Especificações

Use o site IBM Cloud® Activity Tracker Event Routing para configurar como encaminhar eventos de auditoria, tanto os dados de eventos globais quanto os baseados em locais, em seu site IBM Cloud. Os eventos obedecem ao padrão Cloud Auditing Data Federation (CADF).

O Activity Tracker Event Routing
Activity Tracker Event Routing

Configurando a conta

Para configurar o “ Activity Tracker Event Routing ” em sua conta, defina para onde os eventos de auditoria serão encaminhados e armazenados. É necessário configurar 1 ou mais destinos e 1 ou mais rotas. Também deve-se configurar as configurações da conta.

  • Um destino define o recurso onde pode-se armazenar eventos de auditoria.
  • Uma rota define as regras que determinam onde eventos de auditoria são roteados em sua conta.
  • A definição de configurações da conta define informações como destinos padrão onde os eventos são coletados na conta, tipo de terminais que são permitidos para gerenciar a configuração, e permitiu que locais armazenem os dados na conta.

É possível coletar eventos globais e eventos com base em localização.

  • Relatório de eventos globais sobre a atividade em sua conta relacionada aos dados e recursos que são geralmente sincronizados em todas as regiões.
  • Relatório de eventos com base em local sobre a atividade em sua conta gerada por serviços da IBM Cloud que estão hospedados em um local de data center da IBM, como US-South ou US-East.

Por conta, pode-se escolher a região em que os eventos são coletados.

Definições de configuração da conta

Ao configurar as definições da conta do Activity Tracker Event Routing, você pode definir qualquer uma das seguintes informações:

  1. O local na sua conta do IBM Cloud onde os metadados de configuração da conta Activity Tracker Event Routing estão armazenados.

    Por metadados, nos referimos aos dados de destino / rota / configurações que estão disponíveis em toda a conta em qualquer região.

    Você pode escolher qualquer um dos locais compatíveis onde o serviço “ Activity Tracker Event Routing ” estiver disponível. Para obter mais informações, consulte Locais.

    Leve em consideração quaisquer requisitos corporativos ou de conformidade do setor de mercado, tais como localizações Validadas de Serviços Financeiros, ou regiões gerenciadas pela UE, e quaisquer requisitos de residência de dados.

  2. O tipo de terminais autorizados a gerenciar a configuração da conta do Activity Tracker Event Routing na conta.

    É possível configurar terminais públicos, terminais privados ou ambos.

  3. As localizações onde um administrador de conta pode definir destinos para coletar eventos de auditoria.

    Você pode escolher qualquer um dos locais compatíveis onde o serviço “ Activity Tracker Event Routing ” estiver disponível. Para obter mais informações, consulte Locais.

    Leve em consideração quaisquer requisitos corporativos ou de conformidade do setor de mercado, tais como localizações Validadas de Serviços Financeiros, ou regiões gerenciadas pela UE, e quaisquer requisitos de residência de dados.

  4. Há um ou mais destinos na conta que coletarão eventos de auditoria de locais compatíveis com o Activity Tracker Event Routing, nos quais você ainda não configurou como deseja encaminhar esses eventos.

    Se você definir mais de 1 de destino, todos os destinos padrão obtêm uma cópia dos eventos de auditoria que não possuem uma regra de roteamento para indicar onde encaminhá-los na conta. É possível definir até 2 destinos padrão por conta.

Ao configurar ou modificar as configurações da conta Activity Tracker Event Routing, leve em consideração as seguintes informações:

  • Sempre que você alterar as configurações da conta Activity Tracker Event Routing, os dados enviados na nova solicitação substituirão quaisquer dados de configuração existentes. Deve-se garantir que quaisquer dados existentes não sejam excluídos ao executar uma atualização das configurações da conta, incluindo-a na nova solicitação.

  • Antes de desativar os terminais públicos, configurando --private-api-endpoint-only TRUE, certifique-se de que sua conta tenha acesso ao terminal privado. Você pode fazer isso executando o comando ibmcloud account show. Se VRF Enabled for true e Service Endpoint Enabled for true, você tem acesso ao terminal privado. Se você não tiver acesso ao terminal privado, poderá reativar o terminal público, uma vez que o acesso ao terminal privado é necessário para reativar o terminal público.

