Tracciamento degli eventi sui tuoi bucket IBM Cloud Object Storage

IBM Cloud offre servizi di registrazione centralizzata per tracciare gli eventi eseguiti sulle tue risorse. È possibile utilizzare questi servizi per indagare su attività anomale e azioni critiche e soddisfare i requisiti di audit normativi.

Utilizza questi servizi per tenere traccia degli eventi sui tuoi bucket IBM Cloud® Object Storage per fornire un record di ciò che sta accadendo ai tuoi dati. Abilitare questi servizi sul bucket per ricevere log dettagliati sugli eventi di configurazione del bucket e di accesso ai dati.

Utilizzare IBM Cloud Activity Tracker Event Routing per gestire gli eventi di auditing a livello di account, configurando target e percorsi che definiscono l'instradamento dei dati di auditing.

Questa funzione non è attualmente supportata in Object Storage per Satellite.

Questa funzione supporta il monitoraggio SCC.

Utilizzo di IBM Cloud Activity Tracker per tenere traccia degli eventi bucket

Dal 28 marzo 2024 i servizi IBM Log Analysis e IBM Cloud Activity Tracker sono deprecati e non saranno più supportati dal 30 marzo 2025. I clienti dovranno migrare a IBM Cloud Logs, che sostituisce questi due servizi, prima del 30 marzo 2025.

Il monitoraggio degli eventi Object Storage con IBM Cloud® Activity Tracker fornisce un record di ciò che sta accadendo con i dati. Il servizio IBM Cloud Activity Tracker fornisce il quadro e le funzionalità per monitorare le chiamate API ai servizi su IBM Cloud e produce le prove per conformarsi alle politiche aziendali e alle normative specifiche del settore.

Per saperne di più, consultare la sezione Come iniziare con IBM Cloud Activity Tracker per saperne di più. Migrare da IBM Cloud Activity Tracker a IBM Cloud Logs per evitare qualsiasi interruzione nel tracciamento degli eventi.

Utilizzo di IBM Cloud Logs per tracciare gli eventi del secchio

IBM Cloud Logs vi offre flessibilità nel modo in cui i vostri dati vengono elaborati per ottenere approfondimenti e tendenze, e dove i dati vengono archiviati per una ricerca ad alta velocità e un'analisi delle tendenze a lungo termine. Fornisce gli strumenti per massimizzare il valore ottenuto mantenendo il controllo sul costo totale.

Per tracciare gli eventi del bucket usando IBM Cloud Logs come target per Activity Tracker Event Routing, seguire i passaggi in Configurazione di un'istanza di log IBM Cloud come target per fornire un'istanza IBM Cloud Logs, configurare l'autorizzazione da servizio a servizio, creare un target e creare una rotta. Quando si crea un percorso, selezionare la località che corrisponde alla regione in cui si trovano i secchi, ad esempio us-south. Dopo aver completato la configurazione, tutti i log delle richieste di Object Storage dalla regione selezionata vengono inoltrati all'istanza IBM Cloud Logs. Per visualizzare i registri, avviare l'interfaccia utente IBM Cloud Logs.

Facoltativamente, è possibile utilizzare TCO Optimizer per filtrare i registri e visualizzare le informazioni solo per una specifica istanza di Object Storage. Per impostazione predefinita, Activity Tracker Event Routing acquisisce i dati per tutti i servizi della regione selezionata. Per limitare i registri a una particolare istanza di Object Storage, seguire la procedura descritta in Creazione di un criterio per aggiungere e applicare un nuovo criterio di TCO Optimizer con queste impostazioni:

  • Applicazione = ibm-audit-event
  • Sottosistema = CRN per l'istanza specifica di Object Storage, CRNserviceName:instanceID

Instradare i log con l'instradamento evento IBM Cloud Activity Tracker

Iniziare con IBM Cloud Activity Tracker Event Routing per configurare l'instradamento degli eventi di auditing di IBM Cloud Object Storage. È possibile utilizzare Activity Tracker Event Routing, un servizio della piattaforma, per gestire gli eventi di auditing a livello di account, configurando target e percorsi che definiscono l'instradamento dei dati di auditing.

L'instradamento eventi Activity Tracker supporta l'instradamento dei log del bucket COS IBM alle seguenti destinazioni

Configurare gli eventi di tracciamento dell'attività sul secchio IBM Cloud Object Storage (consigliato)

Il tracciamento degli eventi può essere abilitato sul bucket IBM Cloud Object Storage al momento del provisioning del bucket o aggiornando la configurazione del bucket dopo la sua creazione. La traccia degli eventi si applicherà solo alle richieste COS effettuate dopo l'abilitazione.

Per impostazione predefinita, gli eventi COS che riportano azioni globali, come la creazione di un bucket, vengono raccolti automaticamente. È possibile monitorare le azioni globali attraverso l'istanza Activity Tracker situata nella sede di Francoforte.

