Einheit 3.4: Activity Logs und Monitoring
Einführung
Stellen Sie sich vor, Sie betreiben ein großes Bürogebäude, in dem Sie drei entscheidende Dinge wissen müssen: Wer ist wann in welche Räume eingetreten (Sicherheitszugriffsprotokolle), was passiert im Belüftungssystem (Netzwerkflussüberwachung) und ob alle Geräte reibungslos funktionieren (Leistungsindikatoren). In der Cloud benötigen Sie eine ähnliche Sichtbarkeit in Ihre Infrastruktur, um die Sicherheit zu gewährleisten, Probleme zu beheben und sicherzustellen, dass alles wie erwartet funktioniert.
IONOS CLOUD bietet mehrere Observability-Dienste, die zusammenarbeiten, um Ihnen eine vollständige Sichtbarkeit in Ihre Umgebung zu geben. Activity Logs protokollieren jede Benutzeraktion zu Zwecken der Sicherheit und Compliance. Flow Logs erfassen Netzwerkverkehrsmuster zur Fehlersuche bei Konnektivitätsproblemen. Der Monitoring Service visualisiert Systemleistungsindikatoren in Echtzeit-Dashboards. Der Logging Service zentralisiert Anwendungs- und Infrastrukturprotokolle zur Analyse. Das Verständnis dafür, was jeder Dienst leistet und wann er eingesetzt werden sollte, ist für das effektive Management jeder Cloud-Umgebung unerlässlich.
1. Activity Logs für Audit-Trails
Activity Logs liefern ein lesegeschütztes, chronologisches Protokoll aller durchgeführten Aktionen auf Ihren IONOS CLOUD-Ressourcen. Betrachten Sie sie als ein Überwachungssystem für Ihr Cloud-Konto, das aufzeichnet, wer was getan hat, wann es geschehen ist und von wo aus.
1.1 Was Activity Logs erfassen
Activity Logs dokumentieren eine umfassende Palette von Ereignissen über Ihren gesamten Vertrag und erstellen einen lesegeschützten Audit-Trail, den Sie weder ändern noch löschen können. Jeder Eintrag enthält:
- Benutzeraktionen - Logins, Logouts und Authentifizierungsereignisse
- Ressourcenoperationen - Bereitstellung neuer Ressourcen, Konfigurationsänderungen, Löschungen
- Datenzugriff - Wann Benutzer auf Daten zugegriffen oder diese geändert haben
- Quellinformationen - IP-Adressen, Dienste oder Systeme, die die Aktion ausgelöst haben
- Zeitlinien-Details - Präzise Zeitstempel für jedes Ereignis
- Betroffene Ressourcen - Der spezifische Ressourcentyp, die ID und die durchgeführte Aktion
Da Activity Logs lesegeschützt sind, interagieren Sie ausschließlich über GET-Anfragen über die API mit ihnen. Dieses Design stellt sicher, dass die Protokolle nicht manipuliert werden können und ihre Integrität für Sicherheitsuntersuchungen und Compliance-Berichte erhalten bleibt.
1.2 Warum Activity Logs wichtig sind
Activity Logs bieten wesentliche Vorteile für Sicherheit, Betrieb und Compliance:
| Vorteil | Wie Activity Logs diesen liefern |
|---|---|
| Volle Transparenz | Jede Aktion über Ihren gesamten Vertrag wird mit Details zu Wer, Was, Wann und Wo protokolliert |
| Sicherheitsuntersuchungen | Verdächtige Aktivitäten schnell identifizieren, Verletzungen nachverfolgen und angemessen reagieren |
| Audit-Berichte | Zugriffsmeldungen erstellen, die Benutzer-Logindaten, Geräte/IP-Informationen und Ressourcenaktionen auflisten |
| Regulatorische Compliance | Die von DSGVO, SOX, HIPAA und anderen Rahmenwerken geforderten Nachweise bereitstellen |
| Zugriffsprüfungen | Aktivität in bestimmten Datumsbereichen prüfen, übermäßige Berechtigungen erkennen und unnötigen Zugriff widerrufen |
| Manipulationsschutz | Das lesegeschützte Design stellt sicher, dass Protokolle nicht verändert werden können und die Integrität für Audits erhalten bleibt |
Organisationen nutzen Activity Logs, um kritische Fragen zu beantworten, wie „Wer hat diesen Snapshot gelöscht?“ oder „Wann hat ein Benutzer sich von einer ungewöhnlichen IP-Adresse angemeldet?“. Die Protokolle lassen sich nach Datumsbereichen filtern und nach Vertrag gruppieren, wodurch es einfach ist, Untersuchungen auf bestimmte Zeiträume oder Konten einzugrenzen.
