스펙
IBM Cloud® Activity Tracker Event Routing 을 사용하여 글로벌 및 위치 기반 이벤트 데이터 모두에 대한 감사 이벤트를 라우팅하는 방법을 구성하려면 IBM Cloud. 이 이벤트는 CADF(Cloud Auditing Data Federation) 표준을 준수합니다.
계정 구성
계정에서 ‘ Activity Tracker Event Routing ’을 구성하려면 감사 이벤트가 전송되고 저장될 위치를 지정하십시오. 하나 이상의 대상과 하나 이상의 라우트를 구성해야 합니다. 또한 계정 설정도 구성해야 합니다.
- 대상은 감사 이벤트를 저장할 수 있는 자원을 정의합니다.
- 라우트는 계정에서 감사 이벤트가 라우팅되는 위치를 판별하는 규칙을 정의합니다.
- 계정 설정 구성은 계정에서 이벤트가 수집되는 기본 대상, 구성의 관리가 허용되는 엔드포인트의 유형 및 계정에서 데이터의 저장이 허용된 위치 등의 정보를 정의합니다.
글로벌 이벤트 및 위치 기반 이벤트를 수집할 수 있습니다.
- 글로벌 이벤트는 일반적으로 모든 위치에서 동기화되는 데이터 및 리소스와 연관된 계정의 활동을 보고합니다.
- 위치 기반 이벤트는 댈러스 또는 프랑크푸르트와 같은 데이터 센터 위치 내에서 호스팅되는 서비스로 생성된 계정의 활동을 보고합니다.
계정별로, 이벤트가 수집되는 지역을 선택할 수 있습니다.
계정 구성 설정
Activity Tracker Event Routing 계정 설정을 구성할 때 다음 정보 중 원하는 항목을 정의할 수 있습니다
-
IBM Cloud 계정 내에서 Activity Tracker Event Routing 계정 구성 메타데이터가 저장되는 위치입니다.
메타데이터란 임의의 지역의 계정에서 사용할 수 있는 대상/라우팅/설정 데이터를 의미합니다.
Activity Tracker Event Routing 를 이용할 수 있는 지원 지역 중 원하는 곳을 선택하시면 됩니다. 자세한 정보는 위치를 참조하십시오.
Financial Services 유효성 검증 위치 또는 EU 관리 지역 및 데이터 상주 요구사항 등의 회사 또는 산업 규제 준수 요구사항을 고려하십시오.
-
계정 내에서 ‘ Activity Tracker Event Routing ’ 계정 구성을 관리할 수 있는 엔드포인트 유형입니다.
공용 엔드포인트, 개인용 엔드포인트 또는 둘 모두를 구성할 수 있습니다.
-
계정 관리자가 감사 이벤트를 수집할 대상을 정의할 수 있는 위치입니다.
Activity Tracker Event Routing 를 이용할 수 있는 지원 지역 중 원하는 곳을 선택하시면 됩니다. 자세한 정보는 위치를 참조하십시오.
Financial Services 유효성 검증 위치 또는 EU 관리 지역 및 데이터 상주 요구사항 등의 회사 또는 산업 규제 준수 요구사항을 고려하십시오.
-
계정에 1개 이상의 대상이 있으며, 이 대상들은 지원되는 Activity Tracker Event Routing 위치에서 감사 이벤트를 수집하지만, 해당 감사 이벤트의 라우팅 방식을 아직 구성하지 않은 상태입니다.
둘 이상의 대상을 정의하는 경우, 모든 기본 대상은 라우팅 규칙이 없는 감사 이벤트의 사본을 가져와서 계정에서 이의 라우팅 위치를 표시합니다. 계정당 최대 2 기본 대상을 정의할 수 있습니다.
Activity Tracker Event Routing 계정 설정을 구성하거나 수정할 때는 다음 사항을 고려하십시오
-
Activity Tracker Event Routing 계정 설정을 수정할 때마다, 새로운 요청에 전달된 데이터가 기존 구성 데이터를 모두 덮어씁니다. 새 요청에 포함시켜서 계정 설정의 업데이트를 실행하는 경우에는 기존의 데이터가 삭제되지 않도록 보장해야 합니다.
-
--private-api-endpoint-only TRUE설정을 통해 공용 엔드포인트를 사용 안함으로 설정하기 전에, 계정에 개인용 엔드포인트에 대한 액세스 권한이 있는지 확인하십시오.ibmcloud account show명령을 실행하여 이를 수행할 수 있습니다.VRF Enabled가true이고Service Endpoint Enabled가true인 경우 사설 엔드포인트에 대한 액세스 권한이 없습니다. 사설 엔드포인트에 대한 액세스 권한이 없는 경우 공용 엔드포인트를 다시 사용하려면 사설 엔드포인트 액세스가 필요하므로 공용 엔드포인트를 다시 사용할 수 없습니다.
대상
대상은 감사 이벤트가 수집되는 위치를 정의합니다.
대상에 대한 다음의 정보를 참조하십시오.
