Secrets Manager 대한 활동 추적 이벤트
IBM Cloud 서비스(예: IBM Cloud® Secrets Manager )를 통해 활동 추적 이벤트를 생성합니다.
syslog 와 같이 Vault를 통해 활성화할 수 있는 감사 장치는 Secrets Manager 에서 지원되지 않습니다.
활동 추적 이벤트는 IBM Cloud 서비스 상태를 변경하는 활동에 대한 보고서를 작성합니다. 이 이벤트를 활용하여 비정상적인 활동과 중대한 조치를 조사하고, 규제 감사 요건을 준수할 수 있습니다.
플랫폼 서비스인 IBM Cloud Logs 를 사용하여 활동 추적 이벤트가 전송되는 위치를 정의하는 대상과 경로를 구성하여 계정의 감사 이벤트를 원하는 대상에 라우팅할 수 있습니다. 자세한 정보는 IBM Cloud Logs 정보를 참조하십시오.
IBM Cloud Logs 을 사용하여 계정에서 생성되어 IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 알림을 보낼 수 있습니다.
활동 추적 이벤트가 생성되는 위치
Secrets Manager 다음 표에 명시된 지역에서 활동 추적 이벤트를 IBM Cloud Logs 으로 전송합니다.
댈러스(us-south) |
워싱턴(us-east) |
토론토(ca-tor) |
몬트리올 (ca-mon) |
상파울루(br-sao) |
|---|---|---|---|---|
| 예 | 예 | 예 | 예 | 예 |
도쿄(jp-tok) |
시드니(au-syd) |
오사카(jp-osa) |
첸나이 - 에어텔 (in-che) |
뭄바이 - 에어텔 (in-mum) |
|---|---|---|---|---|
| 예 | 예 | 예 | 예 | 예 |
프랑크푸르트(eu-de) |
런던(eu-gb) |
마드리드 (eu-es) |
|---|---|---|
| 예 | 예 | 예 |
다음에 대한 활동 추적 이벤트 보기 Secrets Manager
IBM Cloud Logs 을 사용하여 계정에서 생성되어 IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 알림을 보낼 수 있습니다.
옵저버빌리티 페이지에서 IBM Cloud Logs 실행하기
' IBM Cloud Logs UI 실행에 대한 자세한 내용은 ' ' IBM Cloud Logs ' 문서에서 UI 시작하기.'를 참조하세요
이벤트 분석
Secrets Manager 서비스의 인스턴스에서 생성하는 성공적인 이벤트에는 인스턴스에서 개시자, 대상 리소스 및 완료된 각 조치의 결과를 식별하는 데 도움이 되는 다양한 필드가 포함되어 있습니다.
비밀 정보는 민감한 정보이므로, Secrets Manager 서비스에 대한 API 호출로 인해 이벤트가 생성될 경우, 생성된 이벤트에는 비밀 정보의 실제 내용이 포함되지 않습니다. API 키 또는 비밀번호와 같은 민감한 데이터는 시크릿에 대한 식별 정보로만 대체되거나, 생성된 이벤트에서 완전히 생략됩니다.
모든 Secrets Manager 인스턴스 또는 특정 인스턴스를 대상으로 뷰와 알림을 생성할 수 있습니다.
특정 인스턴스를 대상으로 하려면 host:secrets-manager 을 app:{INSTANCE_CRN} 으로 바꾸십시오.
모든 시크릿 작성 조치를 찾기 위한 조회:
다음 조회를 실행하여 모든 시크릿 작성 조치를 찾으십시오.
host:secrets-manager action:secrets-manager.secret.create
조치 값을 다른 적용 가능한 조치로 바꿀 수 있습니다.
권한이 없는 액세스 시도를 찾기 위한 조회
권한이 없는 액세스 시도를 보려면 다음 조회를 실행하십시오.
host:secrets-manager reason.reasonType:Unauthorized
생성된 이벤트 이해
각 카테고리에 대해 생성되는 이벤트는 다음과 같습니다.
