アカウント構成の計画
IBM Cloud アカウントで監査イベントを管理するために、アカウントの Activity Tracker Event Routing 構成を計画します。
| 手順 | 説明 | リンク |
|---|---|---|
| 1 | ロケーション & サービス 監査イベントを管理するように IBM Cloud Activity Tracker Event Routing を構成できるロケーションを識別します。 IBM Cloud Activity Tracker Event Routingを使用して管理できるイベントを生成するロケーションのサービスを識別します。 |
リンク |
| ※2 | メタデータ IBM Cloud Activity Tracker Event Routing メタデータ・アカウント構成メタデータが保管される IBM Cloud アカウント内の場所を決定します。 金融サービスの検証済みロケーションや EU 管理地域など、企業または業界のコンプライアンス要件を考慮します。 |
リンク |
| 3 | エンドポイント IBM Cloud Activity Tracker Event Routing の構成を管理するために、パブリック・エンドポイント、プライベート・エンドポイント、またはその両方を許可するかどうかを決定します。 |
リンク |
| 4 | ターゲット・ロケーション アカウント管理者が監査イベントを収集するターゲットを構成できるロケーションを定義します。 IBM Cloud Activity Tracker Event Routing が利用可能な、サポートされている場所のいずれかを選択できます。 |
リンク |
| 5 | デフォルト・ターゲット アカウントごとに 1 つのデフォルト・ターゲットを定義して、アカウントのルーティング・ルールで明示的に管理されていない監査イベントがルーティングされる場所を構成します。 バックアップの場所やアカウントにデータを収集したい場合は、アカウントごとに2つ目のデフォルトターゲットを定義することを検討してください。 |
リンク |
| 6 | ターゲットの数およびロケーション 規制要件および企業要件に基づいて監査イベントを収集する予定のターゲットを定義します。 |
リンク |
| 7 | ルーティング・ルール アカウント内のイベントをルーティングする方法を示すルーティング・ルールを定義します。 1 つ以上の領域の監査イベントのコレクションをドロップするかどうかを決定します。 コンプライアンス要件を確認して、できることを確認してください。 |
リンク |
ロケーションとサービス
操作しているリージョンを確認し、アカウント内のこれらの監査イベントをどのように管理できるかを識別します。
- 監査イベントを管理するためにIBM Cloud Activity Trackerを構成できる場所を特定します。 「ロケーション」 を確認します。
- IBM Cloud Activity Trackerを使用して管理できるイベントを生成するロケーションのサービスを特定します。 「サービス生成イベント」 にチェック・マークを付けます。
Activity Tracker Event Routing、アカウントレベルで監査イベントを管理することができます。 Activity Tracker Event Routing、 サポートされているリージョンで 発生したイベントのみをルーティングすることができます。
メタデータの場所
Activity Tracker Event Routing アカウントの設定メタデータが保存される IBM Cloud アカウントの場所を決めます。
Activity Tracker Event Routing が利用可能な、サポートされている場所のいずれかを選択できます。 詳しくは、ロケーションを参照してください。
金融サービスの検証済みロケーションや EU 管理地域など、企業または業界のコンプライアンス要件を考慮します。
ターゲットを作成する前にメタデータ・ロケーションを構成しないと、最初のターゲットが作成されるロケーションがメタデータ・ロケーションとして自動的に構成されます。
1 次メタデータ・ロケーションとバックアップ・メタデータ・ロケーションを定義できます。
許可されるエンドポイント
パブリック・エンドポイント、プライベート・エンドポイント、またはその両方を使用して、 Activity Tracker Event Routing アカウント設定を管理することができます。
パブリック・エンドポイント、プライベート・エンドポイント、またはその両方に、 Activity Tracker Event Routing アカウント構成の管理を許可するかを決定する。 詳しくは、Activity Tracker Event Routing リソースを構成するためのプライベート・エンドポイントの適用を参照してください。
金融サービスの検証が必要な場合は、プライベート・エンドポイントを構成し、パブリッシュ・エンドポイントを無効にします。
ターゲット・ロケーション
アカウント管理者が監査イベントを収集するターゲットを構成できる場所を定義します。 Activity Tracker Event Routing が利用可能な、サポートされている場所のいずれかを選択できます。 詳しくは、ロケーションを参照してください。
アカウント内のターゲット・ロケーションを適用するには、アカウント設定を構成し、許可されるロケーションを指定します。 「ロケーション (Locations)」を参照。
金融サービスの検証済みロケーションや EU 管理地域など、企業または業界のコンプライアンス要件を考慮します。
ターゲット定義の場所は、 Activity Tracker Event Routing が利用できるサポートされている場所でなければならない。 ターゲットは、イベントが配置されているのと同じアカウント内のリソース、または別のアカウント内のリソースを構成できます。 さらに、リソースは、そのタイプのリソースが IBM Cloudでサポートされている任意のリージョンに配置できます。
デフォルト・ターゲット
アカウントには、最大 2 つのデフォルト・ターゲットを定義できます。
- 各ターゲットは、アカウントのルーティング・ルールで明示的に管理されていない監査イベントを収集します。
- 各ターゲットは、アカウントのデフォルトとして設定する前に、アカウントで定義する必要があります。
- 複数のデフォルト・ターゲットを定義すると、すべてのデフォルト・ターゲットは、明確に定義されたルーティング・ルールがない監査イベントのコピーを取得して、アカウント内のイベントのルーティング先を示します。
アカウントごとに 1 つのデフォルト・ターゲットを定義して、アカウントのルーティング・ルールで明示的に管理されていない監査イベントがルーティングされる場所を構成します。 バックアップ・ロケーションまたはアカウントでデータを収集する場合は、アカウントごとに 2 番目のデフォルト・ターゲットを定義することを検討してください。
ターゲットの数と場所
規制要件および企業要件に基づいて監査イベントを収集する予定のターゲットを定義します。
-
領域ごとに 1 つのターゲットを設定して、その領域の監査イベントを収集することができます。 待ち時間とネットワーク接続の問題を削減するには、このオプションを使用します。
-
アカウント全体で監査イベントを収集するために 1 つのターゲットを設定できます。
-
ターゲットは、アカウント内に定義することも、別のアカウントに定義することもできます。
詳しくは、ターゲットを参照してください。
アカウント内のルーティング・ルール
アカウント内のイベントのルーティング方法を示すルーティング・ルールを定義します。
-
経路はグローバルです。
-
アカウントごとに最大 4 つの経路を定義できます。
-
1 つ以上の経路を定義して、アカウント内のすべてのリージョンにわたる監査イベントを収集して 1 つ以上のターゲットに保管する方法を構成できます。
-
定義する経路ごとに、4 つのルールを構成できます。 これらのルールは、最初から最後まで適用されます。 ある地域のルールが識別されると、その地域に適用されるその経路定義のフォローアップ・ルールは考慮されません。
1 つ以上の領域の監査イベントのコレクションをドロップするかどうかを決定します。 コンプライアンス要件を確認して、できることを確認してください。
- 1つ以上のリージョンで監査イベントの収集を停止するには、ターゲットが定義されていないそれらのリージョンに対してルートを構成できます。
詳しくは、経路を参照してください。
次へ
次に、さまざまなシナリオのチェック・サンプルを実行します。