Cloud Public Openstack – Flexible Engine

Cloud Trace Service

Description

Cloud Trace Service (CTS) fournit un journal d’opérations sur les ressources de service cloud. Celui-ci permet l’interrogation, l’audit, la remontée du journal des opérations ainsi que le stockage des logs. De plus, cette fonctionnalité enregistre tous les logs déclenchées par les API et la console.

Schéma Cloud Trace Service

Fonctionnalités

  • Afficher et rechercher un log: Afin d’afficher et de rechercher un log, Cloud Trace Service offre la possibilité de rechercher par défaut, par condition ou par filtre personnalisé sur la console. Les filtres pris en charge comprennent la période du log, sa source, son opérateur, et son état.
  • Gestion des trackers: Chaque tracker peut être modifié, supprimé, visualisé, démarré ou arrêté.
  • Stocker l’enregistrement d’un log dans le stockage objet: Les enregistrements des opérations sont stockés dans CTS pendant 7 jours, ensuite, ils sont transférés pour un stockage permanent.

Bénéfices

  • Collecte de logs en temps réel: Cloud Trace Service collecte rapidement les logs générés. Le client peut afficher le log généré sur la console après la demande de ressource.
  • Suivi complet du log: les logs générés par les opérations d’enregistrement effectuées sur la console de gestion de cloud public, les appels effectués à l’aide des API ouvertes et les actions internes déclenchées dans le système de cloud public. Les logs enregistrent également les résultats de l’opération.
  • Haute fiabilité : Le service peut combiner des logs pour générer périodiquement des fichiers. Les fichiers de log peuvent être livrés dans un compartiment OBS, ce qui garantit une haute disponibilité et permet de stocker les fichiers sur une longue période.

Cas d’usage

  • Analyse de sécurité: Les logs sont générés par Cloud Trace Service qui effectue les opérations, et qui enregistre l’heure à laquelle les opérations sont effectuées ainsi que les adresses IP utilisées. 
  • Trouble shooting : les logs générés par le service enregistrent les causes d’échec  des opérations, à l’aide desquelles vous pouvez résoudre les erreurs de fonctionnement.
  • Suivi des modifications de ressources: les logs sont générés par toute modification de ressource et par leurs résultats. Vous pouvez ainsi suivre l’utilisation des ressources à l’aide des enregistrements.
  • Audit de conformité: Le service fournit des enregistrements d’opération ainsi que la capacité de requête d’opération, il aide également les entreprises financières et de paiement dans leurs audits de certifications, telles que PCI DSS.