1.3 Activity Logs in der Praxis
Vertragsinhaber und Administratoren greifen über die IONOS CLOUD API auf Activity Logs zu. Die Protokolle lassen sich nach Datumsbereichen filtern, sodass Sie Einträge für bestimmte Zeiträume als JSON-Daten herunterladen können. Dadurch ist es einfach, Activity Logs mit Systemen zur Sicherheitsinformations- und Ereignisverwaltung (SIEM) zu integrieren oder Compliance-Berichte für Prüfer zu erstellen.
Da die Protokolle nach Vertrag partitioniert sind, sehen Sie nur die für Ihre spezifischen Ressourcen relevante Aktivität. Dies stellt die Datenisolierung zwischen verschiedenen Kunden und Konten sicher. Diese Architektur unterstützt Umgebungen mit mehreren Verträgen, in denen Administratoren mehrere Kundenkonten verwalten, während ihre Audit-Trails getrennt bleiben.
2. Flow Logs für Netzwerktransparenz
Flow Logs erfassen detaillierte Informationen über den Netzwerkverkehr, der Ihre virtuellen Maschinen, Managed NAT Gateway oder Managed Load Balancer durchläuft. Im Gegensatz zu Activity Logs, die Benutzeraktionen verfolgen, zeigen Flow Logs die tatsächlichen Netzwerk-Kommunikationsmuster innerhalb Ihrer Infrastruktur.
2.1 Was Flow Logs erfassen
Flow Logs protokollieren Metadaten zu jedem Paketfluss, der eine Netzwerkschnittstelle durchquert. Die folgende Tabelle zeigt, was sie erfassen und wie sie Transparenz bieten:
| Was sie erfassen | Wie sie Transparenz bieten |
|---|---|
| IPv4- und IPv6-Flussdaten - Quell- und Ziel-IPs, Ports, Protokoll, Paket- und Bytezähler, Zeitstempel und Firewall-Aktion (akzeptiert, abgelehnt oder beliebig) | Vollständige, abfragbare Historie von eingehendem, ausgehendem oder bidirektionalem Verkehr. Identifizieren Sie erlaubten und blockierten Verkehr, erkennen Sie unerwartete Quellen oder Spitzen, prüfen Sie die Wirksamkeit von Firewall-Regeln und führen Sie Sicherheitsuntersuchungen durch |
| Richtung - Ingress (eingehend), Egress (ausgehend) oder Bidirektional | Gezielte Transparenz über nur eingehenden, nur ausgehenden oder den gesamten Verkehr, je nach Fehlersuchbedarf |
| Aktionsfilter - Akzeptiert, Abgelehnt oder Beliebig | Konzentration auf abgelehnten Verkehr (sicherheitsorientiert) oder auf den gesamten Verkehr (leistungsorientiert) |
| Zielspeicher - Logs werden in einen IONOS Cloud Object Storage-Bucket mit optionalem Präfix geschrieben | Zentralisierte Speicherung ermöglicht die einfache Überführung in Analysetools (Grafana, Logging Service, benutzerdefinierte Pipelines) für Dashboards, Warnungen und langfristige Aufbewahrung |
Das Glossar definiert Flow Logs als „eine Funktion, mit der Sie Daten zu IPv4- und IPv6-Netzwerkverkehrsflüssen erfassen können, die für jede Netzwerkschnittstelle einer VM-Instanz und eines Network Load Balancers sowie für die öffentlichen Schnittstellen des NAT Gateway aktiviert ist.“
2.2 Warum Flow Logs wichtig sind
Flow Logs bieten netzwerkbezogene Beobachtbarkeit, die die benutzerbezogene Sichtbarkeit von Activity Logs ergänzt. Sie helfen Ihnen dabei:
- Netzwerksicherheit zu überwachen - Sehen Sie, welche Verbindungen durch Firewall-Regeln blockiert werden, und identifizieren Sie potenzielle Sicherheitsbedrohungen
- Konnektivität zu beheben - Diagnostizieren Sie, warum Verkehr sein Ziel nicht erreicht, indem Sie Flussmuster untersuchen
- Firewall-Regeln zu prüfen - Stellen Sie sicher, dass Sicherheitsregeln wie beabsichtigt funktionieren, indem Sie akzeptierten und abgelehnten Verkehr überprüfen
- Anomalien zu erkennen - Identifizieren Sie unerwartete Verkehrsquellen, ungewöhnliche Portnutzung oder plötzliche Verkehrsspitzen
- Compliance zu unterstützen - Viele Vorschriften erfordern die Verfolgung und Berichterstattung von Netzwerkflüssen für Datenschutz-Audits
Sobald konfiguriert, zeigt ein grüner Indikator in den Eigenschaften der Netzwerkschnittstelle an, dass die Flow-Log-Regel für die Bereitstellung gültig ist; die Datenerfassung beginnt erst, nachdem Sie Änderungen bereitstellen ausgewählt und die Bereitstellung abgeschlossen ist. Die Flussdaten werden als Objekte in IONOS Cloud Object Storage gespeichert, wo Sie Aufbewahrungsrichtlinien steuern und die Daten mit Standard-Analysetools abfragen können.
