Scenari
Controlla questi scenari di esempio per scoprire come configurare il tuo account in modo da poter gestire gli eventi di controllo utilizzando IBM Cloud® Activity Tracker Event Routing.
-
Inoltra i tuoi dati evento dell'attività alla conformità ai servizi finanziari IBM Cloud Object Storage per IBM Cloud. Vedere Scenario convalidato dei servizi finanziari(FS).
-
Migliorare la conformità della residenza dei dati, mantenendo i dati inattivi in ubicazioni specifiche, come le ubicazioni gestite dall'UE. Vedi Scenario dell'account gestito dall'UE.
-
Consolida i dati Activity Tracker Event Routing nell'account e nella regione delle tue operazioni primarie. Puoi anche instradare gli eventi di verifica a più ubicazioni. Vedi Scenario account aziendale.
-
Gestisci gli eventi globali in un account e indirizzali alla posizione di tua scelta. Vedere Scenario di eventi globali.
-
Instradare i dati a un Data Lake per l'analisi. Vedere scenario Data lake.
Scenario convalidato dei servizi finanziari (FS)
Inoltra i tuoi dati evento dell'attività a IBM Cloud Object Storage per IBM Cloud per la conformità ai servizi finanziari.
Se hai bisogno di una soluzione convalidata da FS (Finantial Services), puoi eseguire la tua attività in IBM Cloud in qualsiasi regione supportata come us - south, us - east, eu - de e eu - gb.
Pertanto, per configurare Activity Tracker Event Routing per il tuo account, devi definire le impostazioni, le destinazioni e gli instradamenti del tuo account come segue:
-
Devi configurare l'impostazione Metadata region primary dell'account su una qualsiasi delle regioni convalidate FS supportate in IBM Cloud. Ad esempio, è possibile impostarla su
us-east. -
È necessario impostare l'account Regione di destinazione consentita sulla serie di regioni convalidate FS in cui si opera. Ad esempio, è possibile impostarlo su:
us-south,us-east,eu-gb,eu-de. Questa impostazione impedirà agli amministratori di creare destinazioni in ubicazioni non consentite. -
Devi impostare l'impostazione Solo endpoint API privati dell'account per consentire solo agli amministratori di utilizzare endpoint privati per gestire la configurazione di Activity Tracker Event Routing.
-
È possibile definire 1 o più destinazioni di tipo
cloud-object-storageper memorizzare gli eventi di verifica.È possibile definire una destinazione di archiviazione oggetti cloud in qualsiasi regione consentita.
-
È necessario definire l'impostazione Destinazioni predefinite per configurare fino a 2 destinazioni predefinite utilizzate per instradare gli eventi di controllo non esplicitamente gestiti nelle regole di instradamento dell'account. Ad esempio, se hai un account aziendale, puoi definire 1 destinazione in un account differente per instradare gli eventi di controllo da qualsiasi account secondario nella tua azienda e una destinazione locale nell'account per conservare una copia locale nell'account.
-
È necessario definire 1 instradamento per configurare l'account per instradare gli eventi di controllo globale e gli eventi di controllo basati sull'ubicazione.
Ad esempio, per catturare gli eventi di controllo in tutte le ubicazioni supportate in una singola destinazione all'interno dell'account, puoi definire una rotta con la seguente regola:
[ { "locations":[ "global", "eu-de", "eu-gb", "us-south", "us-east" ], "target_ids":[ "<COS TARGET ID 1>" ] } ]Ad esempio, per catturare gli eventi di controllo in tutte le ubicazioni supportate all'interno dell'account e in un account differente, puoi definire un instradamento con la seguente regola:
[ { "locations":[ "global", "eu-de", "eu-gb", "us-south", "us-east" ], "target_ids":[ "<COS TARGET ID 1>", "<COS TARGET ID 2>" ] } ]
Ad esempio, le impostazioni dell'account sono le seguenti:
ibmcloud atracker setting get
OK
IBM Cloud Activity Tracker settings
Metadata region primary: us-east
Default targets: [<COS TARGET ID 1>,<COS TARGET ID 2>]
Permitted target regions: [us-south,us-east,eu-gb,eu-de]
Private api endpoint only: true
API version: 2
e le destinazioni sono simili a:
ibmcloud atracker target ls
Listing IBM Cloud Activity Tracker targets for all regions...
OK
Name ID Region Type Service to Service Enabled CreatedAt UpdatedAt
target-cos <COS TARGET ID 1> eu-de cloud_object_storage true 2022-05-16T17:16:05.234Z 2022-05-16T17:16:05.234Z
target-cross-acc-cos <COS TARGET ID 2> eu-de cloud_object_storage true 2022-05-16T17:16:05.721Z 2022-05-16T17:16:05.721Z
Scenario account gestito dall'UE
Migliorare la conformità della residenza dei dati, mantenendo i dati inattivi all'interno delle sedi gestite dell'UE.
Se desiderate una soluzione conforme alla gestione dell'UE, dovete gestire la vostra attività su IBM Cloud nell'area di Francoforte (eu-de) o Madrid (eu-es), che sono le uniche sedi supportate conformi alla gestione dell'UE.
