Diffusion de données en flux

Transférez les données d'une instance d' IBM® Cloud Logs vers d'autres outils d'entreprise, tels que les outils de gestion des informations et des événements de sécurité (SIEM), en intégrant IBM® Cloud Logs et Event Streams.

Lorsque vous diffusez des données en continu vers des lacs de données, d'autres outils d'analyse ou d'autres outils SIEM, vous pouvez ajouter des fonctionnalités supplémentaires à celles fournies par le service IBM Cloud Logs :

  • Vous pouvez gagner en visibilité sur les données d'entreprise dans les environnements sur site et dans le cloud.
  • Vous pouvez identifier et classer par ordre de priorité les menaces pour la sécurité qui pourraient affecter votre organisation.
  • Vous pouvez détecter les vulnérabilités en utilisant l'intelligence artificielle (IA) pour enquêter sur les menaces et les incidents.

Par exemple, lorsque vous activez la diffusion en continu sur une instance IBM® Cloud Logs, vous configurez IBM® Cloud Logs pour qu’elle envoie des données à une instance Event Streams. Vous pouvez ensuite configurer Kafka Connect de manière à consommer les données et les transmettre à votre outil de destination. Une fois les données enregistrées dans Event Streams, vous pouvez configurer n'importe quelle application ou n'importe quel service pour créer un abonnement et effectuer des actions sur les données de journalisation transmises en continu.

Diffusion en continu avec Event Streams « Flux de diffusion illustrant l'envoi de données par IBM Cloud Logs vers Event Streams, qui à son tour transmet ces données à un client Kafka configuré »

Pour plus d'informations sur les clients Event Streams Kafka disponibles, voir Choisir un client Kafka à utiliser avec Event Streams.

S'il existe une exigence réglementaire en matière de résidence des données et de conformité, vous devez contrôler l'emplacement où IBM Cloud Logs, Event Streams, Kafka Connect et l'outil de destination sont disponibles.

Configuration de la diffusion en continu

Pour plus d'informations sur la configuration de la diffusion en continu, voir Intégration de IBM Cloud Logs avec Event Streams.

Tenez compte des informations suivantes lorsque vous configurez la fonction de diffusion en continu entre une instance IBM Cloud Logs et une instance Event Streams:

  • L'instance IBM Cloud Logs et l'instance Event Streams doivent être provisionnées dans le même compte.
  • Vous devez disposer du rôle « gestionnaire » pour l' IBM Cloud Logs e afin de configurer la diffusion en continu dans l'instance IBM Cloud Logs.
  • Pour connecter l'instance IBM Cloud Logs à l'instance Event Streams, vous devez définir une authentification de service à service. Les données d'identification que IBM Cloud Logs utilise pour publier des données dans Event Streams doivent être associées au rôle writer. Celui-ci inclut le rôle d'action IAM messagehub.topic.write, qui autorise une application ou un service à écrire des données dans une ou plusieurs rubriques.
  • Pour créer un sujet sur Event Streams, vous devez disposer du rôle « gestionnaire » pour l'instance Event Streams. Ce rôle inclut le messagehub.topic.manage rôle d’action IAM qui permet à une application ou à un utilisateur de créer ou de supprimer des sujets.
  • Vous pouvez définir des règles de données DataPrime pour filtrer les données que vous diffusez de IBM Cloud Logs à Event Streams. Pour plus d'informations, voir Configuration des règles de flux de données.

événements de suivi de l'activité

Les événements de suivi d'activité suivants sont générés lorsque vous gérez votre configuration de diffusion en continu :

Événements générés lors de la configuration de la diffusion en continu
Action Droit requis Description
logs.logs-stream-setup.get lecteur Cet événement est généré lorsque les détails d'une configuration de flux spécifique entre IBM Cloud Logs et Event Streams sont récupérés.
logs.logs-stream-setup.list lecteur Cet événement est généré lorsqu'une liste de toutes les configurations de diffusion en continu entre IBM Cloud Logs et Event Streams est demandée.