Suivi des événements de suivi d'activité dans IBM Cloud Logs

Vous pouvez utiliser le service IBM Cloud Logs pour surveiller et alerter sur les événements de suivi d'activité générés dans un compte IBM Cloud

Le diagramme suivant montre la vue de haut niveau lorsque la destination est une instance IBM Cloud Logs

Flux d'événements
Flux d'événements

Les événements de suivi des activités sont des données essentielles pour les opérations de sécurité et un élément clé pour répondre aux exigences de conformité.

Dans IBM Cloud Logs, les événements de suivi d'activité générés par les services IBM Cloud incluent des champs de métadonnées que vous pouvez utiliser pour améliorer les recherches et analyser les données.

  • applicationName: Le nom de l'application est l'environnement qui produit et envoie les journaux à IBM Cloud Logs Il est réglé sur ibm-audit-events pour les événements de suivi d'activité.

  • subsystemName: Le nom du sous-système est le service ou l'application qui produit et envoie les journaux à IBM Cloud Logs Il est réglé comme suit pour les événements de suivi d'activité :

    Pour les services IBM Cloud que vous pouvez fournir, le format est le suivant : crn-service-name:<INSTANCE_GUID>

    Pour les services VPC, le format est le suivant : is:<VPC_SERVICE_NAME>

    Pour les services de plate-forme (il s'agit de services que vous ne pouvez pas fournir), le format est le suivant : crn-service-name:

Avant de pouvoir surveiller les événements de suivi d'activité générés dans un compte IBM Cloud, vous devez configurer le service IBM Cloud Activity Tracker Event Routing dans le compte pour définir les événements de suivi d'activité que vous souhaitez collecter, la destination où vous souhaitez surveiller les événements et les règles de routage qui définissent où les événements sont acheminés.

  • Vous pouvez configurer 1 ou plusieurs instances IBM Cloud Logs dans le compte.
  • Les instances IBM Cloud Logs peuvent être situées dans le même compte que celui où les événements sont générés ou dans un compte différent.
  • Vous pouvez configurer IBM Cloud Activity Tracker Event Routing pour qu'il envoie des événements à une instance IBM Cloud Logs dans une autre région ou un autre compte si vous le souhaitez.
  • Vous devez définir une autorisation de service à service entre IBM Cloud Activity Tracker Event Routing et IBM Cloud Logs pour accorder des permissions au service IBM Cloud Activity Tracker Event Routing d'envoyer des événements au service IBM Cloud Logs.

Pour plus d'informations, voir :

Modèle central

Configurez IBM Cloud Activity Tracker Event Routing dans votre compte pour acheminer les événements de suivi d'activité vers une instance IBM Cloud Logs si vous avez besoin de centraliser les événements de suivi d'activité.

L'image suivante montre une vue de haut niveau du compte lorsque vous adoptez un modèle central :

Vue de haut niveau du compte lorsque vous adoptez un modèle central

Modèle de localité des données

Configurez IBM Cloud Activity Tracker Event Routing dans votre compte pour acheminer les événements de suivi d'activité vers plusieurs instances IBM Cloud Logs si vous avez besoin de maintenir la localité des données.

L'image suivante montre une vue de haut niveau du compte lorsque vous adoptez un modèle de localité des données :

Vue de haut niveau du compte lorsque vous adoptez un modèle de localité des données
Vue de haut niveau du compte lorsque vous adoptez un modèle de localité des données