Configuration des avis
Utilisez les services d'événements et d'avis pour envoyer des avis, chaque fois que le service Cloud Guard détecte un problème pour lequel vous souhaitez être avisé.
Si vous traitez les problèmes entièrement au sein du service de protection d'infrastructure en nuage, vous n'avez pas besoin de configurer les avis.
Cloud Guard fournit un répondant d'avis, Cloud Event, qui peut transmettre des détails sur le problème au service d'événements. La règle de répondant d'événement en nuage fait partie de la recette de répondant, qui doit être associée à une ou plusieurs cibles correspondantes. La règle d'événement en nuage est activée par défaut. Le répondant d'événement en nuage n'a pas besoin d'autres politiques GIA. Il est configuré pour une exécution automatique.
L'émission depuis l'événement en nuage vers le service d'événements permet une intégration au service d'avis, ce qui peut pousser les avis vers :
- Courriel
- Slack
- Service des fonctions pour Oracle Cloud Infrastructure
Pour configurer les avis par courriel ou Slack, continuez avec Avis par courriel ou Slack.
Pour utiliser les fonctions OCI pour relayer les informations d'avis à un autre service, voir Avis à l'aide des fonctions OCI.
Événements du service de protection d'infrastructure en nuage
Des avis peuvent être envoyés pour l'un de ces types d'événements dans le protection d'infrastructure en nuage.
Vous devez configurer des événements et des avis à partir de votre région d'inscription du service de protection d'infrastructure en nuage, qui regroupe les problèmes des régions surveillées et envoie l'événement en nuage depuis la région d'inscription.
Pour recevoir des avis lorsqu'une recette de répondant est déclenchée, vous devez effectuer les tâches suivantes (pour plus de détails, voir Avis par courriel ou Slack ou Avis au moyen du service des fonctions pour OCI) :
- Dans le service Guard, assurez-vous que la règle d'événement en nuage est activée pour la recette de répondant.
- Pour les avis par courriel ou Slack, dans le service d'avis, créez un sujet et un abonnement à ce dernier.
- Pour les fonctions OCI, créez le code de fonction à appeler et placez l'application de fonction dans le compartiment à partir duquel elle doit être appelée.
- Dans le service d'événements, configurez une règle précisant l'action à entreprendre.
Types d'événement du service de protection d'infrastructure en nuage
Les types d'événement émis par le service de protection d'infrastructure en nuage sont les suivants :
Nom convivial | Déclencheur | Type d'événement |
---|---|---|
Service de protection d'infrastructure en nuage - Annonces | Le service de protection d'infrastructure en nuage annonce une nouvelle fonction |
|
Service de protection d'infrastructure en nuage - Statut | Modifications du statut (activé/désactivé) du service de protection d'infrastructure en nuage |
|
Le tableau suivant résume les actions, le statut et les motifs des types d'événement du service de protection d'infrastructure en nuage.
Type d'événement | Action menant à l'événement | Champ Statut dans les détails de l'événement | Champ Motif dans les détails de l'événement |
---|---|---|---|
Service de protection d'infrastructure en nuage - Annonces | Le service de protection d'infrastructure en nuage annonce une nouvelle fonction | Non applicable | Varie avec l'annonce - Exemple : New Detector Rule added by Cloud Guard |
Service de protection d'infrastructure en nuage - Statut | L'utilisateur (actor ) a désactivé le service de protection d'infrastructure en nuage |
CLOUDGUARD_DISABLED |
Cloud Guard is disabled |
Types d'événement de problème
Les types d'événement émis par les problèmes sont les suivants :
Nom convivial | Déclencheur | Type d'événement |
---|---|---|
Problème détecté | Le service de protection d'infrastructure en nuage détecte un problème |
|
Ignoré - Problème | Un utilisateur omet un problème |
|
Problème corrigé | Un répondant configuré pour corriger automatiquement un problème détecté effectue la mesure corrective. |
|
Le tableau suivant détaille les différentes actions, statuts et motifs pour le type d'événement Corrigé - Problème.