2.3 Flow Logs in der Praxis
Sie erstellen Flow-Log-Regeln für bestimmte Netzwerkressourcen (VM-Netzwerkschnittstellen, Managed NAT Gateway, Managed Network Load Balancer oder Managed Application Load Balancer). Jede Regel legt fest:
- Name - Beschreibende Kennung für die Regel
- Richtung - Welcher Verkehr erfasst werden soll (Ingress, Egress oder Bidirektional)
- Aktion - Welche Pakete protokolliert werden sollen (Akzeptiert, Abgelehnt oder Beliebig)
- Ziel-Bucket - Der IONOS Cloud Object Storage-Bucket, in dem die Logs gespeichert werden
- Optionales Präfix - Ordnet die Logs innerhalb des Buckets in einer ordnerähnlichen Struktur an
Die Logs werden als Objekte in den von Ihnen angegebenen Bucket mit einem Rotationsintervall von 10 Minuten geschrieben (für Intervalle ohne Verkehr wird kein Objekt geschrieben) und verbleiben dort, bis Sie sie löschen oder die Lebenszyklusrichtlinien Ihres Buckets sie entfernen. Dies gibt Ihnen die vollständige Kontrolle über Aufbewahrungszeiträume und unterstützt gleichzeitig die langfristige Speicherung für Compliance-Anforderungen.
3. Überblick über den Monitoring Service
Der Monitoring Service bietet eine Echtzeit-Einblick in die Systemleistung, indem er Metriken aus Ihrer gesamten Infrastruktur sammelt, aggregiert und visualisiert. Im Gegensatz zu Activity Logs und Flow Logs, die sich auf Sicherheit und Netzwerk konzentrieren, überwacht der Monitoring Service den Zustand und die Leistung Ihrer Anwendungen, Server und Dienste.
3.1 Funktionsweise des Monitoring Service
Der Monitoring Service nutzt eine zentrale Architektur, die Metriken aus verschiedenen Quellen sammelt und sie in Grafana-Dashboards darstellt. Die folgende Tabelle fasst zusammen, was Sie überwachen können:
| Metrik-Kategorie | Überwachbare Elemente |
|---|---|
| Host-basiert | CPU-Auslastung, Arbeitsspeicher-Nutzung, Speicherplatz, Prozesse, Netzwerkverkehr, Speicher-I/O, Systemmetriken |
| Anwendung | Fehler-/Erfolgsquoten, Dienstausfälle/-Neustarts, Antwortzeitverzögerung, Ressourcennutzung |
| Netzwerk und Konnektivität | Konnektivitätsstatus, Paketverlust, Latenz, Bandbreitennutzung |
| Server-Pool | Nutzung gepoolter Ressourcen, Skalierungsindikatoren, beeinträchtigte Instanzen |
| Externe Abhängigkeiten | Dienststatus, Erfolgs-/Fehlerquoten, Durchsatzrate, Ressourcenerschöpfung |
Alle Metriken werden in einer einzelnen Grafana-Instanz visualisiert, sodass Sie an einem zentralen Ort Daten aus jeder beliebigen Quelle abfragen, erkunden und analysieren können, die Sie an den Dienst übermitteln. Der Monitoring Service ist so konzipiert, dass er große Mengen an Metriken mit nahezu Echtzeit-Erfassung verarbeitet (standardmäßig in Intervallen von etwa einer Minute), um sicherzustellen, dass Dashboards auch unter hoher Auslastung reaktionsfähig bleiben.