Pertanto, per configurare Activity Tracker Event Routing per il tuo account, devi definire le impostazioni, le destinazioni e gli instradamenti del tuo account come segue:
-
Devi impostare l'impostazione primaria della regione dei metadati del tuo account su
Frankfurt (eu-de)OMadrid (eu-es). -
È necessario impostare l'account Regione di destinazione consentita su
eu-deoeu-es. Questa impostazione impedirà agli amministratori di creare destinazioni in ubicazioni non consentite. -
Puoi impostare l'impostazione Solo endpoint API privato dell'account per specificare se consentire agli amministratori di utilizzare endpoint pubblici, endpoint privati o entrambi. Questa impostazione indica il tipo di endpoint che possono gestire la configurazione Activity Tracker Event Routing.
-
È possibile definire 1 o più destinazioni di tipo
cloud-object-storageocloud-logsper memorizzare gli eventi di verifica. Questi obiettivi devono essere situati a Francoforte o a Madrid.È possibile definire un target
cloud-object-storagea Francoforte o Madrid per archiviare gli eventi di auditing a lungo termine.È possibile definire un target
cloud-logsa Francoforte o a Madrid per consentire agli amministratori di effettuare ricerche grafiche, monitorare gli eventi di auditing e definire gli avvisi. -
Puoi definire l'impostazione Destinazioni predefinite per configurare fino a 2 destinazioni predefinite utilizzate per raccogliere eventi di controllo non esplicitamente gestiti nelle regole di instradamento dell'account. Ad esempio, si può configurare un target
cloud-object-storagee un targetcloud-logs. È possibile impostare degli avvisi nel targetcloud-logsper ricevere una notifica quando vengono segnalati eventi generati in sedi non gestite dall'EU nel proprio account. -
Devi definire 1 rotta per configurare l'account per instradare gli eventi di controllo globale e gli eventi di controllo basati sull'ubicazione generati a Francoforte alle destinazioni specificate nella regola di instradamento.
[ { "locations":[ "global", "eu-de" ], "target_ids":[ "<COS TARGET ID>", "<CLOUD LOGS TARGET ID>" ] } ]
Ad esempio, le impostazioni dell'account sono le seguenti:
ibmcloud atracker setting get
OK
IBM Cloud Activity Tracker settings
Metadata region primary: eu-de
Default targets: [<CLOUD LOGS ID>,<COS TARGET ID>]
Permitted target regions: [eu-de]
Private api endpoint only: false
API version: 2
e le destinazioni sono simili a:
ibmcloud atracker target ls
Listing IBM Cloud Activity Tracker targets for all regions...
OK
Name ID Region Type Service to Service Enabled CreatedAt UpdatedAt
target-cloudlogs <CLOUD LOGS TARGET ID> eu-de cloud_logs - 2022-05-16T17:03:00.968Z 2022-05-16T17:03:00.968Z
target-cos <COS TARGET ID> eu-de cloud_object_storage true 2022-05-16T17:16:05.721Z 2022-05-16T17:16:05.721Z
Scenario account aziendale
Consolida i dati Activity Tracker Event Routing nell'account e nella regione delle tue operazioni primarie. Puoi anche instradare gli eventi di verifica a più ubicazioni.
Ad esempio, se avete un'azienda con più account figlio, potete gestire la vostra attività in IBM Cloud in più regioni, come us-south, us-east, eu-de, au-syd e eu-gb.
- Gestisci lo sviluppo nella regione us - south.
- Si esegue QA nella regione eu - gb.
- Gestisci la produzione nelle regioni eu-de e us - est.
- Consenti solo agli endpoint privati di operare in IBM Cloud.
- Si desidera raccogliere solo gli eventi di controllo dalle regioni di produzione.
In questo scenario, per configurare Activity Tracker Event Routing per il tuo account, devi definire le impostazioni, le destinazioni e gli instradamenti del tuo account come segue:
-
Devi impostare l'impostazione Metadata region primary dell'account su una delle regioni Activity Tracker Event Routing supportate in IBM Cloud. Ad esempio, è possibile impostarla su
us-east. -
Devi impostare il tuo account Regione di destinazione consentita sulle regioni in cui operi. Ad esempio, è possibile impostarlo su:
us-south,us-east,eu-gb,eu-de. Questa impostazione impedirà agli amministratori di creare destinazioni in ubicazioni non consentite. -
Devi impostare l'impostazione Solo endpoint API privati dell'account per consentire solo agli amministratori di utilizzare endpoint privati per gestire la configurazione di Activity Tracker Event Routing.
-
È possibile definire 1 o più destinazioni di tipo
cloud-object-storageocloud-logsper memorizzare gli eventi di verifica. -
Puoi definire l'impostazione Destinazioni predefinite per configurare fino a 2 destinazioni predefinite utilizzate per raccogliere eventi di controllo non esplicitamente gestiti nelle regole di instradamento dell'account. Ad esempio, è possibile definire 1 target in un account diverso e instradare gli eventi di auditing da tutti gli account figlio dell'azienda a questo target. È anche possibile definire una destinazione locale nell'account per mantenere una copia locale nell'account secondario.
