Alertas y suscripciones
Envía eventos de la PKI a personas y sistemas externos.
Las suscripciones convierten los eventos de Lamassu en notificaciones accionables. Puedes avisar a un equipo, alimentar un sistema de incidentes o activar una automatización cuando cambia una CA, un certificado o un dispositivo.
Cómo funciona
- Un servicio publica un evento de dominio.
- Lamassu evalúa las suscripciones asociadas a ese tipo de evento.
- El filtro de cada suscripción decide si debe notificarse.
- Lamassu entrega el evento al canal configurado.
El inventario de eventos muestra cuándo se observó cada tipo por última vez, cuántas veces ha ocurrido y cuántas suscripciones tiene. Puedes expandir un evento para inspeccionar un ejemplo de su payload JSON antes de crear el filtro.
Canales disponibles
| Canal | Configuración | Uso habitual |
|---|---|---|
| Dirección de destino | Avisos para personas o listas operativas. | |
| Microsoft Teams | Nombre y URL de webhook | Notificaciones en un canal de colaboración. |
| Webhook | Nombre, método POST o PUT y URL | Integración con automatización, SIEM o gestión de incidentes. |
Crea una suscripción
Elige el evento
Abre Alerts, localiza el tipo de evento y selecciona Subscribe. Revisa el último ejemplo JSON para identificar los campos que necesitarás filtrar.
Configura el destino
Selecciona Email, Microsoft Teams o Webhook e introduce los datos del canal.
Limita las notificaciones
Añade un filtro si no quieres recibir todas las instancias del evento.
| Filtro | Cuándo utilizarlo |
|---|---|
| None | Cada instancia del evento es relevante. |
| JSON Path | Una condición depende de uno o varios campos concretos. |
| JSON Schema | Solo deben aceptarse payloads con una estructura determinada. |
| JavaScript | La condición necesita lógica personalizada. |
Por ejemplo, function (event) { return event.data.status == "NO_IDENTITY"; } limita una suscripción a dispositivos sin identidad.
Revisa y activa
Comprueba el evento, el canal y el filtro en el resumen. Selecciona Confirm Subscription para comenzar la entrega.
Gestiona una suscripción
Abre una suscripción existente para consultar su destino y filtro, modificar la configuración o seleccionar Unsubscribe. Elimina las suscripciones que ya no tengan un propietario operativo para evitar entregas ignoradas o endpoints obsoletos.
Familias de eventos
| Área | Ejemplos |
|---|---|
| Autoridades | ca.create, ca.import, ca.reissue, ca.delete |
| Certificados | ca.sign.certificate, certificate.delete |
| Perfiles | profile.create, profile.update, profile.delete |
| Enrolamiento | dms.create, dms.update, dms.enroll, dms.reenroll |
| Dispositivos | device.create, device.identity.update, device.status.update |
| Validación | va.role.crl.create |
| Claves | kms.create, kms.import, kms.sign.message, kms.delete |
Utiliza el catálogo que muestra la consola como fuente para los tipos disponibles en la versión que tienes desplegada.
Dispositivos e identidades
Registra dispositivos y controla sus identidades durante todo el ciclo de vida.
AWS IoT Core
El conector de Lamassu para AWS IoT Core sincroniza las identidades de los dispositivos con la plataforma AWS, gestionando el registro de CAs, el aprovisionamiento de Things y el ciclo de vida de los certificados de forma automática y orientada a eventos.