-
각 계정에서 최대 16개의 대상을 정의할 수 있습니다.
-
각 계정은 최대 2개의 기본 대상을 보유할 수 있습니다. 기본 대상은 계정의 라우팅 규칙에서 명시적으로 관리되지 않는 감사 이벤트가 전송되는 자원을 정의합니다.
-
가능한 대상은 다음과 같습니다.
-
COS ( IBM Cloud Object Storage ) 버킷
-
IBM® Event Streams for IBM Cloud® 주제
-
IBM Cloud Logs 오퍼링
-
IBM Cloud App Configuration 의 제품
-
-
모든 대상은 Activity Tracker Event Routing API 엔드포인트에 의해 액세스될 수 있습니다.
-
대상은 지역 내에서 작성되지만, 지역 간에 이를 볼 수 있습니다.
-
이벤트가 생성된 동일한 계정에서 또는 다른 계정에서 대상을 정의할 수 있습니다.
-
Cloud Object Storage 또는 Event Streams 타깃을 정의할 때, API 키나 서비스 간 인증을 사용하여 이벤트를 업로드할 수 있습니다.
-
Activity Tracker Event Routing CLI를 사용하거나, Activity Tracker Event Routing REST API 및 Terraform 스크립트를 활용하여 프로그래밍 방식으로 계정 내 타깃을 관리할 수 있습니다.
-
대상을 관리하려면 IAM 권한이 필요합니다. 자세한 정보는 태스크별 IAM 조치 를 참조하십시오.
다음 표에는 올바른 대상 유형이 요약되어 있습니다.
| 대상 | 유형 | 자세한 정보 |
|---|---|---|
| IBM Cloud Object Storage(COS) | cloud_object_storage |
COS 대상 관리 |
| IBM® Event Streams for IBM Cloud® | event_streams |
IBM® Event Streams for IBM Cloud® 대상 관리 |
| IBM Cloud Logs | cloud_logs |
클라우드 로그 대상 관리 |
| IBM Cloud App Configuration | app_config |
App Configuration 대상 관리 |
라우트
라우트는 계정에서 생성되는 감사 이벤트가 라우트되는 위치를 표시하는 규칙을 정의합니다.
-
라우트는 계정에서 글로벌이며, 이는 Activity Tracker Event Routing이(가) 배치된 모든 지역에서 평가됩니다.
-
라우트는 임의의 지역 IBM Cloud® Activity Tracker Event Routing API 엔드포인트에서 관리할 수 있습니다.
-
계정에 대해 최대 30개의 라우트를 정의할 수 있습니다.
-
기본적으로 계정에는 0개의 라우트가 구성되어 있습니다.
-
각 라우트에 대해 최대 10개의 규칙을 구성할 수 있습니다. 라우팅 규칙은 감사 이벤트가 라우팅되는 위치 및 연관 대상을 표시합니다.
-
각 규칙에 대해 최대 8개의 위치를 구성할 수 있습니다.
-
각 규칙에 대해 최대 3개의 대상(
target_ids)을 구성할 수 있습니다. -
라우트는 독립적으로 처리됩니다. 동일 이벤트와 일치하는 규칙의 다중 라우트가 있는 경우, 해당 이벤트는 다중 대상으로 전송됩니다.
-
규칙은 순서대로 처리됩니다. 이벤트가 일치하는 첫 번째 일치 규칙(예:
location)은 이벤트를 처리하는 데 사용됩니다. 일단 이벤트가 처리되면, 이는 해당 라우트의 정의 내에서 후속 규칙에 의해 처리되지 않습니다. 다른 규칙에 의해 처리되지 않은 모든 이벤트에 대한 기본 규칙을 지정하려는 경우, 규칙("locations" : ["*"])을route에 대한rules정의에서 최종 규칙으로 지정합니다. -
이벤트가 임의의 규칙과 일치하지 않고 기본 대상이 구성되지 않은 경우, 해당 이벤트는 삭제되며 임의의 대상으로 라우팅되지 않습니다.
-
rules구성에 대한 업데이트에는 모든location규칙이 포함되어야 합니다. 업데이트는 기존 규칙 세트를 제거한 후 이를 지정된 구성으로 대체합니다. -
Activity Tracker Event Routing CLI를 사용하여 계정 내 경로를 관리할 수 있으며, Activity Tracker Event Routing REST API 및 Terraform 스크립트를 활용하여 프로그래밍 방식으로 관리할 수도 있습니다.
-
라우트를 관리하려면 IAM 권한이 필요합니다. 자세한 정보는 Activity Tracker Event Routing 조치 를 참조하십시오.
감사 이벤트 수집
IBM Cloud 계정에서 감사 이벤트를 수집하려면, Activity Tracker Event Routing API, Activity Tracker Event Routing CLI 및 Terraform 스크립트를 사용하여 Activity Tracker Event Routing 를 구성할 수 있습니다.
자세한 내용은 이벤트 수집하기를 참조하세요.