«Одно из преимуществ ведения дневника в том, что вы с успокаивающей ясностью осознаете изменения, которым постоянно подвергаетесь». Старая цитата, но удивительно подходящая для управления изменениями в IT.
В мире программного обеспечения изменения тоже могут приводить к страданиям. Непреднамеренное удаление файлов, неправильная настройка функций и применение неверных прав доступа — это лишь некоторые из множества способов, которыми могут возникнуть проблемы при внесении изменений. И в зависимости от того, что поставлено на карту, стоимость игнорирования признаков этих проблем может варьироваться от нескольких часов работы инженеров до потери клиентов. Не говоря уже о том, что вы можете нарушать политику компании или отраслевые правила, если у вас нет видимости этих изменений.
Чтобы помочь справиться с этими проблемами, Twilio Monitor Events предоставляет вам полную видимость всех изменений в вашей учетной записи Twilio, будь то обновление разрешений пользователя, удаление журнала сообщений или создание нового способа оплаты. В этой последующей публикации после нашего руководства по лучшим практикам использования Monitor для управления вашим инвентарем телефонных номеров мы рассмотрим, как настроить и использовать Monitor для поддержания видимости использования Twilio и отслеживания изменений, а также соблюдения отраслевых стандартов и политик хранения данных.
Давайте рассмотрим различные инструменты, которые Monitor предлагает для надзора и управления вашим использованием Twilio.
**Панель мониторинга для агрегации данных и форензик-анализа**
Прежде всего, Monitor предоставляет исчерпывающий журнал событий, который служит целостной панелью мониторинга для всех изменений, исторически внесенных в вашу учетную запись Twilio. Это будет служить центром для всех активных пользователей вашей учетной записи, чтобы видеть любые изменения, внесенные другими пользователями или через API, для форензик-анализа. Каждое событие похоже на запись журнала, которая фиксирует:
— Дата события
— Какой ресурс был затронут (телефонный номер, пользователь, политика данных и т. д.)
— Тип события (обновлено, создано, удалено)
— Кто вызвал событие
— Источник (через веб, API, администратор Twilio и т. д.)
— IP-адрес, использованный для внесения изменений
— Любые связанные данные события (например, какие свойства были изменены)
Из этого представления вы можете детализировать типы событий, которые наиболее важны для вашей деятельности. Вы можете фильтровать по времени, типу события, исполнителю и многим другим параметрам.
Предположим, например, что вы ожидаете, что учетная запись/пароль одного из членов вашей команды Twilio был скомпрометирован в течение последних 7 дней. Вы можете использовать фильтрацию, чтобы легко увидеть каждое действие, которое конкретный пользователь предпринял в течение этого периода времени:
В этом примере я фильтрую по моему SID пользователя, чтобы увидеть, какие действия я предпринял за последнюю неделю, и обнаруживаю, что я злонамеренно удалил свои собственные триггеры использования мошенничества. Теперь я могу принять меры на основе этой информации, восстановив этот триггер, сбросив пароль и т. д.
**Соблюдайте отраслевые стандарты, создавайте собственные политики данных**
Ваше использование Twilio уникально для вашего продукта и сценария использования. Хотя мы хотим предоставить каждому клиенту инструменты, необходимые для мониторинга каждого аспекта использования Twilio, мы признаем, что политики данных, необходимые для работы в сфере здравоохранения, сильно отличаются от тех, которые необходимы для работы в автомобильной промышленности.
Вот почему Monitor позволяет вам выбирать, какие события Twilio будет регистрировать, чтобы гарантировать, что мы сохраняем и представляем только те события, которые важны для вашей деятельности. Увеличивая или уменьшая количество отслеживаемых типов событий, ваша панель мониторинга журнала событий будет заполнена событиями, жизненно важными для вашего конкретного сценария использования.
Во вкладке «Настройка событий» в портале вашей учетной записи вы можете указать, какие типы событий и типы изменений вы хотите регистрировать, и как долго Twilio должен хранить эти события. Это особенно полезно, когда вы несете ответственность за обеспечение необходимого хранения данных для соответствия требованиям.
Приведем еще один пример: предположим, отраслевой стандарт требует, чтобы вы удаляли все ваши данные звонков для защиты конфиденциальности клиентов, и вы несете ответственность за сохранение доказательств этого удаления в течение 6 месяцев. Во вкладке «Настройка событий» вы можете выбрать хранение всех событий, касающихся удаления записей звонков, в течение 180 дней, что позволяет воспроизвести эти доказательства либо через портал учетной записи, либо через API.