3.2 Dashboard-Anpassung und Benachrichtigungen
Der Monitoring Service bietet eine leistungsfähige Dashboard-Anpassung über Grafana. Sie können:
- Neue Dashboards erstellen - Erstellen Sie individuelle Ansichten, die auf Ihre spezifischen Überwachungsbedürfnisse zugeschnitten sind
- Vorhandene Panels bearbeiten - Passen Sie Abfragen an, ändern Sie Visualisierungstypen (Grafiken, Tabellen, Heatmaps), passen Sie Zeiträume an
- Dashboards teilen - Machen Sie Dashboards für andere Benutzer innerhalb Ihrer Organisation oder öffentlich zugänglich
- Benachrichtigungen einrichten - Definieren Sie Schwellenwerte und Bedingungen, die Benachrichtigungen per E-Mail, Slack, Webhooks oder anderen Kanälen auslösen
- Zugriff verwalten - Verwenden Sie rollenbasierte Zugriffskontrolle, um festzulegen, wer Dashboards anzeigen, bearbeiten oder verwalten kann
Jeder Sub-Benutzer erhält mindestens die Rolle Viewer, die es ihm ermöglicht, Dashboards anzuzeigen. Administratoren können die Rollen Editor oder Admin zuweisen, damit Teammitglieder Dashboards erstellen oder Benachrichtigungen konfigurieren können. Benachrichtigungen werden direkt in Grafana-Panels definiert, indem Schwellenwerte und Bedingungen gesetzt werden. Wenn eine Metrik eine Regel überschreitet, sendet Grafana Benachrichtigungen über Ihre konfigurierten Kanäle.
3.3 Der Monitoring Service in der Praxis
Um den Monitoring Service zu nutzen, erstellen Sie eine Überwachungspipeline in Ihrer gewünschten Region. Der Dienst liefert eine eindeutige Grafana-URL zurück, die für alle Ihre Überwachungspipelines konsistent bleibt. Anschließend konfigurieren Sie Agenten oder Exporter (Prometheus, Grafana Agent, OpenTelemetry, FluentBit) auf Ihren Servern, um Metriken an den regionalen Endpunkt zu übermitteln.
Sobald die Metriken zu fließen beginnen, öffnen Sie die Grafana-URL und melden Sie sich mit Ihren IONOS CLOUD-Zugangsdaten an. Sie sehen ein Standard-Dashboard, das einen Überblick über alle Metriken bietet. Von dort aus können Sie das Standard-Dashboard klonen, anpassen und Ihre Änderungen speichern. Dashboards werden automatisch in konfigurierbaren Intervallen aktualisiert und bieten so eine Live-Einblick in den Zustand Ihrer Infrastruktur.
Der Dienst unterstützt flexible Datenhaltungsrichtlinien, mit denen Sie Metriken für die Zeiträume speichern können, die von Ihren geschäftlichen oder Compliance-Anforderungen vorgegeben sind. Das Standard-Übermittlungsintervall beträgt eine Minute, Sie können es jedoch basierend auf Ihren Überwachungsanforderungen und Kostenüberlegungen anpassen.
4. Logging Service und zentrales Log-Management
Der Logging Service bietet eine zentrale Plattform zum Erfassen, Speichern, Indexieren und Visualisieren von Logs aus allen Ihren Anwendungen, Containern, virtuellen Maschinen und Infrastrukturkomponenten. Während Activity Logs Benutzeraktionen protokollieren und Flow Logs Netzwerkverkehr erfassen, verarbeitet der Logging Service Anwendungslogs, Systemlogs und alle anderen Logdaten, die Ihre Infrastruktur erzeugt.
