Monitoraggio degli eventi di tracciamento dell'attività in IBM Cloud Logs

È possibile utilizzare il servizio IBM Cloud Logs per monitorare e segnalare gli eventi di tracciamento delle attività generati in un account IBM Cloud.

Il diagramma seguente mostra la vista di alto livello quando la destinazione è un'istanza IBM Cloud Logs:

Flusso di eventi
Flusso di eventi

Gli eventi di tracciamento delle attività sono dati critici per le operazioni di sicurezza e un elemento chiave per soddisfare i requisiti di conformità.

In IBM Cloud Logs, gli eventi di tracciamento delle attività generati dai servizi IBM Cloud includono campi di metadati che possono essere utilizzati per migliorare le ricerche e analizzare i dati.

  • applicationName: Il nome dell'applicazione è l'ambiente che produce e invia i log a IBM Cloud Logs. È impostato su ibm-audit-events per gli eventi di monitoraggio dell'attività.

  • subsystemName: Il nome del sottosistema è il servizio o l'applicazione che produce e invia i registri a IBM Cloud Logs. È impostata come segue per gli eventi di monitoraggio dell'attività:

    Per i servizi IBM Cloud che è possibile fornire, il formato è: crn-service-name:<INSTANCE_GUID>

    Per i servizi VPC, il formato è: is:<VPC_SERVICE_NAME>

    Per i servizi di piattaforma (si tratta di servizi che non è possibile fornire), il formato è: crn-service-name:

Prima di poter monitorare gli eventi di monitoraggio delle attività generati in un account IBM Cloud, è necessario configurare il servizio IBM Cloud Activity Tracker Event Routing nell'account per definire gli eventi di monitoraggio delle attività che si desidera raccogliere, la destinazione in cui monitorare gli eventi e le regole di instradamento che definiscono l'instradamento degli eventi.

  • È possibile configurare 1 o più istanze IBM Cloud Logs nell'account.
  • Le istanze IBM Cloud Logs possono trovarsi nello stesso account in cui vengono generati gli eventi o in un account diverso.
  • È possibile configurare IBM Cloud Activity Tracker Event Routing per inviare eventi a un'istanza di IBM Cloud Logs in un'altra regione o account, se lo si desidera.
  • È necessario definire un'autorizzazione da servizio a servizio tra IBM Cloud Activity Tracker Event Routing e IBM Cloud Logs per concedere le autorizzazioni al servizio IBM Cloud Activity Tracker Event Routing per inviare eventi al servizio IBM Cloud Logs.

Per ulteriori informazioni, consulta:

Modello centrale

Configurare IBM Cloud Activity Tracker Event Routing nell'account per instradare gli eventi di tracciamento delle attività a 1 istanza IBM Cloud Logs se si desidera centralizzare gli eventi di tracciamento delle attività.

L'immagine seguente mostra una vista di alto livello del conto quando si adotta un modello centrale:

Vista di alto livello del conto quando si adotta un modello centrale

Modello di localizzazione dei dati

Configurare IBM Cloud Activity Tracker Event Routing nel proprio account per instradare gli eventi di tracciamento delle attività a più istanze di IBM Cloud Logs, se si desidera mantenere la localizzazione dei dati.

L'immagine seguente mostra una vista di alto livello dell'account quando si adotta un modello di localizzazione dei dati:

Vista di alto livello del conto quando si adotta un modello di localizzazione dei dati
Vista di alto livello del conto quando si adotta un modello di localizzazione dei dati