23 min de lecture

Objectifs d'apprentissage

À la fin de ce module, vous serez en mesure de:

  • Expliquer ce que sont les Activity Logs et pourquoi ils sont essentiels pour l'audit de sécurité et la conformité
  • Décrire la manière dont les Flow Logs offrent une visibilité sur le réseau et aident à résoudre les problèmes de connectivité
  • Identifier les principales fonctionnalités du Monitoring Service et la manière dont il contribue à suivre l'état du système
  • Expliquer comment le Logging Service centralise la gestion des journaux sur l'ensemble de votre infrastructure
  • Comparer ces services et déterminer quand utiliser chacun d'eux pour différents besoins d'observabilité

Unité 3.4 : Activity Logs et surveillance

Introduction

Imaginez que vous gérez un grand immeuble de bureaux où vous devez connaître trois informations essentielles : qui est entré dans quelles salles et à quel moment (journaux d'accès de sécurité), ce qui se passe dans le système de ventilation (surveillance du flux réseau) et si tout l'équipement fonctionne correctement (indicateurs de performance). Dans le cloud, vous avez besoin d'une visibilité similaire sur votre infrastructure afin de maintenir la sécurité, de diagnostiquer les problèmes et de vous assurer que tout fonctionne comme prévu.

IONOS CLOUD propose plusieurs services d'observabilité qui fonctionnent ensemble pour vous offrir une visibilité complète sur votre environnement. Les Activity Logs suivent chaque action utilisateur à des fins de sécurité et de conformité. Les Flow Logs capturent les modèles de trafic réseau pour le diagnostic des problèmes de connectivité. Le Monitoring Service visualise les indicateurs de performance du système dans des tableaux de bord en temps réel. Le Logging Service centralise les journaux des applications et de l'infrastructure pour l'analyse. Comprendre le rôle de chaque service et le moment où l'utiliser est essentiel pour gérer efficacement tout environnement cloud.

1. Activity Logs pour les pistes d'audit

Activity Logs fournissent un historique chronologique en lecture seule de toutes les actions effectuées sur vos ressources IONOS CLOUD. Considérez-les comme un système de caméras de sécurité pour votre compte cloud, enregistrant qui a fait quoi, quand cela a été fait et depuis où.

1.1 Ce que capturent les Activity Logs

Activity Logs enregistrent une gamme complète d'événements dans l'ensemble de votre contrat, créant une piste d'audit en lecture seule que vous ne pouvez ni modifier ni supprimer. Chaque entrée comprend :

  • Actions des utilisateurs - Connexions, déconnexions et événements d'authentification
  • Opérations sur les ressources - Provisionnement de nouvelles ressources, modifications de configuration, suppressions
  • Accès aux données - Lorsque des utilisateurs ont accédé ou modifié des données
  • Informations d'origine - Adresses IP, services ou systèmes ayant initié l'action
  • Détails chronologiques - Horodatages précis pour chaque événement
  • Ressources affectées - Le type de ressource spécifique, l'identifiant et l'action effectuée

Étant donné que les Activity Logs sont en lecture seule, vous interagissez avec eux exclusivement via des requêtes GET à travers l'API. Cette conception garantit que les journaux ne peuvent pas être altérés, préservant ainsi leur intégrité pour les enquêtes de sécurité et la conformité réglementaire.

1.2 Pourquoi les Activity Logs sont importants

Activity Logs apportent des avantages essentiels pour la sécurité, les opérations et la conformité :

Avantage Comment Activity Logs le fournissent
Visibilité totale Chaque action dans l'ensemble de votre contrat est enregistrée avec des détails sur qui, quoi, quand et où
Enquêtes de sécurité Identifier rapidement une activité suspecte, retracer des violations et y répondre de manière appropriée
Rapports d'audit Générer des rapports d'accès qui listent les données de connexion des utilisateurs, les informations sur les appareils/adresses IP et les actions sur les ressources
Conformité réglementaire Fournir les preuves requises par le RGPD, SOX, HIPAA et d'autres cadres réglementaires
Revue des accès Examiner l'activité sur des plages de dates spécifiques, détecter les privilèges excessifs et révoquer les accès inutiles
Résistance à l'altération La conception en lecture seule garantit que les journaux ne peuvent pas être modifiés, préservant leur intégrité pour les audits

Les organisations utilisent les Activity Logs pour répondre à des questions essentielles telles que « Qui a supprimé cette instantanée ? » ou « Quand un utilisateur s'est-il connecté depuis une adresse IP inhabituelle ? » Les journaux sont filtrables par plage de dates et groupés par contrat, ce qui facilite le ciblage des enquêtes sur des périodes ou des comptes spécifiques.

