Événements de suivi d'activité pour Secrets Manager
IBM Cloud tels que IBM Cloud® Secrets Manager, génèrent des événements de suivi d'activité.
Les dispositifs d'audit que vous pouvez activer avec Vault, tels que le dispositif d'audit « syslog », ne sont pas pris en charge
par Secrets Manager.
Les événements de suivi des activités rendent compte des activités qui modifient l'état d'un service dans IBM Cloud Vous pouvez utiliser ces événements pour enquêter sur les activités anormales et les actions critiques, ainsi que pour vous conformer aux exigences réglementaires en matière d'audit.
Vous pouvez utiliser IBM Cloud Logs, un service de plateforme, pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des itinéraires qui définissent où les événements de suivi d'activité sont envoyés. Pour en savoir plus, voir A propos d'IBM Cloud Logs.
Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés vers une instance IBM Cloud Logs.
Lieux où sont générés les événements de suivi d'activité
Secrets Manager envoie des événements de suivi d'activité à IBM Cloud Logs dans les régions indiquées dans les tableaux ci-dessous.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montréal (ca-mon) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Oui | Oui | Oui | Oui | Oui |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
Chennai - Airtel (in-che) |
Mumbai - Airtel (in-mum) |
|---|---|---|---|---|
| Oui | Oui | Oui | Oui | Oui |
Francfort (eu-de) |
Londres (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Oui | Oui | Oui |
Affichage des événements de suivi d'activité pour Secrets Manager
Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés vers une instance IBM Cloud Logs.
Lancement de IBM Cloud Logs depuis la page Observability
Pour plus d'informations sur le lancement de l'interface IBM Cloud Logs Voir Lancement de l'interface utilisateur dans la documentation IBM Cloud Logs
Analyse des événements
Les événements réussis générés par une instance du service Secrets Manager contiennent plusieurs zones qui peuvent vous aider à identifier le demandeur, la ressource cible et le résultat de chaque action terminée dans votre instance.
Compte tenu du caractère sensible des secrets, lorsqu'un événement est généré à la suite d'un appel d'API vers le service « Secrets Manager », cet événement ne contient pas le contenu réel du secret. Les données sensibles, telles qu'une clé d'API ou un mot de passe, sont remplacées par des informations d'identification portant uniquement sur le secret ou sont complètement supprimées des événements générés.
Vous pouvez créer des vues et des alertes à partir de toutes vos instances d' Secrets Manager, ou à partir d'une instance spécifique.
Pour cibler une instance spécifique, remplacez host:secrets-manager par app:{INSTANCE_CRN}.
Requête de recherche de toutes les actions de création de secret:
Exécutez la requête suivante pour rechercher toutes les actions de création de secret.
host:secrets-manager action:secrets-manager.secret.create
La valeur de l'action peut être remplacée par toute autre action applicable.
Requête de recherche de tentatives d'accès non autorisées
Pour afficher les tentatives d'accès non autorisées, exécutez la requête suivante.
host:secrets-manager reason.reasonType:Unauthorized
Comprendre les événements générés
Les événements suivants sont générés pour chaque catégorie.
Événements secrets
Le tableau suivant répertorie les actions de secret qui génèrent un événement.
| Action | Description |
|---|---|
secrets-manager.secret.create |
Créer un secret. |
secrets-manager.secrets.list |
Répertorier les secrets. |
secrets-manager.secret.read |
Obtenir un secret. |
secrets-manager.secret.delete |
Supprimer un secret. |
secrets-manager.secret-metadata.read |
Afficher les métadonnées d'un secret. |
secrets-manager.secret-metadata.update |
Mettre à jour les métadonnées d'un secret. |
secrets-manager.secret-action.create |
Créer une action secrète |
secrets-manager.secret-versions.list |
Afficher les versions d'un secret |
secrets-manager.secret-version.create |
Créer une nouvelle version secrète |
secrets-manager.secret-version.read |
Obtenir une version secrète |
secrets-manager.secret-version-metadata.update |
Mettre à jour les métadonnées d'une version secrète |
secrets-manager.secret-version-metadata.read |
Récupérer les métadonnées d'une version secrète |
secrets-manager.secret-version-data.delete |
Supprimer les données d'une version secrète |
secrets-manager.secret-version-action.create |
Créer une action de version |
Événements des groupes secrets
Le tableau suivant répertorie les actions de groupe de secrets qui génèrent un événement.
| Action | Description |
|---|---|
secrets-manager.secret-group.create |
Créer un groupe de secrets. |
secrets-manager.secret-groups.list |
Répertorier des groupes de secrets. |
secrets-manager.secret-group.read |
Afficher les détails d'un groupe de secrets. |
secrets-manager.secret-group.update |
Mettre à jour un groupe de secrets. |
secrets-manager.secret-group.delete |
Supprimer un groupe de secrets. |
Événements de serrures secrètes
Le tableau suivant répertorie les actions de verrouillage secret qui génèrent un événement.
| Action | Description |
|---|---|
secrets-manager.secret-locks.create |
Créer un verrou de secret. |
secrets-manager.secret-locks.list |
Liste des secrets et de leurs serrures |
secrets-manager.secret-locks.delete |
Supprimez un verrou de secret. |
secrets-manager.secrets-locks.list |
Répertorier les verrous du secret. |
secrets-manager.secret-version-locks.create |
Créez des verrous de version de secret. |
secrets-manager.secret-version-locks.list |
Répertorier les verrous de version du secret. |
secrets-manager.secret-version-locks.delete |
Supprimez les verrous de version de secret. |
Événements liés aux opérations de l'instance
Le tableau suivant répertorie les actions d'opération d'instance qui génèrent un événement.
| Action | Description |
|---|---|
secrets-manager.instance.login |
Se connecter à Vault. |
secrets-manager.configuration.create |
Créez une configuration. |
secrets-manager.configuration-action.create |
Créer une nouvelle action de configuration. |
secrets-manager.configurations.list |
Affichage de la liste des configurations. |
secrets-manager.configuration.read |
Affichez les détails d'une configuration. |
secrets-manager.configuration.update |
Mise à jour d'une configuration. |
secrets-manager.configuration.delete |
Supprimez une configuration. |
secrets-manager.endpoints.view |
Obtenir les points de terminaison de l'instance de service. |
secrets-manager.notifications-registration.create |
Créer un enregistrement avec Event Notifications. |
secrets-manager.notifications-registration.read |
Obtenir les détails de l'enregistrement Event Notifications. |
secrets-manager.notifications-registration.delete |
Supprimer un enregistrement Event Notifications. |
secrets-manager.notifications-registration.test |
Envoyer un événement de test. |