감사 로그

감사 로그는 IBM Storage Insights에서 수행된 작업에 대한 감사 기록을 제공합니다. 감사 로그는 사용자가 수행한 조치 날짜로부터 15일동안 보존되며 CADF (Cloud Auditing Data Federation) 표준 형식으로 다운로드됩니다. 개인정보 보호를 위해 감사 로그에는 조치를 수행하는 사용자의 마스크된 이메일 주소가 포함되어 있습니다.

표 2 는 로그에 포함된 사용자 조치를 표시합니다. 관리자 역할이 있는 사용자는 감사 로그에서 캡처되는 이벤트를 다운로드하고 볼 수 있습니다. 모니터 역할이 있는 사용자는 감사 로그를 다운로드할 수 없습니다.

IBM Storage Insights GUI에서 감사 로그 다운로드하기

메뉴 표시줄의 오른쪽 상단에 있는 설정 아이콘을 클릭한 다음 최신 UI에서 감사 로그 내보내기를 클릭하여 감사 로그를 다운로드할 수 있습니다. 클래식 UI에서 도움말 > 감사 로그 다운로드을 클릭하여 감사 로그를 다운로드합니다.

IBM Storage Insights REST API를 사용하여 감사 로그 다운로드하기

REST API를 사용하여 감사 로그를 다운로드할 수 있습니다. API에는 REST API키를 사용하여 생성되는 토큰이 필요합니다. 감사 로그 API는 관리자만 실행할 수 있습니다. 관리 사용자가 수행하는 조치에 대한 감사 로그 레코드를 제공합니다.

auditlogs API에 대한 자세한 정보는 Swagger 문서를 참조하십시오.

보안 측면

다음 표에서는 어떤 사용자가 어떤 감사 메시지를 볼 수 있는지 설명합니다.

표 1. 감사 로그에 대한 사용자 역할 액세스
사용자 역할 감사 로그를 다운로드하기 위한 액세스
관리자 역할
모니터 역할 아니오

감사 조치

다음 표에서는 로그에 포함된 사용자 조치를 설명합니다.

표 2. 감사 조치
기능 조치 작업 문자열
경고 관리
  • 경보 정책 작성
  • 경보 정책 업데이트
  • 경보 정책 삭제
  • 경보 수신확인 또는 수신확인 취소
  • Create_alert_policy
  • 업데이트_ALERT_POLICY
  • 삭제_경고_정책
  • Acknowledge_alerts
  • 인정하지 않음_경고
알림 정의 관리
  • 개별 스토리지 시스템에 대한 경고 정의 활성화 또는 비활성화
  • 알림 정의를 업데이트하여 웹훅으로 전달하기
  • 업데이트_리소스별_경고_정의
  • 업데이트_ALERT_POLICY
호스트
  • vCenter 추가
  • vCenter 제거
  • ADD_VCENTER
  • REMOVE_VCENTER
IBM Storage Defender 통합 사용자가 IBM Storage Defender 장치 통합을 승인/거부하려고 할 때. 수비수_사용자_장치_액션
랜섬웨어 오탐지 알림 해결 및 피드백 제출하기 경고를 오탐으로 해결합니다:
  • 아직 완료되지 않은 경우 알림 상태가 승인됩니다.
  • 영향을 받는 볼륨 상태는 아직 완료되지 않은 경우 확인됩니다.
  • 설문조사 피드백이 제출됩니다.
피드백_알리미
인라인 위협 발견 구성
  • 인라인 위협 발견 사용
  • 인라인 위협 발견 사용 안함
  • 위협 발견 업데이트
  • 활성화_인라인_위협_감지
  • Disable_inline_threat_detection
  • 업데이트_인라인_위협_탐지
로그인 또는 로그아웃
  • 사용자 로그인 또는 화면 새로 고침
  • 사용자 로그아웃
  • USER_LOGIN
  • USER_LOGOUT
보고서 관리
  • 보고서 작성
  • 보고서 업데이트
  • 보고서 삭제
  • Create_report_management
  • 업데이트_보고_관리
  • 업데이트_보고_관리
REST API 토큰 관리
  • REST API키 작성
  • 보안 토큰 갱신
  • Rest_api_key_creation
  • DC_TOKEN_RENEW
설정
  • 로그 수집 및 업로드 지원에 대한 권한 상태 설정
  • 중단 알림을 위한 이메일 주소 추가
  • 알림을 받을 이메일 주소를 추가하세요.
  • 전체 이메일 주소보다 우선하는 모든 이메일 주소를 제거하세요.
  • support_log_permissions
  • 테넌트_CONFIGURATION_SETTINGS
  • 글로벌_알림_이메일_업데이트
  • 제거_오버라이드_글로벌_경고_알림
스토리지 시스템
  • 새 스토리지 시스템 추가
  • 스토리지 시스템 업데이트
  • 스토리지 시스템 제거
  • 기기 추가
  • 기기 업데이트
  • 장치를 제거
스위치 또는 패브릭
  • 새 스위치 추가
  • 스위치 또는 패브릭 제거
  • ADD_SWITCH
  • REMOVE_SWITCH
티켓 관리
  • 티켓 작성
  • 스냅 로그 업로드
  • 티켓 업데이트
  • CREATE_TICKET
  • 업로드_스냅로그
  • 업데이트_티켓
IBM Storage Insights에서 사용자 작업
  • 데이터 콜렉션 중지
  • 업데이트 스케줄
  • 연결 수정
  • STOP_DATA_COLLECTION_STOP_FULLPROBE
  • STOP_DATA_COLLECTION_STOP_PERFORMANCE
  • 업데이트_스케줄_프로브
  • 업데이트_스케줄_성능
  • 수정_연결_테스트_연결
웹훅 관리
  • 웹훅 만들기
  • 웹훅 업데이트
  • 웹훅 삭제
  • 웹훅에 실패한 알림 재전송
  • CREATE_WEBHOOK
  • 업데이트_웹북
  • 삭제_웹훅
  • 재전송_웹훅_알리미
탄소 배출 관리
  • 탄소 배출 계수(CEF) 편집
  • 전력 사용 효율성(PUE) 편집
EDIT_CO2E_CONSTANTS
유지보수를 위한 스토리지 시스템 표시 스토리지 시스템 유지 관리 시작 및 중지 업데이트_장치_유지보수
메모: 모든 작업은 데이터 수집기 또는 클라우드 서비스를 통한 Call Home에서 모니터링되는 장치에 대한 것입니다.