Especificaciones
Utilice IBM Cloud® Activity Tracker Event Routing para configurar cómo enrutar los eventos de auditoría, tanto los globales como los basados en la ubicación, en su IBM Cloud. Los sucesos cumplen con el estándar CADF (Cloud Auditing Data Federation).
Configuración de la cuenta
Para configurar « Activity Tracker Event Routing » en tu cuenta, define dónde se redirigen y almacenan los eventos de auditoría. Debe configurar uno o más destinos y una o más rutas. También debe configurar los valores de la cuenta.
- Un destino define el recurso donde puede almacenar sucesos de auditoría.
- Una ruta define las reglas que determinan dónde se direccionan los sucesos de auditoría en la cuenta.
- La configuración de valores de la cuenta define información como los destinos predeterminados en los que se recopilan sucesos en la cuenta, el tipo de puntos finales que pueden gestionar la configuración y las ubicaciones permitidas para almacenar los datos en la cuenta.
Puede recopilar sucesos globales y sucesos basados en la ubicación.
- Los sucesos globales informan sobre la actividad de la cuenta que está relacionada con los datos y recursos que normalmente se sincronizan en todas las regiones.
- Los sucesos basados en la ubicación informan de la actividad de la cuenta generada por los servicios de IBM Cloud que están alojados en una ubicación dentro de un centro de datos de IBM, como US-South o US-East.
Para cada cuenta, puede elegir la región donde se recopilan los sucesos.
Valores de configuración de cuenta
Al configurar los ajustes de la cuenta de Activity Tracker Event Routing, puedes definir cualquiera de los siguientes datos:
-
La ubicación dentro de tu cuenta de IBM Cloud donde se almacenan los metadatos de configuración de la cuenta Activity Tracker Event Routing.
Por metadatos, nos referimos a los datos de destino/ruta/valores que están disponibles en la cuenta en cualquier región.
Puedes elegir cualquiera de las ubicaciones compatibles en las que esté disponible Activity Tracker Event Routing. Para obtener más información, consulte Ubicaciones.
Tenga en cuenta los requisitos de conformidad corporativos o de la industria como, por ejemplo, ubicaciones validadas para servicios financieros, o regiones gestionadas por la UE, y los requisitos de residencia de datos.
-
El tipo de puntos finales que están autorizados a gestionar la configuración de la cuenta de Activity Tracker Event Routing en dicha cuenta.
Puede configurar puntos finales públicos, puntos finales privados o ambos.
-
Las ubicaciones en las que un administrador de cuentas puede definir destinos para recopilar sucesos de auditoría.
Puedes elegir cualquiera de las ubicaciones compatibles en las que esté disponible Activity Tracker Event Routing. Para obtener más información, consulte Ubicaciones.
Tenga en cuenta los requisitos de conformidad corporativos o de la industria como, por ejemplo, ubicaciones validadas para servicios financieros, o regiones gestionadas por la UE, y los requisitos de residencia de datos.
-
Hay uno o más destinos en la cuenta que recopilarán eventos de auditoría procedentes de ubicaciones compatibles con Activity Tracker Event Routing en las que aún no se ha configurado cómo se desea enrutar dichos eventos.
Si define más de un destino, todos los destinos predeterminados obtienen una copia de los sucesos de auditoría que no tienen una regla de direccionamiento para indicar dónde direccionarlos en la cuenta. Puede definir hasta 2 destinos predeterminados por cuenta.
Al configurar o modificar los ajustes de la cuenta de Activity Tracker Event Routing, ten en cuenta la siguiente información:
-
Cada vez que modifiques la configuración de la cuenta Activity Tracker Event Routing, los datos que se envíen en la nueva solicitud sustituirán a cualquier dato de configuración existente. Debe asegurarse de que los datos existentes no se supriman cuando ejecute una actualización de los valores de la cuenta incluyéndolos en la nueva solicitud.
-
Antes de inhabilitar los puntos finales públicos estableciendo
--private-api-endpoint-only TRUE, asegúrese de que la cuenta tenga acceso al punto final privado. Puede hacerlo ejecutando el mandatoibmcloud account show. SiVRF EnabledestrueyService Endpoint Enabledestrue, tendrá acceso al punto final privado. Si no tiene acceso al punto final privado, no podrá volver a habilitar el punto final público ya que el acceso de punto final privado es necesario para volver a habilitar el punto final público.
