IBM Cloud Activity Tracker Event Routing 시작하기
IBM Cloud에서 IBM Cloud® Activity Tracker Event Routing 을 사용하여 감사 이벤트를 하는 방법을 글로벌 및 위치 기반 이벤트 데이터로 구성하십시오. 감사 이벤트는 보안 운영에 있어 매우 중요한 데이터이며, 규정 준수 요건을 충족하기 위한 핵심 요소입니다. 스토리지 위치 제어는 IBM Cloud 에서 엔터프라이즈급 솔루션을 구축하는 데 매우 중요합니다.
감사 데이터가 라우팅되는 위치를 정의하는 대상과 경로를 구성하여 플랫폼 서비스인 Activity Tracker Event Routing를 사용하여 계정 수준에서 감사 이벤트를 관리할 수 있습니다. Activity Tracker Event Routing는 지원되는 지역 에서 생성된 이벤트를 라우팅할 수 있습니다. IBM Cloud Activity Tracker Event Routing에 대한 자세한 내용은 Activity Tracker Event Routing 에서 확인할 수 있습니다.
전제조건
-
IBM Cloud CLI를 설치하십시오.
-
IBM Cloud Activity Tracker Event Routing을 관리할 수 있는 권한이 있는 사용자 ID가 있어야 합니다. IAM 역할 및 이를 지정하는 방법에 대한 자세한 정보는 IAM으로 액세스 관리 및 IAM 역할 을 참조하십시오.
1단계. 계정 글로벌 설정 구성
계정에서 ‘ Activity Tracker Event Routing ’을 구성할 때, 메타데이터 위치, 구성을 관리할 수 있는 엔드포인트 유형, 대상을 정의할 수 있는 위치, 그리고 명시적으로 구성하지 않은 리전에서 감사 이벤트를 수집하기 위한 기본 대상 등과 같은 계정 설정을 구성할 수 있습니다. 자세한 정보는 Activity Tracker Event Routing 계정 설정 구성 을 참조하십시오.
이 설정을 설정하여 계정에서 감사 이벤트가 수집, 라우팅 및 관리되는 위치와 방법을 정의할 수 있습니다. 예를 들어, 모든 Activity Tracker Event Routing 자원 정의가 저장되는 지역을 정의하는 기본 메타데이터 위치를 구성하려면 다음 명령을 실행하십시오.
ibmcloud atracker setting update --metadata-region-primary <REGION>
<REGION> 에서 Activity Tracker Event Routing 을 이용할 수 있는 지원되는 지역 중 원하는 곳으로 지역을 설정할 수 있습니다.
메타데이터 위치를 설정하는 경우, 데이터 위치에 적용되는 규제 준수 또는 산업 규정을 확인하십시오.
2단계. 1개의 대상 구성
대상은 감사 이벤트가 수집되는 위치를 정의합니다. 대상에 대한 자세한 정보는 계정에서 대상이 작동하는 방식 이해 를 참조하십시오.
계정에서 대상을 구성하려면 다음 옵션 중 하나를 선택하십시오.
- IBM Cloud App Configuration 타깃 구성.
- IBM Cloud® Object Storage 대상 구성하기.
- IBM Cloud Logs 대상 구성.
- Event Streams 대상 구성.
나머지 지시사항에서는 cloud-object-storage 대상을 구성한다고 가정합니다.
3단계. 1개의 라우트 구성
라우트는 계정에서 생성되는 감사 이벤트가 라우트되는 위치를 표시하는 규칙을 정의합니다. 라우트는 계정에서 글로벌이며, 이는 Activity Tracker Event Routing이(가) 배치된 모든 지역에서 평가됩니다. 자세한 정보는 계정에서 라우트가 작동하는 방법 이해 를 참조하십시오.
이 단계에서는 지역 및 글로벌 이벤트를 대상 버킷으로 경로 재지정하도록 라우트를 구성합니다.
다음 명령을 실행하여 라우트를 작성하십시오.
ibmcloud atracker route create --name <ROUTE_NAME> --rules
여기서,
--name <ROUTE_NAME>-
라우트에 지정되는 이름입니다.
--rules <ROUTING_RULES>-
작은 따옴표로 묶인 JSON 형식의 규칙 정의. 예를 들어, 다음과 같습니다.
--rules '[{"locations":["global"],"target_ids":["11111111-1111-1111-1111-111111111111"]},{"locations":["us-south","us-east"],"target_ids":["22222222-2222-2222-2222-222222222222","33333333-3333-3333-3333-333333333333"]}]'
라우트를 구성한 이후, 구성이 사용 가능하려면 최대 1시간 정도가 소요될 수 있습니다.
예를 들어, 이전 단계에서 생성한 대상에 감사 이벤트를 전송할 경로를 만들려면 다음 명령을 실행하십시오.
ibmcloud atracker route create --name "my-route" --rules '[{"locations":["global","eu-de"],"target_ids":["TARGETID"]}]'
여기서 TARGETID 는 이전 단계에서 생성한 대상의 ID입니다.
4단계. 이벤트 콜렉션 확인
대상 및 라우트가 구성된 후에는 버킷에서 감사 이벤트를 사용할 수 있는지 확인해야 합니다.
예를 들어, 감사 이벤트는 버킷 내의 로그 파일에 저장됩니다.
로그 파일은 다음과 같이 구성되고 이름이 지정됩니다.
<REGION>/<DATE>T<HOUR>/2021-02-23T15:38+05.log
여기서,
<REGION>은 감사 이벤트가 수집되는 지역을 정의합니다. 예를 들어, 올바른 값은us-south및us-east입니다.<DATE>는 감사 이벤트가 수집되는 날짜를 정의합니다. 형식은YYYY-MM-DD입니다.<HOUR>는 하루 중 시간을 정의합니다. 값은 24시간제를 사용하여 설정됩니다.<FILENAME>은 시간소인을 정의합니다. 형식은YYYY-MM-DDTHH:MM+SS입니다.
각 로그 파일에는 파일 이름 시간소인을 맵핑하는 eventTime이 있는 감사 이벤트가 포함됩니다. eventTime은 감사 이벤트가 생성된 시점을 표시합니다.
예를 들어, 미국 남부 지역에서 감사 이벤트를 수집하는 샘플 로그 파일은 다음과 같이 표시됩니다.
us-south/2021-02-23T15/2021-02-23T15:38+05.log
버킷의 오브젝트를 나열하기 위해 다음 방법을 선택할 수 있습니다.
또는 사전 구축된 오픈 소스 및 엔터프라이즈용 테라폼 IBM 모듈(TIM)을 사용하여 다음을 수행할 수 있습니다. IBM Cloud Activity Tracker Event Routing 을 사용하여 대상, 경로 및 계정 설정을 구성할 수 있습니다. 이 모듈은 모범 사례에 따라 타겟과 경로를 간단하게 만들고 관리할 수 있습니다.
다음
계정 구성을 계획하십시오. 자세한 정보는 계정 구성 계획 을 참조하십시오.