4.1 Funktionsweise des Logging Service
Der Logging Service folgt einem Shared-Responsibility-Modell mit zwei Hauptkomponenten:
| Komponente | Verantwortung | Funktionsweise |
|---|---|---|
| Log Collection | Benutzer (Sie) | Installieren und konfigurieren Sie einen Log-Forwarding-Agenten (Fluent Bit) auf jeder Logquelle. Der Agent sendet Logs über TLS an einen Pipeline-Endpunkt und verwendet dabei einen Tag und einen SharedKey für die Authentifizierung |
| Log Aggregation | IONOS CLOUD (Anbieter) | Der Service verwaltet die Aggregationsschicht (Speicher, Indexierung, Suche) und stellt einen Pipeline-Endpunkt bereit. Logs werden mit serverseitiger Verschlüsselung gespeichert und über eine Grafana-Oberfläche bereitgestellt |
Die Architektur ermöglicht die nahezu Echtzeit-Erfassung von Logs (in der Regel innerhalb weniger Sekunden), wodurch DevOps-Teams sofortige Einblicke in die Vorgänge in ihrer Infrastruktur erhalten. Jede Log-Pipeline erhält einen eindeutigen regionalen Endpunkt, und jede Logquelle innerhalb einer Pipeline muss einen eindeutigen Tag verwenden, damit Logs auch bei gemeinsamer Nutzung desselben Endpunkts unterschieden werden können.
4.2 Wichtige Funktionen
Der Logging Service bietet mehrere wesentliche Funktionen für moderne Cloud-Betriebsumgebungen:
| Funktion | Bereitstellung |
|---|---|
| Vereinheitlichte Visualisierung | Alle erfassten Logs werden in einer einzigen Grafana-Instanz angezeigt, in der Sie Daten aus jeder Quelle abfragen, erkunden und visualisieren können |
| Aufbewahrungsrichtlinien | Konfigurieren Sie die automatische Löschung von Logs nach definierten Zeiträumen, um Kosten zu steuern und gleichzeitig langfristige Speicherung gemäß Compliance-Anforderungen zu unterstützen |
| Echtzeit-Monitoring | Die nahezu Echtzeit-Erfassung ermöglicht Live-Visualisierung von Logs, Alarmierung und Aktualisierung von Dashboards |
| Sicherheit | TLS-verschlüsselter Transport, serverseitige Verschlüsselung bei der Speicherung, optionale clientseitige Verschlüsselung vor der Übertragung |
| Zugriffskontrolle | Erstellen Sie Sub-Benutzer und weisen Sie Pipeline-basierte Berechtigungen zu. Sub-Benutzer sehen nur die Pipelines, auf die sie Zugriff haben |
| Skalierbarkeit | Ausgelegt für die Verarbeitung großer Logmengen mit Auto-Scaling-Funktionen. Logs sind 24/7 über die Web-Oberfläche verfügbar |
| Integration | Zentrales Logging kann bei Application Load Balancern und Network Load Balancern aktiviert werden; wenden Sie sich an den IONOS CLOUD Support, um zu prüfen, welche anderen Produkte mit Central Logging integriert sind |
Die Standard-Erfassungsgeschwindigkeit beträgt 50 HTTP-Anfragen pro Sekunde pro Pipeline. Dies ist ein Pipeline-spezifischer Standardwert, der nicht auf Anfrage erhöht werden kann. Höhere Durchsatzraten werden erreicht, indem zusätzliche Pipelines erstellt werden (jeweils mit einem eigenen Kontingent von 50 Anfragen pro Sekunde) oder indem der TCP-Transport verwendet wird, der etwa 10.000 Log-Einträge pro Sekunde unterstützt. Jede Pipeline läuft in ihrer eigenen Partition, was die Datenisolierung zwischen Benutzern sicherstellt und eine Kreuzkontamination von Logdaten verhindert.
4.3 Logging Service in der Praxis
Die Nutzung des Logging Service umfasst mehrere Schritte:
- Erstellen einer Pipeline über den Data Center Designer oder die API in Ihrer gewünschten Region
- Installation von Fluent Bit auf jedem Host oder Container, der Logs erzeugt, die Sie erfassen möchten
- Konfiguration von Fluent Bit mit dem Host und Port des Pipeline-Endpunkts, einem eindeutigen Tag für die Logquelle und dem SharedKey-Token
- Start des Agenten, um das Forwarding der Logs über TLS an die Pipeline zu beginnen
- Zugriff auf Grafana, um Ihre Logdaten anzuzeigen, zu analysieren und Alarme zu erstellen
- Festlegung von Aufbewahrungsrichtlinien und Konfiguration des Sub-Benutzer-Zugriffs nach Bedarf
Die Grafana-Oberfläche ermöglicht die Suche in Logs, die Erstellung von Dashboards, die Logdaten mit Metriken aus dem Monitoring Service kombinieren, sowie die Einrichtung von Alarmen basierend auf bestimmten Log-Ereignissen. Diese Integration bietet eine vereinheitlichte Observability-Plattform, in der Logs und Metriken nebeneinander angezeigt werden, um eine umfassende Fehlerdiagnose zu ermöglichen.
