Sécuriser et restaurer les journaux d'audit

Les sauvegardes garantissent la conservation des journaux d'audit, même en cas de perte ou de corruption des données d'origine. Elles vous aident ainsi à répondre aux exigences et vous permettent de récupérer des informations en cas de défaillance du système ou de suppression accidentelle. Les journaux d'audit restaurés permettent d'accéder aux données historiques, ce qui permet d'analyser les événements passés, les incidents de sécurité et l'activité des utilisateurs.

La mise en œuvre d'un processus de sauvegarde et de restauration des journaux d'audit est bénéfique pour maintenir l'intégrité des données, assurer la conformité et permettre l'analyse historique.

Vous pouvez sécuriser les journaux d'audit de votre environnement Google Distributed Cloud (GDC) isolé dans des buckets de sauvegarde à distance pour conserver et restaurer les données si nécessaire. Ce processus est géré par les opérateurs d'infrastructure (IO) qui installent et configurent les composants nécessaires pour récupérer les journaux d'audit historiques à partir de ces sauvegardes.

Identifier le bucket source

Vous devez identifier le bucket GDC source contenant les journaux d'audit d'origine que vous souhaitez sécuriser.

Pour obtenir les autorisations nécessaires pour afficher les buckets de journaux d'audit de la plate-forme, demandez à votre administrateur IAM de l'organisation de vous accorder le rôle Lecteur de buckets de journaux d'audit de la plate-forme (audit-logs-platform-bucket-viewer) dans le serveur de l'API Management, dans l'espace de noms audit-logs-loki-pa-buckets.

Vous devez communiquer à l'IO le nom et le point de terminaison du bucket contenant les journaux que vous souhaitez sécuriser. Pour savoir comment afficher les configurations de buckets, consultez Lister et afficher les configurations de buckets de stockage.

Contactez votre IO pour créer une sauvegarde et restaurer les journaux d'audit

Pour demander une procédure de sauvegarde et de restauration des journaux d'audit, contactez votre opérateur d'infrastructure (IO) et fournissez-lui le point de terminaison et les identifiants d'accès du bucket de sauvegarde. Vous devez vous assurer que l'IO obtient ces autorisations sur demande.

Pour savoir comment accorder des accès, consultez Accorder et révoquer des accès.