¿Por qué mi cuenta IBM Cloud no ingiere eventos de auditoría?
Después de activar CDR para su cuenta IBM Cloud, la cuenta no aparece como Connected en Integraciones > Entornos > IBM Cloud en su instancia Workload Protection.
Es posible que la conexión CDR no esté activa por uno de los siguientes motivos:
- El perfil de confianza no se ha creado correctamente, o el CRN de instancia de Workload Protection no está configurado como entidad de confianza en el perfil.
- El perfil de confianza no dispone de las políticas de acceso de IAM necesarias para leer del bucket Object Storage o ver el ID de servicio.
- El destino Activity Tracker Event Routing no está escribiendo correctamente en el cubo Object Storage.
- La aplicación Code Engine no se ejecuta, ya sea porque falta el secreto de registro o porque la clave API es incorrecta.
- Falta la política de autorización de servicio a servicio de IAM entre Code Engine y IBM Cloud Object Storage, lo que impide la entrega de notificaciones de eventos de Object Storage.
- El destino de la suscripción al evento Object Storage no coincide con el nombre de la aplicación Code Engine.
- Los parámetros del paso 7 (
cdr_bucket_region,cdr_bucket_name,cdr_ingestion_url) no coinciden con los recursos creados en los pasos anteriores.
Para resolver este problema, complete los pasos siguientes:
-
Compruebe que el destino Activity Tracker Event Routing está escribiendo correctamente en el cubo Object Storage:
ibmcloud atracker target get --target <target_name>Compruebe que
Write Statusmuestrasuccess. Si muestra un error, compruebe que la autorización de servicio a servicio entre Activity Tracker Event Routing y IBM Cloud Object Storage está activada y que el cubo existe en la región esperada. -
Confirme que el perfil de confianza incluye la instancia CRN de Workload Protection como entidad de confianza y que cuenta con las políticas de acceso necesarias:
ibmcloud iam trusted-profile-get ibmcdr-wp-cosAsegúrese de que la relación de confianza apunta a la CRN Workload Protection correcta y que las políticas para
cloud-object-storage(Visor, Lector en el cubo) yiam-identity(Visor en el ID de servicio) están presentes. -
Compruebe que la aplicación Code Engine se está ejecutando:
ibmcloud ce application get --name sccwp-cdr-appSi la aplicación no está lista, compruebe que el secreto de registro
icr-secretestá correctamente configurado y que el secretocdr-secretscontiene una clave API válida. Si no se puede extraer la imagen, confirme que el ID de servicio tiene acceso de lector a IBM Cloud Container Registry. -
Compruebe que existe la política de autorización IAM entre Code Engine y IBM Cloud Object Storage:
ibmcloud iam authorization-policiesBusque una política que conceda a Code Engine el rol
Notifications Manageren la instancia IBM Cloud Object Storage. Si falta, vuelva a ejecutar el comando política de autorización del paso 6 de la configuración. -
Compruebe que la suscripción al evento Object Storage está lista y apunta a la aplicación correcta:
ibmcloud ce subscription cos get --name cdr-cos-subConfirme que
Destinationcoincide consccwp-cdr-app,Bucketcoincide con su nombre de cubo Object Storage yReadymuestratrue. -
Compruebe que la instancia Workload Protection se ha actualizado con los parámetros correctos volviendo a ejecutar el paso 7 de la configuración con los valores correctos. Asegúrese de que
cdr_bucket_region,cdr_bucket_name,cdr_trusted_profile_id,cdr_service_id, ycdr_ingestion_urlcoinciden con los recursos creados en los pasos anteriores. -
Después de realizar cualquier corrección, espere hasta 5 minutos para que el estado de la conexión se actualice en la interfaz de usuario Workload Protection.
Para obtener más información, consulte Activación de la detección y respuesta para IBM Cloud.