스펙

IBM Cloud® Activity Tracker Event Routing 을 사용하여 글로벌위치 기반 이벤트 데이터 모두에 대한 감사 이벤트를 라우팅하는 방법을 구성하려면 IBM Cloud. 이 이벤트는 CADF(Cloud Auditing Data Federation) 표준을 준수합니다.

Activity Tracker Event Routing 서비스 * 서비스 * 서비스 Activity Tracker Event Routing

계정 구성

계정에서 ‘ Activity Tracker Event Routing ’을 구성하려면 감사 이벤트가 전송되고 저장될 위치를 지정하십시오. 하나 이상의 대상과 하나 이상의 라우트를 구성해야 합니다. 또한 계정 설정도 구성해야 합니다.

  • 대상은 감사 이벤트를 저장할 수 있는 자원을 정의합니다.
  • 라우트는 계정에서 감사 이벤트가 라우팅되는 위치를 판별하는 규칙을 정의합니다.
  • 계정 설정 구성은 계정에서 이벤트가 수집되는 기본 대상, 구성의 관리가 허용되는 엔드포인트의 유형 및 계정에서 데이터의 저장이 허용된 위치 등의 정보를 정의합니다.

글로벌 이벤트위치 기반 이벤트를 수집할 수 있습니다.

  • 글로벌 이벤트는 일반적으로 모든 위치에서 동기화되는 데이터 및 리소스와 연관된 계정의 활동을 보고합니다.
  • 위치 기반 이벤트는 댈러스 또는 프랑크푸르트와 같은 데이터 센터 위치 내에서 호스팅되는 서비스로 생성된 계정의 활동을 보고합니다.

계정별로, 이벤트가 수집되는 지역을 선택할 수 있습니다.

계정 구성 설정

Activity Tracker Event Routing 계정 설정을 구성할 때 다음 정보 중 원하는 항목을 정의할 수 있습니다

  1. IBM Cloud 계정 내에서 Activity Tracker Event Routing 계정 구성 메타데이터가 저장되는 위치입니다.

    메타데이터란 임의의 지역의 계정에서 사용할 수 있는 대상/라우팅/설정 데이터를 의미합니다.

    Activity Tracker Event Routing 를 이용할 수 있는 지원 지역 중 원하는 곳을 선택하시면 됩니다. 자세한 정보는 위치를 참조하십시오.

    Financial Services 유효성 검증 위치 또는 EU 관리 지역 및 데이터 상주 요구사항 등의 회사 또는 산업 규제 준수 요구사항을 고려하십시오.

  2. 계정 내에서 ‘ Activity Tracker Event Routing ’ 계정 구성을 관리할 수 있는 엔드포인트 유형입니다.

    공용 엔드포인트, 개인용 엔드포인트 또는 둘 모두를 구성할 수 있습니다.

  3. 계정 관리자가 감사 이벤트를 수집할 대상을 정의할 수 있는 위치입니다.

    Activity Tracker Event Routing 를 이용할 수 있는 지원 지역 중 원하는 곳을 선택하시면 됩니다. 자세한 정보는 위치를 참조하십시오.

    Financial Services 유효성 검증 위치 또는 EU 관리 지역 및 데이터 상주 요구사항 등의 회사 또는 산업 규제 준수 요구사항을 고려하십시오.

  4. 계정에 1개 이상의 대상이 있으며, 이 대상들은 지원되는 Activity Tracker Event Routing 위치에서 감사 이벤트를 수집하지만, 해당 감사 이벤트의 라우팅 방식을 아직 구성하지 않은 상태입니다.

    둘 이상의 대상을 정의하는 경우, 모든 기본 대상은 라우팅 규칙이 없는 감사 이벤트의 사본을 가져와서 계정에서 이의 라우팅 위치를 표시합니다. 계정당 최대 2 기본 대상을 정의할 수 있습니다.

Activity Tracker Event Routing 계정 설정을 구성하거나 수정할 때는 다음 사항을 고려하십시오

  • Activity Tracker Event Routing 계정 설정을 수정할 때마다, 새로운 요청에 전달된 데이터가 기존 구성 데이터를 모두 덮어씁니다. 새 요청에 포함시켜서 계정 설정의 업데이트를 실행하는 경우에는 기존의 데이터가 삭제되지 않도록 보장해야 합니다.

  • --private-api-endpoint-only TRUE 설정을 통해 공용 엔드포인트를 사용 안함으로 설정하기 전에, 계정에 개인용 엔드포인트에 대한 액세스 권한이 있는지 확인하십시오. ibmcloud account show 명령을 실행하여 이를 수행할 수 있습니다. VRF Enabledtrue이고 Service Endpoint Enabledtrue인 경우 사설 엔드포인트에 대한 액세스 권한이 없습니다. 사설 엔드포인트에 대한 액세스 권한이 없는 경우 공용 엔드포인트를 다시 사용하려면 사설 엔드포인트 액세스가 필요하므로 공용 엔드포인트를 다시 사용할 수 없습니다.

