Protezione dei tuoi dati
Per garantire che tu possa gestire i tuoi dati in modo sicuro quando utilizzi Activity Tracker Event Routing, è importante sapere esattamente quali dati vengono memorizzati e crittografati e come puoi eliminare eventuali dati memorizzati.
Quali dati sono archiviati in Activity Tracker Event Routing
Quando utilizzi Activity Tracker Event Routing per gestire gli eventi di verifica, devi distinguere tra dati di configurazione e dati di controllo.
Dati di configurazione
Per configurare Activity Tracker Event Routing, devi configurare le impostazioni, le destinazioni e gli instradamenti dell'account. Puoi configurare Activity Tracker Event Routing tramite chiamate API REST, comandi CLI o utilizzando gli script terraform. Le definizioni di queste risorse vengono ospitate in IBM Cloud.
-
È possibile configurare le impostazioni dell'account Activity Tracker Event Routing per indicare le ubicazioni dei metadati primario e di backup in cui sono memorizzate le definizioni globali, come le definizioni di instradamento e il tipo di endpoint abilitati.
È possibile impostare l'ubicazione dei metadati primari configurando le impostazioni dell'account. In alternativa, quando si definisce la prima destinazione nel conto, l'ubicazione in cui è definita la destinazione viene automaticamente impostata come ubicazione principale.
È necessario configurare le impostazioni dell'account per definire l'ubicazione dei metadati di backup. Questa ubicazione è facoltativa.
-
Puoi definire le destinazioni in qualsiasi regione supportata.
Puoi controllare le ubicazioni nell'account dove è definita una destinazione specificando le ubicazioni consentite nelle impostazioni dell'account Activity Tracker Event Routing.
Le definizioni di destinazione sono memorizzate nella posizione primaria dei metadati. Se si dispone di un'ubicazione di metadati di backup, vengono memorizzate anche le definizioni di destinazione.
-
Le definizioni di instradamento vengono memorizzate nell'ubicazione dei metadati primari. Se si dispone di un'ubicazione di metadati di backup, vengono memorizzate anche le definizioni di instradamento.
Dati di controllo
Activity Tracker Event Routing instrada gli eventi di gestione e di dati dai servizi e dalle risorse IBM Cloud:
- Gli eventi di gestione vengono generati quando una chiamata API modifica lo stato di una risorsa cloud. Una risorsa può essere un'intera istanza del servizio o una risorsa gestita dal servizio.
- Gli eventi di dati vengono generati quando una chiamata API legge o modifica i dati di una risorsa.
I dati dei servizi e delle risorse IBM Cloud vengono generati automaticamente. Tuttavia, potrebbe essere necessario aggiornare il piano di servizio, applicare un'impostazione di configurazione o entrambe le cose per abilitare gli eventi nell'account per i servizi selezionati.
Activity Tracker Event Routing non memorizza gli eventi di auditing. Configurando Activity Tracker Event Routing, si definisce la destinazione in cui vengono instradati e caricati i dati di auditing generati nell'account. È possibile instradare gli eventi di controllo alle destinazioni disponibili nell'account o in un account differente.
Come vengono archiviati e crittografati i tuoi dati
Dati di configurazione
Puoi configurare le risorse Activity Tracker Event Routing utilizzando endpoint pubblici e privati.
Per garantire un maggiore controllo e una maggiore sicurezza dei dati, l'account deve essere abilitato al routing e all'inoltro virtuale (VRF) e si devono utilizzare rotte private per gli endpoint del servizio IBM Cloud®. Considerate la possibilità di configurare le risorse di Activity Tracker Event Routing su una connessione di rete privata.
Activity Tracker Event Routing memorizza la configurazione di impostazioni, destinazioni e instradamenti per il tuo account.
- Le connessioni utilizzano la crittografia TLS / SSL per i dati in transito. La versione supportata corrente di questa crittografia è TLS 1.2.
- L'archiviazione in cui è memorizzata la configurazione è crittografata con LUKS utilizzando AES-256.
Dati di controllo
Puoi definire 1 o più regole di instradamento che definiscono il modo in cui gli eventi di verifica vengono instradati nell'account. Il controllo dei dati da un servizio IBM Cloud al tuo servizio di destinazione in IBM Cloud è sicuro tramite la connessione privata. La connessione supporta TLS 1.2.
È possibile instradare i dati di controllo a uno qualsiasi dei seguenti tipi di destinazione:
- Un bucket IBM Cloud Object Storage: crei e gestisci il bucket e i dati raccolti nel bucket. Per ulteriori informazioni sulla sicurezza dei dati COS, vedi Sicurezza dei dati.
- Un'istanza di IBM Cloud Logs: L'utente gestisce l'istanza e i dati raccolti nell'istanza. Per ulteriori informazioni, vedi Sicurezza dei dati.
- Un argomento Event Streams: crea e gestisci l'argomento. Per ulteriori informazioni, vedi Sicurezza dei dati.
- Un'istanza di IBM Cloud App Configuration: sei tu a gestire l'istanza e i dati in essa raccolti. Per ulteriori informazioni, vedi Sicurezza dei dati.
Come è possibile eliminare i dati memorizzati
Dati di configurazione
Activity Tracker Event Routing memorizza solo i dati di configurazione.
È possibile eliminare qualsiasi rotta o destinazione utilizzando l'API, la CLI o gli script di terraform. È anche possibile ripristinare la configurazione delle impostazioni dell'account, ad eccezione della regione dei metadati primari, su valori vuoti.
- Per arrestare Activity Tracker Event Routing dall'instradamento degli eventi di controllo alle destinazioni configurate, devi rimuovere tutte le destinazioni predefinite ed eliminare tutte le rotte.
- Per eliminare le destinazioni degli eventi di controllo, è necessario eliminare le definizioni di destinazione.
- Per rimuovere qualsiasi impostazione dell'account, è possibile reimpostare le impostazioni predefinite dell'account.
Dati di controllo
Per eliminare i dati di verifica, controllare le istruzioni del tipo di destinazione.
- Per IBM Cloud Logs, vedere Sicurezza dei dati.
- Per il bucket IBM Cloud Object Storage, vedi Sicurezza dei dati.
- Per Event Streams, vedi Sicurezza dei dati.
- Per " IBM Cloud App Configuration ", vedi " Sicurezza dei dati ".