Ereignisse zur Aktivitätsverfolgung für Secrets Manager
IBM Cloud dienste, wie z. B. IBM Cloud® Secrets Manager, erzeugen Ereignisse zur Aktivitätsverfolgung.
Überwachungsgeräte, die Sie mit Vault aktivieren können, wie beispielsweise das Überwachungsgerät „ syslog “, werden von Secrets
Manager nicht unterstützt.
Ereignisse zur Aktivitätsverfolgung berichten über Aktivitäten, die den Zustand eines Dienstes in IBM Cloud ändern. Anhand der Ereignisse können Sie ungewöhnliche Aktivitäten und kritische Vorgänge untersuchen und die gesetzlichen Prüfungsanforderungen erfüllen.
Sie können IBM Cloud Logs, einen Plattformdienst, verwenden, um Überwachungsereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die festlegen, wohin Ereignisse zur Aktivitätsüberwachung gesendet werden. Weitere Informationen finden Sie im Abschnitt mit Informationen zu IBM Cloud Logs.
Sie können IBM Cloud Logs verwenden, um Ereignisse zu visualisieren und zu melden, die in Ihrem Konto generiert und an eine IBM Cloud Logs Instanz weitergeleitet werden.
Orte, an denen Ereignisse zur Aktivitätsverfolgung erzeugt werden
Secrets Manager sendet Aktivitätserfassungsereignisse an IBM Cloud Logs in den Regionen, die in den folgenden Tabellen aufgeführt sind.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montreal (ca-mon) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Ja | Ja | Ja | Ja | Ja |
Tokio (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
Chennai – Airtel (in-che) |
Mumbai – Airtel (in-mum) |
|---|---|---|---|---|
| Ja | Ja | Ja | Ja | Ja |
Frankfurt (eu-de) |
London (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Ja | Ja | Ja |
Anzeigen von Ereignissen zur Aktivitätsverfolgung für Secrets Manager
Sie können IBM Cloud Logs verwenden, um Ereignisse zu visualisieren und zu melden, die in Ihrem Konto generiert und an eine IBM Cloud Logs Instanz weitergeleitet werden.
Starten von IBM Cloud Logs von der Observability-Seite
Für Informationen zum Starten der IBM Cloud Logs UI, siehe Starten der UI in der IBM Cloud Logs Dokumentation.
Ereignisse analysieren
Erfolgreiche Ereignisse, die von einer Instanz des Secrets Manager-Service generiert werden, enthalten verschiedene Felder, die Ihnen dabei helfen können, den Initiator, die Zielressource und das Ergebnis jeder abgeschlossenen Aktion in Ihrer Instanz zu bestimmen.
Aufgrund der Sensibilität von Geheimnissen enthält ein Ereignis, das durch einen API-Aufruf an den Dienst „ Secrets Manager “ generiert wird, nicht den tatsächlichen Inhalt eines Geheimnisses. Sensible Daten, wie etwa ein API-Schlüssel oder ein Kennwort, werden lediglich durch Identifikationsinformationen zu dem geheimen Schlüssel ersetzt oder sie werden in den generierten Ereignissen ganz weggelassen.
Sie können Ansichten und Benachrichtigungen für alle Ihre „ Secrets Manager “-Instanzen oder für eine bestimmte Instanz erstellen.
Um eine bestimmte Instanz anzusprechen, ersetzen Sie host:secrets-manager durch app:{INSTANCE_CRN}.
Abfrage zum Suchen aller Aktionen zum Erstellen geheimer Schlüssel:
Führen Sie die folgende Abfrage aus, um alle Aktionen zum Erstellen geheimer Schlüssel zu suchen.
host:secrets-manager action:secrets-manager.secret.create
Der Aktionswert kann durch eine beliebige andere anwendbare Aktion ersetzt werden.
Abfrage zur Suche nach nicht autorisierten Zugriffsversuchen
Führen Sie die folgende Abfrage aus, um unbefugte Zugriffsversuche anzuzeigen.
host:secrets-manager reason.reasonType:Unauthorized
Verstehen der erzeugten Ereignisse
Die folgenden Ereignisse werden für jede Kategorie erzeugt.