Type d'événement | Action menant à l'événement | Champ Statut dans les détails de l'événement | Champ Motif dans les détails de l'événement |
---|---|---|---|
Problème corrigé | Marquage du problème comme résolu par l'utilisateur | RESOLVED |
Problem marked as RESOLVED by <User OCID> |
Problème corrigé | Problème omis | RESOLVED |
Problem marked as DISMISSED by <User> |
Problème corrigé | Problème résolu automatiquement | RESOLVED |
Problem is auto resolved by CloudGuard |
Problème corrigé | L'utilisateur effectue la correction manuelle du problème/Règles de répondant configurées pour la correction automatique | RESOLVED |
Problem remediated by CloudGuard |
Détecté - Exemple de problème
Ceci est un événement de référence pour les problèmes détectés :
{
"eventType" : "com.oraclecloud.cloudguard.problemdetected",
"cloudEventsVersion" : "0.1",
"eventTypeVersion" : "2.0",
"source" : "CloudGuardResponderEngine",
"eventTime" : "2020-09-02T18:45:39Z",
"contentType" : "application/json",
"data" : {
"compartmentId" : "ocid1.compartment.oc1..<unique_ID>",
"compartmentName" : "compartment_name",
"resourceName" : "problem_name",
"resourceId" : "ocid1.cloudguardproblem.oc1.iad.<unique_ID>",
"additionalDetails" : {
"tenantId" : "ocid1.tenancy.oc1...<unique_ID>",
"problemDescription" : "problem_description",
"riskLevel" : "LOW",
"problemRecommendation" : "example_recommendation",
"status" : "OPEN",
"problemType" : "problem_type",
"resourceName" : "resource_name",
"resourceId" : "ocid1.vcn.oc1.iad.<unique_ID>",
"resourceType" : "resource_type",
"targetId" : "ocid1.cloudguardtarget.oc1..<unique_ID>",
"labels" : "label1, label2",
"firstDetected" : "2020-09-02T18:44:44.568Z",
"lastDetected" : "2020-09-02T18:44:44.568Z",
"region" : "us-ashburn-1"
}
},
"eventID" : "<unique_ID>",
"extensions" : {
"compartmentId" : "ocid1.compartment.oc1..<unique_ID>"
}
}
Exemple de problème résolu
Ceci est un événement de référence pour les problèmes résolus :
{
"eventType" : "com.oraclecloud.cloudguard.problemremediated",
"cloudEventsVersion" : "0.1",
"eventTypeVersion" : "2.0",
"source" : "CloudGuardResponderEngine",
"eventTime" : "2020-09-02T18:47:00Z",
"contentType" : "application/json",
"data" : {
"compartmentId" : "ocid1.compartment.oc1..<unique_ID>",
"compartmentName" : "compartment_name",
"resourceName" : "problem_name",
"resourceId" : "ocid1.cloudguardproblem.oc1.iad.<unique_ID>",
"additionalDetails" : {
"tenantId" : "ocid1.tenancy.oc1...<unique_ID>",
"problemDescription" : "problem_description",
"riskLevel" : "CRITICAL",
"problemRecommendation" : "example_recommendation",
"status" : "RESOLVED",
"problemType" : "problem_type",
"resourceName" : "resource_name",
"resourceId" : "ocid1.vcn.oc1.iad.<unique_ID>",
"resourceType" : "resource_type",
"targetId" : "ocid1.cloudguardtarget.oc1..<unique_ID>",
"labels" : "label1, label2",
"firstDetected" : "2020-09-02T18:44:44.145Z",
"lastDetected" : "2020-09-02T18:44:44.145Z",
"region" : "us-ashburn-1",
"responderRuleId" : "responder_rule_id"
}
},
"eventID" : "<unique_ID>",
"extensions" : {
"compartmentId" : "ocid1.compartment.oc1..<unique_ID>"
}
}
Types d'événement d'observation
Les types d'événement émis par les observations sont les suivants :
Nom convivial | Déclencheur | Type d'événement |
---|---|---|
Observation - détectée | Le service de protection d'infrastructure en nuage détecte une observation |
|
Avis par courriel ou Slack
Utilisez les services d'événements et d'avis pour envoyer des avis par courriel ou Slack chaque fois que le service de protection d'infrastructure en nuage détecte un problème dont vous souhaitez être avisé.
Pour ajouter des avis pour plusieurs types d'événement, effectuez toutes les étapes suivantes pour le premier avis, puis répétez les étapes 3 et 4 pour chaque avis supplémentaire.
Avis à l'aide des fonctions OCI
Utilisez les services d'événements et d'avis pour envoyer des avis à l'aide du service des fonctions pour Oracle Cloud Infrastructure, chaque fois que le service de protection d'infrastructure en nuage détecte un problème dont vous souhaitez être avisé.