Unidad 3.4: Activity Logs y monitorización
Introducción
Imagine que gestiona un gran edificio de oficinas donde necesita conocer tres cosas críticas: quién entró en qué salas y cuándo (registros de acceso de seguridad), qué está ocurriendo en el sistema de ventilación (monitorización de flujo de red) y si todo el equipo funciona correctamente (métricas de rendimiento). En la nube, necesita una visibilidad similar sobre su infraestructura para mantener la seguridad, diagnosticar problemas y garantizar que todo funcione como se espera.
IONOS CLOUD ofrece varios servicios de observabilidad que trabajan de forma conjunta para proporcionarle una visibilidad completa de su entorno. Activity Logs registran cada acción del usuario con fines de seguridad y cumplimiento normativo. Flow Logs capturan los patrones de tráfico de red para el diagnóstico de problemas de conectividad. The Monitoring Service visualiza las métricas de rendimiento del sistema en paneles en tiempo real. The Logging Service centraliza los registros de aplicaciones e infraestructura para su análisis. Comprender la función de cada servicio y cuándo utilizarlo es esencial para gestionar cualquier entorno en la nube de manera efectiva.
1. Activity Logs para trazas de auditoría
Activity Logs proporcionan un registro cronológico de solo lectura de todas las acciones realizadas en sus recursos de IONOS CLOUD. Puede considerarlos como un sistema de cámaras de seguridad para su cuenta en la nube, que registra quién hizo qué, cuándo lo hizo y desde dónde.
1.1 Qué capturan los Activity Logs
Activity Logs registran un amplio conjunto de eventos en su contrato, creando una traza de auditoría de solo lectura que no puede modificar ni eliminar. Cada entrada incluye:
- Acciones de usuario: Inicios de sesión, cierres de sesión y eventos de autenticación
- Operaciones de recursos: Aprovisionamiento de nuevos recursos, cambios de configuración, eliminaciones
- Acceso a datos: Cuándo los usuarios accedieron o modificaron datos
- Información de origen: Direcciones IP, servicios o sistemas que iniciaron la acción
- Detalles de línea temporal: Marcas de tiempo precisas para cada evento
- Recursos afectados: El tipo de recurso específico, su ID y la acción realizada
Dado que Activity Logs son de solo lectura, interactúa con ellos exclusivamente mediante solicitudes GET a través de la API. Este diseño garantiza que los registros no puedan ser manipulados, preservando su integridad para investigaciones de seguridad e informes de cumplimiento normativo.
1.2 Por qué son importantes los Activity Logs
Activity Logs ofrecen beneficios críticos para la seguridad, las operaciones y el cumplimiento normativo:
| Beneficio | Cómo lo proporcionan los Activity Logs |
|---|---|
| Visibilidad total | Cada acción en su contrato se registra con detalles sobre quién, qué, cuándo y dónde |
| Investigaciones de seguridad | Identifique rápidamente la actividad sospechosa, rastree violaciones y responda de manera adecuada |
| Informes de auditoría | Genere informes de acceso que enumeren datos de inicio de sesión de usuarios, información de dispositivo/IP y acciones sobre recursos |
| Cumplimiento normativo | Proporcione la evidencia requerida por RGPD, SOX, HIPAA y otros marcos normativos |
| Revisiones de acceso | Revise la actividad en rangos de fechas específicos, detecte privilegios excesivos y revogue el acceso innecesario |
| Resistencia a la manipulación | El diseño de solo lectura garantiza que los registros no puedan ser alterados, preservando la integridad para auditorías |
Las organizaciones utilizan Activity Logs para responder preguntas críticas como "¿Quién eliminó esta instantánea?" o "¿Cuándo un usuario inició sesión desde una dirección IP inusual?" Los registros se pueden filtrar por rango de fechas y se agrupan por contrato, lo que facilita acotar las investigaciones a períodos de tiempo o cuentas específicas.
