Pianificazione della configurazione dell'account
Pianifica la configurazione Activity Tracker Event Routing dell'account per gestire gli eventi di verifica nell'account IBM Cloud.
| Passo | Descrizione | Link |
|---|---|---|
| ERROR! SEGMENT DATA CORRUPTED, SEGDATA=1 | Location & Services Identifica le posizioni in cui puoi configurare IBM Cloud Activity Tracker Event Routing per gestire gli eventi di verifica. Identifica quali servizi in tali ubicazioni generano eventi che puoi gestire utilizzando IBM Cloud Activity Tracker Event Routing. |
link |
| 2 | metadati Decidi l'ubicazione nel tuo account IBM Cloud in cui sono memorizzati i metadati di configurazione dell'account di metadati IBM Cloud Activity Tracker Event Routing. Prendere in considerazione tutti i requisiti di conformità aziendali o di settore, come le ubicazioni convalidate dei servizi finanziari o le regioni gestite dall'UE. |
link |
| 3 | Endpoint Decidi se gli endpoint pubblici, privati o entrambi possono gestire la configurazione di IBM Cloud Activity Tracker Event Routing. |
link |
| 4 | Ubicazioni di destinazione Definire le ubicazioni in cui un amministratore account può configurare le destinazioni per raccogliere gli eventi di controllo. Puoi scegliere una delle ubicazioni supportate in cui è disponibile IBM Cloud Activity Tracker Event Routing. |
link |
| 5 | Destinazioni predefinite Definire 1 destinazione predefinita per ogni account per configurare dove vengono instradati gli eventi di controllo non gestiti esplicitamente nelle regole di instradamento dell'account. Considerare la possibilità di definire una seconda destinazione predefinita per ogni account quando si desidera raccogliere i dati in una posizione di backup o in un account. |
link |
| 6 | Numero e ubicazione delle destinazioni Definire le destinazioni in cui si intende raccogliere gli eventi di controllo in base ai propri requisiti aziendali e normativi. |
link |
| 7 | Regole di instradamento Definire le regole di instradamento che indicano come instradare gli eventi nel conto. Decidere se si desidera eliminare la raccolta di eventi di verifica in 1 o più regioni. Controllare eventuali requisiti di conformità per confermare che è possibile. |
link |
Sedi e servizi
Controlla le aree in cui operi e identifica come puoi gestire tali eventi di controllo nell'account:
- Identificare le posizioni in cui è possibile configurare IBM Cloud Activity Tracker per gestire gli eventi di auditing. Selezionare Ubicazioni.
- Identificate quali servizi in queste posizioni generano eventi che potete gestire utilizzando IBM Cloud Activity Tracker. Selezionare Servizi che generano eventi.
È possibile utilizzare Activity Tracker Event Routing per gestire gli eventi di auditing a livello di account. Activity Tracker Event Routing può instradare solo gli eventi generati nelle regioni supportate.
Ubicazione dei metadati
Decidi l'ubicazione nel tuo account IBM Cloud dove sono archiviati i metadati di configurazione account Activity Tracker Event Routing.
Puoi selezionare una delle ubicazioni supportate in cui è disponibile Activity Tracker Event Routing. Per ulteriori informazioni, vedi Ubicazioni.
Prendere in considerazione i requisiti di conformità aziendali o di settore, come le sedi convalidate dei servizi finanziari o le regioni gestite dall'UE.
Se non si configura un'ubicazione dei metadati prima di creare una destinazione, l'ubicazione in cui viene creata la prima destinazione viene automaticamente configurata come ubicazione dei metadati.
È possibile definire un'ubicazione di metadati primari e un'ubicazione di metadati di backup.
Endpoint consentiti
Puoi utilizzare gli endpoint pubblici, privati o entrambi per gestire la configurazione dell'account Activity Tracker Event Routing.
Decidi se gli endpoint pubblici, privati o entrambi possono gestire la configurazione dell'account Activity Tracker Event Routing. Per ulteriori informazioni, vedi Applicazione degli endpoint privati per configurare le risorse Activity Tracker Event Routing.
Configurare gli endpoint privati e disabilitare gli endpoint pubblici quando è necessario convalidare i servizi finanziari.
Ubicazioni di destinazione
Definire le ubicazioni in cui un amministratore dell'account può configurare le destinazioni per raccogliere gli eventi di controllo. Puoi selezionare una delle ubicazioni supportate in cui è disponibile Activity Tracker Event Routing. Per ulteriori informazioni, vedi Ubicazioni.
Per applicare le ubicazioni di destinazione nell'account, è possibile configurare le impostazioni account e specificare le ubicazioni consentite. Vedere Ubicazioni.
Prendere in considerazione i requisiti di conformità aziendali o di settore, come le sedi convalidate dei servizi finanziari o le regioni gestite dall'UE.
L'ubicazione di una definizione di destinazione deve essere un'ubicazione supportata in cui Activity Tracker Event Routing è disponibile. La destinazione può configurare una risorsa nello stesso account in cui si trovano gli eventi o in un account differente. Inoltre, la risorsa può essere ubicata in qualsiasi regione in cui tale tipo di risorsa è supportata in IBM Cloud.
Destinazioni predefinite
È possibile definire fino a 2 destinazioni predefinite nell'account.
- Ogni destinazione raccoglie gli eventi di verifica che non sono gestiti esplicitamente nelle regole di instradamento dell'account.
- Ogni destinazione deve essere definita nell'account prima di poterla configurare come predefinita nell'account.
- Se si definisce più di una destinazione predefinita, tutte le destinazioni predefinite ottengono una copia di un evento di verifica che non dispone di una regola di instradamento chiaramente definita per indicare dove instradare gli eventi nell'account.
Definisci 1 destinazione predefinita per account per configurare dove vengono instradati gli eventi di verifica non gestiti esplicitamente nelle regole di instradamento dell'account. Considerare la possibilità di definire una seconda destinazione predefinita per account quando si desidera raccogliere i dati in una posizione di backup o in un account.
Numero e ubicazione degli obiettivi
Definire le destinazioni in cui si prevede di raccogliere gli eventi di verifica in base ai requisiti normativi e aziendali.
-
Puoi avere 1 destinazione per regione per raccogliere gli eventi di controllo per quella regione. Utilizzare questa opzione per ridurre i problemi di latenza e di connettività di rete.
-
Puoi avere 1 destinazione per raccogliere gli eventi di controllo nell'intero account.
-
È possibile definire le destinazioni all'interno dell'account o in un account differente.
Per ulteriori informazioni, vedi Destinazioni.
Regole di instradamento nell'account
Definire le regole di instradamento che indicano come instradare gli eventi nel tuo account.
-
Le rotte sono globali.
-
È possibile definire fino a 4 percorsi per account.
-
Puoi definire 1 o più instradamenti per configurare il modo in cui gli eventi di controllo in tutte le regioni nel tuo account vengono raccolti e archiviati in 1 o più destinazioni.
-
Per ogni instradamento definito, è possibile configurare 4 regole. Queste regole vengono applicate dall'inizio alla fine. Quando una regola viene identificata per una regione, tutte le regole di follow-up che si applicano a tale regione non vengono considerate.
Decidere se si desidera eliminare la raccolta di eventi di verifica in 1 o più regioni. Controllare eventuali requisiti di conformità per confermare che è possibile.
- Per eliminare la raccolta di eventi di verifica in 1 o più regioni, è possibile configurare un instradamento per quelle regioni senza destinazioni definite.
Per ulteriori informazioni, vedi Routes.
Avanti
Successivamente, verificare esempi di scenari differenti.