1.3 Activity Logs en pratique

Les propriétaires de contrats et les administrateurs accèdent aux Activity Logs via l'API IONOS CLOUD. Les journaux sont filtrables par plages de dates, vous permettant de télécharger les entrées pour des périodes spécifiques au format JSON. Cela facilite l'intégration des Activity Logs avec les systèmes de gestion des informations et des événements de sécurité (SIEM) ou la génération de rapports de conformité pour les auditeurs.

Étant donné que les journaux sont partitionnés par contrat, vous ne voyez que l'activité pertinente pour vos ressources spécifiques, garantissant l'isolation des données entre différents clients et comptes. Cette architecture prend en charge les environnements multi-contrats où les administrateurs gèrent plusieurs comptes clients tout en maintenant leurs pistes d'audit séparées.

2. Flow Logs pour la visibilité réseau

Les Flow Logs capturent des informations détaillées sur le trafic réseau qui transite par vos machines virtuelles, votre Managed NAT Gateway ou vos Managed Load Balancers. Contrairement aux Activity Logs, qui suivent les actions des utilisateurs, les Flow Logs vous montrent les schémas de communication réseau réels au sein de votre infrastructure.

2.1 Ce que capturent les Flow Logs

Les Flow Logs enregistrent les métadonnées de chaque flux de paquets qui traverse une interface réseau. Le tableau suivant montre ce qu'ils capturent et comment cela offre une visibilité :

Ce qu'ils capturent Comment ils offrent une visibilité
Données de flux IPv4 et IPv6 - adresses IP source/destination, ports, protocole, nombre de paquets/octets, horodatages et action du pare-feu (accepté, rejeté ou tout) Historique complet et interrogeable du trafic entrant, sortant ou bidirectionnel. Identifier quel trafic est autorisé par rapport à ce qui est bloqué, détecter des sources inattendues ou des pics, auditer l'efficacité des règles du pare-feu et mener des investigations de sécurité
Direction - Ingress (entrant), Egress (sortant) ou Bidirectionnel Visibilité ciblée uniquement sur le trafic entrant, uniquement sur le trafic sortant, ou sur l'ensemble, selon les besoins de dépannage
Filtre d'action - Accepté, Rejeté ou Tout Se concentrer sur le trafic refusé (orienté sécurité) ou sur l'ensemble du trafic (orienté performance)
Stockage cible - Journaux écrits dans un bucket IONOS Cloud Object Storage avec préfixe optionnel Le stockage centralisé facilite l'ingestion des données dans des outils d'analyse (Grafana, Logging Service, pipelines personnalisés) pour les tableaux de bord, les alertes et la conservation à long terme

Le glossaire définit les flow logs comme « une fonctionnalité qui vous permet de capturer des données relatives aux flux de trafic réseau IPv4 et IPv6, activée pour toute interface réseau d'une instance VM et de Network Load Balancer, ainsi que pour les interfaces publiques de la NAT Gateway. »

2.2 Pourquoi les Flow Logs sont importants

Les Flow Logs offrent une observabilité au niveau réseau qui complète la visibilité au niveau utilisateur des Activity Logs. Ils vous aident à :

  • Surveiller la sécurité réseau - Voir quelles connexions sont bloquées par les règles du pare-feu et identifier les menaces de sécurité potentielles
  • Dépanner la connectivité - Diagnostiquer pourquoi le trafic n'atteint pas sa destination en examinant les schémas de flux
  • Auditer les règles du pare-feu - Vérifier que les règles de sécurité fonctionnent comme prévu en examinant le trafic accepté par rapport au trafic rejeté
  • Détecter les anomalies - Identifier des sources de trafic inattendues, une utilisation inhabituelle des ports ou des pics de trafic soudains
  • Soutenir la conformité - De nombreuses réglementations exigent le suivi et la déclaration des flux réseau pour les audits de sécurité des données

