Configuración de notificaciones
Utilice los servicios Events y Notifications para enviar notificaciones siempre que Cloud Guard detecte un problema para el que desee que se le notifique.
Si está procesando los problemas completamente en Cloud Guard, no necesita configurar las notificaciones.
Cloud Guard proporciona un responsable de respuesta de notificaciones, evento en la nube, que puede emitir detalles de los problemas al servicio Events. La regla de responsable de respuesta de evento en la nube forma parte de la receta de responsable de respuesta, que se debe asociar al destino o los destinos correspondientes. La regla de evento en la nube está activada por defecto. El responsable de respuesta de evento en la nube no necesita otras políticas de IAM y está configurado para ejecutarse automáticamente.
La emisión de evento en la nube al servicio Events posibilita la integración con el servicio Notifications, que puede enviar notificaciones a:
- Correo electrónico
- Slack
- Oracle Cloud Infrastructure Functions
Para configurar las notificaciones a través de correo electrónico o Slack, continúe con Notificaciones a través de correo electrónico o Slack.
Para utilizar OCI Functions para transmitir la información de notificación a otro servicio, consulte Notificaciones a través de OCI Functions.
Eventos de Cloud Guard
Se pueden enviar notificaciones de cualquiera de los siguientes tipos de eventos de Cloud Guard.
Debe configurar Events y Notifications desde la región de informe de Cloud Guard, que agrupa los problemas de las regiones supervisadas y envía el evento en la nube desde la región de informe.
Para recibir notificaciones cuando se dispara una receta de responsable de respuesta, debe realizar las siguientes tareas (para obtener más información, consulte Notificación a través de correo electrónico o Slack o Notificación a través de OCI Functions):
- En Cloud Guard, asegurarse de que la regla de evento en la nube está activada para la receta de responsable de respuesta.
- Para notificaciones por correo electrónico o Slack, en el servicio Notifications, crear un tema y una suscripción a ese tema.
- Para OCI Functions, crear el código de función para llamar y colocar la aplicación de función en el compartimento desde el que se va a llamar.
- En el servicio Events, configurar una regla que especifique la acción que se debe realizar.
Tipos de eventos de Cloud Guard
Estos son los tipos de eventos que emite Cloud Guard:
Nombre fácil de recordar | Activador | Tipo de evento |
---|---|---|
Cloud Guard: anuncios | Cloud Guard anuncia una nueva función |
|
Cloud Guard: estado | Cambios de estado (activados/desactivados) de Cloud Guard |
|
En la siguiente tabla se resumen las acciones, el estado y los motivos de los tipos de eventos de Cloud Guard.
Tipo de evento | Acción que conduce al evento | Campo Estado en los detalles del evento | Campo Motivo en los detalles del evento |
---|---|---|---|
Cloud Guard: anuncios | Cloud Guard anuncia una nueva función | No aplicable | Varía con el anuncio; ejemplo: New Detector Rule added by Cloud Guard |
Cloud Guard: estado | Usuario (actor ) desactivado Cloud Guard |
CLOUDGUARD_DISABLED |
Cloud Guard is disabled |
Tipos de eventos de problemas
Estos son los tipos de eventos que emiten los problemas:
Nombre fácil de recordar | Activador | Tipo de evento |
---|---|---|
Detectado - Problema | Cloud Guard detecta un problema |
|
Descartado - Problema | Un usuario descarta un problema |
|
Se ha alcanzado el umbral de problema | Se han alcanzado determinados umbrales debido a señales de auditoría excesivas de servicios como VCN o Identity. |
|
Solucionado-Problema | Un respondedor configurado para solucionar automáticamente un problema detectado realiza la solución. |
|
En la siguiente tabla se detallan las diferentes acciones, el estado y los motivos del tipo de evento Solucionado - Problema.