Destinos

Um destino define onde eventos de auditoria são coletados.

Note as informações a seguir sobre destinos:

  • É possível definir até 16 destinos em cada conta.

  • Cada conta pode ter até 2 destinos padrão. Um destino padrão define um recurso onde eventos de auditoria que não são gerenciados explicitamente nas regras de roteamento da conta são enviados.

  • Um destino pode ser:

    • Um depósito IBM Cloud Object Storage (COS)

    • Um tópico IBM® Event Streams for IBM Cloud®

    • Uma oferta IBM Cloud Logs

    • Uma oferta da IBM Cloud App Configuration

  • Todos os destinos podem ser acessados por qualquer terminal de API Activity Tracker Event Routing.

  • Os destinos são criados dentro de uma região mas são visíveis entra as regiões.

  • É possível definir destinos na mesma conta em que os eventos são gerados ou em uma conta diferente.

  • Ao definir um destino do tipo “ Cloud Object Storage ” ou “ Event Streams ”, você pode usar uma chave de API ou a autenticação entre serviços para enviar eventos.

  • Você pode gerenciar metas na sua conta usando a CLI do Activity Tracker Event Routing e, de forma programática, usando a API REST do Activity Tracker Event Routing e scripts do Terraform.

  • Para gerenciar destinos, são necessárias as permissões do IAM. Para obter mais informações, consulte Ações do IAM por tarefa.

A tabela a seguir esboça os tipos de destino válidos:

Lista de alvos
Target Tipo Mais informações
IBM Cloud Object Storage (COS) cloud_object_storage Gerenciando destinos do COS
IBM® Event Streams for IBM Cloud® event_streams Gerenciando destinos do IBM® Event Streams for IBM Cloud®
IBM Cloud Logs cloud_logs Gerenciando destinos do Cloud Logs
IBM Cloud App Configuration app_config Gerenciamento de metas d App Configuration

Rotas

Uma rota define as regras que indicam onde eventos de auditoria que são gerados na conta são roteados.

  • As rotas são globais sob uma conta e são avaliadas em todas as regiões onde o Activity Tracker Event Routing está implementado.

  • As rotas podem ser gerenciadas a partir de qualquer terminal de API IBM Cloud® Activity Tracker Event Routing regional.

  • É possível definir até 30 rotas para uma conta.

  • Por padrão, a conta tem 0 rotas configuradas.

  • É possível configurar até 10 regras para cada rota. Uma regra de roteamento indica as localizações e destinos associados onde eventos de auditoria são roteados.

  • É possível configurar até 8 locais para cada regra.

  • É possível configurar até 3 destinos (target_ids) para cada regra.

  • As rotas são processadas de maneira independente. Se você tiver diversas rotas com regras que correspondem ao mesmo evento, esse evento será enviado para diversos destinos.

  • As regras são processadas em ordem. A primeira regra de correspondência (por exemplo, location) uma correspondência de eventos será usada para processar o evento. Uma vez que um evento foi processado ele não será processado por uma regra subsequente dentro da definição dessa rota. Se você deseja especificar uma regra padrão para todos os eventos que não foram processados por outras regras você especificaria a regra ("locations" : ["*"]) como a regra final em sua definição rules para o route.

  • Se um evento não corresponder a nenhuma regra e nenhum destino padrão for configurado, o evento será descartado e não roteado para qualquer destino.

  • Qualquer atualização em uma configuração rules deve incluir todas as regras location. Uma atualização descartará o conjunto de regras existente e substituí-lo com a configuração especificada.

  • Você pode gerenciar rotas na sua conta usando a CLI do Activity Tracker Event Routing e, de forma programática, usando a API REST do Activity Tracker Event Routing e scripts do Terraform.

  • Para gerenciar rotas, são necessárias as permissões do IAM. Para obter mais informações, consulte Ações Activity Tracker Event Routing..

Coletando eventos de auditoria

Para coletar eventos de auditoria em sua conta do IBM Cloud, você pode configurar o Activity Tracker Event Routing usando a API Activity Tracker Event Routing, a CLI Activity Tracker Event Routing e scripts do Terraform.

Para obter mais informações, consulte Coleta de eventos.