Planificación de la configuración de la cuenta

Planifique la configuración de Activity Tracker Event Routing de la cuenta para gestionar sucesos de auditoría en la cuenta IBM Cloud.

Planificación
Paso Descripción Enlace
1 Ubicación y servicios
Identificar las ubicaciones donde puede configurar IBM Cloud Activity Tracker Event Routing para gestionar sucesos de auditoría.

Identifique qué servicios de estas ubicaciones generan sucesos que puede gestionar utilizando IBM Cloud Activity Tracker Event Routing.

Enlace
2 Metadatos
Decida la ubicación en su cuenta de IBM Cloud donde se almacenan los metadatos de configuración de la cuenta de metadatos de IBM Cloud Activity Tracker Event Routing.

Tenga en cuenta los requisitos de conformidad corporativos o de la industria como, por ejemplo, ubicaciones validadas para servicios financieros o regiones gestionadas por la UE.

Enlace
3 Puntos finales
Decida si los puntos finales públicos, los puntos finales privados o ambos pueden gestionar la configuración de IBM Cloud Activity Tracker Event Routing.
Enlace
4 Ubicaciones de destino
Defina las ubicaciones en las que un administrador de cuentas puede configurar destinos para recopilar sucesos de auditoría.

Puede elegir cualquiera de las ubicaciones admitidas en las que IBM Cloud Activity Tracker Event Routing está disponible.

Enlace
5 Destinos predeterminados
Defina 1 destino predeterminado para cada cuenta para configurar dónde se direccionan los sucesos de auditoría que no se gestionan explícitamente en las reglas de direccionamiento de la cuenta.

Considere la posibilidad de definir un segundo destino predeterminado para cada cuenta cuando desee recopilar los datos en una ubicación o cuenta de copia de seguridad.

Enlace
6 Número y ubicación de destinos
Defina los destinos en los que tiene previsto recopilar sucesos de auditoría basándose en los requisitos normativos y corporativos.
Enlace
7 Reglas de direccionamiento
Defina las reglas de direccionamiento que indican cómo direccionar sucesos en su cuenta.

Decida si desea descartar la colección de sucesos de auditoría en 1 o más regiones. Compruebe los requisitos de conformidad para confirmar que puede hacerlo.

Enlace

Ubicaciones y servicios

Compruebe las regiones donde opera e identifique cómo puede gestionar estos sucesos de auditoría en la cuenta:

  • Identifique las ubicaciones en las que puede configurar IBM Cloud Activity Tracker para gestionar eventos de auditoría. Seleccione Ubicaciones.
  • Identifique qué servicios de esas ubicaciones generan eventos que puede gestionar mediante IBM Cloud Activity Tracker. Seleccione Servicios que generan sucesos.

Puede utilizar Activity Tracker Event Routing para gestionar los eventos de auditoría a nivel de cuenta. Activity Tracker Event Routing sólo puede enrutar eventos que se generen en regiones compatibles.

Ubicación de metadatos

Decida la ubicación en su cuenta IBM Cloud donde se almacenan los metadatos de configuración de la cuenta Activity Tracker Event Routing.

Puede elegir cualquiera de las ubicaciones admitidas en las que Activity Tracker Event Routing está disponible. Para obtener más información, consulte Ubicaciones.

Tenga en cuenta los requisitos de conformidad corporativos o de la industria como, por ejemplo, ubicaciones validadas para servicios financieros o regiones gestionadas por la UE.

Si no configura una ubicación de metadatos antes de crear un destino, la ubicación donde se crea el primer destino se configura automáticamente como la ubicación de metadatos.

Puede definir una ubicación de metadatos primaria y una ubicación de metadatos de copia de seguridad.

Puntos finales permitidos

Puede utilizar puntos finales públicos, privados o ambos para gestionar la configuración de la cuenta Activity Tracker Event Routing.

Decida si se permite que los puntos finales públicos, privados o ambos gestionen la configuración de la cuenta Activity Tracker Event Routing. Para obtener más información, consulte Imposición de puntos finales privados para configurar recursos de Activity Tracker Event Routing.

Configure puntos finales privados e inhabilite los puntos finales de pub lic cuando sea necesario que se valide de servicios financieros.

Ubicaciones de destino

Defina las ubicaciones en las que un administrador de cuentas puede configurar destinos para recopilar sucesos de auditoría. Puede elegir cualquiera de las ubicaciones admitidas en las que Activity Tracker Event Routing está disponible. Para obtener más información, consulte Ubicaciones.

Para aplicar ubicaciones de destino en la cuenta, puede configurar los valores de cuenta y especificar las ubicaciones permitidas. Consulte Ubicaciones.

Tenga en cuenta los requisitos de conformidad corporativos o de la industria como, por ejemplo, ubicaciones validadas para servicios financieros o regiones gestionadas por la UE.

La ubicación de una definición de destino debe ser una ubicación compatible en la que Activity Tracker Event Routing esté disponible. El destino puede configurar un recurso en la misma cuenta en la que se encuentran los sucesos o en una cuenta distinta. Además, el recurso se puede localizar en cualquier región donde el tipo de recurso esté soportado en IBM Cloud.

Destinos predeterminados

Puede definir hasta 2 destinos predeterminados en la cuenta.

  • Cada destino recopila sucesos de auditoría que no se gestionan explícitamente en las reglas de direccionamiento de la cuenta.
  • Cada objetivo debe definirse en la cuenta antes de poder configurarlo como predeterminado en la cuenta.
  • Si define más de un destino predeterminado, todos los destinos predeterminados obtienen una copia de un suceso de auditoría que no tiene una regla de direccionamiento claramente definida para indicar dónde direccionar los sucesos en la cuenta.

Defina 1 destino predeterminado por cuenta para configurar dónde se direccionan los sucesos de auditoría que no se gestionan explícitamente en las reglas de direccionamiento de la cuenta. Considere la posibilidad de definir un segundo destino predeterminado por cuenta cuando desee recopilar los datos en una ubicación o cuenta de copia de seguridad.

Número y ubicación de los destinos

Defina los destinos en los que tiene previsto recopilar sucesos de auditoría en función de sus requisitos normativos y corporativos.

  • Puede tener un destino por región para recopilar sucesos de auditoría para esa región. Utilice esta opción para reducir los problemas de latencia y conectividad de red.

  • Puede tener un destino para recopilar sucesos de auditoría en toda la cuenta.

  • Puede definir destinos en la cuenta o en una cuenta distinta.

Para obtener más información, consulte Destinos.

Reglas de direccionamiento en la cuenta

Defina las reglas de direccionamiento que indican cómo direccionar sucesos en la cuenta.

  • Las rutas son globales.

  • Puede definir hasta 4 rutas por cuenta.

  • Puede definir una o más rutas para configurar cómo se recopilan y almacenan los sucesos de auditoría en todas las regiones de la cuenta en uno o más destinos.

  • Para cada ruta que defina, puede configurar 4 reglas. Estas reglas se aplican desde el principio hasta el final. Cuando se identifica una regla para una región, no se tienen en cuenta las reglas de seguimiento que tengan la definición de ruta que se aplican a esa región.

Decida si desea descartar la colección de sucesos de auditoría en 1 o más regiones. Compruebe los requisitos de conformidad para confirmar que puede hacerlo.

  • Para eliminar la recopilación de eventos de auditoría en 1 o más regiones, puede configurar una ruta para aquellas regiones sin objetivos definidos.

Para obtener más información, consulte Rutas.

Siguiente

A continuación, compruebe los ejemplos de distintos escenarios.