Planification de la configuration de compte

Planifiez la configuration Activity Tracker Event Routing du compte pour gérer les événements d'audit dans le compte IBM Cloud.

Planification
Etape Description Lien
1 Location & Services
Identifiez les emplacements où vous pouvez configurer IBM Cloud Activity Tracker Event Routing pour gérer les événements d'audit.

Identifiez les services de ces emplacements qui génèrent des événements que vous pouvez gérer à l'aide de IBM Cloud Activity Tracker Event Routing.

Lien
2 Métadonnées
Décidez de l'emplacement dans votre compte IBM Cloud où sont stockées les métadonnées de configuration du compte de métadonnées IBM Cloud Activity Tracker Event Routing.

Tenez compte des exigences de conformité de l'entreprise ou du secteur d'activité, telles que les emplacements Financial Services Validated ou les régions gérées par l'UE.

Lien
3 Noeuds finaux
Déterminez si les noeuds finaux publics et / ou privés sont autorisés à gérer la configuration IBM Cloud Activity Tracker Event Routing.
Lien
4 Emplacements cible
Définissez les emplacements où un administrateur de compte peut configurer des cibles pour collecter des événements d'audit.

Vous pouvez choisir n'importe quel endroit où IBM Cloud Activity Tracker Event Routing est disponible.

Lien
5 Cibles par défaut
Définissez une cible par défaut pour chaque compte afin de configurer l'emplacement de routage des événements d'audit qui ne sont pas explicitement gérés dans les règles de routage du compte.

Pensez à définir une deuxième cible par défaut pour chaque compte lorsque vous souhaitez collecter les données dans un emplacement ou un compte de sauvegarde.

Lien
6 Nombre et emplacement des cibles
Définissez les cibles sur lesquelles vous prévoyez de collecter des événements d'audit en fonction de vos exigences réglementaires et d'entreprise.
Lien
7 Règles de routage
Définissez les règles de routage qui indiquent comment acheminer les événements dans votre compte.

Indiquez si vous souhaitez supprimer la collection d'événements d'audit dans une ou plusieurs régions. Vérifiez les exigences de conformité pour confirmer que vous pouvez le faire.

Lien

Emplacements et services

Vérifiez les régions dans lesquelles vous opérez et déterminez comment vous pouvez gérer ces événements d'audit dans le compte:

  • Identifiez les emplacements où vous pouvez configurer IBM Cloud Activity Tracker pour gérer les événements d'audit. Cochez Emplacements.
  • Identifiez les services qui, dans ces lieux, génèrent des événements que vous pouvez gérer à l'aide d'IBM Cloud Activity Tracker. Cochez la case Services générant des événements.

Vous pouvez utiliser Activity Tracker Event Routing pour gérer les événements d'audit au niveau du compte. Activity Tracker Event Routing ne peut acheminer que les événements générés dans les régions prises en charge.

Emplacement des métadonnées

Déterminez l'emplacement de votre compte IBM Cloud où sont stockées les métadonnées de configuration du compte Activity Tracker Event Routing.

Vous pouvez choisir n'importe quel endroit où Activity Tracker Event Routing est disponible. Pour plus d'informations, voir Emplacements.

Tenez compte des exigences de conformité de l'entreprise ou du secteur d'activité, telles que les emplacements Financial Services Validated ou les régions gérées par l'UE.

Si vous ne configurez pas d'emplacement de métadonnées avant de créer une cible, l'emplacement dans lequel la première cible est créée est automatiquement configuré en tant qu'emplacement de métadonnées.

Vous pouvez définir un emplacement de métadonnées principal et un emplacement de métadonnées de sauvegarde.

Noeuds finaux autorisés

Vous pouvez utiliser des points de terminaison publics, des points de terminaison privés ou les deux pour gérer la configuration du compte Activity Tracker Event Routing.

Décidez si les terminaux publics, les terminaux privés ou les deux sont autorisés à gérer la configuration du compte Activity Tracker Event Routing. Pour plus d'informations, voir Application de noeuds finaux privés pour configurer les ressources Activity Tracker Event Routing.

Configurez des noeuds finaux privés et désactivez les noeuds finaux de publication lorsque vous devez être validé par Financial Services.

Emplacements cibles

Définissez les emplacements où un administrateur de compte peut configurer des cibles pour collecter des événements d'audit. Vous pouvez choisir n'importe quel endroit où Activity Tracker Event Routing est disponible. Pour plus d'informations, voir Emplacements.

Pour imposer des emplacements cible dans le compte, vous pouvez configurer les paramètres de compte et spécifier les emplacements autorisés. Voir Emplacements.

Tenez compte des exigences de conformité de l'entreprise ou du secteur d'activité, telles que les emplacements Financial Services Validated ou les régions gérées par l'UE.

L'emplacement d'une définition de cible doit être un emplacement pris en charge où Activity Tracker Event Routing est disponible. La cible peut configurer une ressource dans le même compte où les événements sont situés ou dans un autre compte. En outre, la ressource peut se trouver dans n'importe quelle région où ce type de ressource est pris en charge dans IBM Cloud.

Cibles par défaut

Vous pouvez définir jusqu'à 2 cibles par défaut dans le compte.

  • Chaque cible collecte des événements d'audit qui ne sont pas gérés explicitement dans les règles de routage du compte.
  • Chaque cible doit être définie dans le compte avant de pouvoir être configurée comme cible par défaut dans le compte.
  • Si vous définissez plusieurs cible par défaut, toutes les cibles par défaut reçoivent une copie d'un événement d'audit qui ne dispose pas d'une règle de routage clairement définie pour indiquer où acheminer les événements dans le compte.

Définissez une cible par défaut par compte pour configurer l'emplacement où les événements d'audit qui ne sont pas explicitement gérés dans les règles de routage du compte sont routés. Envisagez de définir une deuxième cible par défaut par compte lorsque vous souhaitez collecter les données dans un emplacement ou un compte de sauvegarde.

Nombre et emplacement des cibles

Définissez les cibles dans lesquelles vous prévoyez de collecter les événements d'audit en fonction de vos exigences réglementaires et ministérielles.

  • Vous pouvez disposer d'une cible par région pour collecter des événements d'audit pour cette région. Utilisez cette option pour réduire les problèmes de temps d'attente et de connectivité réseau.

  • Vous pouvez disposer d'une cible pour collecter des événements d'audit sur l'ensemble du compte.

  • Vous pouvez définir des cibles dans le compte ou dans un autre compte.

Pour plus d'informations, voir Cibles.

Règles de routage dans le compte

Définissez les règles de routage qui indiquent comment acheminer les événements dans votre compte.

  • Les routes sont globales.

  • Vous pouvez définir jusqu'à 4 routes par compte.

  • Vous pouvez définir une ou plusieurs routes pour configurer la manière dont les événements d'audit dans toutes les régions de votre compte sont collectés et stockés dans une ou plusieurs cibles.

  • Pour chaque route que vous définissez, vous pouvez configurer 4 règles. Ces règles sont appliquées du début à la fin. Lorsqu'une règle est identifiée pour une région, toutes les règles de suivi avec cette définition de route qui s'appliquent à cette région ne sont pas prises en compte.

Indiquez si vous souhaitez supprimer la collection d'événements d'audit dans une ou plusieurs régions. Vérifiez les exigences de conformité pour confirmer que vous pouvez le faire.

  • Pour abandonner la collecte des événements d'audit dans une ou plusieurs régions, vous pouvez configurer un itinéraire pour les régions qui n'ont pas de cibles définies.

Pour plus d'informations, voir Routes.

Suivant

Ensuite, vérifier des exemples des différents scénarios.