데이터 보안

Activity Tracker Event Routing 을 사용할 때 데이터를 안전하게 관리할 수 있도록 하려면, 어떤 데이터가 저장 및 암호화되는지, 그리고 저장된 데이터를 어떻게 삭제할 수 있는지 정확히 파악하는 것이 중요합니다.

Activity Tracker Event Routing에 저장된 데이터

Activity Tracker Event Routing 를 사용하여 감사 이벤트를 관리하는 경우 구성 데이터와 감사 데이터를 구분해야 합니다.

구성 데이터

Activity Tracker Event Routing를 구성하려면 계정 설정, 대상 및 라우트를 구성해야 합니다. REST API 호출, CLI 명령 또는 terraform 스크립트를 사용하여 Activity Tracker Event Routing 를 구성할 수 있습니다. 이러한 자원의 정의는 IBM Cloud에서 호스팅됩니다.

  • Activity Tracker Event Routing 계정 설정을 구성하여 글로벌 정의가 저장되는 기본 및 백업 메타데이터 위치 (예: 라우트 정의 및 사용으로 설정된 엔드포인트의 유형) 를 표시할 수 있습니다.

    계정 설정을 구성하여 기본 메타데이터 위치를 설정할 수 있습니다. 또는 계정에서 첫 번째 대상을 정의할 때 대상이 정의된 위치가 자동으로 기본 위치로 설정됩니다.

    백업 메타데이터 위치를 정의하려면 계정 설정을 구성해야 합니다. 이 위치는 선택사항입니다.

  • 지원되는 리젼 에서 대상 을 정의할 수 있습니다.

    Activity Tracker Event Routing 계정 설정에서 허용되는 위치를 지정하여 대상이 정의되는 계정의 위치를 제어할 수 있습니다.

    타겟 정의는 기본 메타데이터 위치에 저장됩니다. 백업 메타데이터 위치가 있는 경우 대상 정의도 여기에 저장됩니다.

  • 라우트 정의는 기본 메타데이터 위치에 저장됩니다. 백업 메타데이터 위치가 있는 경우 라우트 정의도 여기에 저장됩니다.

감사 데이터

{ Activity Tracker Event Routing 서비스 및 리소스의 경로 관리 및 데이터 이벤트를 IBM Cloud 서비스 및 리소스로부터 라우팅합니다:

  • 관리 이벤트는 API 호출로 클라우드 리소스의 상태가 변경될 때 생성됩니다. 리소스는 전체 서비스 인스턴스 또는 서비스에서 관리하는 리소스일 수 있습니다.
  • 데이터 이벤트는 API 호출로 리소스 데이터가 읽히거나 변경될 때 생성됩니다.

IBM Cloud 서비스 및 리소스의 데이터가 자동으로 생성됩니다. 그러나 선택한 서비스에 대해 계정에서 이벤트를 사용 설정하려면 서비스 요금제를 업그레이드하거나 구성 설정을 적용하거나 둘 다 적용해야 할 수 있습니다.

Activity Tracker Event Routing은(는) 감사 이벤트를 저장하지 않습니다. Activity Tracker Event Routing 을 구성하여 계정에서 생성되는 감사 데이터가 라우팅되고 업로드되는 대상을 정의합니다. 계정 또는 다른 계정에서 사용 가능한 대상으로 감사 이벤트를 라우팅할 수 있습니다.

데이터 저장 및 암호화 방식

구성 데이터

공용 및 개인용 엔드포인트를 사용하여 Activity Tracker Event Routing 리소스를 구성할 수 있습니다.

데이터에 대한 제어 및 보안을 강화했는지 확인하려면 계정에서는 가상 라우팅 및 전달(VRF)이 사용으로 설정되어야 하고 IBM Cloud® 서비스 엔드포인트에 대한 사설 라우트를 사용해야 합니다. 비공개 네트워크 연결을 통해 Activity Tracker Event Routing 리소스를 구성하는 것을 고려해 보세요.

Activity Tracker Event Routing 계정의 설정, 대상 및 경로에 대한 구성을 저장합니다.

  • 연결은 전송 중인 데이터에 대한 TLS/SSL 암호화를 사용합니다. 이 암호화의 현재 지원되는 버전은 TLS 1.2입니다.
  • 구성이 저장되는 스토리지는 AES-256을 사용하여 LUKS로 암호화됩니다.

감사 데이터

감사 이벤트가 계정에서 라우팅되는 방법을 정의하는 하나 이상의 라우팅 규칙을 정의할 수 있습니다. IBM Cloud서비스에서 IBM Cloud의 대상 서비스로 데이터를 감사하는 것은 사설 연결을 통해 보안 설정됩니다. 연결은 TLS 1.2를 지원합니다.

감사 데이터를 다음 대상 유형으로 라우팅할 수 있습니다.

  • IBM Cloud Object Storage 버킷: 사용자는 버킷과 버킷에 수집된 데이터를 생성하고 관리합니다. COS 데이터 보안에 대한 자세한 정보는 데이터 보안을 참조하십시오.
  • IBM Cloud Logs 인스턴스: 인스턴스와 인스턴스에서 수집되는 데이터를 관리합니다. 자세한 정보는 데이터 보안 을 참조하십시오.
  • Event Streams 주제: 주제를 작성하고 관리합니다. 자세한 정보는 데이터 보안 을 참조하십시오.
  • IBM Cloud App Configuration 인스턴스: 사용자는 인스턴스와 해당 인스턴스에 수집된 데이터를 관리합니다. 자세한 정보는 데이터 보안 을 참조하십시오.

저장된 데이터를 삭제하는 방법

구성 데이터

Activity Tracker Event Routing 는 구성 데이터만 저장합니다.

API, CLI 또는 테라폼 스크립트를 사용하여 모든 경로 또는 대상을 삭제할 수 있습니다. 기본 메타데이터 영역 이외의 계정 설정 구성을 빈 값으로 재설정할 수도 있습니다.

  • Activity Tracker Event Routing 를 라우팅 감사 이벤트에서 구성된 대상으로 중지하려면 모든 기본 대상을 제거 하고 모든 라우트를 삭제해야 합니다.
  • 감사 이벤트 대상을 삭제하려면 대상 정의를 삭제해야 합니다.
  • 계정 설정을 제거하기 위해 계정 기본 설정을 재설정할 수 있습니다.

감사 데이터

감사 데이터를 삭제하려면 대상 유형 지시사항을 확인하십시오.