5. Die richtige Serviceauswahl
Da vier verschiedene Observability-Services zur Verfügung stehen, ist es für ein effektives Cloud-Management wesentlich zu verstehen, wann jeder Service eingesetzt werden sollte. Jeder Service konzentriert sich auf eine bestimmte Datentyp und erfüllt unterschiedliche operative Anforderungen.
5.1 Service-Vergleich
Die folgende Tabelle fasst zusammen, was jeder Service aufzeichnet, wo die Daten gespeichert werden und welche typischen Anwendungsfälle bestehen:
| Service | Was es aufzeichnet | Wo es gespeichert wird | Typische Anwendungsfälle |
|---|---|---|---|
| Activity Logs | Aktionen auf Benutzerebene auf IONOS CLOUD-Ressourcen: Logins, Provisionierung, Konfigurationsänderungen, Datenzugriffsvorfälle | Nur lesbare API (GET-Anfragen), herunterladbar als JSON | Sicherheits- und Compliance-Audits, forensische Untersuchungen, Verfolgung, wer was und wann getan hat, Überprüfung der Aktivitäten privilegierter Benutzer |
| Flow Logs | Netzwerk-Verkehrsdaten für NICs, Managed NAT Gateway oder Managed Load Balancer: Quell-/Ziel-IP, Ports, Protokoll, Richtung und Firewall-Aktion | Als Objekte in einem IONOS Cloud Object Storage-Bucket geschrieben | Netzwerk-Sicherheitsüberwachung, Fehlerbehebung bei Konnektivitäts- oder Firewall-Regeln, Erkennung unerwarteter oder blockierter Datenströme, Compliance-Berichterstattung zu Netzwerk-Flows |
| Monitoring Service | Metrikdaten (CPU, Arbeitsspeicher, Latenz, Fehlerraten, geschäftliche KPIs), gesammelt aus Anwendungen, Servern, Datenbanken und IoT-Geräten | Zentraler Metrik-Speicher, visualisiert über Grafana mit konfigurierbarer Aufbewahrungsdauer | Leistungs- und Verfügbarkeitsüberwachung, Kapazitätsplanung, CI/CD-Pipeline-Gesundheit, Überwachung geschäftlicher Metriken, Echtzeit-Alerts bei Schwellenwerten |
| Logging Service | Anwendungs-Logs, System-Logs und beliebige benutzerdefinierte Log-Daten, die von der Infrastruktur erzeugt werden | In einer serviceverwalteten Aggregationsschicht gespeichert, zugänglich über Grafana | Zentralisiertes Log-Management, Fehlerbehebung bei Anwendungsproblemen, DevOps-Überwachung während Deployments, langfristige Log-Aufbewahrung für Compliance |
5.2 Entscheidungshilfe
Verwenden Sie diese Anleitung, um zu bestimmen, welcher Service am besten zu Ihren spezifischen Anforderungen passt:
| Wenn Sie Folgendes benötigen... | Verwenden Sie diesen Service |
|---|---|
| Zu wissen, wer eine Aktion auf einer Cloud-Ressource ausgeführt hat und wann (z. B. „Wer hat diesen Snapshot gelöscht?“ oder „Wann hat ein Benutzer sich von einer ungewöhnlichen IP angemeldet?“) | Activity Logs: Sie bieten eine chronologische, vertragsweite Übersicht aller von Benutzern initiierten Operationen |
| Netzwerkverkehr zu sehen, der ein bestimmtes Interface durchläuft: Firewall-Wirksamkeit überprüfen, Verbindungen auditieren oder sich an Netzwerk-Flow-Vorschriften halten | Flow Logs: Konfigurieren Sie die Richtung (Ingress/Egress/Bidirectional) und die Aktion (Accepted/Rejected/Any) und speichern Sie die Logs in Object Storage |
| Die Gesundheit, Leistung oder geschäftlichen Metriken von Anwendungen, Servern oder Datenbanken mit Echtzeit-Dashboards und Alerts zu überwachen | Monitoring Service: Erfassen Sie Metriken, visualisieren Sie sie in Grafana, setzen Sie benutzerdefinierte Alerts und lösen Sie automatische Behebungsmassnahmen aus |
