エンタープライズはじめに
アクティビティー・ログの確認
IBM Bob Enterprise 組織の監査ログ・ファイルをダウンロードして確認し、認証イベントと管理アクティビティーを監視する。
アクティビティー・ログは、IBM Bob Enterprise 組織全体のセキュリティー関連イベントをダウンロード可能な形式で記録します。管理者のみがアクセスでき、管理 UI から利用できます。
ログに記録される内容
アクティビティー・ログは 2 つのカテゴリーに分類されており、管理 UI の個別のタブに表示されます。
認証
認証ログはグローバルに保存され、セッション関連のイベントを記録します。
- ユーザーのサインインおよびサインアウト・イベント
- トークンの更新
管理アクティビティー
管理アクティビティー・ログはリージョン単位で保存され、管理者による変更を記録します。
- ユーザーの作成、更新、および削除
- チームの作成、更新、および削除
- チーム・メンバーシップの変更 (ユーザーのデフォルト・チームの設定を含む)
- シートの割り当て
ログ・ファイルのダウンロード
アクティビティー・ログは個々のイベントをインラインで表示しません。代わりに、イベントを日付と時刻ごとにログ・ファイルとしてグループ化し、JSON ファイルとしてダウンロードできます。
ログ・ファイルをダウンロードするには、次の手順を実行します。
- 管理 UI に移動し、アクティビティー・ログを選択します。
- ファイルのリストから、ダウンロードするファイルを選択します。
- ダウンロードを選択します。
選択した各ファイルは個別にダウンロードされます。複数のファイルを選択した場合、ファイルごとに 1 つのダウンロードが実行されます。
注記:
各ログ・ファイルは 1 時間のウィンドウをカバーし、日付と時刻によって識別されます。
ログ・ファイルの形式
ログ・ファイルは JSON 形式で、CADF (Cloud Auditing Data Federation) 標準に準拠しています。ログ・ファイルの各イベントには、次のフィールドが含まれます。
| フィールド | 説明 |
|---|---|
action | 実行された操作 (admin.user.create や bob-authn.session.authenticate など)。 |
outcome | 操作の結果: success または failure。 |
eventTime | イベントが発生した時刻 (UTC)。 |
initiator.id | アクションを実行したユーザーのメール・アドレス。 |
attachments[].content.subscription_id | イベントが発生した組織のサブスクリプション ID。 |
attachments[].content.instance_id | イベントが発生したインスタンス ID。 |
attachments[].content.category | ログ・カテゴリー: 認証イベントの場合は authn、管理アクティビティー・イベントの場合は admin。 |
このトピックはいかがですか?