¿Por qué mi cuenta IBM Cloud no ingiere eventos de auditoría?

Después de activar CDR para su cuenta IBM Cloud, la cuenta no aparece como Connected en Integraciones > Entornos > IBM Cloud en su instancia Workload Protection.

Es posible que la conexión CDR no esté activa por uno de los siguientes motivos:

  • El perfil de confianza no se ha creado correctamente, o el CRN de instancia de Workload Protection no está configurado como entidad de confianza en el perfil.
  • El perfil de confianza no dispone de las políticas de acceso de IAM necesarias para leer del bucket Object Storage o ver el ID de servicio.
  • El destino Activity Tracker Event Routing no está escribiendo correctamente en el cubo Object Storage.
  • La aplicación Code Engine no se ejecuta, ya sea porque falta el secreto de registro o porque la clave API es incorrecta.
  • Falta la política de autorización de servicio a servicio de IAM entre Code Engine y IBM Cloud Object Storage, lo que impide la entrega de notificaciones de eventos de Object Storage.
  • El destino de la suscripción al evento Object Storage no coincide con el nombre de la aplicación Code Engine.
  • Los parámetros del paso 7 (cdr_bucket_region, cdr_bucket_name, cdr_ingestion_url) no coinciden con los recursos creados en los pasos anteriores.

Para resolver este problema, complete los pasos siguientes:

  1. Compruebe que el destino Activity Tracker Event Routing está escribiendo correctamente en el cubo Object Storage:

    ibmcloud atracker target get --target <target_name>
    

    Compruebe que Write Status muestra success. Si muestra un error, compruebe que la autorización de servicio a servicio entre Activity Tracker Event Routing y IBM Cloud Object Storage está activada y que el cubo existe en la región esperada.

  2. Confirme que el perfil de confianza incluye la instancia CRN de Workload Protection como entidad de confianza y que cuenta con las políticas de acceso necesarias:

    ibmcloud iam trusted-profile-get ibmcdr-wp-cos
    

    Asegúrese de que la relación de confianza apunta a la CRN Workload Protection correcta y que las políticas para cloud-object-storage (Visor, Lector en el cubo) y iam-identity (Visor en el ID de servicio) están presentes.

  3. Compruebe que la aplicación Code Engine se está ejecutando:

    ibmcloud ce application get --name sccwp-cdr-app
    

    Si la aplicación no está lista, compruebe que el secreto de registro icr-secret está correctamente configurado y que el secreto cdr-secrets contiene una clave API válida. Si no se puede extraer la imagen, confirme que el ID de servicio tiene acceso de lector a IBM Cloud Container Registry.

  4. Compruebe que existe la política de autorización IAM entre Code Engine y IBM Cloud Object Storage:

    ibmcloud iam authorization-policies
    

    Busque una política que conceda a Code Engine el rol Notifications Manager en la instancia IBM Cloud Object Storage. Si falta, vuelva a ejecutar el comando política de autorización del paso 6 de la configuración.

  5. Compruebe que la suscripción al evento Object Storage está lista y apunta a la aplicación correcta:

    ibmcloud ce subscription cos get --name cdr-cos-sub
    

    Confirme que Destination coincide con sccwp-cdr-app, Bucket coincide con su nombre de cubo Object Storage y Ready muestra true.

  6. Compruebe que la instancia Workload Protection se ha actualizado con los parámetros correctos volviendo a ejecutar el paso 7 de la configuración con los valores correctos. Asegúrese de que cdr_bucket_region, cdr_bucket_name, cdr_trusted_profile_id, cdr_service_id, y cdr_ingestion_url coinciden con los recursos creados en los pasos anteriores.

  7. Después de realizar cualquier corrección, espere hasta 5 minutos para que el estado de la conexión se actualice en la interfaz de usuario Workload Protection.

Para obtener más información, consulte Activación de la detección y respuesta para IBM Cloud.