Eventi di monitoraggio delle attività per Secrets Manager
IBM Cloud servizi, come IBM Cloud® Secrets Manager, generano eventi di tracciamento dell'attività.
I dispositivi di audit che è possibile attivare con Vault, come il dispositivo di audit syslog, non sono supportati da Secrets
Manager.
Gli eventi di monitoraggio delle attività riportano le attività che modificano lo stato di un servizio in IBM Cloud. È possibile utilizzare gli eventi per indagare su attività anomale e azioni critiche e per soddisfare i requisiti normativi in materia di audit.
È possibile utilizzare IBM Cloud Logs, un servizio della piattaforma, per instradare gli eventi di auditing del proprio account verso destinazioni di propria scelta, configurando obiettivi e percorsi che definiscono dove vengono inviati gli eventi di tracciamento delle attività. Per ulteriori informazioni, vedi Informazioni su IBM Cloud Logs.
È possibile utilizzare IBM Cloud Logs per visualizzare e segnalare gli eventi generati dal proprio account e indirizzati a un'istanza di IBM Cloud Logs.
Luoghi in cui vengono generati gli eventi di tracciamento dell'attività
Secrets Manager invia eventi di monitoraggio dell'attività a IBM Cloud Logs nelle regioni indicate nelle tabelle seguenti.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montreal (ca-mon) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Sì | Sì | Sì | Sì | Sì |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
Chennai - Airtel (in-che) |
Mumbai - Airtel (in-mum) |
|---|---|---|---|---|
| Sì | Sì | Sì | Sì | Sì |
Francoforte (eu-de) |
Londra (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Sì | Sì | Sì |
Visualizzazione degli eventi di monitoraggio dell'attività per Secrets Manager
È possibile utilizzare IBM Cloud Logs per visualizzare e segnalare gli eventi generati dal proprio account e indirizzati a un'istanza di IBM Cloud Logs.
Avvio di IBM Cloud Logs dalla pagina Observability
Per informazioni sull'avvio dell'interfaccia utente 'IBM Cloud Logs, vedere 'Avvio dell'interfaccia utente nella documentazione " IBM Cloud Logs.
Analisi degli eventi
Gli eventi di successo generati da un'istanza del servizio Secrets Manager contengono vari campi che possono aiutare a identificare l'iniziatore, la risorsa di destinazione e l'esito di ogni azione completata nella propria istanza.
A causa della sensibilità dei segreti, quando viene generato un evento a causa di una chiamata API al servizio Secrets Manager, l'evento generato non include il contenuto effettivo di un segreto. I dati sensibili, come una chiave API o una password, vengono sostituiti con informazioni di identificazione solo sul segreto o vengono omessi completamente dagli eventi generati.
È possibile creare viste e avvisi da tutte le istanze di Secrets Manager o da un'istanza specifica.
Per selezionare un'istanza specifica, sostituire host:secrets-manager con app:{INSTANCE_CRN}.
Query per la ricerca di tutte le azioni di creazione del segreto:
Eseguire la seguente query per trovare tutte le azioni di creazione dei segreti.
host:secrets-manager action:secrets-manager.secret.create
Il valore dell'azione può essere sostituito con qualsiasi altra azione applicabile.
Query per la ricerca di tentativi di accesso non autorizzati
Per visualizzare i tentativi di accesso non autorizzati, eseguire la seguente query.
host:secrets-manager reason.reasonType:Unauthorized
Comprendere gli eventi generati
Per ogni categoria vengono generati i seguenti eventi.
Eventi segreti
La tabella seguente elenca le azioni segrete che generano un evento.
| Azione | Descrizione |
|---|---|
secrets-manager.secret.create |
Crea un segreto. |
secrets-manager.secrets.list |
Elenca i segreti. |
secrets-manager.secret.read |
Richiamare un segreto. |
secrets-manager.secret.delete |
Elimina un segreto. |
secrets-manager.secret-metadata.read |
Visualizza i metadati di un segreto. |
secrets-manager.secret-metadata.update |
Aggiorna i metadati di un segreto. |
secrets-manager.secret-action.create |
Creare un'azione segreta |
secrets-manager.secret-versions.list |
Elenca le versioni di un segreto |
secrets-manager.secret-version.create |
Crea una nuova versione segreta |
secrets-manager.secret-version.read |
Ottenere una versione segreta |
secrets-manager.secret-version-metadata.update |
Aggiornare i metadati di una versione segreta |
secrets-manager.secret-version-metadata.read |
Recupera i metadati di una versione segreta |
secrets-manager.secret-version-data.delete |
Eliminare i dati di una versione segreta |
secrets-manager.secret-version-action.create |
Creare un'azione di versione |
Eventi segreti di gruppo
La tabella seguente elenca le azioni dei gruppi segreti che generano un evento.
| Azione | Descrizione |
|---|---|
secrets-manager.secret-group.create |
Crea un gruppo di segreti. |
secrets-manager.secret-groups.list |
Elenca i gruppi di segreti. |
secrets-manager.secret-group.read |
Visualizza i dettagli di un gruppo di segreti. |
secrets-manager.secret-group.update |
Aggiorna un gruppo di segreti. |
secrets-manager.secret-group.delete |
Eliminare un gruppo di segreti. |
Eventi segreti
La tabella seguente elenca le azioni relative al blocco segreto che generano un evento.
| Azione | Descrizione |
|---|---|
secrets-manager.secret-locks.create |
Creare un blocco per secret. |
secrets-manager.secret-locks.list |
Elenca i segreti e i relativi lucchetti |
secrets-manager.secret-locks.delete |
Elimina un blocco secret. |
secrets-manager.secrets-locks.list |
Elencare i blocchi dei segreti. |
secrets-manager.secret-version-locks.create |
Crea i blocchi della versione segreta. |
secrets-manager.secret-version-locks.list |
Elencare i blocchi della versione del segreto. |
secrets-manager.secret-version-locks.delete |
Elimina i blocchi della versione segreta. |
Eventi delle operazioni di istanza
La tabella seguente elenca le operazioni sulle istanze che generano un evento.
| Azione | Descrizione |
|---|---|
secrets-manager.instance.login |
Accedi al vault. |
secrets-manager.configuration.create |
Creare una nuova configurazione. |
secrets-manager.configuration-action.create |
Crea una nuova azione di configurazione. |
secrets-manager.configurations.list |
Elencare le configurazioni. |
secrets-manager.configuration.read |
Visualizza i dettagli di una configurazione. |
secrets-manager.configuration.update |
Aggiornare una configurazione. |
secrets-manager.configuration.delete |
Eliminare una configurazione. |
secrets-manager.endpoints.view |
Richiama gli endpoint dell'istanza del servizio. |
secrets-manager.notifications-registration.create |
Crea una registrazione con Event Notifications. |
secrets-manager.notifications-registration.read |
Richiamare i dettagli di registrazione di Event Notifications. |
secrets-manager.notifications-registration.delete |
Elimina una registrazione di Event Notifications. |
secrets-manager.notifications-registration.test |
Inviare un evento di test. |