-
È necessario definire 1 instradamento per configurare l'account per instradare gli eventi di controllo globale e gli eventi di controllo basati sull'ubicazione.
Ad esempio, per catturare gli eventi di controllo in tutte le ubicazioni supportate in una singola destinazione all'interno dell'account, puoi definire una rotta con la seguente regola:
[ { "locations":[ "global", "eu-de", "us-east" ], "target_ids":[ "<COS TARGET ID 1>" ] } ]Poiché sono state definite destinazioni predefinite nelle impostazioni di configurazione dell'account, gli eventi di verifica non gestiti esplicitamente nelle regole di instradamento dell'account vengono instradati a queste destinazioni predefinite.
Per eliminare gli eventi di verifica per le regioni in cui si eseguono lo sviluppo e la QA, è possibile aggiungere la seguente regola:
[ { "locations":[ "global", "eu-de", "us-east" ], "target_ids":[ "<COS TARGET ID 1>" ] }, { "locations":[ "eu-gb", "us-south" ], "target_ids":[ ] } ]Se si desidera catturare gli eventi di auditing in tutte le posizioni supportate nell'account che genera gli eventi e anche in un account diverso in cui si raccolgono gli eventi da tutti gli account aziendali, è possibile definire un percorso con la seguente regola:
[ { "locations":[ "global", "eu-de", "us-east" ], "target_ids":[ "<COS TARGET ID 1>", "<COS TARGET ID 2>" ] } ]
Le impostazioni dell'account sono le seguenti:
ibmcloud atracker setting get
OK
IBM Cloud Activity Tracker settings
Metadata region primary: us-east
Default targets: [<COS TARGET ID 1>,<COS TARGET ID 2>]
Permitted target regions: [us-south,us-east,eu-gb,eu-de]
Private api endpoint only: true
API version: 2
e le destinazioni sono simili a:
ibmcloud atracker target ls
Listing IBM Cloud Activity Tracker targets for all regions...
OK
Name ID Region Type Service to Service Enabled CreatedAt UpdatedAt
target-cos <COS TARGET ID 1> eu-de cloud_object_storage true 2022-05-16T17:16:05.234Z 2022-05-16T17:16:05.234Z
target-cross-acc-cos <COS TARGET ID 2> eu-de cloud_object_storage true 2022-05-16T17:16:05.721Z 2022-05-16T17:16:05.721Z
Scenario eventi globali
Gestisci gli eventi globali in un account e indirizzali alla posizione di tua scelta.
È possibile configurare Activity Tracker Event Routing per configurare l'istanza IBM Cloud Logs di propria scelta, dove è possibile gestire gli eventi globali.
Ad esempio,
- Gestisci la tua attività in IBM Cloud in più regioni, come us - south, us - east, ca-tor, au - syd e br - sao.
- Si desidera raccogliere gli eventi globali in una posizione differente da Francoforte.
In questo esempio, per configurare Activity Tracker Event Routing per il tuo account, devi definire le impostazioni, le destinazioni e gli instradamenti del tuo account come segue:
-
Devi impostare l'impostazione Metadata region primary dell'account su una delle regioni Activity Tracker Event Routing supportate in IBM Cloud. Ad esempio, è possibile impostarla su
us-east. -
È necessario impostare l'account Regione di destinazione consentita sulla regione in cui si desidera definire la risorsa di destinazione che indica l'istanza IBM Cloud Logs in cui vengono instradati gli eventi globali. Considerare la possibilità di impostarlo sulla stessa ubicazione della region dei metadati.
-
È necessario definire 1 destinazione di tipo
cloud-logsper memorizzare gli eventi di controllo globali. -
Devi definire 1 rotta per configurare l'account per instradare gli eventi di verifica globali all'istanza Activity Tracker Event Routing di tua scelta.
Ad esempio, è possibile definire un instradamento con la regola seguente:
[ { "locations":[ "global" ], "target_ids":[ "<CLOUD LOGS TARGET ID 1>" ] } ]
Le impostazioni dell'account sono le seguenti:
ibmcloud atracker setting get
OK
IBM Cloud Activity Tracker settings
Metadata region primary: us-east
Default targets: []
Permitted target regions: [us-east]
Private api endpoint only: false
API version: 2
Il tuo obiettivo sarebbe simile a:
ibmcloud atracker target ls
Listing IBM Cloud Activity Tracker targets for all regions...
OK
Name ID Region Type Service to Service Enabled CreatedAt UpdatedAt
target-cloudlogs <CLOUD LOGS TARGET ID 1> us-east cloud_logs - 2022-05-16T17:16:05.234Z 2022-05-16T17:16:05.234Z
Scenario Data Lake
È possibile configurare Activity Tracker Event Routing nel proprio account per instradare gli eventi di auditing direttamente a un data lake IBM Cloud Object Storage.
Utilizzare questa opzione per i carichi di lavoro del Cloud dei servizi finanziari in cui è richiesta la conformità end-to-end.