1.3 Activity Logs en la práctica
Los propietarios de contratos y los administradores acceden a Activity Logs a través de la API de IONOS CLOUD. Los registros se pueden filtrar por rangos de fechas, lo que le permite descargar entradas para períodos específicos como datos JSON. Esto facilita la integración de Activity Logs con sistemas de gestión de información y eventos de seguridad (SIEM) o la generación de informes de cumplimiento normativo para auditores.
Dado que los registros se particionan por contrato, solo ve la actividad relevante para sus recursos específicos, lo que garantiza el aislamiento de datos entre diferentes clientes y cuentas. Esta arquitectura soporta entornos de múltiples contratos en los que los administradores gestionan varias cuentas de clientes manteniendo sus trazas de auditoría separadas.
2. Flow Logs para la visibilidad de la red
Flow Logs capturan información detallada sobre el tráfico de red que pasa a través de sus máquinas virtuales, Managed NAT Gateway o Managed Load Balancers. A diferencia de Activity Logs, que rastrean las acciones de los usuarios, Flow Logs le muestran los patrones de comunicación de red que ocurren dentro de su infraestructura.
2.1 Qué capturan Flow Logs
Flow Logs registran metadatos sobre cada flujo de paquetes que atraviesa una interfaz de red. La siguiente tabla muestra qué capturan y cómo proporcionan visibilidad:
| Qué capturan | Cómo proporcionan visibilidad |
|---|---|
| Datos de flujo IPv4 e IPv6 - IPs de origen/destino, puertos, protocolo, recuento de paquetes/bytes, marcas de tiempo y acción del firewall (aceptado, rechazado o cualquiera) | Historial completo y consultable del tráfico entrante, saliente o bidireccional. Identifique qué tráfico se permite y cuál se bloquea, detecte fuentes o picos inesperados, audite la eficacia de las reglas del firewall y realice investigaciones de seguridad |
| Dirección - Ingreso (entrante), Egreso (saliente) o Bidireccional | Visibilidad enfocada solo en el tráfico entrante, solo en el tráfico saliente o en la imagen completa, según las necesidades de resolución de problemas |
| Filtro de acción - Aceptado, Rechazado o Cualquiera | Concentre su atención en el tráfico denegado (orientado a la seguridad) o en todo el tráfico (orientado al rendimiento) |
| Almacenamiento objetivo - Registros escritos en un bucket de IONOS Cloud Object Storage con prefijo opcional | El almacenamiento centralizado facilita la ingesta de datos en herramientas de análisis (Grafana, Logging Service, pipelines personalizados) para tableros, alertas y retención a largo plazo |
El glosario define los flow logs como "una función que le permite capturar datos relacionados con flujos de tráfico de red IPv4 e IPv6, habilitada para cualquier interfaz de red de una instancia de VM y de un Network Load Balancer, así como para las interfaces públicas del NAT Gateway".
2.2 Por qué son importantes los Flow Logs
Flow Logs proporcionan observabilidad a nivel de red que complementa la visibilidad a nivel de usuario de Activity Logs. Le ayudan a:
- Monitorear la seguridad de la red - Ver qué conexiones están siendo bloqueadas por las reglas del firewall e identificar posibles amenazas de seguridad
- Resolver problemas de conectividad - Diagnosticar por qué el tráfico no está llegando a su destino examinando los patrones de flujo
- Auditar las reglas del firewall - Verificar que las reglas de seguridad funcionan como se pretende revisando el tráfico aceptado frente al rechazado
- Detectar anomalías - Identificar fuentes de tráfico inesperadas, uso inusual de puertos o picos repentinos de tráfico
- Apoyar el cumplimiento normativo - Muchas regulaciones exigen el seguimiento y la presentación de informes de flujos de red para auditorías de seguridad de datos
Una vez configurado, un indicador verde en las propiedades de la interfaz de red muestra que la regla de flow log es válida para el aprovisionamiento; la recopilación de datos comienza solo después de que seleccione Provision changes y el aprovisionamiento se complete. Los datos de flujo se almacenan como objetos en IONOS Cloud Object Storage, donde usted controla las políticas de retención y puede consultar los datos utilizando herramientas de análisis estándar.
