Pianificazione della configurazione dell'account

Pianifica la configurazione Activity Tracker Event Routing dell'account per gestire gli eventi di verifica nell'account IBM Cloud.

Pianificazione
Passo Descrizione Link
ERROR! SEGMENT DATA CORRUPTED, SEGDATA=1 Location & Services
Identifica le posizioni in cui puoi configurare IBM Cloud Activity Tracker Event Routing per gestire gli eventi di verifica.

Identifica quali servizi in tali ubicazioni generano eventi che puoi gestire utilizzando IBM Cloud Activity Tracker Event Routing.

link
2 metadati
Decidi l'ubicazione nel tuo account IBM Cloud in cui sono memorizzati i metadati di configurazione dell'account di metadati IBM Cloud Activity Tracker Event Routing.

Prendere in considerazione tutti i requisiti di conformità aziendali o di settore, come le ubicazioni convalidate dei servizi finanziari o le regioni gestite dall'UE.

link
3 Endpoint
Decidi se gli endpoint pubblici, privati o entrambi possono gestire la configurazione di IBM Cloud Activity Tracker Event Routing.
link
4 Ubicazioni di destinazione
Definire le ubicazioni in cui un amministratore account può configurare le destinazioni per raccogliere gli eventi di controllo.

Puoi scegliere una delle ubicazioni supportate in cui è disponibile IBM Cloud Activity Tracker Event Routing.

link
5 Destinazioni predefinite
Definire 1 destinazione predefinita per ogni account per configurare dove vengono instradati gli eventi di controllo non gestiti esplicitamente nelle regole di instradamento dell'account.

Considerare la possibilità di definire una seconda destinazione predefinita per ogni account quando si desidera raccogliere i dati in una posizione di backup o in un account.

link
6 Numero e ubicazione delle destinazioni
Definire le destinazioni in cui si intende raccogliere gli eventi di controllo in base ai propri requisiti aziendali e normativi.
link
7 Regole di instradamento
Definire le regole di instradamento che indicano come instradare gli eventi nel conto.

Decidere se si desidera eliminare la raccolta di eventi di verifica in 1 o più regioni. Controllare eventuali requisiti di conformità per confermare che è possibile.

link

Sedi e servizi

Controlla le aree in cui operi e identifica come puoi gestire tali eventi di controllo nell'account:

  • Identificare le posizioni in cui è possibile configurare IBM Cloud Activity Tracker per gestire gli eventi di auditing. Selezionare Ubicazioni.
  • Identificate quali servizi in queste posizioni generano eventi che potete gestire utilizzando IBM Cloud Activity Tracker. Selezionare Servizi che generano eventi.

È possibile utilizzare Activity Tracker Event Routing per gestire gli eventi di auditing a livello di account. Activity Tracker Event Routing può instradare solo gli eventi generati nelle regioni supportate.

Ubicazione dei metadati

Decidi l'ubicazione nel tuo account IBM Cloud dove sono archiviati i metadati di configurazione account Activity Tracker Event Routing.

Puoi selezionare una delle ubicazioni supportate in cui è disponibile Activity Tracker Event Routing. Per ulteriori informazioni, vedi Ubicazioni.

Prendere in considerazione i requisiti di conformità aziendali o di settore, come le sedi convalidate dei servizi finanziari o le regioni gestite dall'UE.

Se non si configura un'ubicazione dei metadati prima di creare una destinazione, l'ubicazione in cui viene creata la prima destinazione viene automaticamente configurata come ubicazione dei metadati.

È possibile definire un'ubicazione di metadati primari e un'ubicazione di metadati di backup.

Endpoint consentiti

Puoi utilizzare gli endpoint pubblici, privati o entrambi per gestire la configurazione dell'account Activity Tracker Event Routing.

Decidi se gli endpoint pubblici, privati o entrambi possono gestire la configurazione dell'account Activity Tracker Event Routing. Per ulteriori informazioni, vedi Applicazione degli endpoint privati per configurare le risorse Activity Tracker Event Routing.

Configurare gli endpoint privati e disabilitare gli endpoint pubblici quando è necessario convalidare i servizi finanziari.

Ubicazioni di destinazione

Definire le ubicazioni in cui un amministratore dell'account può configurare le destinazioni per raccogliere gli eventi di controllo. Puoi selezionare una delle ubicazioni supportate in cui è disponibile Activity Tracker Event Routing. Per ulteriori informazioni, vedi Ubicazioni.

Per applicare le ubicazioni di destinazione nell'account, è possibile configurare le impostazioni account e specificare le ubicazioni consentite. Vedere Ubicazioni.

Prendere in considerazione i requisiti di conformità aziendali o di settore, come le sedi convalidate dei servizi finanziari o le regioni gestite dall'UE.

L'ubicazione di una definizione di destinazione deve essere un'ubicazione supportata in cui Activity Tracker Event Routing è disponibile. La destinazione può configurare una risorsa nello stesso account in cui si trovano gli eventi o in un account differente. Inoltre, la risorsa può essere ubicata in qualsiasi regione in cui tale tipo di risorsa è supportata in IBM Cloud.

Destinazioni predefinite

È possibile definire fino a 2 destinazioni predefinite nell'account.

  • Ogni destinazione raccoglie gli eventi di verifica che non sono gestiti esplicitamente nelle regole di instradamento dell'account.
  • Ogni destinazione deve essere definita nell'account prima di poterla configurare come predefinita nell'account.
  • Se si definisce più di una destinazione predefinita, tutte le destinazioni predefinite ottengono una copia di un evento di verifica che non dispone di una regola di instradamento chiaramente definita per indicare dove instradare gli eventi nell'account.

Definisci 1 destinazione predefinita per account per configurare dove vengono instradati gli eventi di verifica non gestiti esplicitamente nelle regole di instradamento dell'account. Considerare la possibilità di definire una seconda destinazione predefinita per account quando si desidera raccogliere i dati in una posizione di backup o in un account.

Numero e ubicazione degli obiettivi

Definire le destinazioni in cui si prevede di raccogliere gli eventi di verifica in base ai requisiti normativi e aziendali.

  • Puoi avere 1 destinazione per regione per raccogliere gli eventi di controllo per quella regione. Utilizzare questa opzione per ridurre i problemi di latenza e di connettività di rete.

  • Puoi avere 1 destinazione per raccogliere gli eventi di controllo nell'intero account.

  • È possibile definire le destinazioni all'interno dell'account o in un account differente.

Per ulteriori informazioni, vedi Destinazioni.

Regole di instradamento nell'account

Definire le regole di instradamento che indicano come instradare gli eventi nel tuo account.

  • Le rotte sono globali.

  • È possibile definire fino a 4 percorsi per account.

  • Puoi definire 1 o più instradamenti per configurare il modo in cui gli eventi di controllo in tutte le regioni nel tuo account vengono raccolti e archiviati in 1 o più destinazioni.

  • Per ogni instradamento definito, è possibile configurare 4 regole. Queste regole vengono applicate dall'inizio alla fine. Quando una regola viene identificata per una regione, tutte le regole di follow-up che si applicano a tale regione non vengono considerate.

Decidere se si desidera eliminare la raccolta di eventi di verifica in 1 o più regioni. Controllare eventuali requisiti di conformità per confermare che è possibile.

  • Per eliminare la raccolta di eventi di verifica in 1 o più regioni, è possibile configurare un instradamento per quelle regioni senza destinazioni definite.

Per ulteriori informazioni, vedi Routes.

Avanti

Successivamente, verificare esempi di scenari differenti.