계정 구성 계획
IBM Cloud 계정에서 감사 이벤트를 관리하도록 계정의 Activity Tracker Event Routing 구성을 계획하십시오.
| 단계 | 설명 | 링크 |
|---|---|---|
| 1 | 위치 및 서비스 감사 이벤트를 관리하기 위해 IBM Cloud Activity Tracker Event Routing 을 구성할 수 있는 위치를 식별하십시오. IBM Cloud Activity Tracker Event Routing을 사용하여 관리할 수 있는 이벤트를 생성하는 해당 위치의 서비스를 식별하십시오. |
링크 |
| 2개 | 메타데이터 IBM Cloud 계정에서 IBM Cloud Activity Tracker Event Routing 메타데이터 계정 구성 메타데이터가 저장되는 위치를 결정하십시오. Financial Services 유효성 검증 위치 또는 EU 관리 지역 등 기업 또는 산업 규제 준수 요구사항을 고려하십시오. |
링크 |
| 3 | 엔드포인트 공용 엔드포인트, 개인용 엔드포인트 또는 둘 다 IBM Cloud Activity Tracker Event Routing 구성을 관리할 수 있는지 여부를 결정하십시오. |
링크 |
| 4 | 대상 위치 계정 관리자가 감사 이벤트를 수집하도록 대상을 구성할 수 있는 위치를 정의하십시오. IBM Cloud Activity Tracker Event Routing 을 사용할 수 있는 지원되는 위치를 선택할 수 있습니다. |
링크 |
| 5 | 기본 대상 각 계정에 대해 1개의 기본 대상을 정의하여 계정의 라우팅 규칙에서 명시적으로 관리되지 않는 감사 이벤트가 라우팅되는 위치를 구성하십시오. 백업 위치 또는 계정에서 데이터를 수집하려는 경우 각 계정에 대해 두 번째 기본 대상을 정의하는 것이 좋습니다. |
링크 |
| 6 | 대상의 수 및 위치 규정 및 회사 요구사항에 따라 감사 이벤트를 수집할 대상을 정의하십시오. |
링크 |
| 7 | 라우팅 규칙 계정에서 이벤트를 라우팅하는 방법을 표시하는 라우팅 규칙을 정의하십시오. 하나 이상의 리젼에서 감사 이벤트 콜렉션을 삭제할지 여부를 결정하십시오. 준수 요구사항을 확인하여 가능한지 확인하십시오. |
링크 |
위치 및 서비스
운영하는 지역을 확인하고 계정에서 해당 감사 이벤트를 관리할 수 있는 방법을 식별하십시오.
- 감사 이벤트를 관리하도록 IBM Cloud Activity Tracker 구성할 수 있는 위치를 식별합니다. 위치 를 선택하십시오.
- 해당 위치에서 IBM Cloud Activity Tracker 사용하여 관리할 수 있는 이벤트를 생성하는 서비스를 식별합니다. 이벤트를 생성하는 서비스 를 선택하십시오.
Activity Tracker Event Routing 을 사용하여 계정 수준에서 감사 이벤트를 관리할 수 있습니다. Activity Tracker Event Routing 지원되는 지역에서 생성된 이벤트만 라우팅할 수 있습니다.
메타데이터 위치
IBM Cloud 계정에서 Activity Tracker Event Routing 계정 구성 메타데이터가 저장되는 위치를 결정합니다.
Activity Tracker Event Routing 을 사용할 수 있는 지원되는 위치를 선택할 수 있습니다. 자세한 정보는 위치를 참조하십시오.
Financial Services 유효성 검증 위치 또는 EU 관리 지역 등 기업 또는 산업 규제 준수 요구사항을 고려하십시오.
대상을 작성하기 전에 메타데이터 위치를 구성하지 않으면 첫 번째 대상이 작성되는 위치가 자동으로 메타데이터 위치로 구성됩니다.
기본 메타데이터 위치 및 백업 메타데이터 위치를 정의할 수 있습니다.
엔드포인트 허용
공개 엔드포인트, 비공개 엔드포인트 또는 둘 다를 사용하여 Activity Tracker Event Routing 계정 구성을 관리할 수 있습니다.