2.3 Flow Logs en la práctica
Usted crea reglas de flow log para recursos de red específicos (interfaces de red de VM, Managed NAT Gateway, Managed Network Load Balancer o Managed Application Load Balancer). Cada regla especifica:
- Nombre - Identificador descriptivo para la regla
- Dirección - Qué tráfico capturar (Ingreso, Egreso o Bidireccional)
- Acción - Qué paquetes registrar (Aceptado, Rechazado o Cualquiera)
- Bucket objetivo - El bucket de IONOS Cloud Object Storage donde se almacenarán los registros
- Prefijo opcional - Organiza los registros dentro del bucket utilizando una estructura similar a una carpeta
Los registros se escriben como objetos en su bucket especificado en un intervalo de rotación de 10 minutos (no se escribe ningún objeto para un intervalo sin tráfico) y permanecen allí hasta que usted los elimine o las políticas de ciclo de vida de su bucket los eliminen. Esto le otorga un control completo sobre los períodos de retención al mismo tiempo que soporta el almacenamiento a largo plazo para requisitos de cumplimiento normativo.
3. Visión general del Monitoring Service
El Monitoring Service proporciona visibilidad en tiempo real sobre el rendimiento del sistema al recopilar, agregar y visualizar métricas de toda su infraestructura. A diferencia de Activity Logs y Flow Logs, que se centran en la seguridad y la red, el Monitoring Service supervisa la salud y el rendimiento de sus aplicaciones, servidores y servicios.
3.1 Cómo funciona el Monitoring Service
El Monitoring Service utiliza una arquitectura centralizada que recopila métricas de múltiples fuentes y las muestra en paneles de Grafana. La siguiente tabla detalla lo que puede monitorizar:
| Categoría de métrica | Lo que puede supervisar |
|---|---|
| Basada en host | Utilización de CPU, uso de memoria, espacio en disco, procesos, tráfico de red, E/S de almacenamiento, métricas del sistema |
| Aplicación | Tasas de error/éxito, fallos/reinicios de servicios, latencia de respuesta, uso de recursos |
| Red y conectividad | Estado de conectividad, pérdida de paquetes, latencia, utilización de ancho de banda |
| Pool de servidores | Uso de recursos en pool, indicadores de escalado, instancias degradadas |
| Dependencia externa | Estado del servicio, tasas de éxito/error, tasa de ejecución, agotamiento de recursos |
Todas las métricas se visualizan en una única instancia de Grafana, lo que le permite consultar, explorar y analizar datos de cualquier fuente que envíe al servicio desde un solo lugar. El Monitoring Service está diseñado para manejar grandes volúmenes de métricas con ingesta casi en tiempo real (intervalos de aproximadamente un minuto por defecto), garantizando que los paneles mantengan una respuesta ágil incluso bajo carga intensa.
3.2 Personalización de paneles y alertas
El Monitoring Service ofrece una potente personalización de paneles a través de Grafana. Puede:
- Crear nuevos paneles - Construir vistas personalizadas adaptadas a sus necesidades específicas de monitorización
- Editar paneles existentes - Modificar consultas, cambiar tipos de visualización (gráficos, tablas, mapas de calor), ajustar rangos de tiempo
- Compartir paneles - Hacer que los paneles sean accesibles para otros usuarios o de forma pública dentro de su organización
- Configurar alertas - Definir umbrales y condiciones que desencadenen notificaciones por correo electrónico, Slack, webhooks u otros canales
- Gestionar el acceso - Utilizar el control de acceso basado en roles para determinar quién puede ver, editar o administrar paneles
Cada subusuario obtiene al menos el rol de Viewer, lo que le permite ver los paneles. Los administradores pueden otorgar los roles de Editor o Admin para permitir que los miembros del equipo creen paneles o configuren alertas. Las alertas se definen directamente en los paneles de Grafana estableciendo umbrales y condiciones. Cuando una métrica incumple una regla, Grafana envía notificaciones a través de sus canales configurados.