Tipo de evento | Acción que conduce al evento | Campo Estado en los detalles del evento | Campo Motivo en los detalles del evento |
---|---|---|---|
Solucionado - Problema | El usuario ha marcado el problema como resuelto | RESOLVED |
Problem marked as RESOLVED by <User OCID> |
Solucionado - Problema | Problema descartado | RESOLVED |
Problem marked as DISMISSED by <User> |
Solucionado - Problema | Problema resuelto automáticamente | RESOLVED |
Problem is auto resolved by CloudGuard |
Solucionado - Problema | El usuario realiza una solución manual del problema / Reglas del responsable de respuesta configuradas para la solución automática | RESOLVED |
Problem remediated by CloudGuard |
Detectado: ejemplo de problema
Este es un evento de referencia para los problemas detectados:
{
"eventType" : "com.oraclecloud.cloudguard.problemdetected",
"cloudEventsVersion" : "0.1",
"eventTypeVersion" : "2.0",
"source" : "CloudGuardResponderEngine",
"eventTime" : "2020-09-02T18:45:39Z",
"contentType" : "application/json",
"data" : {
"compartmentId" : "ocid1.compartment.oc1..<unique_ID>",
"compartmentName" : "compartment_name",
"resourceName" : "problem_name",
"resourceId" : "ocid1.cloudguardproblem.oc1.iad.<unique_ID>",
"additionalDetails" : {
"tenantId" : "ocid1.tenancy.oc1...<unique_ID>",
"problemDescription" : "problem_description",
"riskLevel" : "LOW",
"problemRecommendation" : "example_recommendation",
"status" : "OPEN",
"problemType" : "problem_type",
"resourceName" : "resource_name",
"resourceId" : "ocid1.vcn.oc1.iad.<unique_ID>",
"resourceType" : "resource_type",
"targetId" : "ocid1.cloudguardtarget.oc1..<unique_ID>",
"labels" : "label1, label2",
"firstDetected" : "2020-09-02T18:44:44.568Z",
"lastDetected" : "2020-09-02T18:44:44.568Z",
"region" : "us-ashburn-1"
}
},
"eventID" : "<unique_ID>",
"extensions" : {
"compartmentId" : "ocid1.compartment.oc1..<unique_ID>"
}
}
Ejemplo de solución de problema
Este es un evento de referencia para un problema solucionado:
{
"eventType" : "com.oraclecloud.cloudguard.problemremediated",
"cloudEventsVersion" : "0.1",
"eventTypeVersion" : "2.0",
"source" : "CloudGuardResponderEngine",
"eventTime" : "2020-09-02T18:47:00Z",
"contentType" : "application/json",
"data" : {
"compartmentId" : "ocid1.compartment.oc1..<unique_ID>",
"compartmentName" : "compartment_name",
"resourceName" : "problem_name",
"resourceId" : "ocid1.cloudguardproblem.oc1.iad.<unique_ID>",
"additionalDetails" : {
"tenantId" : "ocid1.tenancy.oc1...<unique_ID>",
"problemDescription" : "problem_description",
"riskLevel" : "CRITICAL",
"problemRecommendation" : "example_recommendation",
"status" : "RESOLVED",
"problemType" : "problem_type",
"resourceName" : "resource_name",
"resourceId" : "ocid1.vcn.oc1.iad.<unique_ID>",
"resourceType" : "resource_type",
"targetId" : "ocid1.cloudguardtarget.oc1..<unique_ID>",
"labels" : "label1, label2",
"firstDetected" : "2020-09-02T18:44:44.145Z",
"lastDetected" : "2020-09-02T18:44:44.145Z",
"region" : "us-ashburn-1",
"responderRuleId" : "responder_rule_id"
}
},
"eventID" : "<unique_ID>",
"extensions" : {
"compartmentId" : "ocid1.compartment.oc1..<unique_ID>"
}
}
Notificaciones a través de correo electrónico o Slack
Utilice los servicios Events y Notifications para enviar notificaciones a través de correo electrónico o Slack siempre que Cloud Guard detecte un problema para el que desee que se le notifique.
Para agregar notificaciones para más de un tipo de evento, realice todos los siguientes pasos para la primera notificación y, a continuación, repita los pasos 3 y 4 para cada notificación adicional.
Notificaciones a través de OCI Functions
Utilice los servicios Events y Notifications para enviar notificaciones a través de Oracle Cloud Infrastructure Functions siempre que Cloud Guard detecte un problema para el que desee que se le notifique.