Destinos
Un destino define dónde se recopilan los sucesos de auditoría.
Tenga en cuenta la siguiente información sobre destinos:
-
Puede definir hasta 16 destinos en cada cuenta.
-
Cada cuenta puede tener hasta 2 destinos predeterminados. Un destino predeterminado define un recurso en el que se envían sucesos de auditoría que no se gestionan explícitamente en las reglas de direccionamiento de la cuenta.
-
Un destino puede ser:
-
Un grupo de IBM Cloud Object Storage (COS)
-
Un tema IBM® Event Streams for IBM Cloud®
-
Una oferta de IBM Cloud Logs
-
Una oferta de IBM Cloud App Configuration
-
-
Cualquier punto final de la API de Activity Tracker Event Routing puede acceder a todos los destinos.
-
Los destinos se crean en una región pero son visibles en todas las regiones.
-
Puede definir destinos en la misma cuenta en la que se generan sucesos o en una cuenta distinta.
-
Al definir un destino de « Cloud Object Storage » o « Event Streams », puedes utilizar una clave de API o la autenticación de servicio a servicio para enviar eventos.
-
Puedes gestionar los objetivos de tu cuenta mediante la CLI de Activity Tracker Event Routing, así como de forma programática utilizando la API REST de Activity Tracker Event Routing y scripts de Terraform.
-
Para gestionar destinos, necesita permisos de IAM. Para obtener más información, consulte Acciones de IAM por tarea.
En la tabla siguiente se describen los tipos de destino válidos:
| Destino | Tipo | Más información |
|---|---|---|
| IBM Cloud Object Storage (COS) | cloud_object_storage |
Gestión de destinos de COS |
| IBM® Event Streams for IBM Cloud® | event_streams |
Gestión de destinos de IBM® Event Streams for IBM Cloud® |
| IBM Cloud Logs | cloud_logs |
Gestión de destinos de registros de nube |
| IBM Cloud App Configuration | app_config |
Gestión de los objetivos de « App Configuration » |
Rutas
Una ruta define las reglas que indican dónde se direccionan los sucesos de auditoría generados en la cuenta.
-
Las rutas son globales en una cuenta y se evalúan en todas las regiones donde se despliega Activity Tracker Event Routing.
-
Las rutas se pueden gestionar desde cualquier punto final de API de IBM Cloud® Activity Tracker Event Routing regional.
-
Puede definir hasta 30 rutas para una cuenta.
-
De forma predeterminada, la cuenta tiene 0 rutas configuradas.
-
Puede configurar hasta 10 reglas para cada ruta. Una regla de direccionamiento indica las ubicaciones y los destinos asociados donde se direccionan los sucesos de auditoría.
-
Puede configurar hasta 8 ubicaciones para cada regla.
-
Puede configurar hasta 3 destinos (
target_ids) para cada regla. -
Las rutas se procesan de forma independiente. Si tiene varias rutas con reglas que coinciden con el mismo suceso, dicho suceso se enviará a varios destinos.
-
Las reglas se procesan en orden. La primera regla de coincidencia (por ejemplo,
location) con la que coincida un suceso se utilizará para procesar el suceso. Una vez que se ha procesado un suceso, ninguna regla subsiguiente en la definición de dicha ruta lo procesará. Si desea especificar una regla predeterminada para todos los sucesos que no han sido procesados por otras reglas, especificaría la regla ("locations" : ["*"]) como regla final en la definición derulespararoute. -
Si un suceso no coincide con ninguna regla y no se ha configurado ningún destino predeterminado, el suceso se descartará y no se direccionará a ningún destino.
-
Cualquier actualización de una configuración de
rulesdebe incluir todas las reglas delocation. Una actualización descartará el conjunto de reglas existente y lo sustituirá por la configuración especificada. -
Puedes gestionar las rutas en tu cuenta mediante la CLI de Activity Tracker Event Routing, y de forma programática utilizando la API REST de Activity Tracker Event Routing y scripts de Terraform.
-
Para gestionar rutas, necesita permisos de IAM. Para obtener más información, consulte Acciones deActivity Tracker Event Routing.
Recopilación de sucesos de auditoría
Para recopilar eventos de auditoría en tu cuenta de IBM Cloud, puedes configurar Activity Tracker Event Routing mediante la API de Activity Tracker Event Routing, la CLI de Activity Tracker Event Routing y scripts de Terraform.
Para más información, consulte Recopilación de eventos.