Une fois configuré, un indicateur vert dans les propriétés de l'interface réseau indique que la règle de flow log est valide pour le provisionnement ; la collecte de données ne commence qu'après que vous avez sélectionné Provision changes et que le provisionnement est terminé. Les données de flux sont stockées sous forme d'objets dans IONOS Cloud Object Storage, où vous contrôlez les politiques de conservation et pouvez interroger les données à l'aide d'outils d'analyse standard.

2.3 Les Flow Logs en pratique

Vous créez des règles de flow log pour des ressources réseau spécifiques (interfaces réseau de VM, Managed NAT Gateway, Managed Network Load Balancer ou Managed Application Load Balancer). Chaque règle spécifie :

  • Nom - Identifiant descriptif pour la règle
  • Direction - Quel trafic capturer (Ingress, Egress ou Bidirectionnel)
  • Action - Quels paquets journaliser (Accepté, Rejeté ou Tout)
  • Bucket cible - Le bucket IONOS Cloud Object Storage où les journaux seront stockés
  • Préfixe optionnel - Organise les journaux dans le bucket à l'aide d'une structure de type dossier

Les journaux sont écrits sous forme d'objets dans votre bucket spécifié à un intervalle de rotation de 10 minutes (aucun objet n'est écrit pour un intervalle sans trafic), et ils y restent jusqu'à ce que vous les supprimiez ou que les politiques de cycle de vie de votre bucket les suppriment. Cela vous donne un contrôle total sur les périodes de conservation tout en soutenant le stockage à long terme pour les exigences de conformité.

3. Aperçu du Monitoring Service

Le Monitoring Service offre une visibilité en temps réel sur les performances du système en collectant, en agrégeant et en visualisant les métriques de votre infrastructure entière. Contrairement aux Activity Logs et aux Flow Logs, qui se concentrent sur la sécurité et le réseau, le Monitoring Service suit l'état de santé et les performances de vos applications, serveurs et services.

3.1 Fonctionnement du Monitoring Service

Le Monitoring Service utilise une architecture centralisée qui collecte les métriques de plusieurs sources et les affiche dans des tableaux de bord Grafana. Le tableau suivant résume les éléments que vous pouvez surveiller :

Catégorie de métriques Ce que vous pouvez suivre
Basé sur l'hôte Utilisation du CPU, utilisation de la mémoire, espace disque, processus, trafic réseau, E/S du stockage, métriques système
Application Taux d'erreurs/succès, pannes/redémarrages de services, latence de réponse, utilisation des ressources
Réseau et connectivité État de la connectivité, perte de paquets, latence, utilisation de la bande passante
Pool de serveurs Utilisation des ressources mutualisées, indicateurs de mise à l'échelle, instances dégradées
Dépendance externe État du service, taux de succès/erreur, taux d'exécution, épuisement des ressources

Toutes les métriques sont visualisées dans une seule instance Grafana, vous offrant un point unique pour interroger, explorer et analyser les données provenant de toute source que vous envoyez au service. Le Monitoring Service est conçu pour traiter de grands volumes de métriques avec une ingestion quasi temps réel (intervalles d'environ une minute par défaut), garantissant que les tableaux de bord restent réactifs même sous forte charge.

3.2 Personnalisation des tableaux de bord et alertes

Le Monitoring Service propose une personnalisation puissante des tableaux de bord via Grafana. Vous pouvez :

  • Créer de nouveaux tableaux de bord - Construire des vues personnalisées adaptées à vos besoins spécifiques de surveillance
  • Modifier les panneaux existants - Modifier les requêtes, changer les types de visualisation (graphiques, tableaux, cartes thermiques), ajuster les plages de temps
  • Partager les tableaux de bord - Rendre les tableaux de bord accessibles à d'autres utilisateurs ou publics au sein de votre organisation
  • Configurer des alertes - Définir des seuils et des conditions qui déclenchent des notifications par e-mail, Slack, webhooks ou d'autres canaux
  • Gérer l'accès - Utiliser le contrôle d'accès basé sur les rôles pour déterminer qui peut afficher, modifier ou administrer les tableaux de bord

