Supervisión de eventos de seguimiento de actividad en IBM Cloud Logs
Puede utilizar el servicio " IBM Cloud Logs " para supervisar y alertar sobre los eventos de seguimiento de actividad que se generan en una cuenta " IBM Cloud ".
El siguiente diagrama muestra la vista de alto nivel cuando el destino es una instancia IBM Cloud Logs:
Los eventos de seguimiento de actividad son datos críticos para las operaciones de seguridad y un elemento clave para cumplir los requisitos de conformidad.
En IBM Cloud Logs, los eventos de seguimiento de actividad generados por los servicios de IBM Cloud incluyen campos de metadatos que puede utilizar para mejorar las búsquedas y analizar los datos.
-
applicationName: El nombre de la aplicación es el entorno que produce y envía registros a IBM Cloud Logs. Se establece enibm-audit-eventspara los eventos de seguimiento de la actividad. -
subsystemName: El nombre del subsistema es el servicio o aplicación que produce y envía registros a IBM Cloud Logs. Se configura de la siguiente manera para los eventos de seguimiento de actividad:Para los servicios IBM Cloud que puede aprovisionar, el formato es:
crn-service-name:<INSTANCE_GUID>Para servicios VPC, el formato es:
is:<VPC_SERVICE_NAME>Para los servicios de plataforma (son servicios que no puede aprovisionar), el formato es:
crn-service-name:
Antes de poder supervisar los eventos de seguimiento de actividad que se generan en una cuenta " IBM Cloud ", debe configurar el servicio " IBM Cloud Activity Tracker Event Routing " en la cuenta para definir qué eventos de seguimiento de actividad desea recopilar, el destino donde desea supervisar los eventos y las reglas de enrutamiento que definen a dónde se enrutan los eventos.
- Puede configurar 1 o más instancias IBM Cloud Logs en la cuenta.
- Las instancias de IBM Cloud Logs pueden estar ubicadas en la misma cuenta en la que se generan los eventos o en una cuenta diferente.
- Si lo desea, puede configurar IBM Cloud Activity Tracker Event Routing para enviar eventos a una instancia de IBM Cloud Logs en otra región o cuenta.
- Debes definir una autorización de servicio a servicio entre ' IBM Cloud Activity Tracker Event Routing y ' IBM Cloud Logs ' para conceder permisos al servicio ' IBM Cloud Activity Tracker Event Routing ' para enviar eventos al servicio ' IBM Cloud Logs '.
Para obtener más información, consulte:
- Cómo empezar con IBM Cloud Activity Tracker Event Routing
- servicios "IBM Cloud " que generan eventos que se gestionan a través de " IBM Cloud Activity Tracker Event Routing
Modelo central
Configure ' IBM Cloud Activity Tracker Event Routing ' en su cuenta para enrutar los eventos de seguimiento de actividad a 1 instancia ' IBM Cloud Logs ' si tiene la necesidad de centralizar los eventos de seguimiento de actividad.
La siguiente imagen muestra una vista de alto nivel de la cuenta cuando se adopta un modelo central:
Modelo de localización de datos
Configure ' IBM Cloud Activity Tracker Event Routing en su cuenta para enrutar los eventos de seguimiento de actividad a múltiples instancias de ' IBM Cloud Logs ' si tiene el requisito de mantener la localidad de los datos.
La siguiente imagen muestra una vista de alto nivel de la cuenta cuando se adopta un modelo de localidad de datos:
