Eventos de seguimiento de actividad para Secrets Manager
IBM Cloud servicios, como IBM Cloud® Secrets Manager, generan eventos de seguimiento de la actividad.
Secrets Manager no es compatible con los dispositivos de auditoría que se pueden habilitar con Vault, como el dispositivo de auditoría « syslog ».
Los eventos de seguimiento de actividad informan sobre las actividades que cambian el estado de un servicio en IBM Cloud. Puede utilizar los eventos para investigar actividades anómalas y acciones críticas, así como para cumplir con los requisitos normativos de auditoría.
Puede utilizar IBM Cloud Logs, un servicio de la plataforma, para dirigir los eventos de auditoría de su cuenta a los destinos que elija configurando objetivos y rutas que definan dónde se envían los eventos de seguimiento de actividad. Para obtener más información, consulte Acerca de IBM Cloud Logs.
Puede utilizar IBM Cloud Logs para visualizar y alertar sobre los eventos que se generan en su cuenta y se enrutan a una instancia de IBM Cloud Logs.
Ubicaciones donde se generan los eventos de seguimiento de actividad
Secrets Manager envía eventos de seguimiento de la actividad a IBM Cloud Logs en las regiones que se indican en las tablas siguientes.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montreal (ca-mon) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Sí | Sí | Sí | Sí | Sí |
Tokio (jp-tok) |
Sídney (au-syd) |
Osaka (jp-osa) |
Chennai - Airtel (in-che) |
Mumbai - Airtel (in-mum) |
|---|---|---|---|---|
| Sí | Sí | Sí | Sí | Sí |
Frankfurt (eu-de) |
Londres (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Sí | Sí | Sí |
Visualización de eventos de seguimiento de actividad para Secrets Manager
Puede utilizar IBM Cloud Logs para visualizar y alertar sobre los eventos que se generan en su cuenta y se enrutan a una instancia de IBM Cloud Logs.
Lanzamiento de IBM Cloud Logs desde la página de Observability
Para obtener información sobre cómo iniciar la interfaz de usuario IBM Cloud Logs Consulte Iniciar la interfaz de usuario en la documentación de IBM Cloud Logs.
Análisis de sucesos
Los sucesos satisfactorios que genera una instancia del servicio de Secrets Manager contienen varios campos que pueden ayudarle a identificar el iniciador, el recurso de destino y el resultado de cada acción completada en la instancia.
Debido a la naturaleza sensible de los secretos, cuando se genera un evento a raíz de una llamada a la API del servicio Secrets Manager, dicho evento no incluye el contenido real del secreto. Los datos confidenciales, como por ejemplo una clave de API o una contraseña, se sustituyen por información de identificación del secreto únicamente, o se omiten por completo en los sucesos generados.
Puedes crear vistas y alertas a partir de todas tus instancias de « Secrets Manager » o de una instancia concreta.
Para seleccionar una instancia concreta, sustituye host:secrets-manager por app:{INSTANCE_CRN}.
Consulta para buscar todas las acciones de crear secreto:
Ejecute la consulta siguiente para buscar todas las acciones de crear secreto.
host:secrets-manager action:secrets-manager.secret.create
El valor de acción se puede sustituir por cualquier otra acción aplicable.
Consulta para buscar intentos de acceso no autorizados
Para ver los intentos de acceso no autorizados, ejecute la consulta siguiente.
host:secrets-manager reason.reasonType:Unauthorized
Comprender los eventos generados
Para cada categoría se generan los siguientes eventos.
Eventos secretos
En la tabla siguiente se muestran las acciones de secretos que generan un suceso.
| Acción | Descripción |
|---|---|
secrets-manager.secret.create |
Cree un secreto. |
secrets-manager.secrets.list |
Lista secretos. |
secrets-manager.secret.read |
Obtener un secreto. |
secrets-manager.secret.delete |
Suprimir un secreto. |
secrets-manager.secret-metadata.read |
Ver los metadatos de un secreto. |
secrets-manager.secret-metadata.update |
Actualizar los metadatos de un secreto. |
secrets-manager.secret-action.create |
Crear una acción secreta |
secrets-manager.secret-versions.list |
Mostrar las versiones de un secreto |
secrets-manager.secret-version.create |
Crear una nueva versión secreta |
secrets-manager.secret-version.read |
Obtener una versión secreta |
secrets-manager.secret-version-metadata.update |
Actualizar los metadatos de una versión secreta |
secrets-manager.secret-version-metadata.read |
Obtener los metadatos de una versión secreta |
secrets-manager.secret-version-data.delete |
Eliminar los datos de una versión secreta |
secrets-manager.secret-version-action.create |
Crear una acción de versión |
Eventos de grupos secretos
En la tabla siguiente se muestran las acciones de grupos de secretos que generan un suceso.
| Acción | Descripción |
|---|---|
secrets-manager.secret-group.create |
Crear un grupo de secretos. |
secrets-manager.secret-groups.list |
Listar grupos de secretos. |
secrets-manager.secret-group.read |
Ver los detalles de un grupo de secretos. |
secrets-manager.secret-group.update |
Actualizar un grupo de secretos. |
secrets-manager.secret-group.delete |
Suprimir un grupo de secretos. |
Cerraduras secretas
En la siguiente tabla se enumeran las acciones de bloqueo secreto que generan un evento.
| Acción | Descripción |
|---|---|
secrets-manager.secret-locks.create |
Cree un bloqueo de secreto. |
secrets-manager.secret-locks.list |
Enumera los secretos y sus cerraduras |
secrets-manager.secret-locks.delete |
Suprimir un bloqueo de secreto. |
secrets-manager.secrets-locks.list |
Listar bloqueos de secretos. |
secrets-manager.secret-version-locks.create |
Cree bloqueos de versión de secreto. |
secrets-manager.secret-version-locks.list |
Listar bloqueos de versión de secreto. |
secrets-manager.secret-version-locks.delete |
Suprima bloqueos de versión de secreto. |
Eventos de operaciones de instancia
En la tabla siguiente se muestran las acciones de operaciones de instancia que generan un suceso.
| Acción | Descripción |
|---|---|
secrets-manager.instance.login |
Iniciar sesión en Vault. |
secrets-manager.configuration.create |
Cree una configuración nueva. |
secrets-manager.configuration-action.create |
Crea una nueva acción de configuración. |
secrets-manager.configurations.list |
Listar configuraciones. |
secrets-manager.configuration.read |
Vea los detalles de una configuración. |
secrets-manager.configuration.update |
Actualizar una configuración. |
secrets-manager.configuration.delete |
Suprimir una configuración. |
secrets-manager.endpoints.view |
Obtener puntos finales de instancia de servicio. |
secrets-manager.notifications-registration.create |
Crear un registro con Event Notifications. |
secrets-manager.notifications-registration.read |
Obtener detalles de registro de Event Notifications. |
secrets-manager.notifications-registration.delete |
Suprimir un registro de Event Notifications. |
secrets-manager.notifications-registration.test |
Enviar un suceso de prueba. |