Geheimnisse Ereignisse
In der folgenden Tabelle werden die Aktionen für geheime Schlüssel aufgelistet, die ein Ereignis generieren.
| Aktion | Beschreibung |
|---|---|
secrets-manager.secret.create |
Geheimen Schlüssel erstellen. |
secrets-manager.secrets.list |
Geheime Schlüssel auflisten. |
secrets-manager.secret.read |
Geheimen Schlüssel abrufen. |
secrets-manager.secret.delete |
Geheimen Schlüssel löschen. |
secrets-manager.secret-metadata.read |
Metadaten eines geheimen Schlüssels anzeigen. |
secrets-manager.secret-metadata.update |
Metadaten eines geheimen Schlüssels aktualisieren. |
secrets-manager.secret-action.create |
Eine geheime Aktion erstellen |
secrets-manager.secret-versions.list |
Versionen eines Geheimnisses auflisten |
secrets-manager.secret-version.create |
Eine neue Version des Geheimnisses erstellen |
secrets-manager.secret-version.read |
Erhalten Sie eine geheime Version |
secrets-manager.secret-version-metadata.update |
Die Metadaten einer geheimen Version aktualisieren |
secrets-manager.secret-version-metadata.read |
Metadaten einer geheimen Version abrufen |
secrets-manager.secret-version-data.delete |
Die Daten einer geheimen Version löschen |
secrets-manager.secret-version-action.create |
Eine Versionsaktion erstellen |
Geheime Gruppenveranstaltungen
In der folgenden Tabelle werden die Aktionen für Gruppen geheimer Schlüssel aufgelistet, die ein Ereignis generieren.
| Aktion | Beschreibung |
|---|---|
secrets-manager.secret-group.create |
Gruppe mit geheimen Schlüsseln erstellen. |
secrets-manager.secret-groups.list |
Gruppen geheimer Schlüssel auflisten. |
secrets-manager.secret-group.read |
Details einer Gruppe von geheimen Schlüsseln anzeigen. |
secrets-manager.secret-group.update |
Gruppe mit geheimen Schlüsseln aktualisieren. |
secrets-manager.secret-group.delete |
Gruppe für geheime Schlüssel löschen. |
Geheime Schlösser Ereignisse
In der folgenden Tabelle sind die Aktionen der geheimen Sperre aufgeführt, die ein Ereignis auslösen.
| Aktion | Beschreibung |
|---|---|
secrets-manager.secret-locks.create |
Erstellen Sie eine Sperre für den geheimen Schlüssel. |
secrets-manager.secret-locks.list |
Geheimnisse und ihre Schlösser auflisten |
secrets-manager.secret-locks.delete |
Löschen Sie eine Sperre für den geheimen Schlüssel. |
secrets-manager.secrets-locks.list |
Sperren für den geheimen Schlüssel auflisten. |
secrets-manager.secret-version-locks.create |
Erstellen Sie Sperren für die Version eines geheimen Schlüssels. |
secrets-manager.secret-version-locks.list |
Sperren für Versionen der geheimen Schlüssel auflisten. |
secrets-manager.secret-version-locks.delete |
Löschen Sie Sperren der Version eines geheimen Schlüssels. |
Ereignisse der Instanzoperationen
In der folgenden Tabelle werden die Aktionen für Instanzoperationen aufgelistet, die ein Ereignis generieren.
| Aktion | Beschreibung |
|---|---|
secrets-manager.instance.login |
Bei Vault anmelden. |
secrets-manager.configuration.create |
Erstellen Sie eine neue Konfiguration. |
secrets-manager.configuration-action.create |
Erstellen Sie eine neue Konfigurationsaktion. |
secrets-manager.configurations.list |
Listet Konfigurationen auf. |
secrets-manager.configuration.read |
Zeigen Sie die Details einer Konfiguration an. |
secrets-manager.configuration.update |
Aktualisiert eine Konfiguration. |
secrets-manager.configuration.delete |
Konfiguration löschen. |
secrets-manager.endpoints.view |
Endpunkte der Serviceinstanz abrufen. |
secrets-manager.notifications-registration.create |
Eine Registrierung mit Event Notifications erstellen. |
secrets-manager.notifications-registration.read |
Registrierungsdetails von Event Notifications abrufen. |
secrets-manager.notifications-registration.delete |
Eine Event Notifications-Registrierung löschen. |
secrets-manager.notifications-registration.test |
Testereignis senden |