데이터 스트리밍
IBM® Cloud Logs 와 Event Streams 를 통합하여, IBM® Cloud Logs 인스턴스의 데이터를 보안 정보 및 이벤트 관리(SIEM) 도구와 같은 다른 기업용 도구로 스트리밍할 수 있습니다.
데이터 레이크, 기타 분석 도구 또는 기타 SIEM 도구로 데이터를 스트리밍할 때 IBM Cloud Logs 서비스에서 제공하는 기능에 추가 기능을 더할 수 있습니다.
- 온프레미스 및 클라우드 기반 환경에서 엔터프라이즈 데이터에 대한 가시성을 얻을 수 있습니다.
- 조직에 영향을 줄 수 있는 보안 위협을 식별하고 우선순위를 지정할 수 있습니다.
- 인공지능(AI)을 사용하여 위협과 사건을 조사함으로써 취약성을 발견할 수 있습니다.
예를 들어, IBM® Cloud Logs 인스턴스에서 스트리밍을 활성화할 때는 IBM® Cloud Logs 을 구성하여 Event Streams 인스턴스로 데이터를 전송하도록 합니다. 그런 다음 데이터를 이용하고 대상 도구로 전달하도록 Kafka Connect를 구성할 수 있습니다. 데이터가 Event Streams 에 저장되면, 어떤 애플리케이션이나 서비스든 구독을 생성하고 스트리밍되는 로그 데이터에 대해 조치를 취하도록 구성할 수 있습니다.
" IBM Cloud Logs 에서 Event Streams 로 데이터를 전송하고, 에서 다시 구성된 Kafka 클라이언트로 데이터를 전송하는 스트리밍 흐름"
사용 가능한 Event Streams Kafka 클라이언트에 대한 자세한 내용은 Event Streams 와 함께 사용할 Kafka 클라이언트 선택을 참조하세요.
데이터 상주에 대한 규정 요구사항 및 규제 준수 요구사항이 있는 경우 IBM Cloud Logs, Event Streams, Kafka Connect 및 대상 도구를 사용할 수 있는 위치를 제어해야 합니다.
스트리밍 구성
스트리밍을 구성하는 방법에 대한 자세한 내용은 IBM Cloud Logs Event Streams 와 통합을 참조하세요.
IBM Cloud Logs 인스턴스와 Event Streams 인스턴스 간에 스트리밍 기능을 구성할 때 다음 정보를 고려하세요.
- IBM Cloud Logs 인스턴스와 Event Streams 인스턴스는 동일한 계정에서 프로비저닝되어야 합니다.
- IBM Cloud Logs 인스턴스에서 스트리밍을 구성하려면 IBM Cloud Logs 에 대한 관리자 역할이 있어야 합니다.
- IBM Cloud Logs 인스턴스를 Event Streams 인스턴스에 연결하려면 서비스 간 인증을 정의해야 합니다. IBM Cloud Logs에서 Event Streams의 데이터를 공개하는 데 사용하는 신임 정보에는 작성자 역할이 있어야 합니다. 이 역할에는 앱이나 서비스가 하나 이상의 주제에 데이터를 쓸 수 있도록 허용하는 messagehub.topic.write IAM 조치 역할이 포함됩니다.
- Event Streams 에서 주제를 생성하려면 Event Streams 인스턴스에 대한 관리자 역할이 있어야 합니다. 이 역할에는 messagehub.topic.manage 앱이나 사용자가 토픽을 생성하거나 삭제할 수 있도록 허용하는 IAM 액션 역할이 포함됩니다.
- DataPrime 데이터 규칙을 정의하여 IBM Cloud Logs 에서 Event Streams 로 스트리밍하는 데이터를 필터링할 수 있습니다. 자세한 내용은 스트리밍 데이터 규칙 구성을 참조하세요.
활동 추적 이벤트
스트리밍 구성을 관리할 때 다음과 같은 활동 추적 이벤트가 생성됩니다:
| 조치 | 필수 권한 | 설명 |
|---|---|---|
logs.logs-stream-setup.get |
판독기 | 이 이벤트는 IBM Cloud Logs 과 Event Streams 사이의 특정 스트리밍 구성에 대한 세부 정보가 검색될 때 생성됩니다. |
logs.logs-stream-setup.list |
판독기 | 이 이벤트는 IBM Cloud Logs 에서 Event Streams 사이의 모든 스트리밍 구성 목록이 요청될 때 생성됩니다. |