Chaque sous-utilisateur dispose au minimum du rôle Viewer, lui permettant de voir les tableaux de bord. Les administrateurs peuvent accorder les rôles Editor ou Admin pour permettre aux membres de l'équipe de créer des tableaux de bord ou de configurer des alertes. Les alertes sont définies directement dans les panneaux Grafana en configurant des seuils et des conditions. Lorsqu'une métrie viole une règle, Grafana envoie des notifications via vos canaux configurés.

3.3 Le Monitoring Service en pratique

Pour utiliser le Monitoring Service, vous créez un pipeline de surveillance dans la région de votre choix. Le service renvoie une URL Grafana unique qui reste cohérente pour tous vos pipelines de surveillance. Vous configurez ensuite des agents ou des exporteurs (Prometheus, Grafana Agent, OpenTelemetry, FluentBit) sur vos serveurs pour envoyer les métriques vers le point d'accès régional.

Dès que les métriques commencent à circuler, vous ouvrez l'URL Grafana et vous connectez avec vos identifiants IONOS CLOUD. Vous verrez un tableau de bord par défaut affichant un aperçu de toutes les métriques. À partir de là, vous pouvez cloner le tableau de bord par défaut, le personnaliser et enregistrer vos modifications. Les tableaux de bord se rafraîchissent automatiquement à des intervalles configurables, offrant une visibilité en direct sur l'état de santé de votre infrastructure.

Le service prend en charge des politiques de rétention des données flexibles, vous permettant de stocker les métriques pendant les périodes requises par vos besoins métier ou de conformité. L'intervalle d'envoi par défaut est d'une minute, mais vous pouvez l'ajuster en fonction de vos exigences de surveillance et de vos considérations de coût.

4. Logging Service et gestion centralisée des journaux

Le Logging Service fournit une plateforme centralisée pour la collecte, le stockage, l'indexation et la visualisation des journaux provenant de toutes vos applications, conteneurs, machines virtuelles et composants d'infrastructure. Alors que les Activity Logs suivent les actions des utilisateurs et que les Flow Logs capturent le trafic réseau, le Logging Service gère les journaux d'application, les journaux système et toute autre donnée de journal générée par votre infrastructure.

4.1 Fonctionnement du Logging Service

Le Logging Service suit un modèle de responsabilité partagée avec deux composants principaux :

Composant Responsabilité Fonctionnement
Collecte des journaux Utilisateur (vous) Installez et configurez un agent de transfert de journaux (Fluent Bit) sur chaque source de journaux. L'agent envoie les journaux via TLS vers un point d'accès du pipeline en utilisant un Tag et une SharedKey pour l'authentification
Agrégation des journaux IONOS CLOUD (fournisseur) Le service gère la couche d'agrégation (stockage, indexation, recherche) et expose un point d'accès du pipeline. Les journaux sont stockés avec chiffrement côté serveur et mis à disposition via une interface Grafana

L'architecture permet une ingestion de journaux en temps quasi réel (généralement en quelques secondes), offrant aux équipes DevOps une visibilité immédiate sur ce qui se passe dans leur infrastructure. Chaque pipeline de journaux reçoit un point d'accès régional unique, et chaque source de journaux au sein d'un pipeline doit utiliser un tag unique afin que les journaux puissent être distingués même lorsqu'ils partagent le même point d'accès.