3.3 Monitoring Service en la práctica
Para utilizar el Monitoring Service, crea un pipeline de monitorización en la región deseada. El servicio devuelve una URL de Grafana única que permanece constante para todos sus pipelines de monitorización. A continuación, configura agentes o exportadores (Prometheus, Grafana Agent, OpenTelemetry, FluentBit) en sus servidores para enviar métricas al punto final regional.
Una vez que las métricas comienzan a fluir, abre la URL de Grafana e inicie sesión con sus credenciales de IONOS CLOUD. Verá un panel predeterminado que muestra una visión general de todas las métricas. Desde allí, puede clonar el panel predeterminado, personalizarlo y guardar sus cambios. Los paneles se actualizan automáticamente a intervalos configurables, proporcionando una visibilidad en vivo sobre la salud de su infraestructura.
El servicio admite políticas flexibles de retención de datos, lo que le permite almacenar métricas durante los períodos que requieran sus necesidades comerciales o de cumplimiento normativo. El intervalo de envío predeterminado es de un minuto, pero puede ajustarlo en función de sus requisitos de monitorización y consideraciones de costos.
4. Logging Service y gestión centralizada de registros
El Logging Service proporciona una plataforma centralizada para recopilar, almacenar, indexar y visualizar registros de todas sus aplicaciones, contenedores, máquinas virtuales y componentes de infraestructura. Mientras que Activity Logs rastrean las acciones de los usuarios y Flow Logs capturan el tráfico de red, el Logging Service gestiona los registros de aplicaciones, los registros del sistema y cualquier otro dato de registro que genere su infraestructura.
4.1 Cómo funciona el Logging Service
El Logging Service sigue un modelo de responsabilidad compartida con dos componentes principales:
| Componente | Responsabilidad | Cómo funciona |
|---|---|---|
| Recopilación de registros | Usuario (usted) | Instale y configure un agente de reenvío de registros (Fluent Bit) en cada fuente de registros. El agente envía los registros mediante TLS a un punto final de canalización utilizando una etiqueta y una SharedKey para la autenticación |
| Agregación de registros | IONOS CLOUD (proveedor) | El servicio gestiona la capa de agregación (almacenamiento, indexación, búsqueda) y expone un punto final de canalización. Los registros se almacenan con cifrado del lado del servidor y se ponen a disposición a través de una interfaz de Grafana |
La arquitectura permite la ingesta de registros en tiempo casi real (generalmente en segundos), lo que otorga a los equipos de DevOps una visibilidad inmediata de lo que ocurre en toda su infraestructura. Cada canalización de registros obtiene un punto final regional único, y cada fuente de registros dentro de una canalización debe utilizar una etiqueta única para que los registros puedan distinguirse incluso cuando comparten el mismo punto final.
4.2 Capacidades clave
El Logging Service ofrece varias capacidades esenciales para las operaciones modernas en la nube:
| Capacidad | Qué proporciona |
|---|---|
| Visualización unificada | Todos los registros recopilados aparecen en una única instancia de Grafana, donde puede consultar, explorar y visualizar datos de cualquier fuente |
| Políticas de retención | Configure la eliminación automática de registros tras períodos definidos para controlar los costos al mismo tiempo que apoya el almacenamiento a largo plazo motivado por el cumplimiento normativo |
| Monitorización en tiempo real | La ingesta en tiempo casi real permite la visualización en vivo de registros, la generación de alertas y la actualización de paneles de control |
| Seguridad | Transporte cifrado con TLS, cifrado del lado del servidor en reposo y cifrado opcional del lado del cliente antes de la transmisión |
| Control de acceso | Cree subusuarios y asigne permisos a nivel de canalización. Los subusuarios solo ven las canalizaciones a las que se les ha concedido acceso |
| Escalabilidad | Diseñado para manejar volúmenes extensos de registros con capacidades de escalado automático. Los registros están disponibles las 24 horas, los 7 días de la semana, a través de la interfaz web |
| Integración | La registro centralizado puede habilitarse en Application Load Balancers y Network Load Balancers; comuníquese con el soporte de IONOS CLOUD para confirmar qué otros productos se integran con el registro centralizado |
La tasa de ingesta predeterminada es de 50 solicitudes HTTP por segundo por canalización; este es un valor predeterminado por canalización que no puede aumentarse bajo demanda, por lo que un mayor rendimiento se logra creando canalizaciones adicionales (cada una con su propia cuota de 50 solicitudes por segundo) o utilizando el transporte TCP, que soporta aproximadamente 10.000 registros por segundo. Cada canalización se ejecuta en su propia partición, lo que garantiza el aislamiento de datos entre usuarios y previene la contaminación cruzada de los datos de registro.
