Monitoramento de eventos de rastreamento de atividades em IBM Cloud Logs

Você pode usar o serviço IBM Cloud Logs para monitorar e alertar sobre eventos de rastreamento de atividades gerados em uma conta IBM Cloud.

O diagrama a seguir mostra a visualização de alto nível quando o destino é uma instância IBM Cloud Logs:

Fluxo de eventos
Fluxo de eventos

Os eventos de rastreamento de atividades são dados essenciais para as operações de segurança e um elemento-chave para atender aos requisitos de conformidade.

Em IBM Cloud Logs, os eventos de rastreamento de atividades gerados pelos serviços IBM Cloud incluem campos de metadados que você pode usar para aprimorar as pesquisas e analisar os dados.

  • applicationName: O nome do aplicativo é o ambiente que produz e envia registros para IBM Cloud Logs. Ele está definido como ibm-audit-events para eventos de rastreamento de atividades.

  • subsystemName: O nome do subsistema é o serviço ou aplicativo que produz e envia registros para IBM Cloud Logs. Ele é definido da seguinte forma para eventos de rastreamento de atividades:

    Para os serviços IBM Cloud que você pode provisionar, o formato é: crn-service-name:<INSTANCE_GUID>

    Para serviços VPC, o formato é: is:<VPC_SERVICE_NAME>

    Para serviços de plataforma (esses são serviços que você não pode provisionar), o formato é: crn-service-name:

Antes de poder monitorar os eventos de rastreamento de atividades gerados em uma conta IBM Cloud, é necessário configurar o serviço IBM Cloud Activity Tracker Event Routing na conta para definir quais eventos de rastreamento de atividades você deseja coletar, o destino onde deseja monitorar os eventos e as regras de roteamento que definem para onde os eventos são roteados.

  • Você pode configurar uma ou mais instâncias IBM Cloud Logs na conta.
  • As instâncias do IBM Cloud Logs podem estar localizadas na mesma conta em que os eventos são gerados ou em uma conta diferente.
  • Você pode configurar o site IBM Cloud Activity Tracker Event Routing para enviar eventos para uma instância do IBM Cloud Logs em outra região ou conta, se desejar.
  • Você deve definir uma autorização de serviço para serviço entre IBM Cloud Activity Tracker Event Routing e IBM Cloud Logs para conceder permissões ao serviço IBM Cloud Activity Tracker Event Routing para enviar eventos ao serviço IBM Cloud Logs.

Para obter mais informações, consulte:

Modelo central

Configure IBM Cloud Activity Tracker Event Routing em sua conta para rotear eventos de rastreamento de atividades para uma instância IBM Cloud Logs se você precisar centralizar eventos de rastreamento de atividades.

A imagem a seguir mostra uma visão de alto nível da conta quando você adota um modelo central:

Visão geral de alto nível da conta quando você adota um modelo central

Modelo de localidade de dados

Configure IBM Cloud Activity Tracker Event Routing em sua conta para rotear eventos de rastreamento de atividades para várias instâncias IBM Cloud Logs se você precisar manter a localidade dos dados.

A imagem a seguir mostra uma visão de alto nível da conta quando você adota um modelo de localidade de dados:

Visão de alto nível da conta quando você adota um modelo de localidade de dados
Visão de alto nível da conta quando você adota um modelo de localidade de dados