대상

대상은 감사 이벤트가 수집되는 위치를 정의합니다.

대상에 대한 다음의 정보를 참조하십시오.

  • 각 계정에서 최대 16개의 대상을 정의할 수 있습니다.

  • 각 계정은 최대 2개의 기본 대상을 보유할 수 있습니다. 기본 대상은 계정의 라우팅 규칙에서 명시적으로 관리되지 않는 감사 이벤트가 전송되는 자원을 정의합니다.

  • 가능한 대상은 다음과 같습니다.

    • COS ( IBM Cloud Object Storage ) 버킷

    • IBM® Event Streams for IBM Cloud® 주제

    • IBM Cloud Logs 오퍼링

    • IBM Cloud App Configuration 의 제품

  • 모든 대상은 Activity Tracker Event Routing API 엔드포인트에 의해 액세스될 수 있습니다.

  • 대상은 지역 내에서 작성되지만, 지역 간에 이를 볼 수 있습니다.

  • 이벤트가 생성된 동일한 계정에서 또는 다른 계정에서 대상을 정의할 수 있습니다.

  • Cloud Object Storage 또는 Event Streams 타깃을 정의할 때, API 키나 서비스 간 인증을 사용하여 이벤트를 업로드할 수 있습니다.

  • Activity Tracker Event Routing CLI를 사용하거나, Activity Tracker Event Routing REST API 및 Terraform 스크립트를 활용하여 프로그래밍 방식으로 계정 내 타깃을 관리할 수 있습니다.

  • 대상을 관리하려면 IAM 권한이 필요합니다. 자세한 정보는 태스크별 IAM 조치 를 참조하십시오.

다음 표에는 올바른 대상 유형이 요약되어 있습니다.

대상 목록
대상 유형 자세한 정보
IBM Cloud Object Storage(COS) cloud_object_storage COS 대상 관리
IBM® Event Streams for IBM Cloud® event_streams IBM® Event Streams for IBM Cloud® 대상 관리
IBM Cloud Logs cloud_logs 클라우드 로그 대상 관리
IBM Cloud App Configuration app_config App Configuration 대상 관리

라우트

라우트는 계정에서 생성되는 감사 이벤트가 라우트되는 위치를 표시하는 규칙을 정의합니다.

  • 라우트는 계정에서 글로벌이며, 이는 Activity Tracker Event Routing이(가) 배치된 모든 지역에서 평가됩니다.

  • 라우트는 임의의 지역 IBM Cloud® Activity Tracker Event Routing API 엔드포인트에서 관리할 수 있습니다.

  • 계정에 대해 최대 30개의 라우트를 정의할 수 있습니다.

  • 기본적으로 계정에는 0개의 라우트가 구성되어 있습니다.

  • 각 라우트에 대해 최대 10개의 규칙을 구성할 수 있습니다. 라우팅 규칙은 감사 이벤트가 라우팅되는 위치 및 연관 대상을 표시합니다.

  • 각 규칙에 대해 최대 8개의 위치를 구성할 수 있습니다.

  • 각 규칙에 대해 최대 3개의 대상(target_ids)을 구성할 수 있습니다.

  • 라우트는 독립적으로 처리됩니다. 동일 이벤트와 일치하는 규칙의 다중 라우트가 있는 경우, 해당 이벤트는 다중 대상으로 전송됩니다.

  • 규칙은 순서대로 처리됩니다. 이벤트가 일치하는 첫 번째 일치 규칙(예: location)은 이벤트를 처리하는 데 사용됩니다. 일단 이벤트가 처리되면, 이는 해당 라우트의 정의 내에서 후속 규칙에 의해 처리되지 않습니다. 다른 규칙에 의해 처리되지 않은 모든 이벤트에 대한 기본 규칙을 지정하려는 경우, 규칙("locations" : ["*"])을 route에 대한 rules 정의에서 최종 규칙으로 지정합니다.

  • 이벤트가 임의의 규칙과 일치하지 않고 기본 대상이 구성되지 않은 경우, 해당 이벤트는 삭제되며 임의의 대상으로 라우팅되지 않습니다.

  • rules 구성에 대한 업데이트에는 모든 location 규칙이 포함되어야 합니다. 업데이트는 기존 규칙 세트를 제거한 후 이를 지정된 구성으로 대체합니다.

  • Activity Tracker Event Routing CLI를 사용하여 계정 내 경로를 관리할 수 있으며, Activity Tracker Event Routing REST API 및 Terraform 스크립트를 활용하여 프로그래밍 방식으로 관리할 수도 있습니다.

  • 라우트를 관리하려면 IAM 권한이 필요합니다. 자세한 정보는 Activity Tracker Event Routing 조치 를 참조하십시오.

감사 이벤트 수집

IBM Cloud 계정에서 감사 이벤트를 수집하려면, Activity Tracker Event Routing API, Activity Tracker Event Routing CLI 및 Terraform 스크립트를 사용하여 Activity Tracker Event Routing 를 구성할 수 있습니다.

자세한 내용은 이벤트 수집하기를 참조하세요.