4.3 Logging Service en la práctica
El uso del Logging Service implica varios pasos:
- Cree una canalización a través de Data Center Designer o API en la región deseada
- Instale Fluent Bit en cada host o contenedor que genere registros que desee recopilar
- Configure Fluent Bit con el host y el puerto del punto final de la canalización, una etiqueta única para la fuente de registros y el token SharedKey
- Inicie el agente para comenzar a reenviar registros mediante TLS a la canalización
- Acceda a Grafana para ver, analizar y crear alertas sobre sus datos de registro
- Establezca políticas de retención y configure el acceso de subusuarios según sea necesario
La interfaz de Grafana le permite buscar registros, crear paneles de control que combinen datos de registro con métricas del Monitoring Service y configurar alertas basadas en eventos específicos de registro. Esta integración proporciona una plataforma de observabilidad unificada donde los registros y las métricas aparecen lado a lado para una solución de problemas integral.
5. Selección del servicio adecuado
Con cuatro servicios de observabilidad diferentes disponibles, comprender cuándo utilizar cada uno es esencial para una gestión eficaz de la nube. Cada servicio se centra en un tipo específico de datos y atiende necesidades operativas distintas.
5.1 Comparación de servicios
La siguiente tabla resume lo que registra cada servicio, dónde se almacenan los datos y los casos de uso típicos:
| Servicio | Qué registra | Dónde se almacena | Casos de uso típicos |
|---|---|---|---|
| Activity Logs | Acciones a nivel de usuario en recursos de IONOS CLOUD: inicios de sesión, aprovisionamiento, cambios de configuración, eventos de acceso a datos | API de solo lectura (solicitudes GET), descargable como JSON | Auditorías de seguridad y cumplimiento, investigaciones forenses, seguimiento de quién hizo qué y cuándo, revisión de la actividad de usuarios con privilegios |
| Flow Logs | Registros de tráfico de red para NICs, Managed NAT Gateway o Managed Load Balancers: IP de origen/destino, puertos, protocolo, dirección y acción del firewall | Escrito como objetos en un bucket de IONOS Cloud Object Storage | Monitorización de seguridad de red, solución de problemas de conectividad o reglas de firewall, detección de tráfico inesperado o bloqueado, informes de cumplimiento de flujos de red |
| Monitoring Service | Datos de métricas (CPU, memoria, latencia, tasas de error, KPI de negocio) recopilados de aplicaciones, servidores, bases de datos y dispositivos IoT | Almacén central de métricas visualizado mediante Grafana con retención configurable | Monitorización de rendimiento y disponibilidad, planificación de capacidad, estado de pipelines de CI/CD, seguimiento de métricas de negocio, alertas en tiempo real sobre umbrales |
| Logging Service | Registros de aplicaciones, registros del sistema y cualquier dato de registro personalizado generado por la infraestructura | Almacenado en una capa de agregación gestionada por el servicio, accesible mediante Grafana | Gestión centralizada de registros, solución de problemas de aplicaciones, monitorización DevOps durante despliegues, retención a largo plazo de registros para cumplimiento |
5.2 Guía de decisión
Utilice esta guía para determinar qué servicio se adapta mejor a sus necesidades específicas:
| Si necesita... | Utilice este servicio |
|---|---|
| Saber quién realizó una acción en un recurso de la nube y cuándo (por ejemplo, "¿Quién eliminó esta instantánea?" o "¿Cuándo un usuario inició sesión desde una IP inusual?") | Activity Logs: proporcionan una vista cronológica y global del contrato de todas las operaciones iniciadas por usuarios |