4.2 Capacités clés

Le Logging Service offre plusieurs capacités essentielles pour les opérations cloud modernes :

Capacité Ce qu'elle fournit
Visualisation unifiée Tous les journaux collectés apparaissent dans une seule instance Grafana où vous pouvez interroger, explorer et visualiser les données de n'importe quelle source
Politiques de rétention Configurez la suppression automatique des journaux après des périodes définies pour contrôler les coûts tout en soutenant le stockage à long terme requis par la conformité
Surveillance en temps réel L'ingestion en temps quasi réel permet la visualisation en direct des journaux, l'alerte et la mise à jour des tableaux de bord
Sécurité Transport chiffré par TLS, chiffrement côté serveur au repos, chiffrement côté client optionnel avant la transmission
Contrôle d'accès Créez des sous-utilisateurs et attribuez des autorisations au niveau du pipeline. Les sous-utilisateurs ne voient que les pipelines auxquels ils ont accès
Évolutivité Conçu pour gérer de volumineux volumes de journaux avec des capacités de mise à l'échelle automatique. Les journaux sont disponibles 24h/24 et 7j/7 via l'interface web
Intégration La journalisation centralisée peut être activée sur les Application Load Balancers et les Network Load Balancers ; contactez le support IONOS CLOUD pour confirmer quels autres produits s'intègrent à la journalisation centralisée

Le taux d'ingestion par défaut est de 50 requêtes HTTP par seconde par pipeline ; il s'agit d'une valeur par défaut par pipeline que vous ne pouvez pas augmenter sur demande, de sorte qu'un débit plus élevé est obtenu en créant des pipelines supplémentaires (chacun avec son propre quota de 50 requêtes par seconde) ou en utilisant le transport TCP, qui prend en charge environ 10 000 enregistrements de journaux par seconde. Chaque pipeline fonctionne dans sa propre partition, garantissant l'isolation des données entre les utilisateurs et empêchant la contamination croisée des données de journaux.

4.3 Logging Service en pratique

L'utilisation du Logging Service implique plusieurs étapes :

  1. Créer un pipeline via le Data Center Designer ou l'API dans la région souhaitée
  2. Installer Fluent Bit sur chaque hôte ou conteneur qui génère des journaux que vous souhaitez collecter
  3. Configurer Fluent Bit avec l'hôte et le port du point d'accès du pipeline, un tag unique pour la source de journaux et le jeton SharedKey
  4. Démarrer l'agent pour commencer à transférer les journaux via TLS vers le pipeline
  5. Accéder à Grafana pour afficher, analyser et créer des alertes sur vos données de journaux
  6. Définir les politiques de rétention et configurer l'accès des sous-utilisateurs au besoin

L'interface Grafana vous permet de rechercher des journaux, de créer des tableaux de bord combinant les données de journaux avec les métriques du Monitoring Service, et de configurer des alertes basées sur des événements de journaux spécifiques. Cette intégration fournit une plateforme d'observabilité unifiée où les journaux et les métriques apparaissent côte à côte pour un dépannage complet.

5. Choisir le bon service

Avec quatre services d'observabilité différents disponibles, il est essentiel de comprendre quand utiliser chacun d'eux pour une gestion efficace du cloud. Chaque service se concentre sur un type de données spécifique et répond à des besoins opérationnels distincts.

5.1 Comparaison des services

Le tableau suivant résume ce que chaque service enregistre, où les données sont stockées, ainsi que les cas d'utilisation typiques :

Service Ce qu'il enregistre Où les données sont stockées Cas d'utilisation typiques
Activity Logs Actions au niveau de l'utilisateur sur les ressources IONOS CLOUD : connexions, provisionnement, modifications de configuration, événements d'accès aux données API en lecture seule (requêtes GET), téléchargeable au format JSON Audits de sécurité et de conformité, enquêtes forensiques, suivi de qui a fait quoi et quand, revue de l'activité des utilisateurs privilégiés
Flow Logs Enregistrements du trafic réseau pour les NIC, Managed NAT Gateway ou Managed Load Balancers : IP source/destination, ports, protocole, direction et action du pare-feu Écrits en tant qu'objets dans un bucket IONOS Cloud Object Storage Surveillance de la sécurité réseau, dépannage des règles de connectivité ou de pare-feu, détection du trafic inattendu ou bloqué, rapports de conformité sur les flux réseau
Monitoring Service Données de métriques (CPU, mémoire, latence, taux d'erreurs, KPI métier) collectées à partir d'applications, de serveurs, de bases de données et d'appareils IoT Stockage centralisé de métriques visualisé via Grafana avec une rétention configurable Surveillance des performances et de la disponibilité, planification de la capacité, santé des pipelines CI/CD, suivi des métriques métier, alertes en temps réel sur les seuils
Logging Service Journaux d'application, journaux système et toute donnée de journal personnalisée générée par l'infrastructure Stockés dans une couche d'agrégation gérée par le service, accessibles via Grafana Gestion centralisée des journaux, dépannage des problèmes d'application, surveillance DevOps lors des déploiements, rétention à long terme des journaux pour la conformité

