Ereignisse zur Aktivitätsverfolgung für Secrets Manager

IBM Cloud dienste, wie z. B. IBM Cloud® Secrets Manager, erzeugen Ereignisse zur Aktivitätsverfolgung.

Überwachungsgeräte, die Sie mit Vault aktivieren können, wie beispielsweise das Überwachungsgerät „ syslog, werden von Secrets Manager nicht unterstützt.

Ereignisse zur Aktivitätsverfolgung berichten über Aktivitäten, die den Zustand eines Dienstes in IBM Cloud ändern. Anhand der Ereignisse können Sie ungewöhnliche Aktivitäten und kritische Vorgänge untersuchen und die gesetzlichen Prüfungsanforderungen erfüllen.

Sie können IBM Cloud Logs, einen Plattformdienst, verwenden, um Überwachungsereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die festlegen, wohin Ereignisse zur Aktivitätsüberwachung gesendet werden. Weitere Informationen finden Sie im Abschnitt mit Informationen zu IBM Cloud Logs.

Sie können IBM Cloud Logs verwenden, um Ereignisse zu visualisieren und zu melden, die in Ihrem Konto generiert und an eine IBM Cloud Logs Instanz weitergeleitet werden.

Orte, an denen Ereignisse zur Aktivitätsverfolgung erzeugt werden

Secrets Manager sendet Aktivitätserfassungsereignisse an IBM Cloud Logs in den Regionen, die in den folgenden Tabellen aufgeführt sind.

Regionen, in denen Aktivitätsverfolgungsereignisse an amerikanische Standorte gesendet werden
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Montreal (ca-mon) Sao Paulo (br-sao)
Ja Ja Ja Ja Ja
Regionen, in denen Ereignisse zur Aktivitätsverfolgung im asiatisch-pazifischen Raum gesendet werden
Tokio (jp-tok) Sydney (au-syd) Osaka (jp-osa) Chennai – Airtel (in-che) Mumbai – Airtel (in-mum)
Ja Ja Ja Ja Ja
Regionen, in denen Ereignisse zur Aktivitätsverfolgung an europäische Standorte gesendet werden
Frankfurt (eu-de) London (eu-gb) Madrid (eu-es)
Ja Ja Ja

Anzeigen von Ereignissen zur Aktivitätsverfolgung für Secrets Manager

Sie können IBM Cloud Logs verwenden, um Ereignisse zu visualisieren und zu melden, die in Ihrem Konto generiert und an eine IBM Cloud Logs Instanz weitergeleitet werden.

Starten von IBM Cloud Logs von der Observability-Seite

Für Informationen zum Starten der IBM Cloud Logs UI, siehe Starten der UI in der IBM Cloud Logs Dokumentation.

Ereignisse analysieren

Erfolgreiche Ereignisse, die von einer Instanz des Secrets Manager-Service generiert werden, enthalten verschiedene Felder, die Ihnen dabei helfen können, den Initiator, die Zielressource und das Ergebnis jeder abgeschlossenen Aktion in Ihrer Instanz zu bestimmen.

Aufgrund der Sensibilität von Geheimnissen enthält ein Ereignis, das durch einen API-Aufruf an den Dienst „ Secrets Manager “ generiert wird, nicht den tatsächlichen Inhalt eines Geheimnisses. Sensible Daten, wie etwa ein API-Schlüssel oder ein Kennwort, werden lediglich durch Identifikationsinformationen zu dem geheimen Schlüssel ersetzt oder sie werden in den generierten Ereignissen ganz weggelassen.

Sie können Ansichten und Benachrichtigungen für alle Ihre „ Secrets Manager “-Instanzen oder für eine bestimmte Instanz erstellen.
Um eine bestimmte Instanz anzusprechen, ersetzen Sie host:secrets-manager durch app:{INSTANCE_CRN}.

Abfrage zum Suchen aller Aktionen zum Erstellen geheimer Schlüssel:

Führen Sie die folgende Abfrage aus, um alle Aktionen zum Erstellen geheimer Schlüssel zu suchen.

host:secrets-manager action:secrets-manager.secret.create

Der Aktionswert kann durch eine beliebige andere anwendbare Aktion ersetzt werden.

Abfrage zur Suche nach nicht autorisierten Zugriffsversuchen

Führen Sie die folgende Abfrage aus, um unbefugte Zugriffsversuche anzuzeigen.

host:secrets-manager reason.reasonType:Unauthorized

Verstehen der erzeugten Ereignisse

Die folgenden Ereignisse werden für jede Kategorie erzeugt.