| Ver el tráfico de red que atraviesa una interfaz específica: verificar la eficacia del firewall, auditar conexiones o cumplir con regulaciones de flujos de red | Flow Logs: configure la dirección (Ingress/Egress/Bidirectional) y la acción (Accepted/Rejected/Any) y almacene los registros en Object Storage |
| Monitorizar la salud, el rendimiento o las métricas de negocio de aplicaciones, servidores o bases de datos con paneles y alertas en tiempo real | Monitoring Service: ingiera métricas, visualice en Grafana, configure alertas personalizadas y active la remediación automatizada |
| Centralizar registros de aplicaciones y del sistema para la solución de problemas, la búsqueda de eventos de registro específicos o la retención a largo plazo | Logging Service: reenvíe registros de todas las fuentes a una plataforma unificada con búsqueda y visualización potentes |
| Obtener una vista combinada de eventos de seguridad y tráfico de red | Utilice Activity Logs (auditoría a nivel de usuario) y Flow Logs (auditoría a nivel de flujo de red) juntos |
| Integrar registros y métricas en un único panel para una observabilidad integral | Utilice Monitoring Service y Logging Service juntos: ambos utilizan Grafana para la visualización |
Muchas organizaciones utilizan varios servicios juntos para lograr una observabilidad completa. Por ejemplo, podría utilizar Activity Logs para auditorías de cumplimiento, Flow Logs para solucionar problemas de conectividad de red, Monitoring Service para seguir el rendimiento de los servidores y Logging Service para investigar errores de aplicaciones.
Casos de uso comunes
Escenarios del mundo real donde estos servicios funcionan en conjunto:
-
Investigación de incidentes de seguridad: Una empresa de servicios financieros detecta patrones de acceso a la base de datos inusuales. Utilizan Activity Logs para identificar qué cuenta de usuario fue comprometida, Flow Logs para rastrear las direcciones IP de origen y los patrones de conexión, y el Logging Service para examinar los registros de la aplicación en busca de indicios de exfiltración de datos. La visibilidad combinada de los tres servicios les permite contener la violación, revocar las credenciales comprometidas y presentar un informe detallado del incidente a los reguladores.
-
Solución de problemas de rendimiento de aplicaciones: Una plataforma de comercio electrónico experimenta cargas lentas de la página de finalización de la compra durante un evento promocional. El equipo de operaciones utiliza los paneles del Monitoring Service (cubiertos en la Sección 3) para identificar la latencia elevada de las consultas a la base de datos. Luego examinan el Logging Service (Sección 4) en busca de mensajes de error de la base de datos y descubren un índice faltante. Flow Logs (Sección 2) confirman que la conectividad de red con el servidor de la base de datos es correcta, descartando problemas de red. El equipo resuelve el problema de rendimiento agregando el índice.
-
Preparación para auditoría de cumplimiento: Un proveedor de atención médica debe demostrar el cumplimiento de HIPAA para su portal de pacientes. Habilitan el registro de acceso a los buckets de Object Storage para registrar el acceso a los datos de los pacientes, configuran la política de retención del Logging Service para retención ilimitada (archivada en Object Storage) para el almacenamiento a largo plazo de registros, y habilitan Flow Logs para monitorizar el tráfico de red. Durante la auditoría, generan informes que muestran quién accedió a qué datos, cuándo ocurrió el acceso y que todo el acceso fue autenticado y autorizado correctamente.