5.2 Guide de décision

Utilisez ce guide pour déterminer quel service correspond le mieux à vos besoins spécifiques :

Si vous avez besoin de... Utilisez ce service
Savoir qui a effectué une action sur une ressource cloud et quand (par exemple : « Qui a supprimé cette instantanée ? » ou « Quand un utilisateur s'est-il connecté depuis une IP inhabituelle ? ») Activity Logs : ils offrent une vue chronologique et contractuelle de toutes les opérations initiées par les utilisateurs
Visualiser le trafic réseau traversant une interface spécifique : vérifier l'efficacité du pare-feu, auditer les connexions ou se conformer aux réglementations sur les flux réseau Flow Logs : configurez la direction (Ingress/Egress/Bidirectional) et l'action (Accepted/Rejected/Any), puis stockez les journaux dans Object Storage
Surveiller l'état de santé, les performances ou les métriques métier d'applications, de serveurs ou de bases de données avec des tableaux de bord et des alertes en temps réel Monitoring Service : ingérez les métriques, visualisez-les dans Grafana, configurez des alertes personnalisées et déclenchez des correctifs automatisés
Centraliser les journaux d'application et système pour le dépannage, la recherche d'événements de journal spécifiques ou la rétention à long terme Logging Service : transférez les journaux de toutes les sources vers une plateforme unifiée avec une recherche et une visualisation puissantes
Obtenir une vue combinée des événements de sécurité et du trafic réseau Utilisez à la fois Activity Logs (audit au niveau utilisateur) et Flow Logs (audit au niveau des flux réseau)
Intégrer les journaux et les métriques dans un tableau de bord unique pour une observabilité complète Utilisez Monitoring Service et Logging Service ensemble : les deux utilisent Grafana pour la visualisation

De nombreuses organisations utilisent plusieurs services ensemble pour atteindre une observabilité complète. Par exemple, vous pouvez utiliser Activity Logs pour les audits de conformité, Flow Logs pour dépanner les problèmes de connectivité réseau, Monitoring Service pour suivre les performances des serveurs et Logging Service pour investiguer les erreurs d'application.

Cas d'utilisation courants

Scénarios concrets dans lesquels ces services fonctionnent ensemble :

  1. Enquête sur un incident de sécurité : Une entreprise de services financiers détecte des schémas d'accès anormaux à la base de données. Elle utilise Activity Logs pour identifier le compte utilisateur compromis, Flow Logs pour tracer les adresses IP sources et les schémas de connexion, et le Logging Service pour examiner les journaux d'application afin de détecter des signes d'exfiltration de données. La visibilité combinée offerte par les trois services leur permet de contenir la violation, de révoquer les identifiants compromis et de soumettre un rapport d'incident détaillé aux régulateurs.

  2. Dépannage des performances applicatives : Une plateforme de commerce en ligne rencontre des temps de chargement lents de la page de paiement lors d'un événement promotionnel. L'équipe d'exploitation utilise les tableaux de bord du Monitoring Service (traités à la section 3) pour identifier une latence accrue des requêtes de base de données. Elle examine ensuite le Logging Service (section 4) pour les messages d'erreur de la base de données et découvre un index manquant. Flow Logs (section 2) confirment que la connectivité réseau vers le serveur de base de données est saine, ce qui écarte les problèmes réseau. L'équipe résout le problème de performance en ajoutant l'index.

  3. Préparation d'un audit de conformité : Un fournisseur de soins de santé doit démontrer la conformité HIPAA de son portail patient. Il active la journalisation des accès aux buckets Object Storage pour enregistrer les accès aux données des patients, configure la politique de rétention du Logging Service sur une rétention illimitée (archivage vers Object Storage) pour le stockage à long terme des journaux, et active Flow Logs pour surveiller le trafic réseau. Lors de l'audit, il génère des rapports montrant qui a accédé à quelles données, quand les accès ont eu lieu, et que tous les accès étaient correctement authentifiés et autorisés.

