Configurando Notificações
Use os serviços Eventos e Notificações para enviar notificações, sempre que o Cloud Guard detectar um problema sobre o qual você deseja ser notificado.
Se você estiver processando problemas inteiramente no Cloud Guard, não precisará configurar notificações.
O Cloud Guard fornece um respondedor de notificação, Evento da Nuvem, que pode emitir detalhes do problema para o serviço Events. A regra do respondedor Evento da Nuvem faz parte da receita do Respondedor, que precisa ser anexada a um ou mais destinos correspondentes. A regra Evento da Nuvem é ativada por padrão. O respondedor do Evento da Nuvem não requer outras políticas do IAM e está configurado para execução automática.
A emissão de Evento da Nuvem para o serviço Events permite a integração com o serviço Notifications, que pode enviar notificações para:
- Slack
- Oracle Cloud Infrastructure Functions
Para configurar notificações por e-mail ou Slack, continue com Notificando por E-mail ou Slack.
Para usar o OCI Functions na retransmissão de informações de notificação para outro serviço, consulte Notificando por meio do OCI Functions.
Eventos do Cloud Guard
As notificações podem ser enviadas para qualquer um destes tipos de evento no Cloud Guard.
Configure o serviço Events e o serviço Notifications na Região de Inscrição do Cloud Guard, que agrega problemas das regiões monitoradas e envia o Evento da Nuvem da Região de Inscrição.
Para receber notificações quando uma receita do respondedor é acionada, você deve executar as seguintes tarefas (para obter detalhes, consulte Notificação por E-mail ou Slack ou Notificação por meio do OCI Functions):
- No Cloud Guard, certifique-se de que a regra Evento da Nuvem esteja ativada para a receita do respondente.
- Para notificações por e-mail ou do Slack, no serviço Notification, crie um Tópico e uma Assinatura para esse tópico.
- Para o OCI Functions, crie o código de função para chamar e colocar o aplicativo de função no compartimento do qual ele deve ser chamado.
- No serviço Events, configure uma regra que especifique a Ação a ser tomada.
Tipos de Evento do Cloud Guard
Estes são os tipos de evento emitidos pelo Cloud Guard:
Nome Simples | Trigger | Tipo de Evento |
---|---|---|
Cloud Guard - Anúncios | Cloud Guard anuncia novo recurso |
|
Cloud Guard - Status | Alterações no status do Cloud Guard (ativado/desativado) |
|
A tabela a seguir resume as ações, o status e os motivos dos tipos de evento do Cloud Guard.
Tipo de Evento | Ação que Leva ao Evento | Campo Status nos Detalhes do Evento | Campo Motivo nos Detalhes do Evento |
---|---|---|---|
Cloud Guard - Anúncios | Cloud Guard anuncia novo recurso | Não aplicável | Varia com anúncio - exemplo: New Detector Rule added by Cloud Guard |
Cloud Guard - Status | Cloud Guard desativado do usuário (actor ) |
CLOUDGUARD_DISABLED |
Cloud Guard is disabled |
Tipos de Evento de Problema
Estes são os tipos de evento que os problemas emitem:
Nome Simples | Trigger | Tipo de Evento |
---|---|---|
Detectado - Problema | O Cloud Guard detecta um problema |
|
Descartado - Problema | Um usuário descarta um problema |
|
Corrigido - Problema | Um respondedor configurado para corrigir automaticamente um problema detectado executa a correção. |
|
A tabela a seguir detalha as diferentes ações, status e motivos do tipo de evento Corrigido - Problema.