Resumen
IONOS CLOUD ofrece un conjunto integral de servicios de observabilidad que trabajan de forma coordinada para proporcionarle una visibilidad completa de su infraestructura, aplicaciones y actividad de los usuarios. Activity Logs crean un registro de auditoría de solo lectura de las acciones de los usuarios con fines de seguridad y cumplimiento normativo. Flow Logs capturan los patrones de tráfico de red para diagnosticar problemas de conectividad y monitorizar la seguridad. El Monitoring Service recopila y visualiza métricas de rendimiento en tiempo real mediante paneles de Grafana. El Logging Service centraliza los registros de aplicaciones y del sistema para su análisis y almacenamiento a largo plazo.
Comprender la función de cada servicio y el momento adecuado para utilizarlo es esencial para una gestión eficaz de la nube. Activity Logs responden a la pregunta "quién hizo qué", Flow Logs revelan "qué tráfico de red se produjo", el Monitoring Service muestra "cómo están rindiendo los sistemas" y el Logging Service le ayuda a "diagnosticar problemas de las aplicaciones". Muchas organizaciones utilizan varios servicios de forma conjunta para lograr una observabilidad integral en las capas de seguridad, red, rendimiento y aplicaciones.
Puntos clave:
- Activity Logs proporcionan un registro de auditoría de solo lectura y resistente a la manipulación de todas las acciones de los usuarios en todos sus contratos de IONOS CLOUD, esencial para investigaciones de seguridad e informes de cumplimiento normativo
- Flow Logs capturan metadatos detallados del tráfico de red (direcciones IP de origen y destino, puertos, protocolos y acciones del cortafuegos) y los almacenan en Object Storage para la monitorización de seguridad y el diagnóstico de problemas
- El Monitoring Service recopila métricas de rendimiento de la infraestructura, las aplicaciones y los servicios, y las muestra en paneles de Grafana personalizables con capacidades de alertas
- El Logging Service centraliza los registros de aplicaciones y del sistema mediante agentes de Fluent Bit, proporcionando una visibilidad casi en tiempo real a través de una interfaz de Grafana (hasta 30 días) y un almacenamiento a largo plazo mediante la archivación en Object Storage
- Cada servicio atiende necesidades distintas: Activity Logs para las acciones de los usuarios, Flow Logs para la visibilidad de la red, Monitoring Service para las métricas de rendimiento y Logging Service para los registros de aplicaciones
- Las organizaciones suelen utilizar varios servicios de forma conjunta para lograr una observabilidad completa en las capas de seguridad, red, rendimiento y aplicaciones
Terminología importante:
- Activity Logs: Registro de auditoría de solo lectura que registra cada acción del usuario (inicios de sesión, aprovisionamiento, cambios de configuración, acceso a datos) en los recursos de IONOS CLOUD, con detalles sobre quién, qué, cuándo y dónde
- Flow Logs: Captura de metadatos del tráfico de red que registra las direcciones IP de origen y destino, los puertos, los protocolos y las acciones del cortafuegos para las interfaces de red de las VM, el Managed NAT Gateway y los Load Balancer administrados
- Monitoring Service: Plataforma centralizada que recopila métricas de rendimiento (CPU, memoria, latencia, tasas de error) de la infraestructura y las aplicaciones, visualizadas a través de paneles de Grafana
- Logging Service: Plataforma basada en SaaS que agrega los registros de aplicaciones y del sistema de múltiples fuentes en un único repositorio consultable accesible a través de Grafana
- Grafana: Plataforma de visualización y análisis de código abierto utilizada tanto por el Monitoring Service como por el Logging Service para mostrar paneles, crear alertas y explorar datos
- Fluent Bit: Agente ligero de reenvío de registros utilizado por el Logging Service para recopilar registros de diversas fuentes y enviarlos de forma segura a la plataforma de agregación
Próximos pasos
Continuar aprendiendo: Unidad 3.5: Seguridad y cumplimiento
Temas relacionados: