Événements de suivi d'activité pour Secrets Manager

IBM Cloud tels que IBM Cloud® Secrets Manager, génèrent des événements de suivi d'activité.

Les dispositifs d'audit que vous pouvez activer avec Vault, tels que le dispositif d'audit « syslog », ne sont pas pris en charge par Secrets Manager.

Les événements de suivi des activités rendent compte des activités qui modifient l'état d'un service dans IBM Cloud Vous pouvez utiliser ces événements pour enquêter sur les activités anormales et les actions critiques, ainsi que pour vous conformer aux exigences réglementaires en matière d'audit.

Vous pouvez utiliser IBM Cloud Logs, un service de plateforme, pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des itinéraires qui définissent où les événements de suivi d'activité sont envoyés. Pour en savoir plus, voir A propos d'IBM Cloud Logs.

Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés vers une instance IBM Cloud Logs.

Lieux où sont générés les événements de suivi d'activité

Secrets Manager envoie des événements de suivi d'activité à IBM Cloud Logs dans les régions indiquées dans les tableaux ci-dessous.

Régions où les événements de suivi d'activité sont envoyés dans les Amériques
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Montréal (ca-mon) Sao Paulo (br-sao)
Oui Oui Oui Oui Oui
Régions dans lesquelles les événements de suivi d'activité sont envoyés en Asie-Pacifique
Tokyo (jp-tok) Sydney (au-syd) Osaka (jp-osa) Chennai - Airtel (in-che) Mumbai - Airtel (in-mum)
Oui Oui Oui Oui Oui
Régions dans lesquelles les événements de suivi d'activité sont envoyés en Europe
Francfort (eu-de) Londres (eu-gb) Madrid (eu-es)
Oui Oui Oui

Affichage des événements de suivi d'activité pour Secrets Manager

Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés vers une instance IBM Cloud Logs.

Lancement de IBM Cloud Logs depuis la page Observability

Pour plus d'informations sur le lancement de l'interface IBM Cloud Logs Voir Lancement de l'interface utilisateur dans la documentation IBM Cloud Logs

Analyse des événements

Les événements réussis générés par une instance du service Secrets Manager contiennent plusieurs zones qui peuvent vous aider à identifier le demandeur, la ressource cible et le résultat de chaque action terminée dans votre instance.

Compte tenu du caractère sensible des secrets, lorsqu'un événement est généré à la suite d'un appel d'API vers le service « Secrets Manager », cet événement ne contient pas le contenu réel du secret. Les données sensibles, telles qu'une clé d'API ou un mot de passe, sont remplacées par des informations d'identification portant uniquement sur le secret ou sont complètement supprimées des événements générés.

Vous pouvez créer des vues et des alertes à partir de toutes vos instances d' Secrets Manager, ou à partir d'une instance spécifique.
Pour cibler une instance spécifique, remplacez host:secrets-manager par app:{INSTANCE_CRN}.

Requête de recherche de toutes les actions de création de secret:

Exécutez la requête suivante pour rechercher toutes les actions de création de secret.

host:secrets-manager action:secrets-manager.secret.create

La valeur de l'action peut être remplacée par toute autre action applicable.

Requête de recherche de tentatives d'accès non autorisées

Pour afficher les tentatives d'accès non autorisées, exécutez la requête suivante.

host:secrets-manager reason.reasonType:Unauthorized

Comprendre les événements générés

Les événements suivants sont générés pour chaque catégorie.

Événements secrets

Le tableau suivant répertorie les actions de secret qui génèrent un événement.

Liste des événements secrets
Action Description
secrets-manager.secret.create Créer un secret.
secrets-manager.secrets.list Répertorier les secrets.
secrets-manager.secret.read Obtenir un secret.
secrets-manager.secret.delete Supprimer un secret.
secrets-manager.secret-metadata.read Afficher les métadonnées d'un secret.
secrets-manager.secret-metadata.update Mettre à jour les métadonnées d'un secret.
secrets-manager.secret-action.create Créer une action secrète
secrets-manager.secret-versions.list Afficher les versions d'un secret
secrets-manager.secret-version.create Créer une nouvelle version secrète
secrets-manager.secret-version.read Obtenir une version secrète
secrets-manager.secret-version-metadata.update Mettre à jour les métadonnées d'une version secrète
secrets-manager.secret-version-metadata.read Récupérer les métadonnées d'une version secrète
secrets-manager.secret-version-data.delete Supprimer les données d'une version secrète
secrets-manager.secret-version-action.create Créer une action de version

Événements des groupes secrets

Le tableau suivant répertorie les actions de groupe de secrets qui génèrent un événement.

Liste des événements du groupe secret
Action Description
secrets-manager.secret-group.create Créer un groupe de secrets.
secrets-manager.secret-groups.list Répertorier des groupes de secrets.
secrets-manager.secret-group.read Afficher les détails d'un groupe de secrets.
secrets-manager.secret-group.update Mettre à jour un groupe de secrets.
secrets-manager.secret-group.delete Supprimer un groupe de secrets.

Événements de serrures secrètes

Le tableau suivant répertorie les actions de verrouillage secret qui génèrent un événement.

Liste des événements relatifs aux serrures secrètes
Action Description
secrets-manager.secret-locks.create Créer un verrou de secret.
secrets-manager.secret-locks.list Liste des secrets et de leurs serrures
secrets-manager.secret-locks.delete Supprimez un verrou de secret.
secrets-manager.secrets-locks.list Répertorier les verrous du secret.
secrets-manager.secret-version-locks.create Créez des verrous de version de secret.
secrets-manager.secret-version-locks.list Répertorier les verrous de version du secret.
secrets-manager.secret-version-locks.delete Supprimez les verrous de version de secret.

Événements liés aux opérations de l'instance

Le tableau suivant répertorie les actions d'opération d'instance qui génèrent un événement.

Liste des événements de l'opération d'instance
Action Description
secrets-manager.instance.login Se connecter à Vault.
secrets-manager.configuration.create Créez une configuration.
secrets-manager.configuration-action.create Créer une nouvelle action de configuration.
secrets-manager.configurations.list Affichage de la liste des configurations.
secrets-manager.configuration.read Affichez les détails d'une configuration.
secrets-manager.configuration.update Mise à jour d'une configuration.
secrets-manager.configuration.delete Supprimez une configuration.
secrets-manager.endpoints.view Obtenir les points de terminaison de l'instance de service.
secrets-manager.notifications-registration.create Créer un enregistrement avec Event Notifications.
secrets-manager.notifications-registration.read Obtenir les détails de l'enregistrement Event Notifications.
secrets-manager.notifications-registration.delete Supprimer un enregistrement Event Notifications.
secrets-manager.notifications-registration.test Envoyer un événement de test.