保護資料

為了確保您在使用 Activity Tracker Event Routing 時能安全地管理您的資料,了解哪些資料已被儲存及加密,以及如何刪除任何儲存的資料,這一點至關重要。

哪些資料儲存在 Activity Tracker Event Routing 中

當您使用 Activity Tracker Event Routing 來管理審核事件時,應該區分配置資料與審核資料。

配置資料

若要配置 Activity Tracker Event Routing,您必須配置帳戶設定、目標和路徑。 您可以透過 REST API 呼叫、CLI 指令或使用 Terraform Script 來配置 Activity Tracker Event Routing。 這些資源的定義是在 IBM Cloud上管理。

  • 您可以配置 Activity Tracker Event Routing 帳戶設定,以指出儲存廣域定義的主要及備份 meta 資料位置 (例如已啟用的路徑定義及端點類型)。

    您可以透過配置帳戶設定來設定主要 meta 資料位置。 或者,當您定義帳戶中的第一個目標時; 定義目標的位置會自動設為主要位置。

    您必須配置帳戶設定,以定義備份 meta 資料位置。 此位置是選用的。

  • 您可以在任何 支援的地區 中定義 目標。

    您可以透過在 Activity Tracker Event Routing 帳戶設定中指定容許的位置,來控制帳戶中定義目標的位置。

    目標定義儲存在主要元資料位置。 如果您有備份 meta 資料位置,則目標定義也會儲存在該處。

  • 路徑定義儲存在主要 meta 資料位置中。 如果您有備份 meta 資料位置,則路徑定義也會儲存在該處。

審核資料

Activity Tracker Event Routing 路由來自 IBM Cloud 服務和資源的管理和資料事件:

  • API 呼叫變更雲端資源的狀態時,會產生管理事件。 資源可能是整個服務實例,也可能是服務管理的資源。
  • API 呼叫讀取或修改資源的資料時,會產生資料事件。

來自 IBM Cloud 服務和資源 的資料是自動產生的。 但是,您可能需要升級服務計劃和/或應用程式配置設置,才能在您的帳戶中為選定的服務啟用事件。

Activity Tracker Event Routing 不會儲存稽核事件。 透過設定 Activity Tracker Event Routing,您可以定義在帳戶中產生的稽核資料的路由和上傳目標。 您可以將審核事件遞送至帳戶或不同帳戶中可用的目標。

如何儲存及加密資料

配置資料

您可以使用公用和專用端點來配置 Activity Tracker Event Routing 資源。

為了確保您能加強對資料的控制和安全性,您的帳戶必須啟用虛擬路由和轉送 (VRF),並且必須使用專用路由到 IBM Cloud® 服務端點。 考慮透過私人網路連線設定 Activity Tracker Event Routing 資源。

Activity Tracker Event Routing 會儲存帳戶的設定、目標和路徑配置。

  • 連線使用 TLS / SSL 加密傳輸中的資料。 目前支援的加密版本為 TLS 1.2。
  • 儲存配置的儲存體是使用 LUKS 使用 AES-256來加密。

審核資料

您可以定義一或多個遞送規則,以定義如何在帳戶中遞送審核事件。 從 IBM Cloud 服務到 IBM Cloud 中目標服務的審核資料透過專用連線是安全的。 連接支援 TLS 1.2。

您可以將審核資料遞送至下列任何目標類型:

  • IBM Cloud Object Storage 儲存區: 您可以建立並管理儲存區,以及在儲存區中收集的資料。 如需 COS 資料安全的相關資訊,請參閱 資料安全。
  • 一個 IBM Cloud Logs 範例:您管理實體以及在實體中收集的資料。 如需相關資訊,請參閱 資料安全。
  • Event Streams 主題: 您可以建立及管理主題。 如需相關資訊,請參閱 資料安全。
  • 一個 IBM Cloud App Configuration 實例:您負責管理該實例以及實例中收集的資料。 如需相關資訊,請參閱 資料安全。

如何刪除任何已儲存的資料

配置資料

Activity Tracker Event Routing 僅儲存配置資料。

您可以使用 API、CLI 或 terraform 腳本刪除任何路線或目標。 您也可以將主元資料區域以外的帳戶設定配置重設為空值。

  • 若要停止 Activity Tracker Event Routing 將審核事件遞送至已配置的目標,您必須 移除任何預設目標 並刪除所有路徑。
  • 若要刪除審核事件目的地,您必須刪除目標定義。
  • 若要移除任何帳戶設定,您可以重設帳戶預設值。

審核資料

若要刪除審核資料,請檢查目標類型指示。