Secrets Managerのアクティビティ追跡イベント
IBM Cloud IBM Cloud® Secrets Manager などのサービスは、活動追跡イベントを生成する。
syslog 監査用デバイス など、Vaultで有効化できる監査デバイスは、 Secrets Manager ではサポートされていません。
アクティビティ追跡イベントは、IBM Cloud内のサービスの状態を変更するアクティビティについてレポートします。 これらのイベントを活用することで、異常な活動や重要なアクションを調査したり、規制上の監査要件を遵守したりすることができます。
IBM Cloud Logs (プラットフォームサービス)を使用して、アクティビティトラッキングイベントの送信先を定義するターゲットとルートを設定することにより、アカウント内の監査イベントを選択した送信先にルーティングすることができます。 詳しくは、IBM Cloud Logsの紹介を参照してください。
IBM Cloud Logs を使用して、アカウントで生成され、 IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化し、アラートすることができます。
アクティビティ追跡イベントが発生する場所
Secrets Manager 以下の表に示されているリージョンにおいて、アクティビティ追跡イベントを IBM Cloud Logs に送信します。
ダラス(us-south) |
ワシントン (us-east) |
トロント (ca-tor) |
モントリオール (ca-mon) |
サンパウロ (br-sao) |
|---|---|---|---|---|
| はい | はい | はい | はい | はい |
東京(jp-tok) |
シドニー(au-syd) |
大阪 (jp-osa) |
チェンナイ - エアテル (in-che) |
ムンバイ - エアテル (in-mum) |
|---|---|---|---|---|
| はい | はい | はい | はい | はい |
フランクフルト(eu-de) |
ロンドン(eu-gb) |
マドリード (eu-es) |
|---|---|---|
| はい | はい | はい |
のアクティビティ追跡イベントの表示 Secrets Manager
IBM Cloud Logs を使用して、アカウントで生成され、 IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化し、アラートすることができます。
ObservabilityページからIBM Cloud Logsを起動する
IBM Cloud LogsUIの起動については、「IBM Cloud LogsドキュメントのUIを起動する。 参照。
イベントの分析
Secrets Manager サービスのインスタンスによって生成される正常終了イベントには、イニシエーター、ターゲット・リソース、インスタンスで完了した各アクションの結果を検出するのに便利なさまざまなフィールドが含まれています。
シークレットは機密性の高い情報であるため、 Secrets Manager サービスへのAPI呼び出しによってイベントが生成された場合、そのイベントにはシークレットの実際の内容は含まれません。 API キーやパスワードなどの機密データは、シークレットの識別情報だけに置き換えられるか、生成されたイベントから完全に欠落した状態になります。
すべての Secrets Manager インスタンス、または特定のインスタンスから、ビューやアラートを作成できます。
特定のインスタンスを指定するには、「 host:secrets-manager 」を「 app:{INSTANCE_CRN} 」に置き換えてください。
すべての秘密作成アクションを検索するための照会:
以下の照会を実行して、すべてのシークレットの作成アクションを検索します。
host:secrets-manager action:secrets-manager.secret.create
アクション値は、他の適用可能なアクションに置き換えることができます。
無許可アクセスの試行を検出するための照会
無許可アクセスの試行を確認するには、以下の照会を実行します。
host:secrets-manager reason.reasonType:Unauthorized
生成されたイベントを理解する
各カテゴリーには以下のようなイベントが発生する。
シークレット・イベント
次の表は、イベントを生成するシークレット・アクションのリストです。
| アクション | 説明 |
|---|---|
secrets-manager.secret.create |
シークレットを作成します。 |
secrets-manager.secrets.list |
シークレットをリストします。 |
secrets-manager.secret.read |
シークレットを取得します。 |
secrets-manager.secret.delete |
シークレットを削除します。 |
secrets-manager.secret-metadata.read |
シークレットのメタデータを表示。 |
secrets-manager.secret-metadata.update |
シークレットのメタデータを更新。 |
secrets-manager.secret-action.create |
シークレット・アクションの作成 |
secrets-manager.secret-versions.list |
シークレットのバージョンを一覧表示する |
secrets-manager.secret-version.create |
新しいシークレットバージョンを作成する |
secrets-manager.secret-version.read |
シークレット・バージョンを入手 |
secrets-manager.secret-version-metadata.update |
シークレットバージョンのメタデータを更新する |
secrets-manager.secret-version-metadata.read |
シークレットのバージョンのメタデータを取得する |
secrets-manager.secret-version-data.delete |
シークレットバージョンのデータを削除する |
secrets-manager.secret-version-action.create |
バージョンアクションの作成 |
シークレットグループのイベント
次の表は、イベントを生成するシークレット・グループ・アクションのリストです。
| アクション | 説明 |
|---|---|
secrets-manager.secret-group.create |
シークレット・グループを作成。 |
secrets-manager.secret-groups.list |
シークレット・グループをリスト。 |
secrets-manager.secret-group.read |
シークレット・グループの詳細を表示。 |
secrets-manager.secret-group.update |
シークレット・グループを更新します。 |
secrets-manager.secret-group.delete |
シークレット・グループを削除します。 |
シークレット・ロック・イベント
次の表は、イベントを生成するシークレットロックのアクションを一覧にしたものです。
| アクション | 説明 |
|---|---|
secrets-manager.secret-locks.create |
シークレット・ロックを作成します。 |
secrets-manager.secret-locks.list |
秘密とその鍵を一覧表示する |
secrets-manager.secret-locks.delete |
シークレット・ロックを削除します。 |
secrets-manager.secrets-locks.list |
シークレット・ロックをリストします。 |
secrets-manager.secret-version-locks.create |
シークレット・バージョン・ロックを作成します。 |
secrets-manager.secret-version-locks.list |
シークレット・バージョンのロックをリストします。 |
secrets-manager.secret-version-locks.delete |
シークレット・バージョン・ロックを削除します。 |
インスタンス操作イベント
次の表は、イベントを生成するインスタンス操作アクションのリストです。
| アクション | 説明 |
|---|---|
secrets-manager.instance.login |
Vault へのログイン。 |
secrets-manager.configuration.create |
新規構成を作成します。 |
secrets-manager.configuration-action.create |
新しい構成アクションを作成します。 |
secrets-manager.configurations.list |
構成をリストします。 |
secrets-manager.configuration.read |
構成の詳細を表示します。 |
secrets-manager.configuration.update |
構成を更新します。 |
secrets-manager.configuration.delete |
構成を取得します。 |
secrets-manager.endpoints.view |
サービス・インスタンス・エンドポイントを取得します。 |
secrets-manager.notifications-registration.create |
Event Notificationsで登録を作成します。 |
secrets-manager.notifications-registration.read |
Event Notifications 登録の詳細を取得します。 |
secrets-manager.notifications-registration.delete |
Event Notifications の登録を削除する。 |
secrets-manager.notifications-registration.test |
テスト・イベントの送信。 |