Ziele definiert sind.

Weitere Informationen finden Sie unter Routen.

Weiter

Als Nächstes sehen Sie sich Beispiele zu verschiedenen Szenarios an.