Protegendo seus dados
Para garantir que você possa gerenciar seus dados com segurança ao usar o site Activity Tracker Event Routing, é importante saber exatamente quais dados são armazenados e criptografados, e como você pode excluir quaisquer dados armazenados.
Quais dados são armazenados em Activity Tracker Event Routing
Ao usar o Activity Tracker Event Routing para gerenciar seus eventos de auditoria, é necessário diferenciar entre dados de configuração e dados de auditoria.
Dados de configuração
Para configurar o Activity Tracker Event Routing, deve-se definir configurações, destinos e rotas da conta. É possível configurar o Activity Tracker Event Routing por meio de chamadas da API de REST, comandos da CLI ou usando scripts do Terraform As definições desses recursos estão hospedadas no IBM Cloud.
-
É possível configurar as configurações da conta Activity Tracker Event Routing para indicar os locais de metadados primários e de backup nos quais as definições globais são armazenadas, como definições de rota e o tipo de terminais que são ativados.
É possível configurar o local de metadados primário definindo as configurações da conta. Como alternativa, quando você define o primeiro destino na conta; o local no qual o destino é definido é configurado automaticamente como o local primário
Deve-se definir as configurações de conta para definir o local de metadados de backup Esse local é opcional
-
É possível definir destinos em qualquer região suportada..
É possível controlar os locais na conta em que um destino é definido especificando os locais permitidos nas configurações de conta do Activity Tracker Event Routing.
As definições de destino são armazenadas no local dos metadados primários. Se você tiver um local de metadados de backup, as definições de destino também serão armazenadas lá.
-
Definições de rota são armazenadas no local de metadados primário. Se você tiver um local de metadados de backup, as definições de rota também serão armazenadas lá:
Dados de auditoria
Activity Tracker Event Routing roteia eventos de gerenciamento e dados de serviços e recursos IBM Cloud:
- Eventos de gerenciamento são gerados quando uma chamada de API muda o estado de um recurso em nuvem. Um recurso pode ser uma instância de serviço inteira ou um recurso gerenciado pelo serviço.
- Eventos de dados são gerados quando uma chamada de API lê ou modifica os dados de um recurso.
Os dados dos serviços e recursos IBM Cloud são gerados automaticamente. No entanto, talvez seja necessário atualizar o plano de serviço, aplicar uma definição de configuração, ou ambos, para ativar eventos em sua conta para serviços selecionados.
O Activity Tracker Event Routing não armazena eventos de auditoria. Ao configurar Activity Tracker Event Routing, você define o destino para onde os dados de auditoria gerados na conta são roteados e carregados. É possível rotear eventos de auditoria para destinos disponíveis na conta ou em uma conta diferente.
Como seus dados são armazenados e criptografados
Dados de configuração
É possível configurar recursos do Activity Tracker Event Routing usando terminais públicos e privados.
Para assegurar que você tenha controle e segurança aprimorados sobre seus dados, a sua conta deve ter o roteamento e encaminhamento virtual (VRF) ativado e você deve usar rotas privadas para terminais de serviço do IBM Cloud®. Considere a possibilidade de configurar os recursos do Activity Tracker Event Routing em uma conexão de rede privada.
Activity Tracker Event Routing armazena a configuração das opções, destinos e rotas da sua conta.
- As conexões usam criptografia TLS/SSL para dados em trânsito. A versão suportada atual dessa criptografia é o TLS 1.2.
- O armazenamento onde a configuração é armazenada é criptografado com LUKS usando AES-256.
Dados de auditoria
É possível definir uma ou mais regras de roteamento que definem como eventos de auditoria são roteados na conta. Os dados da auditoria de um serviço IBM Cloud para o seu serviço de destino no IBM Cloud são seguros via conexão privada. A conexão suporta TLS 1.2.
É possível rotear dados de auditoria para qualquer um dos tipos de destino a seguir:
- Um bucket do IBM Cloud Object Storage: você cria e gerencia o bucket, bem como os dados que são coletados nele. Para obter mais informações sobre segurança de dados COS, consulte Segurança de dados.
- Uma instância do IBM Cloud Logs: Você gerencia a instância e os dados que são coletados na instância. Para obter mais informações, consulte Segurança de dados..
- Um tópico Event Streams: você cria e gerencia o tópico. Para obter mais informações, consulte Segurança de dados..
- Uma instância do IBM Cloud App Configuration: você gerencia a instância e os dados coletados nela. Para obter mais informações, consulte Segurança de dados..
Como você pode excluir quaisquer dados armazenados
Dados de configuração
Activity Tracker Event Routing armazena apenas dados de configuração.
Você pode excluir qualquer rota ou destino usando a API, a CLI ou os scripts da Terraform. Você também pode redefinir a configuração de definições de conta, exceto a região de metadados primária, para valores vazios.
- Para parar o Activity Tracker Event Routing de rotear eventos de auditoria para os destinos configurados, deve-se remover quaisquer destinos padrão e excluir todas as rotas.
- Para excluir destinos do evento de auditoria, deve-se excluir as definições de destino
- Para remover qualquer configuração de conta, é possível reconfigurar as configurações padrão da conta
Dados de auditoria
Para excluir os dados de auditoria, verifique as instruções do tipo de destino
- Para IBM Cloud Logs, consulte Segurança de dados.
- Para o depósito IBM Cloud Object Storage, consulte Segurança de dados.
- Para Event Streams, consulte Segurança de dados.
- Para “ IBM Cloud App Configuration ”, consulte “Segurança de dados ”.