비밀 이벤트
다음 표에는 이벤트를 생성하는 시크릿 조치가 나열되어 있습니다.
| 조치 | 설명 |
|---|---|
secrets-manager.secret.create |
시크릿을 작성합니다. |
secrets-manager.secrets.list |
시크릿을 나열합니다. |
secrets-manager.secret.read |
시크릿을 가져오십시오. |
secrets-manager.secret.delete |
시크릿을 삭제합니다. |
secrets-manager.secret-metadata.read |
시크릿의 메타데이터를 봅니다. |
secrets-manager.secret-metadata.update |
시크릿의 메타데이터를 업데이트합니다. |
secrets-manager.secret-action.create |
비밀 작업 만들기 |
secrets-manager.secret-versions.list |
시크릿의 버전 목록 |
secrets-manager.secret-version.create |
새 시크릿 버전 생성 |
secrets-manager.secret-version.read |
비밀 버전 받기 |
secrets-manager.secret-version-metadata.update |
비밀 버전의 메타데이터 업데이트 |
secrets-manager.secret-version-metadata.read |
비밀 버전의 메타데이터 가져오기 |
secrets-manager.secret-version-data.delete |
비밀 버전의 데이터 삭제 |
secrets-manager.secret-version-action.create |
버전 작업 만들기 |
비밀 그룹 이벤트
다음 표에는 이벤트를 생성하는 시크릿 그룹 조치가 나열되어 있습니다.
| 조치 | 설명 |
|---|---|
secrets-manager.secret-group.create |
시크릿 그룹을 작성합니다. |
secrets-manager.secret-groups.list |
시크릿 그룹을 나열합니다. |
secrets-manager.secret-group.read |
시크릿 그룹의 세부사항을 봅니다. |
secrets-manager.secret-group.update |
시크릿 그룹을 업데이트합니다. |
secrets-manager.secret-group.delete |
시크릿 그룹을 삭제합니다. |
비밀 잠금 이벤트
다음 표에는 이벤트를 발생시키는 비밀 잠금 동작들이 나열되어 있습니다.
| 조치 | 설명 |
|---|---|
secrets-manager.secret-locks.create |
시크릿 잠금을 작성합니다. |
secrets-manager.secret-locks.list |
비밀과 해당 비밀에 연결된 잠금 장치를 나열하세요 |
secrets-manager.secret-locks.delete |
시크릿 잠금을 삭제합니다. |
secrets-manager.secrets-locks.list |
시크릿 잠금을 나열합니다. |
secrets-manager.secret-version-locks.create |
시크릿 버전 잠금을 작성합니다. |
secrets-manager.secret-version-locks.list |
시크릿 버전 잠금을 나열합니다. |
secrets-manager.secret-version-locks.delete |
시크릿 버전 잠금을 삭제합니다. |
인스턴스 작업 이벤트
다음 표에는 이벤트를 생성하는 인스턴스 오퍼레이션 조치가 나열되어 있습니다.
| 조치 | 설명 |
|---|---|
secrets-manager.instance.login |
Vault에 로그인하십시오. |
secrets-manager.configuration.create |
새 구성을 작성합니다. |
secrets-manager.configuration-action.create |
새 구성 작업을 생성합니다. |
secrets-manager.configurations.list |
구성을 나열합니다. |
secrets-manager.configuration.read |
구성의 세부사항을 봅니다. |
secrets-manager.configuration.update |
구성을 업데이트합니다. |
secrets-manager.configuration.delete |
구성을 삭제합니다. |
secrets-manager.endpoints.view |
서비스 인스턴스 엔드포인트를 가져옵니다. |
secrets-manager.notifications-registration.create |
Event Notifications로 등록을 작성합니다. |
secrets-manager.notifications-registration.read |
Event Notifications 등록 세부사항을 가져옵니다. |
secrets-manager.notifications-registration.delete |
Event Notifications 등록을 삭제합니다. |
secrets-manager.notifications-registration.test |
테스트 이벤트 전송 |