保护数据
为了确保您在使用 Activity Tracker Event Routing 时能够安全管理自己的数据,了解哪些数据被存储和加密,以及如何删除任何已存储的数据,这一点非常重要。
存储在 Activity Tracker Event Routing 中的数据
使用 Activity Tracker Event Routing 来管理审计事件时,应区分配置数据和审计数据。
配置数据
要配置 Activity Tracker Event Routing,必须配置帐户设置,目标和路径。 您可以通过 REST API 调用,CLI 命令或使用 terraform 脚本来配置 Activity Tracker Event Routing。 这些资源的定义托管在 IBM Cloud上。
-
您可以配置 Activity Tracker Event Routing 帐户设置,以指示存储全局定义的主元数据位置和备份元数据位置,例如已启用的路由定义和端点类型。
您可以通过配置帐户设置来设置主元数据位置。 或者,当您在帐户中定义第一个目标时,会自动将定义目标的位置设置为主位置。
您必须配置帐户设置以定义备份元数据位置。 此位置是可选的。
-
您可以通过在 Activity Tracker Event Routing 帐户设置中指定允许的位置来控制定义目标的帐户中的位置。
目标定义存储在主元数据位置。 如果您具有备份元数据位置,那么还会将目标定义存储在该位置。
-
路由定义存储在主元数据位置中。 如果您有备份元数据位置,那么路径定义也存储在该位置。
审计数据
Activity Tracker Event Routing 路由来自 IBM Cloud 服务和资源的管理和数据事件:
- API 调用更改了云资源的状态时,会生成管理事件。 资源可能是整个服务实例,也可能是服务管理的资源。
- API 调用读取或修改了资源的数据时,会生成数据事件。
来自 IBM Cloud 服务和资源的 数据会自动生成。 不过,您可能需要升级服务计划或应用配置设置,或两者兼而有之,才能在账户中为选定服务启用事件。
Activity Tracker Event Routing 不存储审计事件。 通过配置 Activity Tracker Event Routing,可以定义账户中生成的审计数据的路由和上传目标。 您可以将审计事件路由到帐户或其他帐户中可用的目标。
如何存储和加密您的数据
配置数据
您可以使用公共端点和专用端点来配置 Activity Tracker Event Routing 资源。
为确保加强对数据的控制和安全性,您的账户必须启用虚拟路由和转发 (VRF),并且必须使用专用路由到 IBM Cloud® 服务端点。 考虑通过专用网络连接配置 Activity Tracker Event Routing 资源。
Activity Tracker Event Routing 存储帐户的设置,目标和路径的配置。
- 连接使用 TLS / SSL 对传输中的数据进行加密。 目前支持的加密版本是 TLS 1.2。
- 存储配置的存储器是使用 AES-256使用 LUKS 加密的。
审计数据
您可以定义 1 或更多路由规则,以定义如何在帐户中路由审计事件。 通过专用连接将 IBM Cloud 服务中的数据审计到 IBM Cloud 中的目标服务是安全的。 连接支持 TLS 1.2。
您可以将审计数据路由到以下任何目标类型:
如何删除任何存储的数据
配置数据
Activity Tracker Event Routing 仅存储配置数据。
您可以使用 API、CLI 或 terraform 脚本删除任何路由或目标。 您还可以将主元数据区域以外的账户设置配置重置为空值。
- 要停止 Activity Tracker Event Routing 将审计事件路由到配置的目标,必须 除去任何缺省目标 并删除所有路径。
- 要删除审计事件目标,必须删除目标定义。
- 要除去任何帐户设置,您可以重置帐户缺省设置。
审计数据
要删除审计数据,请检查目标类型指示信息。