IBM Cloud 계정에 감사 이벤트가 수집되지 않는 이유

IBM Cloud 계정에 대해 CDR을 사용 설정한 후 계정이 Workload Protection 인스턴스의 통합 > 환경 > IBM Cloud 에서 Connected 으로 표시되지 않습니다.

CDR 연결이 활성화되지 않은 이유는 다음 중 하나일 수 있습니다:

  • 신뢰할 수 있는 프로필이 올바르게 생성되지 않았거나 Workload Protection 인스턴스 CRN이 프로필에서 신뢰할 수 있는 엔티티로 설정되지 않았습니다.
  • 신뢰할 수 있는 프로필에는 Object Storage 버킷에서 읽거나 서비스 ID를 보는 데 필요한 IAM 액세스 정책이 없습니다.
  • Activity Tracker Event Routing 대상이 Object Storage 버킷에 올바르게 쓰지 않습니다.
  • 레지스트리 암호가 누락되었거나 API 키가 올바르지 않아 Code Engine 애플리케이션이 실행되고 있지 않습니다.
  • Code Engine 와 IBM Cloud Object Storage 사이의 IAM 서비스 간 권한 부여 정책이 누락되어 Object Storage 이벤트 알림이 전달되지 않습니다.
  • Object Storage 이벤트 구독 대상이 Code Engine 애플리케이션 이름과 일치하지 않습니다.
  • 7단계의 매개변수(cdr_bucket_region, cdr_bucket_name, cdr_ingestion_url)가 이전 단계에서 생성한 리소스와 일치하지 않습니다.

이 문제를 해결하려면 다음 단계를 완료하십시오.

  1. Activity Tracker Event Routing 대상이 Object Storage 버킷에 성공적으로 쓰고 있는지 확인합니다:

    ibmcloud atracker target get --target <target_name>
    

    Write Statussuccess 으로 표시되는지 확인합니다. 오류가 표시되면 Activity Tracker Event Routing 와 IBM Cloud Object Storage 간의 서비스 간 인증이 활성화되어 있고 버킷이 예상 지역에 존재하는지 확인하세요.

  2. 신뢰할 수 있는 프로필에 Workload Protection 인스턴스 CRN이 신뢰할 수 있는 엔터티로 포함되어 있고 필요한 액세스 정책이 있는지 확인합니다:

    ibmcloud iam trusted-profile-get ibmcdr-wp-cos
    

    신뢰 관계가 올바른 Workload Protection CRN을 가리키고 cloud-object-storage (버킷의 뷰어, 리더) 및 iam-identity (서비스 ID의 뷰어)에 대한 정책이 있는지 확인합니다.

  3. Code Engine 애플리케이션이 실행 중인지 확인합니다:

    ibmcloud ce application get --name sccwp-cdr-app
    

    애플리케이션이 준비되지 않은 경우 icr-secret 레지스트리 비밀 번호가 올바르게 구성되었는지, cdr-secrets 비밀 번호에 유효한 API 키가 포함되어 있는지 확인합니다. 이미지를 가져올 수 없는 경우 서비스 ID에 IBM Cloud Container Registry 에 대한 리더 액세스 권한이 있는지 확인합니다.

  4. Code Engine 와 IBM Cloud Object Storage 사이에 IAM 인증 정책이 존재하는지 확인합니다:

    ibmcloud iam authorization-policies
    

    IBM Cloud Object Storage 인스턴스에서 Notifications Manager 역할을 Code Engine 부여하는 정책을 찾습니다. 누락된 경우 설정 6단계의 권한 부여 정책 명령을 다시 실행하세요.

  5. Object Storage 이벤트 구독이 준비되어 있고 올바른 애플리케이션을 가리키고 있는지 확인합니다:

    ibmcloud ce subscription cos get --name cdr-cos-sub
    

    Destinationsccwp-cdr-app, Bucket 이 Object Storage 버킷 이름과 일치하는지, Readytrue 과 일치하는지 확인합니다.

  6. 설정의 7단계를 올바른 값으로 다시 실행하여 Workload Protection 인스턴스가 올바른 매개변수로 업데이트되었는지 확인합니다. cdr_bucket_region, cdr_bucket_name, cdr_trusted_profile_id, cdr_service_id, cdr_ingestion_url 이 모두 이전 단계에서 생성한 리소스와 일치하는지 확인합니다.

  7. 수정한 후 연결 상태가 Workload Protection UI에서 업데이트될 때까지 최대 5분 정도 기다리세요.

자세한 내용은 다음 대상에 대한 탐지 및 대응 활성화 IBM Cloud 을 참조하세요.