IBM COS supporta anche la traccia su questi tipi di eventi:

  • Eventi di gestione - Richieste correlate alla gestione della configurazione di bucket e oggetti
  • Leggi eventi dati - Richieste relative all'elenco oggetti e richieste di lettura
  • Scrivi eventi dati - Questi sono tutti gli eventi relativi alla scrittura e all'eliminazione di oggetti

Fare riferimento agli eventi API COS per visualizzare l'elenco completo delle azioni Gestione, Leggi dati e Scrivi dati che producono gli eventi.

Utilizza l'API di configurazione delle risorse COS per configurare la traccia di tali eventi sul tuo bucket

Quando il tracciamento degli eventi è abilitato, tutti gli eventi vengono inviati alla posizione di ricezione predefinita di IBM Cloud Activity Tracker Event Router, basata sulla posizione del bucket. Per vedere questa mappatura predefinita, consultare IBM COS Service Integration. Utilizzare le regole di Activity Tracker Event Router per instradare gli eventi verso una posizione o un servizio di destinazione alternativi. Per ulteriori informazioni, vedi Gestione delle regole.

Configurare gli eventi di tracciamento dell'attività sul secchio IBM Cloud Object Storage (legacy)

Abilitare IBM Activity Tracking sul bucket COS specificando il CRN di destinazione dell'istanza Activity Tracker nell'API di configurazione delle risorse COS. Specificare il CRN per definire la rotta per gli eventi COS.

Gli eventi di gestione sono abilitati sempre quando un CRN è impostato sulla configurazione di Activity Tracking

Il modello legacy supporta anche facoltativamente l'abilitazione della traccia sui seguenti tipi di evento:

  • Leggi eventi dati - Richieste relative all'elenco oggetti e richieste di lettura
  • Scrivi eventi dati - Questi sono tutti gli eventi relativi alla scrittura e all'eliminazione di oggetti

IBM Cloud i servizi di instradamento dell'osservabilità sono il modo standard per i clienti di gestire l'instradamento dei dati di osservabilità della piattaforma. Le configurazioni di instradamento specifiche del servizio come COS sono obsolete.

Si consiglia ai clienti di rimuovere queste configurazioni di instradamento legacy che utilizzano CRN e di utilizzare invece il servizio di instradamento eventi IBM Activity Tracker per instradare gli eventi ad altre ubicazioni.

IBM COS continuerà a supportare le configurazioni legacy in cui è stato specificato un CRN diverso dall'ubicazione predefinita.

Aggiornamento da Legacy a Recommended Event Tracking sul bucket COS

Per eseguire l'aggiornamento dalla configurazione legacy utilizzando l'API di configurazione delle risorse, rimuovere il CRN dell'istanza Activity Tracker di destinazione. Gli eventi verranno ora instradati all'ubicazione di ricezione del router eventi Activity Tracker predefinita come descritto in Integrazione servizio COS. Esegui il provisioning di un'istanza della ricerca di eventi ospitati dal Activity Tracker in questa ubicazione o definisci una regola di instradamento prima dell'aggiornamento per garantire che non vi sia alcuna interruzione nella registrazione degli eventi.

Patch di esempio per la transizione dalla configurazione di traccia degli eventi legacy a quella consigliata sul bucket COS

Seleziona la scheda UI, API o Terraform nella parte superiore di questo argomento per visualizzare esempi di patch.

Patch di esempio IU per la transizione dalla configurazione di traccia degli eventi legacy a quella consigliata sul bucket COS

  1. Dall'elenco di risorse della console IBM Cloud, seleziona l'istanza del servizio che contiene il bucket che desideri aggiornare alla configurazione di traccia degli eventi consigliata. Si accede alla console Object Storage.
  2. Scegliere il bucket per il quale si desidera effettuare l'aggiornamento.
  3. Passare alla scheda di configurazione.
  4. Scorri verso il basso fino alla sezione di configurazione avanzata e individua il pannello di configurazione per Activity Tracker.
  5. Clicca sull'angolo in alto a destra del pannello e seleziona upgrade.
  6. Confermare che si desidera aggiornare la traccia degli eventi per questo bucket.