| Anwendungs- und System-Logs zu zentralisieren, um Probleme zu beheben, bestimmte Log-Ereignisse zu durchsuchen oder sie langfristig aufzubewahren | Logging Service: Leiten Sie Logs von allen Quellen zu einer einheitlichen Plattform mit leistungsfähiger Suche und Visualisierung |
| Eine kombinierte Ansicht von Sicherheitsvorfällen und Netzwerkverkehr zu erhalten | Verwenden Sie sowohl Activity Logs (Audit auf Benutzerebene) als auch Flow Logs (Audit auf Netzwerk-Flow-Ebene) zusammen |
| Logs und Metriken in einem einzelnen Dashboard für umfassende Observability zu integrieren | Verwenden Sie Monitoring Service und Logging Service zusammen: Beide nutzen Grafana für die Visualisierung |
Viele Organisationen verwenden mehrere Services zusammen, um vollständige Observability zu erreichen. So können Sie beispielsweise Activity Logs für Compliance-Audits, Flow Logs zur Fehlerbehebung bei Netzwerk-Konnektivitätsproblemen, den Monitoring Service zur Überwachung der Serverleistung und den Logging Service zur Untersuchung von Anwendungsfehlern einsetzen.
Häufige Anwendungsfälle
Praxisnahe Szenarien, in denen diese Dienste zusammenwirken:
-
Untersuchung von Sicherheitsvorfällen: Ein Unternehmen im Finanzdienstleistungssektor erkennt ungewöhnliche Zugriffsmuster auf die Datenbank. Es verwendet Activity Logs, um das kompromittierte Benutzerkonto zu identifizieren, Flow Logs, um die Quell-IP-Adressen und Verbindungsmuster zu verfolgen, sowie den Logging Service, um Anwendungsprotokolle auf Anzeichen von Datenexfiltration zu untersuchen. Die kombinierte Sichtbarkeit aller drei Dienste ermöglicht es dem Unternehmen, den Vorfall einzudämmen, kompromittierte Zugangsdaten zu widerrufen und einen detaillierten Vorfallsbericht für die Aufsichtsbehörden einzureichen.
-
Fehlerbehebung bei der Anwendungsentwederungsleistung: Eine E-Commerce-Plattform verzeichnet während einer Werbeaktion langsame Ladezeiten der Kasse-Seite. Das Betriebsteam verwendet die Dashboards des Monitoring Service (dargestellt in Abschnitt 3), um eine erhöhte Latenzzeit der Datenbankabfragen zu identifizieren. Anschließend untersucht es den Logging Service (Abschnitt 4) auf Datenbankfehlermeldungen und stellt einen fehlenden Index fest. Flow Logs (Abschnitt 2) bestätigen, dass die Netzwerkverbindung zum Datenbankserver intakt ist, wodurch Netzwerkprobleme ausgeschlossen werden. Das Team löst das Leistungsproblem, indem es den Index hinzufügt.
-
Vorbereitung einer Compliance-Audit: Ein Gesundheitsdienstleister muss die HIPAA-Compliance für sein Patientenportal nachweisen. Er aktiviert die Protokollierung des Bucket-Zugriffs in Object Storage, um den Zugriff auf Patientendaten zu erfassen, setzt die Aufbewahrungsrichtlinie des Logging Service auf unbegrenzte Aufbewahrung (archiviert in Object Storage) für die Langzeitprotokollierung und aktiviert Flow Logs zur Überwachung des Netzwerkverkehrs. Während des Audits erstellt er Berichte, die zeigen, wer auf welche Daten zugegriffen hat, wann der Zugriff erfolgte und dass alle Zugriffe ordnungsgemäß authentifiziert und autorisiert wurden.
