Secrets Manager 대한 활동 추적 이벤트

IBM Cloud 서비스(예: IBM Cloud® Secrets Manager )를 통해 활동 추적 이벤트를 생성합니다.

syslog 같이 Vault를 통해 활성화할 수 있는 감사 장치는 Secrets Manager 에서 지원되지 않습니다.

활동 추적 이벤트는 IBM Cloud 서비스 상태를 변경하는 활동에 대한 보고서를 작성합니다. 이 이벤트를 활용하여 비정상적인 활동과 중대한 조치를 조사하고, 규제 감사 요건을 준수할 수 있습니다.

플랫폼 서비스인 IBM Cloud Logs 를 사용하여 활동 추적 이벤트가 전송되는 위치를 정의하는 대상과 경로를 구성하여 계정의 감사 이벤트를 원하는 대상에 라우팅할 수 있습니다. 자세한 정보는 IBM Cloud Logs 정보를 참조하십시오.

IBM Cloud Logs 을 사용하여 계정에서 생성되어 IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 알림을 보낼 수 있습니다.

활동 추적 이벤트가 생성되는 위치

Secrets Manager 다음 표에 명시된 지역에서 활동 추적 이벤트를 IBM Cloud Logs 으로 전송합니다.

미주 지역에서 활동 추적 이벤트가 전송되는 지역
댈러스(us-south) 워싱턴(us-east) 토론토(ca-tor) 몬트리올 (ca-mon) 상파울루(br-sao)
아시아 태평양 지역에서 활동 추적 이벤트가 전송되는 지역
도쿄(jp-tok) 시드니(au-syd) 오사카(jp-osa) 첸나이 - 에어텔 (in-che) 뭄바이 - 에어텔 (in-mum)
유럽 지역에서 활동 추적 이벤트가 전송되는 지역
프랑크푸르트(eu-de) 런던(eu-gb) 마드리드 (eu-es)

다음에 대한 활동 추적 이벤트 보기 Secrets Manager

IBM Cloud Logs 을 사용하여 계정에서 생성되어 IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 알림을 보낼 수 있습니다.

옵저버빌리티 페이지에서 IBM Cloud Logs 실행하기

' IBM Cloud Logs UI 실행에 대한 자세한 내용은 ' ' IBM Cloud Logs ' 문서에서 UI 시작하기.'를 참조하세요

이벤트 분석

Secrets Manager 서비스의 인스턴스에서 생성하는 성공적인 이벤트에는 인스턴스에서 개시자, 대상 리소스 및 완료된 각 조치의 결과를 식별하는 데 도움이 되는 다양한 필드가 포함되어 있습니다.

비밀 정보는 민감한 정보이므로, Secrets Manager 서비스에 대한 API 호출로 인해 이벤트가 생성될 경우, 생성된 이벤트에는 비밀 정보의 실제 내용이 포함되지 않습니다. API 키 또는 비밀번호와 같은 민감한 데이터는 시크릿에 대한 식별 정보로만 대체되거나, 생성된 이벤트에서 완전히 생략됩니다.

모든 Secrets Manager 인스턴스 또는 특정 인스턴스를 대상으로 뷰와 알림을 생성할 수 있습니다.
특정 인스턴스를 대상으로 하려면 host:secrets-managerapp:{INSTANCE_CRN} 으로 바꾸십시오.

모든 시크릿 작성 조치를 찾기 위한 조회:

다음 조회를 실행하여 모든 시크릿 작성 조치를 찾으십시오.

host:secrets-manager action:secrets-manager.secret.create

조치 값을 다른 적용 가능한 조치로 바꿀 수 있습니다.

권한이 없는 액세스 시도를 찾기 위한 조회

권한이 없는 액세스 시도를 보려면 다음 조회를 실행하십시오.

host:secrets-manager reason.reasonType:Unauthorized

생성된 이벤트 이해

각 카테고리에 대해 생성되는 이벤트는 다음과 같습니다.

비밀 이벤트

다음 표에는 이벤트를 생성하는 시크릿 조치가 나열되어 있습니다.

비밀 이벤트 목록
조치 설명
secrets-manager.secret.create 시크릿을 작성합니다.
secrets-manager.secrets.list 시크릿을 나열합니다.
secrets-manager.secret.read 시크릿을 가져오십시오.
secrets-manager.secret.delete 시크릿을 삭제합니다.
secrets-manager.secret-metadata.read 시크릿의 메타데이터를 봅니다.
secrets-manager.secret-metadata.update 시크릿의 메타데이터를 업데이트합니다.
secrets-manager.secret-action.create 비밀 작업 만들기
secrets-manager.secret-versions.list 시크릿의 버전 목록
secrets-manager.secret-version.create 새 시크릿 버전 생성
secrets-manager.secret-version.read 비밀 버전 받기
secrets-manager.secret-version-metadata.update 비밀 버전의 메타데이터 업데이트
secrets-manager.secret-version-metadata.read 비밀 버전의 메타데이터 가져오기
secrets-manager.secret-version-data.delete 비밀 버전의 데이터 삭제
secrets-manager.secret-version-action.create 버전 작업 만들기

비밀 그룹 이벤트

다음 표에는 이벤트를 생성하는 시크릿 그룹 조치가 나열되어 있습니다.

비밀 그룹 이벤트 목록
조치 설명
secrets-manager.secret-group.create 시크릿 그룹을 작성합니다.
secrets-manager.secret-groups.list 시크릿 그룹을 나열합니다.
secrets-manager.secret-group.read 시크릿 그룹의 세부사항을 봅니다.
secrets-manager.secret-group.update 시크릿 그룹을 업데이트합니다.
secrets-manager.secret-group.delete 시크릿 그룹을 삭제합니다.

비밀 잠금 이벤트

다음 표에는 이벤트를 발생시키는 비밀 잠금 동작들이 나열되어 있습니다.

비밀 잠금 이벤트 목록
조치 설명
secrets-manager.secret-locks.create 시크릿 잠금을 작성합니다.
secrets-manager.secret-locks.list 비밀과 해당 비밀에 연결된 잠금 장치를 나열하세요
secrets-manager.secret-locks.delete 시크릿 잠금을 삭제합니다.
secrets-manager.secrets-locks.list 시크릿 잠금을 나열합니다.
secrets-manager.secret-version-locks.create 시크릿 버전 잠금을 작성합니다.
secrets-manager.secret-version-locks.list 시크릿 버전 잠금을 나열합니다.
secrets-manager.secret-version-locks.delete 시크릿 버전 잠금을 삭제합니다.

인스턴스 작업 이벤트

다음 표에는 이벤트를 생성하는 인스턴스 오퍼레이션 조치가 나열되어 있습니다.

인스턴스 작업 이벤트 목록
조치 설명
secrets-manager.instance.login Vault에 로그인하십시오.
secrets-manager.configuration.create 새 구성을 작성합니다.
secrets-manager.configuration-action.create 새 구성 작업을 생성합니다.
secrets-manager.configurations.list 구성을 나열합니다.
secrets-manager.configuration.read 구성의 세부사항을 봅니다.
secrets-manager.configuration.update 구성을 업데이트합니다.
secrets-manager.configuration.delete 구성을 삭제합니다.
secrets-manager.endpoints.view 서비스 인스턴스 엔드포인트를 가져옵니다.
secrets-manager.notifications-registration.create Event Notifications로 등록을 작성합니다.
secrets-manager.notifications-registration.read Event Notifications 등록 세부사항을 가져옵니다.
secrets-manager.notifications-registration.delete Event Notifications 등록을 삭제합니다.
secrets-manager.notifications-registration.test 테스트 이벤트 전송