Esempi

SDK JAVA

import com.ibm.cloud.objectstorage.config.resource_configuration.v1.ResourceConfiguration;
import com.ibm.cloud.objectstorage.config.resource_configuration.v1.model.BucketPatch;
import com.ibm.cloud.sdk.core.security.IamAuthenticator;

public class ActivityTrackerExample {
   private static final String BUCKET_NAME = <BUCKET_NAME>;
   private static final String API_KEY = <API_KEY>;

   public static void main(String[] args) {
       IamAuthenticator authenticator = new IamAuthenticator.Builder()
               .apiKey(API_KEY)
               .build();
       ResourceConfiguration RC_CLIENT = new ResourceConfiguration("resource-configuration", authenticator);
       ActivityTracking activityTrackingConfig = new ActivityTracking().Builder()
             .activityTrackerCrn(AT_CRN)
             .readDataEvents(true)
             .writeDataEvents(true)
             .build();
       BucketPatch bucketPatch = new BucketPatch.Builder().activityTracking(activityTrackingConfig).build();
       UpdateBucketConfigOptions update = new UpdateBucketConfigOptions
               .Builder(BUCKET_NAME)
               .bucketPatch(bucketPatch.asPatch())
               .build();

       RC_CLIENT.updateBucketConfig(update).execute();
       GetBucketConfigOptions bucketOptions = new GetBucketConfigOptions.Builder(BUCKET_NAME).build();
       Bucket bucket = RC_CLIENT.getBucketConfig(bucketOptions).execute().getResult();

       ActivityTracking activityTrackingResponse = bucket.getActivityTracking();
       System.out.println("Read Data Events : " + activityTrackingResponse.readDataEvents());
       System.out.println("Write Data Events : " + activityTrackingResponse.writeDataEvents());
       System.out.println("Management Events : " + activityTrackingResponse.managementEvents());
   }
}

SDK NodeJS

 const ResourceConfigurationV1 = require('ibm-cos-sdk-config/resource-configuration/v1');
 IamAuthenticator      = require('ibm-cos-sdk-config/auth');

 var apiKey = "<API_KEY>"
 var bucketName = "<BUCKET_NAME>"

 authenticator = new IamAuthenticator({apikey: apiKey})
 rcConfig = {authenticator: authenticator}
 const client = new ResourceConfigurationV1(rcConfig);

 function addAT() {
     console.log('Updating bucket metadata...');

     };
     var params = {
         bucket: bucketName,
         activityTracking: {
           "activity_tracker_crn": at_crn,
           "read_data_events": true,
           "write_data_events": true
           }
     };

     client.updateBucketConfig(params, function (err, response) {
         if (err) {
             console.log("ERROR: " + err);
         } else {
             console.log(response.result);
         }
     });
 }

 addAT()

SDK Python

 from ibm_cos_sdk_config.resource_configuration_v1 import ResourceConfigurationV1
 from ibm_cloud_sdk_core.authenticators import IAMAuthenticator

 api_key = "<API_KEY>"
 bucket_name = "<BUCKET_NAME>"

 authenticator = IAMAuthenticator(apikey=api_key)
 client = ResourceConfigurationV1(authenticator=authenticator)
 activity_tracking_config = {
                             'activity_tracking':
                               {
                                 'activity_tracker_crn':at_crn,
                                 'read_data_events':True,
                                 'write_data_events':True,
                               }
                             }

 client.update_bucket_config(bucket_name, bucket_patch=activity_tracking_config)

sdk go

 import (
 "github.com/IBM/go-sdk-core/core"
 rc "github.com/IBM/ibm-cos-sdk-go-config/v2/resourceconfigurationv1"
 )

 apiKey := "<ApiKey>"
 bucketName := "<BucketName>"

 authenticator := new(core.IamAuthenticator)
 authenticator.ApiKey = apiKey
 optionsRC := new(rc.ResourceConfigurationV1Options)
 optionsRC.Authenticator = authenticator
 rcClient, _ := rc.NewResourceConfigurationV1(optionsRC)

 patchNameMap := make(map[string]interface{})
 patchNameMap["activity_tracking"] = &rc.ActivityTracking{
   ActivityTrackerCrn: core.StringPtr(activityTrackerCrn),
   ReadDataEvents:     core.BoolPtr(true),
   WriteDataEvents:    core.BoolPtr(true),
 }
 updateBucketConfigOptions := &rc.UpdateBucketConfigOptions{
   Bucket:      core.StringPtr(bucketName),
   BucketPatch: patchNameMap,
 }
 rcClient.UpdateBucketConfig(updateBucketConfigOptions)

Esempio

 resource "ibm_resource_instance" "cos_instance" {
   name              = "cos-instance"
   resource_group_id = data.ibm_resource_group.cos_group.id
   service           = "cloud-object-storage"
   plan              = "standard"
   location          = "global"
 }

 resource "ibm_cos_bucket" "activity_tracker_bucket" {
   bucket_name          = “bucket_name”
   resource_instance_id = ibm_resource_instance.cos_instance.id
   region_location      = “us-south”
   storage_class        = “standard”
   activity_tracking {
   read_data_events     = true
     write_data_events    = true
     activity_tracker_crn = “crn:v1:bluemix:public:logdnaat:us-south:a/2xxxxxxxxxxxxxxxxxxxxxxxxf:3xxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxec::”
       }
 }