Geheimnisse Ereignisse

In der folgenden Tabelle werden die Aktionen für geheime Schlüssel aufgelistet, die ein Ereignis generieren.

Liste der geheimen Ereignisse
Aktion Beschreibung
secrets-manager.secret.create Geheimen Schlüssel erstellen.
secrets-manager.secrets.list Geheime Schlüssel auflisten.
secrets-manager.secret.read Geheimen Schlüssel abrufen.
secrets-manager.secret.delete Geheimen Schlüssel löschen.
secrets-manager.secret-metadata.read Metadaten eines geheimen Schlüssels anzeigen.
secrets-manager.secret-metadata.update Metadaten eines geheimen Schlüssels aktualisieren.
secrets-manager.secret-action.create Eine geheime Aktion erstellen
secrets-manager.secret-versions.list Versionen eines Geheimnisses auflisten
secrets-manager.secret-version.create Eine neue Version des Geheimnisses erstellen
secrets-manager.secret-version.read Erhalten Sie eine geheime Version
secrets-manager.secret-version-metadata.update Die Metadaten einer geheimen Version aktualisieren
secrets-manager.secret-version-metadata.read Metadaten einer geheimen Version abrufen
secrets-manager.secret-version-data.delete Die Daten einer geheimen Version löschen
secrets-manager.secret-version-action.create Eine Versionsaktion erstellen

Geheime Gruppenveranstaltungen

In der folgenden Tabelle werden die Aktionen für Gruppen geheimer Schlüssel aufgelistet, die ein Ereignis generieren.

Liste der geheimen Gruppenveranstaltungen
Aktion Beschreibung
secrets-manager.secret-group.create Gruppe mit geheimen Schlüsseln erstellen.
secrets-manager.secret-groups.list Gruppen geheimer Schlüssel auflisten.
secrets-manager.secret-group.read Details einer Gruppe von geheimen Schlüsseln anzeigen.
secrets-manager.secret-group.update Gruppe mit geheimen Schlüsseln aktualisieren.
secrets-manager.secret-group.delete Gruppe für geheime Schlüssel löschen.

Geheime Schlösser Ereignisse

In der folgenden Tabelle sind die Aktionen der geheimen Sperre aufgeführt, die ein Ereignis auslösen.

Liste der Ereignisse der geheimen Sperre
Aktion Beschreibung
secrets-manager.secret-locks.create Erstellen Sie eine Sperre für den geheimen Schlüssel.
secrets-manager.secret-locks.list Geheimnisse und ihre Schlösser auflisten
secrets-manager.secret-locks.delete Löschen Sie eine Sperre für den geheimen Schlüssel.
secrets-manager.secrets-locks.list Sperren für den geheimen Schlüssel auflisten.
secrets-manager.secret-version-locks.create Erstellen Sie Sperren für die Version eines geheimen Schlüssels.
secrets-manager.secret-version-locks.list Sperren für Versionen der geheimen Schlüssel auflisten.
secrets-manager.secret-version-locks.delete Löschen Sie Sperren der Version eines geheimen Schlüssels.

Ereignisse der Instanzoperationen

In der folgenden Tabelle werden die Aktionen für Instanzoperationen aufgelistet, die ein Ereignis generieren.

Liste der Ereignisse der Instanzoperation
Aktion Beschreibung
secrets-manager.instance.login Bei Vault anmelden.
secrets-manager.configuration.create Erstellen Sie eine neue Konfiguration.
secrets-manager.configuration-action.create Erstellen Sie eine neue Konfigurationsaktion.
secrets-manager.configurations.list Listet Konfigurationen auf.
secrets-manager.configuration.read Zeigen Sie die Details einer Konfiguration an.
secrets-manager.configuration.update Aktualisiert eine Konfiguration.
secrets-manager.configuration.delete Konfiguration löschen.
secrets-manager.endpoints.view Endpunkte der Serviceinstanz abrufen.
secrets-manager.notifications-registration.create Eine Registrierung mit Event Notifications erstellen.
secrets-manager.notifications-registration.read Registrierungsdetails von Event Notifications abrufen.
secrets-manager.notifications-registration.delete Eine Event Notifications-Registrierung löschen.
secrets-manager.notifications-registration.test Testereignis senden