Initiation à IBM Cloud Activity Tracker Event Routing
Utilisez IBM Cloud® Activity Tracker Event Routing pour configurer l'acheminement des événements d'audit, qu'il s'agisse de données globales ou localisées, dans votre site IBM Cloud. Les événements d'audit constituent des données essentielles pour les opérations de sécurité et un élément clé pour répondre aux exigences de conformité. Le contrôle de l'emplacement de stockage est essentiel à la mise en place de solutions d'entreprise sur le site IBM Cloud.
Vous pouvez utiliser Activity Tracker Event Routing, un service de plateforme, pour gérer les événements d'audit au niveau du compte en configurant des cibles et des itinéraires qui définissent où les données d'audit sont acheminées. Activity Tracker Event Routing peut acheminer les événements générés dans les régions prises en charge. Pour plus d'informations sur IBM Cloud Activity Tracker Event Routing, voir A propos de Activity Tracker Event Routing.
Prérequis
-
Installez l'interface de ligne de commande IBM Cloud Activity Tracker Event Routing.
-
Vous devez disposer d'un ID utilisateur disposant des droits permettant de gérer IBM Cloud Activity Tracker Event Routing. Pour plus d'informations sur les rôles IAM et leur affectation, voir Gestion de l'accès avec IAM et Rôles IAM.
Etape 1. Configurer les paramètres globaux du compte
Lorsque vous configurez « Activity Tracker Event Routing » dans votre compte, vous pouvez définir les paramètres du compte, tels que l'emplacement des métadonnées, le type de points de terminaison autorisés à gérer la configuration, les emplacements où les cibles peuvent être définies, ainsi que les cibles par défaut pour la collecte des événements d'audit dans les régions que vous n'avez pas explicitement configurées. Pour plus d'informations, voir Configuration des paramètres de compte Activity Tracker Event Routing.
Définissez ces paramètres pour définir où et comment les événements d'audit sont collectés, routés et gérés dans votre compte. Par exemple, pour configurer l'emplacement principal des métadonnées qui définit la région dans laquelle toutes vos définitions de ressource Activity Tracker Event Routing sont stockées, exécutez la commande suivante:
ibmcloud atracker setting update --metadata-region-primary <REGION>
À l'adresse <REGION>, vous pouvez sélectionner n'importe quelle région parmi celles prises en charge où le service Activity Tracker Event Routing est disponible.
Lorsque vous définissez l'emplacement des métadonnées, vérifiez les règles de conformité ou du secteur d'activité qui s'appliquent à l'emplacement des données.
Étape 2. Configurer 1 cible
Une cible définit où sont collectés les événements d'audit. Pour plus d'informations sur les cibles, voir Description du fonctionnement des cibles dans votre compte.
Choisissez l'une des options suivantes pour configurer une cible dans votre compte:
- Configuration d'une cible « IBM Cloud App Configuration ».
- Configuration d'une cible IBM Cloud® Object Storage.
- Configuration d'une cible IBM Cloud Logs.
- Configuration d'une cible Event Streams.
Le reste des instructions suppose que vous configurez une cible cloud-object-storage.
Étape 3. Configurer 1 route
Une route définit les règles qui indiquent où les événements d'audit générés dans un compte sont acheminés. Les routes sont globales sous un compte et sont évaluées dans toutes les régions où Activity Tracker Event Routing est déployé. Pour plus d'informations, voir Présentation du fonctionnement des routes dans votre compte.
Dans cette étape, vous allez configurer une route pour rediriger les événements régionaux et globaux vers un compartiment cible.
Exécutez la commande suivante pour créer la route :
ibmcloud atracker route create --name <ROUTE_NAME> --rules
Où
--name <ROUTE_NAME>-
Nom à attribuer à la route.
--rules <ROUTING_RULES>-
Une définition de règle formatée JSON entre guillemets simples. Exemple :
--rules '[{"locations":["global"],"target_ids":["11111111-1111-1111-1111-111111111111"]},{"locations":["us-south","us-east"],"target_ids":["22222222-2222-2222-2222-222222222222","33333333-3333-3333-3333-333333333333"]}]'
Après avoir configuré une route, il peut s'écouler jusqu'à une heure avant que la configuration ne soit activée.
Par exemple, pour créer un itinéraire permettant d'envoyer des événements d'audit vers une cible que vous avez créée à l'étape précédente, exécutez la commande suivante.
ibmcloud atracker route create --name "my-route" --rules '[{"locations":["global","eu-de"],"target_ids":["TARGETID"]}]'
Où « TARGETID » correspond à l'identifiant de la cible que vous avez créée à l'étape précédente.
Étape 4. Vérification de la collecte des événements
Une fois la cible et la route configurées, vous devez vérifier que les événements d'audit sont disponibles dans votre compartiment.
Par exemple, les événements d'audit sont stockés dans des fichiers journaux au sein du compartiment.
Les fichiers journaux sont structurés et nommés comme suit :
<REGION>/<DATE>T<HOUR>/2021-02-23T15:38+05.log
Où
<REGION>définit la région à partir de laquelle les événements d'audit sont collectés. Par exemple, les valeurs valides sontus-southetus-east.<DATE>définit la date à laquelle les événements d'audit sont collectés. Le format estYYYY-MM-DD.<HOUR>définit l'heure de la journée. La valeur est définie au format 24 heures.<FILENAME>définit un horodatage. Le format estYYYY-MM-DDTHH:MM+SS.
Chaque fichier journal inclut des événements d'audit ayant un eventTime qui mappe l'horodatage du nom de fichier. eventTimeindique le moment où l'événement d'audit a été généré.
Par exemple, un exemple de fichier journal qui collecte des événements d'audit dans la région US-South se présente comme suit :
us-south/2021-02-23T15/2021-02-23T15:38+05.log
Vous pouvez choisir l'une des méthodes suivantes pour répertorier les objets dans un compartiment :
- Répertoriez les objets d'un compartiment donné à l'aide de l'interface de ligne de commande.
- Répertorier les objets d'un compartiment donné à l'aide de l'API
- Répertoriez les objets d'un compartiment donné à l'aide de l'IBM Cloudinterface utilisateur.
Vous pouvez également utiliser des modules Terraform IBM(TIM) préconstruits, open-source et prêts pour l'entreprise pour IBM Cloud Activity Tracker Event Routing pour configurer les cibles, les itinéraires et les paramètres de compte. Ce module simplifie la création et la gestion des cibles et des routes en suivant les meilleures pratiques.
Suivant
Planiez votre configuration de compte. Pour plus d'informations, voir Planification de la configuration de compte.