Sécurisation de vos données

Pour vous assurer de pouvoir gérer vos données en toute sécurité lorsque vous utilisez l' Activity Tracker Event Routing, il est important de savoir exactement quelles données sont stockées et chiffrées, et comment vous pouvez supprimer les données stockées.

Données stockées dans Activity Tracker Event Routing

Lorsque vous utilisez Activity Tracker Event Routing pour gérer vos événements d'audit, vous devez différencier les données de configuration des données d'audit.

Données de configuration

Pour configurer Activity Tracker Event Routing, vous devez configurer les paramètres de compte, les cibles et les routes. Vous pouvez configurer Activity Tracker Event Routing via des appels d'API REST, des commandes CLI ou à l'aide de scripts terraform. Les définitions de ces ressources sont hébergées sur IBM Cloud.

  • Vous pouvez configurer les paramètres de compte Activity Tracker Event Routing pour indiquer les emplacements de métadonnées principaux et de sauvegarde où sont stockées les définitions globales, telles que les définitions de route et le type de noeuds finaux activés.

    Vous pouvez définir l'emplacement des métadonnées principales en configurant les paramètres de compte. Sinon, lorsque vous définissez la première cible dans le compte, l'emplacement où la cible est définie est automatiquement défini en tant qu'emplacement principal.

    Vous devez configurer les paramètres de compte pour définir l'emplacement des métadonnées de sauvegarde. Cet emplacement est facultatif.

  • Vous pouvez définir des cibles dans n'importe quelle région prise en charge.

    Vous pouvez contrôler les emplacements dans le compte où une cible est définie en spécifiant les emplacements autorisés dans les paramètres de compte Activity Tracker Event Routing.

    Les définitions des cibles sont stockées dans l'emplacement principal des métadonnées. Si vous disposez d'un emplacement de métadonnées de sauvegarde, les définitions cible y sont également stockées.

  • Les définitions de route sont stockées dans l'emplacement de métadonnées principal. Si vous disposez d'un emplacement de métadonnées de sauvegarde, les définitions de route y sont également stockées.

Données d'audit

Activity Tracker Event Routing achemine les événements de gestion et de données des services et ressources IBM Cloud:

  • Les Evénements de gestion sont générés lorsqu'un appel d'API modifie l'état d'une ressource Cloud. Une ressource peut être une instance de service complète ou une ressource gérée par le service.
  • Les Evénements de données sont générés lorsqu'un appel d'API lit ou modifie les données d'une ressource.

Les données des services et ressources IBM Cloud sont générées automatiquement. Cependant, il se peut que vous deviez mettre à niveau le plan de service, appliquer un paramètre de configuration, ou les deux, pour activer les événements dans votre compte pour les services sélectionnés.

Activity Tracker Event Routing ne stocke pas les événements d'audit. En configurant Activity Tracker Event Routing, vous définissez la cible vers laquelle les données d'audit générées dans le compte sont acheminées et téléchargées. Vous pouvez acheminer des événements d'audit vers des cibles disponibles dans le compte ou dans un autre compte.

Comment sont stockées et chiffrées vos données

Données de configuration

Vous pouvez configurer des ressources Activity Tracker Event Routing en utilisant des noeuds finaux publics et privés.

Pour garantir un contrôle et une sécurité améliorés de vos données, votre compte doit être activé pour le routage et le transfert virtuels (VRF) et vous devez utiliser des routes privées vers des nœuds finaux de service IBM Cloud®. Envisagez de configurer les ressources Activity Tracker Event Routing via une connexion réseau privée.

Activity Tracker Event Routing enregistre la configuration des paramètres, des cibles et des routes de votre compte.

  • Les connexions utilisent le chiffrement TLS/SSL pour les données en transit. La version actuelle prise en charge de ce chiffrement est TLS 1.2.
  • Le stockage dans lequel la configuration est stockée est chiffré avec LUKS à l'aide de AES-256.

Données d'audit

Vous pouvez définir une ou plusieurs règles de routage qui définissent comment les événements d'audit sont acheminés dans le compte. Les données d'audit en provenance d'un service IBM Cloud à destination de votre service cible dans IBM Cloud sont sécurisées via une connexion privée. La connexion prend en charge TLS 1.2.

Vous pouvez router les données d'audit vers l'un des types de cible suivants:

  • Un compartiment d’ IBM Cloud Object Storage s : vous créez et gérez le compartiment, ainsi que les données qui y sont collectées. Pour plus d'informations sur la sécurité des données COS, voir Sécurité des données.
  • Une instance IBM Cloud Logs: Vous gérez l'instance et les données qui y sont collectées. Pour plus d'informations, voir Sécurité des données.
  • Rubrique Event Streams: vous créez et gérez la rubrique. Pour plus d'informations, voir Sécurité des données.
  • Une instance d' IBM Cloud App Configuration: vous gérez l'instance ainsi que les données qui y sont collectées. Pour plus d'informations, voir Sécurité des données.

Comment supprimer des données stockées?

Données de configuration

Activity Tracker Event Routing stocke uniquement les données de configuration.

Vous pouvez supprimer n'importe quelle route ou cible en utilisant l'API, le CLI ou les scripts terraform. Vous pouvez également réinitialiser la configuration des paramètres du compte, autres que la région de métadonnées primaire, à des valeurs vides.

  • Pour empêcher Activity Tracker Event Routing de router les événements d'audit vers les cibles configurées, vous devez supprimer les cibles par défaut et supprimer toutes les routes.
  • Pour supprimer des destinations d'événement d'audit, vous devez supprimer les définitions de cible.
  • Pour supprimer un paramètre de compte, vous pouvez réinitialiser les paramètres par défaut du compte.

Données d'audit

Pour supprimer des données d'audit, vérifiez les instructions de type de cible.