保護資料
為了確保您在使用 Activity Tracker Event Routing 時能安全地管理您的資料,了解哪些資料已被儲存及加密,以及如何刪除任何儲存的資料,這一點至關重要。
哪些資料儲存在 Activity Tracker Event Routing 中
當您使用 Activity Tracker Event Routing 來管理審核事件時,應該區分配置資料與審核資料。
配置資料
若要配置 Activity Tracker Event Routing,您必須配置帳戶設定、目標和路徑。 您可以透過 REST API 呼叫、CLI 指令或使用 Terraform Script 來配置 Activity Tracker Event Routing。 這些資源的定義是在 IBM Cloud上管理。
-
您可以配置 Activity Tracker Event Routing 帳戶設定,以指出儲存廣域定義的主要及備份 meta 資料位置 (例如已啟用的路徑定義及端點類型)。
您可以透過配置帳戶設定來設定主要 meta 資料位置。 或者,當您定義帳戶中的第一個目標時; 定義目標的位置會自動設為主要位置。
您必須配置帳戶設定,以定義備份 meta 資料位置。 此位置是選用的。
-
您可以透過在 Activity Tracker Event Routing 帳戶設定中指定容許的位置,來控制帳戶中定義目標的位置。
目標定義儲存在主要元資料位置。 如果您有備份 meta 資料位置,則目標定義也會儲存在該處。
-
路徑定義儲存在主要 meta 資料位置中。 如果您有備份 meta 資料位置,則路徑定義也會儲存在該處。
審核資料
Activity Tracker Event Routing 路由來自 IBM Cloud 服務和資源的管理和資料事件:
- API 呼叫變更雲端資源的狀態時,會產生管理事件。 資源可能是整個服務實例,也可能是服務管理的資源。
- API 呼叫讀取或修改資源的資料時,會產生資料事件。
來自 IBM Cloud 服務和資源 的資料是自動產生的。 但是,您可能需要升級服務計劃和/或應用程式配置設置,才能在您的帳戶中為選定的服務啟用事件。
Activity Tracker Event Routing 不會儲存稽核事件。 透過設定 Activity Tracker Event Routing,您可以定義在帳戶中產生的稽核資料的路由和上傳目標。 您可以將審核事件遞送至帳戶或不同帳戶中可用的目標。
如何儲存及加密資料
配置資料
您可以使用公用和專用端點來配置 Activity Tracker Event Routing 資源。
為了確保您能加強對資料的控制和安全性,您的帳戶必須啟用虛擬路由和轉送 (VRF),並且必須使用專用路由到 IBM Cloud® 服務端點。 考慮透過私人網路連線設定 Activity Tracker Event Routing 資源。
Activity Tracker Event Routing 會儲存帳戶的設定、目標和路徑配置。
- 連線使用 TLS / SSL 加密傳輸中的資料。 目前支援的加密版本為 TLS 1.2。
- 儲存配置的儲存體是使用 LUKS 使用 AES-256來加密。
審核資料
您可以定義一或多個遞送規則,以定義如何在帳戶中遞送審核事件。 從 IBM Cloud 服務到 IBM Cloud 中目標服務的審核資料透過專用連線是安全的。 連接支援 TLS 1.2。
您可以將審核資料遞送至下列任何目標類型:
如何刪除任何已儲存的資料
配置資料
Activity Tracker Event Routing 僅儲存配置資料。
您可以使用 API、CLI 或 terraform 腳本刪除任何路線或目標。 您也可以將主元資料區域以外的帳戶設定配置重設為空值。
- 若要停止 Activity Tracker Event Routing 將審核事件遞送至已配置的目標,您必須 移除任何預設目標 並刪除所有路徑。
- 若要刪除審核事件目的地,您必須刪除目標定義。
- 若要移除任何帳戶設定,您可以重設帳戶預設值。
審核資料
若要刪除審核資料,請檢查目標類型指示。