IBM Cloud 계정에 감사 이벤트가 수집되지 않는 이유
IBM Cloud 계정에 대해 CDR을 사용 설정한 후 계정이 Workload Protection 인스턴스의 통합 > 환경 > IBM Cloud 에서 Connected 으로 표시되지 않습니다.
CDR 연결이 활성화되지 않은 이유는 다음 중 하나일 수 있습니다:
- 신뢰할 수 있는 프로필이 올바르게 생성되지 않았거나 Workload Protection 인스턴스 CRN이 프로필에서 신뢰할 수 있는 엔티티로 설정되지 않았습니다.
- 신뢰할 수 있는 프로필에는 Object Storage 버킷에서 읽거나 서비스 ID를 보는 데 필요한 IAM 액세스 정책이 없습니다.
- Activity Tracker Event Routing 대상이 Object Storage 버킷에 올바르게 쓰지 않습니다.
- 레지스트리 암호가 누락되었거나 API 키가 올바르지 않아 Code Engine 애플리케이션이 실행되고 있지 않습니다.
- Code Engine 와 IBM Cloud Object Storage 사이의 IAM 서비스 간 권한 부여 정책이 누락되어 Object Storage 이벤트 알림이 전달되지 않습니다.
- Object Storage 이벤트 구독 대상이 Code Engine 애플리케이션 이름과 일치하지 않습니다.
- 7단계의 매개변수(
cdr_bucket_region,cdr_bucket_name,cdr_ingestion_url)가 이전 단계에서 생성한 리소스와 일치하지 않습니다.
이 문제를 해결하려면 다음 단계를 완료하십시오.
-
Activity Tracker Event Routing 대상이 Object Storage 버킷에 성공적으로 쓰고 있는지 확인합니다:
ibmcloud atracker target get --target <target_name>Write Status이success으로 표시되는지 확인합니다. 오류가 표시되면 Activity Tracker Event Routing 와 IBM Cloud Object Storage 간의 서비스 간 인증이 활성화되어 있고 버킷이 예상 지역에 존재하는지 확인하세요. -
신뢰할 수 있는 프로필에 Workload Protection 인스턴스 CRN이 신뢰할 수 있는 엔터티로 포함되어 있고 필요한 액세스 정책이 있는지 확인합니다:
ibmcloud iam trusted-profile-get ibmcdr-wp-cos신뢰 관계가 올바른 Workload Protection CRN을 가리키고
cloud-object-storage(버킷의 뷰어, 리더) 및iam-identity(서비스 ID의 뷰어)에 대한 정책이 있는지 확인합니다. -
Code Engine 애플리케이션이 실행 중인지 확인합니다:
ibmcloud ce application get --name sccwp-cdr-app애플리케이션이 준비되지 않은 경우
icr-secret레지스트리 비밀 번호가 올바르게 구성되었는지,cdr-secrets비밀 번호에 유효한 API 키가 포함되어 있는지 확인합니다. 이미지를 가져올 수 없는 경우 서비스 ID에 IBM Cloud Container Registry 에 대한 리더 액세스 권한이 있는지 확인합니다. -
Code Engine 와 IBM Cloud Object Storage 사이에 IAM 인증 정책이 존재하는지 확인합니다:
ibmcloud iam authorization-policiesIBM Cloud Object Storage 인스턴스에서
Notifications Manager역할을 Code Engine 부여하는 정책을 찾습니다. 누락된 경우 설정 6단계의 권한 부여 정책 명령을 다시 실행하세요. -
Object Storage 이벤트 구독이 준비되어 있고 올바른 애플리케이션을 가리키고 있는지 확인합니다:
ibmcloud ce subscription cos get --name cdr-cos-subDestination이sccwp-cdr-app,Bucket이 Object Storage 버킷 이름과 일치하는지,Ready이true과 일치하는지 확인합니다. -
설정의 7단계를 올바른 값으로 다시 실행하여 Workload Protection 인스턴스가 올바른 매개변수로 업데이트되었는지 확인합니다.
cdr_bucket_region,cdr_bucket_name,cdr_trusted_profile_id,cdr_service_id,cdr_ingestion_url이 모두 이전 단계에서 생성한 리소스와 일치하는지 확인합니다. -
수정한 후 연결 상태가 Workload Protection UI에서 업데이트될 때까지 최대 5분 정도 기다리세요.
자세한 내용은 다음 대상에 대한 탐지 및 대응 활성화 IBM Cloud 을 참조하세요.