Eventos de seguimiento de actividad para Secrets Manager

IBM Cloud servicios, como IBM Cloud® Secrets Manager, generan eventos de seguimiento de la actividad.

Secrets Manager no es compatible con los dispositivos de auditoría que se pueden habilitar con Vault, como el dispositivo de auditoría « syslog ».

Los eventos de seguimiento de actividad informan sobre las actividades que cambian el estado de un servicio en IBM Cloud. Puede utilizar los eventos para investigar actividades anómalas y acciones críticas, así como para cumplir con los requisitos normativos de auditoría.

Puede utilizar IBM Cloud Logs, un servicio de la plataforma, para dirigir los eventos de auditoría de su cuenta a los destinos que elija configurando objetivos y rutas que definan dónde se envían los eventos de seguimiento de actividad. Para obtener más información, consulte Acerca de IBM Cloud Logs.

Puede utilizar IBM Cloud Logs para visualizar y alertar sobre los eventos que se generan en su cuenta y se enrutan a una instancia de IBM Cloud Logs.

Ubicaciones donde se generan los eventos de seguimiento de actividad

Secrets Manager envía eventos de seguimiento de la actividad a IBM Cloud Logs en las regiones que se indican en las tablas siguientes.

Regiones a las que se envían los eventos de seguimiento de la actividad en las ubicaciones de América
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Montreal (ca-mon) Sao Paulo (br-sao)
Regiones a las que se envían los eventos de seguimiento de actividad en ubicaciones de Asia-Pacífico
Tokio (jp-tok) Sídney (au-syd) Osaka (jp-osa) Chennai - Airtel (in-che) Mumbai - Airtel (in-mum)
Regiones a las que se envían los eventos de seguimiento de la actividad en ubicaciones europeas
Frankfurt (eu-de) Londres (eu-gb) Madrid (eu-es)

Visualización de eventos de seguimiento de actividad para Secrets Manager

Puede utilizar IBM Cloud Logs para visualizar y alertar sobre los eventos que se generan en su cuenta y se enrutan a una instancia de IBM Cloud Logs.

Lanzamiento de IBM Cloud Logs desde la página de Observability

Para obtener información sobre cómo iniciar la interfaz de usuario IBM Cloud Logs Consulte Iniciar la interfaz de usuario en la documentación de IBM Cloud Logs.

Análisis de sucesos

Los sucesos satisfactorios que genera una instancia del servicio de Secrets Manager contienen varios campos que pueden ayudarle a identificar el iniciador, el recurso de destino y el resultado de cada acción completada en la instancia.

Debido a la naturaleza sensible de los secretos, cuando se genera un evento a raíz de una llamada a la API del servicio Secrets Manager, dicho evento no incluye el contenido real del secreto. Los datos confidenciales, como por ejemplo una clave de API o una contraseña, se sustituyen por información de identificación del secreto únicamente, o se omiten por completo en los sucesos generados.

Puedes crear vistas y alertas a partir de todas tus instancias de « Secrets Manager » o de una instancia concreta.
Para seleccionar una instancia concreta, sustituye host:secrets-manager por app:{INSTANCE_CRN}.

Consulta para buscar todas las acciones de crear secreto:

Ejecute la consulta siguiente para buscar todas las acciones de crear secreto.

host:secrets-manager action:secrets-manager.secret.create

El valor de acción se puede sustituir por cualquier otra acción aplicable.

Consulta para buscar intentos de acceso no autorizados

Para ver los intentos de acceso no autorizados, ejecute la consulta siguiente.

host:secrets-manager reason.reasonType:Unauthorized

Comprender los eventos generados

Para cada categoría se generan los siguientes eventos.

Eventos secretos

En la tabla siguiente se muestran las acciones de secretos que generan un suceso.

Lista de actos secretos
Acción Descripción
secrets-manager.secret.create Cree un secreto.
secrets-manager.secrets.list Lista secretos.
secrets-manager.secret.read Obtener un secreto.
secrets-manager.secret.delete Suprimir un secreto.
secrets-manager.secret-metadata.read Ver los metadatos de un secreto.
secrets-manager.secret-metadata.update Actualizar los metadatos de un secreto.
secrets-manager.secret-action.create Crear una acción secreta
secrets-manager.secret-versions.list Mostrar las versiones de un secreto
secrets-manager.secret-version.create Crear una nueva versión secreta
secrets-manager.secret-version.read Obtener una versión secreta
secrets-manager.secret-version-metadata.update Actualizar los metadatos de una versión secreta
secrets-manager.secret-version-metadata.read Obtener los metadatos de una versión secreta
secrets-manager.secret-version-data.delete Eliminar los datos de una versión secreta
secrets-manager.secret-version-action.create Crear una acción de versión

Eventos de grupos secretos

En la tabla siguiente se muestran las acciones de grupos de secretos que generan un suceso.

Lista de actos de grupos secretos
Acción Descripción
secrets-manager.secret-group.create Crear un grupo de secretos.
secrets-manager.secret-groups.list Listar grupos de secretos.
secrets-manager.secret-group.read Ver los detalles de un grupo de secretos.
secrets-manager.secret-group.update Actualizar un grupo de secretos.
secrets-manager.secret-group.delete Suprimir un grupo de secretos.

Cerraduras secretas

En la siguiente tabla se enumeran las acciones de bloqueo secreto que generan un evento.

Lista de eventos de bloqueo secreto
Acción Descripción
secrets-manager.secret-locks.create Cree un bloqueo de secreto.
secrets-manager.secret-locks.list Enumera los secretos y sus cerraduras
secrets-manager.secret-locks.delete Suprimir un bloqueo de secreto.
secrets-manager.secrets-locks.list Listar bloqueos de secretos.
secrets-manager.secret-version-locks.create Cree bloqueos de versión de secreto.
secrets-manager.secret-version-locks.list Listar bloqueos de versión de secreto.
secrets-manager.secret-version-locks.delete Suprima bloqueos de versión de secreto.

Eventos de operaciones de instancia

En la tabla siguiente se muestran las acciones de operaciones de instancia que generan un suceso.

Lista de eventos de operación de instancia
Acción Descripción
secrets-manager.instance.login Iniciar sesión en Vault.
secrets-manager.configuration.create Cree una configuración nueva.
secrets-manager.configuration-action.create Crea una nueva acción de configuración.
secrets-manager.configurations.list Listar configuraciones.
secrets-manager.configuration.read Vea los detalles de una configuración.
secrets-manager.configuration.update Actualizar una configuración.
secrets-manager.configuration.delete Suprimir una configuración.
secrets-manager.endpoints.view Obtener puntos finales de instancia de servicio.
secrets-manager.notifications-registration.create Crear un registro con Event Notifications.
secrets-manager.notifications-registration.read Obtener detalles de registro de Event Notifications.
secrets-manager.notifications-registration.delete Suprimir un registro de Event Notifications.
secrets-manager.notifications-registration.test Enviar un suceso de prueba.