Tipo de Evento | Ação que Leva ao Evento | Campo Status nos Detalhes do Evento | Campo Motivo nos Detalhes do Evento |
---|---|---|---|
Corrigido - Problema | O Usuário Marcou o problema como Resolvido | RESOLVED |
Problem marked as RESOLVED by <User OCID> |
Corrigido - Problema | Problema Descartado | RESOLVED |
Problem marked as DISMISSED by <User> |
Corrigido - Problema | Problema Resolvido Automaticamente | RESOLVED |
Problem is auto resolved by CloudGuard |
Remediado - Problema | O usuário faz a remediação manual do problema / Regras do Respondedor configuradas para Remediação Automática | RESOLVED |
Problem remediated by CloudGuard |
Detectado - Exemplo de Problema
Este é um evento de referência para problemas detectados:
{
"eventType" : "com.oraclecloud.cloudguard.problemdetected",
"cloudEventsVersion" : "0.1",
"eventTypeVersion" : "2.0",
"source" : "CloudGuardResponderEngine",
"eventTime" : "2020-09-02T18:45:39Z",
"contentType" : "application/json",
"data" : {
"compartmentId" : "ocid1.compartment.oc1..<unique_ID>",
"compartmentName" : "compartment_name",
"resourceName" : "problem_name",
"resourceId" : "ocid1.cloudguardproblem.oc1.iad.<unique_ID>",
"additionalDetails" : {
"tenantId" : "ocid1.tenancy.oc1...<unique_ID>",
"problemDescription" : "problem_description",
"riskLevel" : "LOW",
"problemRecommendation" : "example_recommendation",
"status" : "OPEN",
"problemType" : "problem_type",
"resourceName" : "resource_name",
"resourceId" : "ocid1.vcn.oc1.iad.<unique_ID>",
"resourceType" : "resource_type",
"targetId" : "ocid1.cloudguardtarget.oc1..<unique_ID>",
"labels" : "label1, label2",
"firstDetected" : "2020-09-02T18:44:44.568Z",
"lastDetected" : "2020-09-02T18:44:44.568Z",
"region" : "us-ashburn-1"
}
},
"eventID" : "<unique_ID>",
"extensions" : {
"compartmentId" : "ocid1.compartment.oc1..<unique_ID>"
}
}
Exemplo de Problema Remediado
Este é um evento de referência para problemas remediados:
{
"eventType" : "com.oraclecloud.cloudguard.problemremediated",
"cloudEventsVersion" : "0.1",
"eventTypeVersion" : "2.0",
"source" : "CloudGuardResponderEngine",
"eventTime" : "2020-09-02T18:47:00Z",
"contentType" : "application/json",
"data" : {
"compartmentId" : "ocid1.compartment.oc1..<unique_ID>",
"compartmentName" : "compartment_name",
"resourceName" : "problem_name",
"resourceId" : "ocid1.cloudguardproblem.oc1.iad.<unique_ID>",
"additionalDetails" : {
"tenantId" : "ocid1.tenancy.oc1...<unique_ID>",
"problemDescription" : "problem_description",
"riskLevel" : "CRITICAL",
"problemRecommendation" : "example_recommendation",
"status" : "RESOLVED",
"problemType" : "problem_type",
"resourceName" : "resource_name",
"resourceId" : "ocid1.vcn.oc1.iad.<unique_ID>",
"resourceType" : "resource_type",
"targetId" : "ocid1.cloudguardtarget.oc1..<unique_ID>",
"labels" : "label1, label2",
"firstDetected" : "2020-09-02T18:44:44.145Z",
"lastDetected" : "2020-09-02T18:44:44.145Z",
"region" : "us-ashburn-1",
"responderRuleId" : "responder_rule_id"
}
},
"eventID" : "<unique_ID>",
"extensions" : {
"compartmentId" : "ocid1.compartment.oc1..<unique_ID>"
}
}
Tipos de Evento de Visão
Estes são os tipos de evento que os avistamentos emitem:
Nome amigável | Trigger | Tipo de Evento |
---|---|---|
Sighting - detectado | O Cloud Guard detecta um avistamento |
|
Notificando por E-mail ou Slack
Use os serviços Events e Notifications para enviar notificações por e-mail ou Slack, sempre que o Cloud Guard detectar um problema sobre o qual você deseja ser notificado.
Para adicionar notificações de mais de um tipo de evento, execute todas as etapas a seguir para a primeira notificação e repita as etapas 3 e 4 para cada notificação adicional.
Notificando por meio do OCI Functions
Use os serviços Events e Notifications para enviar notificações por meio do Oracle Cloud Infrastructure Functions, sempre que o Cloud Guard detectar um problema sobre o qual você deseja ser notificado.