Eventi di monitoraggio delle attività per Secrets Manager

IBM Cloud servizi, come IBM Cloud® Secrets Manager, generano eventi di tracciamento dell'attività.

I dispositivi di audit che è possibile attivare con Vault, come il dispositivo di audit syslog, non sono supportati da Secrets Manager.

Gli eventi di monitoraggio delle attività riportano le attività che modificano lo stato di un servizio in IBM Cloud. È possibile utilizzare gli eventi per indagare su attività anomale e azioni critiche e per soddisfare i requisiti normativi in materia di audit.

È possibile utilizzare IBM Cloud Logs, un servizio della piattaforma, per instradare gli eventi di auditing del proprio account verso destinazioni di propria scelta, configurando obiettivi e percorsi che definiscono dove vengono inviati gli eventi di tracciamento delle attività. Per ulteriori informazioni, vedi Informazioni su IBM Cloud Logs.

È possibile utilizzare IBM Cloud Logs per visualizzare e segnalare gli eventi generati dal proprio account e indirizzati a un'istanza di IBM Cloud Logs.

Luoghi in cui vengono generati gli eventi di tracciamento dell'attività

Secrets Manager invia eventi di monitoraggio dell'attività a IBM Cloud Logs nelle regioni indicate nelle tabelle seguenti.

Regioni in cui vengono inviati gli eventi di tracciamento dell'attività nelle località americane
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Montreal (ca-mon) Sao Paulo (br-sao)
Regioni in cui vengono inviati gli eventi di monitoraggio dell'attività nelle località dell'Asia Pacifico
Tokyo (jp-tok) Sydney (au-syd) Osaka (jp-osa) Chennai - Airtel (in-che) Mumbai - Airtel (in-mum)
Regioni in cui vengono inviati gli eventi di monitoraggio dell'attività nelle località europee
Francoforte (eu-de) Londra (eu-gb) Madrid (eu-es)

Visualizzazione degli eventi di monitoraggio dell'attività per Secrets Manager

È possibile utilizzare IBM Cloud Logs per visualizzare e segnalare gli eventi generati dal proprio account e indirizzati a un'istanza di IBM Cloud Logs.

Avvio di IBM Cloud Logs dalla pagina Observability

Per informazioni sull'avvio dell'interfaccia utente 'IBM Cloud Logs, vedere 'Avvio dell'interfaccia utente nella documentazione " IBM Cloud Logs.

Analisi degli eventi

Gli eventi di successo generati da un'istanza del servizio Secrets Manager contengono vari campi che possono aiutare a identificare l'iniziatore, la risorsa di destinazione e l'esito di ogni azione completata nella propria istanza.

A causa della sensibilità dei segreti, quando viene generato un evento a causa di una chiamata API al servizio Secrets Manager, l'evento generato non include il contenuto effettivo di un segreto. I dati sensibili, come una chiave API o una password, vengono sostituiti con informazioni di identificazione solo sul segreto o vengono omessi completamente dagli eventi generati.

È possibile creare viste e avvisi da tutte le istanze di Secrets Manager o da un'istanza specifica.
Per selezionare un'istanza specifica, sostituire host:secrets-manager con app:{INSTANCE_CRN}.

Query per la ricerca di tutte le azioni di creazione del segreto:

Eseguire la seguente query per trovare tutte le azioni di creazione dei segreti.

host:secrets-manager action:secrets-manager.secret.create

Il valore dell'azione può essere sostituito con qualsiasi altra azione applicabile.

Query per la ricerca di tentativi di accesso non autorizzati

Per visualizzare i tentativi di accesso non autorizzati, eseguire la seguente query.

host:secrets-manager reason.reasonType:Unauthorized

Comprendere gli eventi generati

Per ogni categoria vengono generati i seguenti eventi.

Eventi segreti

La tabella seguente elenca le azioni segrete che generano un evento.

Elenco degli eventi segreti
Azione Descrizione
secrets-manager.secret.create Crea un segreto.
secrets-manager.secrets.list Elenca i segreti.
secrets-manager.secret.read Richiamare un segreto.
secrets-manager.secret.delete Elimina un segreto.
secrets-manager.secret-metadata.read Visualizza i metadati di un segreto.
secrets-manager.secret-metadata.update Aggiorna i metadati di un segreto.
secrets-manager.secret-action.create Creare un'azione segreta
secrets-manager.secret-versions.list Elenca le versioni di un segreto
secrets-manager.secret-version.create Crea una nuova versione segreta
secrets-manager.secret-version.read Ottenere una versione segreta
secrets-manager.secret-version-metadata.update Aggiornare i metadati di una versione segreta
secrets-manager.secret-version-metadata.read Recupera i metadati di una versione segreta
secrets-manager.secret-version-data.delete Eliminare i dati di una versione segreta
secrets-manager.secret-version-action.create Creare un'azione di versione

Eventi segreti di gruppo

La tabella seguente elenca le azioni dei gruppi segreti che generano un evento.

Elenco degli eventi segreti del gruppo
Azione Descrizione
secrets-manager.secret-group.create Crea un gruppo di segreti.
secrets-manager.secret-groups.list Elenca i gruppi di segreti.
secrets-manager.secret-group.read Visualizza i dettagli di un gruppo di segreti.
secrets-manager.secret-group.update Aggiorna un gruppo di segreti.
secrets-manager.secret-group.delete Eliminare un gruppo di segreti.

Eventi segreti

La tabella seguente elenca le azioni relative al blocco segreto che generano un evento.

Elenco degli eventi di blocco segreto
Azione Descrizione
secrets-manager.secret-locks.create Creare un blocco per secret.
secrets-manager.secret-locks.list Elenca i segreti e i relativi lucchetti
secrets-manager.secret-locks.delete Elimina un blocco secret.
secrets-manager.secrets-locks.list Elencare i blocchi dei segreti.
secrets-manager.secret-version-locks.create Crea i blocchi della versione segreta.
secrets-manager.secret-version-locks.list Elencare i blocchi della versione del segreto.
secrets-manager.secret-version-locks.delete Elimina i blocchi della versione segreta.

Eventi delle operazioni di istanza

La tabella seguente elenca le operazioni sulle istanze che generano un evento.

Elenco degli eventi di funzionamento dell'istanza
Azione Descrizione
secrets-manager.instance.login Accedi al vault.
secrets-manager.configuration.create Creare una nuova configurazione.
secrets-manager.configuration-action.create Crea una nuova azione di configurazione.
secrets-manager.configurations.list Elencare le configurazioni.
secrets-manager.configuration.read Visualizza i dettagli di una configurazione.
secrets-manager.configuration.update Aggiornare una configurazione.
secrets-manager.configuration.delete Eliminare una configurazione.
secrets-manager.endpoints.view Richiama gli endpoint dell'istanza del servizio.
secrets-manager.notifications-registration.create Crea una registrazione con Event Notifications.
secrets-manager.notifications-registration.read Richiamare i dettagli di registrazione di Event Notifications.
secrets-manager.notifications-registration.delete Elimina una registrazione di Event Notifications.
secrets-manager.notifications-registration.test Inviare un evento di test.