Secrets Managerのアクティビティ追跡イベント

IBM Cloud IBM Cloud® Secrets Manager などのサービスは、活動追跡イベントを生成する。

syslog 監査用デバイス など、Vaultで有効化できる監査デバイスは、 Secrets Manager ではサポートされていません。

アクティビティ追跡イベントは、IBM Cloud内のサービスの状態を変更するアクティビティについてレポートします。 これらのイベントを活用することで、異常な活動や重要なアクションを調査したり、規制上の監査要件を遵守したりすることができます。

IBM Cloud Logs (プラットフォームサービス)を使用して、アクティビティトラッキングイベントの送信先を定義するターゲットとルートを設定することにより、アカウント内の監査イベントを選択した送信先にルーティングすることができます。 詳しくは、IBM Cloud Logsの紹介を参照してください。

IBM Cloud Logs を使用して、アカウントで生成され、 IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化し、アラートすることができます。

アクティビティ追跡イベントが発生する場所

Secrets Manager 以下の表に示されているリージョンにおいて、アクティビティ追跡イベントを IBM Cloud Logs に送信します。

アクティビティ・トラッキング・イベントがアメリカ大陸で送信される地域
ダラス(us-south ワシントン (us-east) トロント (ca-tor) モントリオール (ca-mon) サンパウロ (br-sao)
はい はい はい はい はい
アジア太平洋地域でアクティビティ追跡イベントが送信される地域
東京(jp-tok シドニー(au-syd 大阪 (jp-osa) チェンナイ - エアテル (in-che) ムンバイ - エアテル (in-mum)
はい はい はい はい はい
アクティビティ追跡イベントが送信されるヨーロッパ地域
フランクフルト(eu-de ロンドン(eu-gb マドリード (eu-es)
はい はい はい

のアクティビティ追跡イベントの表示 Secrets Manager

IBM Cloud Logs を使用して、アカウントで生成され、 IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化し、アラートすることができます。

ObservabilityページからIBM Cloud Logsを起動する

IBM Cloud LogsUIの起動については、「IBM Cloud LogsドキュメントのUIを起動する。 参照。

イベントの分析

Secrets Manager サービスのインスタンスによって生成される正常終了イベントには、イニシエーター、ターゲット・リソース、インスタンスで完了した各アクションの結果を検出するのに便利なさまざまなフィールドが含まれています。

シークレットは機密性の高い情報であるため、 Secrets Manager サービスへのAPI呼び出しによってイベントが生成された場合、そのイベントにはシークレットの実際の内容は含まれません。 API キーやパスワードなどの機密データは、シークレットの識別情報だけに置き換えられるか、生成されたイベントから完全に欠落した状態になります。

すべての Secrets Manager インスタンス、または特定のインスタンスから、ビューやアラートを作成できます。
特定のインスタンスを指定するには、「 host:secrets-manager 」を「 app:{INSTANCE_CRN} 」に置き換えてください。

すべての秘密作成アクションを検索するための照会:

以下の照会を実行して、すべてのシークレットの作成アクションを検索します。

host:secrets-manager action:secrets-manager.secret.create

アクション値は、他の適用可能なアクションに置き換えることができます。

無許可アクセスの試行を検出するための照会

無許可アクセスの試行を確認するには、以下の照会を実行します。

host:secrets-manager reason.reasonType:Unauthorized

生成されたイベントを理解する

各カテゴリーには以下のようなイベントが発生する。

シークレット・イベント

次の表は、イベントを生成するシークレット・アクションのリストです。

シークレットイベント一覧
アクション 説明
secrets-manager.secret.create シークレットを作成します。
secrets-manager.secrets.list シークレットをリストします。
secrets-manager.secret.read シークレットを取得します。
secrets-manager.secret.delete シークレットを削除します。
secrets-manager.secret-metadata.read シークレットのメタデータを表示。
secrets-manager.secret-metadata.update シークレットのメタデータを更新。
secrets-manager.secret-action.create シークレット・アクションの作成
secrets-manager.secret-versions.list シークレットのバージョンを一覧表示する
secrets-manager.secret-version.create 新しいシークレットバージョンを作成する
secrets-manager.secret-version.read シークレット・バージョンを入手
secrets-manager.secret-version-metadata.update シークレットバージョンのメタデータを更新する
secrets-manager.secret-version-metadata.read シークレットのバージョンのメタデータを取得する
secrets-manager.secret-version-data.delete シークレットバージョンのデータを削除する
secrets-manager.secret-version-action.create バージョンアクションの作成

シークレットグループのイベント

次の表は、イベントを生成するシークレット・グループ・アクションのリストです。

シークレットグループのイベント一覧
アクション 説明
secrets-manager.secret-group.create シークレット・グループを作成。
secrets-manager.secret-groups.list シークレット・グループをリスト。
secrets-manager.secret-group.read シークレット・グループの詳細を表示。
secrets-manager.secret-group.update シークレット・グループを更新します。
secrets-manager.secret-group.delete シークレット・グループを削除します。

シークレット・ロック・イベント

次の表は、イベントを生成するシークレットロックのアクションを一覧にしたものです。

シークレット・ロック・イベントのリスト
アクション 説明
secrets-manager.secret-locks.create シークレット・ロックを作成します。
secrets-manager.secret-locks.list 秘密とその鍵を一覧表示する
secrets-manager.secret-locks.delete シークレット・ロックを削除します。
secrets-manager.secrets-locks.list シークレット・ロックをリストします。
secrets-manager.secret-version-locks.create シークレット・バージョン・ロックを作成します。
secrets-manager.secret-version-locks.list シークレット・バージョンのロックをリストします。
secrets-manager.secret-version-locks.delete シークレット・バージョン・ロックを削除します。

インスタンス操作イベント

次の表は、イベントを生成するインスタンス操作アクションのリストです。

インスタンス操作イベント一覧
アクション 説明
secrets-manager.instance.login Vault へのログイン。
secrets-manager.configuration.create 新規構成を作成します。
secrets-manager.configuration-action.create 新しい構成アクションを作成します。
secrets-manager.configurations.list 構成をリストします。
secrets-manager.configuration.read 構成の詳細を表示します。
secrets-manager.configuration.update 構成を更新します。
secrets-manager.configuration.delete 構成を取得します。
secrets-manager.endpoints.view サービス・インスタンス・エンドポイントを取得します。
secrets-manager.notifications-registration.create Event Notificationsで登録を作成します。
secrets-manager.notifications-registration.read Event Notifications 登録の詳細を取得します。
secrets-manager.notifications-registration.delete Event Notifications の登録を削除する。
secrets-manager.notifications-registration.test テスト・イベントの送信。