Résumé

IONOS CLOUD offre une gamme complète de services d'observabilité qui fonctionnent ensemble pour vous donner une visibilité totale sur votre infrastructure, vos applications et l'activité des utilisateurs. Activity Logs créent une piste d'audit en lecture seule des actions des utilisateurs à des fins de sécurité et de conformité. Flow Logs capturent les schémas de trafic réseau pour le dépannage de la connectivité et la surveillance de la sécurité. Le Monitoring Service collecte et visualise les indicateurs de performance en temps réel dans des tableaux de bord Grafana. Le Logging Service centralise les journaux d'application et du système pour l'analyse et la conservation à long terme.

Comprendre le rôle de chaque service et le moment où l'utiliser est essentiel pour une gestion efficace du cloud. Activity Logs répondent à la question « qui a fait quoi », Flow Logs révèlent « quel trafic réseau a eu lieu », le Monitoring Service montre « comment les systèmes fonctionnent », et le Logging Service vous aide à « dépanner les problèmes d'application ». De nombreuses organisations utilisent plusieurs services ensemble pour atteindre une observabilité complète sur les couches de sécurité, de réseau, de performance et d'application.

Points clés :

  • Activity Logs fournissent une piste d'audit en lecture seule et résistante aux manipulations de toutes les actions des utilisateurs sur vos contrats IONOS CLOUD, essentielle pour les investigations de sécurité et la reporting de conformité
  • Flow Logs capturent les métadonnées détaillées du trafic réseau (adresses IP source/destination, ports, protocoles, actions du pare-feu) et les stockent dans Object Storage pour la surveillance de la sécurité et le dépannage
  • Le Monitoring Service collecte les indicateurs de performance de l'infrastructure, des applications et des services, et les affiche dans des tableaux de bord Grafana personnalisables avec des capacités d'alerte
  • Le Logging Service centralise les journaux d'application et du système à l'aide d'agents Fluent Bit, offrant une visibilité quasi temps réel via une interface Grafana (jusqu'à 30 jours) et une conservation à long terme grâce à l'archivage dans Object Storage
  • Chaque service répond à des besoins distincts : Activity Logs pour les actions des utilisateurs, Flow Logs pour la visibilité réseau, Monitoring Service pour les indicateurs de performance, et Logging Service pour les journaux d'application
  • Les organisations utilisent souvent plusieurs services ensemble pour atteindre une observabilité complète sur les couches de sécurité, de réseau, de performance et d'application

Terminologie importante :

  • Activity Logs : Piste d'audit en lecture seule qui enregistre chaque action des utilisateurs (connexions, approvisionnement, modifications de configuration, accès aux données) sur les ressources IONOS CLOUD, avec des détails sur qui, quoi, quand et où
  • Flow Logs : Capture des métadonnées du trafic réseau qui enregistre les adresses IP source/destination, les ports, les protocoles et les actions du pare-feu pour les interfaces réseau des VM, les Managed NAT Gateway et les Load Balancer gérés
  • Monitoring Service : Plateforme centralisée qui collecte les indicateurs de performance (CPU, mémoire, latence, taux d'erreurs) de l'infrastructure et des applications, visualisés à travers des tableaux de bord Grafana
  • Logging Service : Plateforme SaaS qui agrège les journaux d'application et du système provenant de plusieurs sources dans un dépôt unique consultable, accessible via Grafana
  • Grafana : Plateforme open source de visualisation et d'analyse utilisée par le Monitoring Service et le Logging Service pour afficher des tableaux de bord, créer des alertes et explorer les données
  • Fluent Bit : Agent léger de transfert de journaux utilisé par le Logging Service pour collecter les journaux de diverses sources et les envoyer en toute sécurité à la plateforme d'agrégation

Prochaines étapes

Continuer à apprendre : Unité 3.5 : Sécurité et conformité

Sujets connexes :