Activity Tracker Event Routing 계정 구성을 관리할 수 있도록 공용 엔드포인트, 비공개 엔드포인트 또는 둘 다 허용할지 결정합니다. 자세한 정보는 Activity Tracker Event Routing 자원을 구성하도록 개인용 엔드포인트 강제 실행을 참조하십시오.
금융 서비스의 유효성을 검증해야 하는 경우 개인용 엔드포인트를 구성하고 pub lic 엔드포인트를 사용 안함으로 설정하십시오.
대상 위치
계정 관리자가 감사 이벤트를 수집하도록 대상을 구성할 수 있는 위치를 정의하십시오. Activity Tracker Event Routing 을 사용할 수 있는 지원되는 위치를 선택할 수 있습니다. 자세한 정보는 위치를 참조하십시오.
계정에서 대상 위치를 적용하기 위해 계정 설정을 구성하고 허용되는 위치를 지정할 수 있습니다. 위치를 참조하십시오.
Financial Services 유효성 검증 위치 또는 EU 관리 지역 등 기업 또는 산업 규제 준수 요구사항을 고려하십시오.
대상 정의의 위치는 Activity Tracker Event Routing 를 사용할 수 있는 지원되는 위치여야 합니다. 대상은 이벤트가 위치한 동일 계정에서 또는 다른 계정에서 자원을 구성할 수 있습니다. 또한 자원의 유형이 IBM Cloud에서 지원되는 임의의 지역에 자원이 있을 수도 있습니다.
기본 대상
계정에서 최대 2개의 기본 대상을 정의할 수 있습니다.
- 각 대상은 계정의 라우팅 규칙에서 명시적으로 관리되지 않는 감사 이벤트를 수집합니다.
- 각 대상을 계정에서 정의해야 계정에서 기본 대상으로 구성할 수 있습니다.
- 1개 이상의 기본 대상을 정의하는 경우, 모든 기본 대상은 계정의 이벤트를 라우팅할 위치를 표시하기 위해 명확히 정의된 라우팅 규칙이 없는 감사 이벤트의 사본을 가져옵니다.
계정당 하나의 기본 대상을 정의하여 계정의 라우팅 규칙에서 명시적으로 관리되지 않는 감사 이벤트가 라우팅되는 위치를 구성하십시오. 백업 위치 또는 계정에서 데이터를 수집하려는 경우에는 계정별로 두 번째 기본 대상을 정의하는 것을 고려하십시오.
대상의 수 및 위치
규정 및 기업 요구사항에 따라 감사 이벤트를 수집할 대상을 정의하십시오.
-
지역에 대한 감사 이벤트를 수집하기 위해 해당 지역당 1개의 대상을 보유할 수 있습니다. 이 옵션을 사용하면 지연 및 네트워크 연결 문제를 줄일 수 있습니다.
-
전체 계정에서 감사 이벤트를 수집하기 위해 1개의 대상을 보유할 수 있습니다.
-
계정 내에서 또는 다른 계정에서 대상을 정의할 수 있습니다.
자세한 정보는 대상을 참조하십시오.
계정의 라우팅 규칙
계정에서 이벤트를 라우팅하는 방법을 표시하는 라우팅 규칙을 정의하십시오.
-
라우트는 글로벌입니다.
-
계정당 최대 4개의 라우트를 정의할 수 있습니다.
-
하나 이상의 라우트를 정의함으로써 계정의 모든 지역에서 감사 이벤트가 하나 이상의 대상에 수집 및 저장되는 방법을 구성할 수 있습니다.
-
정의한 각 라우트에 대해 4개의 규칙을 구성할 수 있습니다. 이 규칙은 처음부터 끝까지 적용됩니다. 지역에 대해 규칙이 식별되면, 해당 지역에 적용되는 해당 라우트 정의를 규합하는 후속 규칙은 고려되지 않습니다.
하나 이상의 리젼에서 감사 이벤트 콜렉션을 삭제할지 여부를 결정하십시오. 준수 요구사항을 확인하여 가능한지 확인하십시오.
- 1개 이상의 지역에서 감사 이벤트 컬렉션을 삭제하려면 정의된 대상이 없는 해당 지역에 대한 경로를 구성하면 됩니다.
자세한 정보는 라우트를 참조하십시오.
다음
그 다음에는 다양한 시나리오의 샘플을 검사하십시오.