Zusammenfassung
IONOS CLOUD bietet eine umfassende Suite von Observability-Diensten, die zusammenarbeiten, um Ihnen eine vollständige Sichtbarkeit Ihrer Infrastruktur, Anwendungen und Benutzeraktivitäten zu geben. Activity Logs erstellen eine schreibgeschützte Audit-Trail von Benutzeraktionen zu Sicherheits- und Compliance-Zwecken. Flow Logs erfassen Netzwerkverkehrsmuster zur Fehlersuche bei Konnektivität und zur Überwachung der Sicherheit. Der Monitoring Service sammelt und visualisiert Leistungskennzahlen in Echtzeit-Grafana-Dashboards. Der Logging Service zentralisiert Anwendungs- und Systemlogs für Analyse und langfristige Aufbewahrung.
Das Verständnis der Funktionen jedes Dienstes und der Zeitpunkte, zu denen er verwendet wird, ist für ein effektives Cloud-Management unerlässlich. Activity Logs beantworten die Frage „Wer hat was getan“, Flow Logs zeigen „Welcher Netzwerkverkehr stattgefunden hat“, der Monitoring Service zeigt „Wie sich die Systeme verhalten“, und der Logging Service hilft Ihnen, „Anwendungsprobleme zu beheben“. Viele Organisationen verwenden mehrere Dienste gemeinsam, um eine umfassende Observability über die Ebenen Sicherheit, Netzwerk, Leistung und Anwendung zu erreichen.
Wichtige Punkte:
- Activity Logs bieten eine schreibgeschützte, manipulationssichere Audit-Trail aller Benutzeraktionen über Ihre IONOS CLOUD-Verträge hinweg, die für Sicherheitsuntersuchungen und Compliance-Berichterstattung unerlässlich ist
- Flow Logs erfassen detaillierte Netzwerkverkehrs-Metadaten (Quell-/Ziel-IPs, Ports, Protokolle, Firewall-Aktionen) und speichern diese in Object Storage zur Sicherheitsüberwachung und Fehlersuche
- Der Monitoring Service sammelt Leistungskennzahlen aus Infrastruktur, Anwendungen und Diensten und zeigt sie in anpassbaren Grafana-Dashboards mit Alarmierungsfunktionen an
- Der Logging Service zentralisiert Anwendungs- und Systemlogs mit Fluent Bit-Agenten und bietet nahezu Echtzeit-Sichtbarkeit über eine Grafana-Oberfläche (bis zu 30 Tage) sowie langfristige Aufbewahrung durch Archivierung in Object Storage
- Jeder Dienst deckt unterschiedliche Bedürfnisse ab: Activity Logs für Benutzeraktionen, Flow Logs für Netzwerksichtbarkeit, Monitoring Service für Leistungskennzahlen und Logging Service für Anwendungslogs
- Organisationen verwenden häufig mehrere Dienste gemeinsam, um eine vollständige Observability über die Ebenen Sicherheit, Netzwerk, Leistung und Anwendung zu erreichen
Wichtige Begriffe:
- Activity Logs: Schreibgeschützte Audit-Trail, die jede Benutzeraktion (Logins, Provisioning, Konfigurationsänderungen, Datenzugriff) auf IONOS CLOUD-Ressourcen mit Details zu Wer, Was, Wann und Wo aufzeichnet
- Flow Logs: Erfassung von Netzwerkverkehrs-Metadaten, die Quell-/Ziel-IPs, Ports, Protokolle und Firewall-Aktionen für VM-Netzwerkschnittstellen, Managed NAT Gateway und Managed Load Balancer aufzeichnet
- Monitoring Service: Zentrale Plattform, die Leistungskennzahlen (CPU, Arbeitsspeicher, Latenz, Fehlerquoten) aus Infrastruktur und Anwendungen sammelt und sie über Grafana-Dashboards visualisiert
- Logging Service: SaaS-basierte Plattform, die Anwendungs- und Systemlogs aus mehreren Quellen in einem durchsuchbaren Repository zusammenführt, das über Grafana zugänglich ist
- Grafana: Open-Source-Plattform für Visualisierung und Analyse, die sowohl vom Monitoring Service als auch vom Logging Service verwendet wird, um Dashboards anzuzeigen, Alarme zu erstellen und Daten zu erkunden
- Fluent Bit: Leichtgewichtsiger Log-Forwarding-Agent, der vom Logging Service verwendet wird, um Logs aus verschiedenen Quellen zu sammeln und sie sicher an die Aggregationsplattform zu senden
Nächste Schritte
Weiter lernen: Einheit 3.5: Sicherheit und Compliance
Verwandte Themen: