Audit des événements pour les instances sans serveur IBM Analytics Engine
En tant qu'agent de sécurité, auditeur ou gestionnaire, vous pouvez utiliser le service Activity Tracker pour suivre la façon dont les utilisateurs et les applications interagissent avec IBM Analytics Engine dans IBM Cloud®.
IBM Cloud Activity Tracker enregistre les activités initiées par l'utilisateur qui changent l'état d'un service dans IBM Cloud. Vous pouvez utiliser ce service pour étudier une activité anormale et des actions critiques, ainsi que pour respecter des exigences en matière de vérification de réglementation. En outre, vous avez la possibilité d'être alerté des actions lors de leur déroulement. Les événements collectés sont conformes à la norme CADF (Cloud Auditing Data Federation).
Le tableau suivant répertorie les actions qui génèrent un événement :
Liste des événements de gestion
| Action | Description |
|---|---|
ibmanalyticsengine.instance.read |
Extraire les détails d'une instance |
ibmanalyticsengine.instance.update |
Mettre à jour la configuration de l'instance après la création de l'instance |
ibmanalyticsengine.instance-logging.create |
Création de la configuration de consignation d'une instance |
ibmanalyticsengine.instance-logging.update |
Mise à jour de la configuration de journalisation d'une instance |
ibmanalyticsengine.instance-logging.read |
Extraire les détails de la configuration de journalisation d'une instance |
ibmanalyticsengine.instance-logging.delete |
Supprimer la configuration de consignation d'une instance |
ibmanalyticsengine.application.create |
Déployer une application Spark |
ibmanalyticsengine.application.read |
Extraire les détails de l'application Spark soumise, y compris les paramètres d'état et de configuration |
ibmanalyticsengine.application.delete |
Suppression d'une demande d'application Spark ou d'une application Spark en cours d'exécution |
ibmanalyticsengine.livybatch.create |
Création d'une application Spark via l'interface de traitement par lots Livy |
ibmanalyticsengine.livybatch.read |
Extraire les détails d'une application de traitement par lots Livy, y compris l'état |
ibmanalyticsengine.livybatch.delete |
Supprimer une demande d'application Livy ou une application de traitement par lots Livy en cours d'exécution |
ibmanalyticsengine.historyserver.start |
Démarrer le serveur d'historique Spark d'une instance |
ibmanalyticsengine.historyserver.stop |
Arrêter le serveur d'historique Spark d'une instance |
ibmanalyticsengine.historyserver.read |
Extraire les détails du serveur d'historique Spark d'une instance |
Affichage d'événements
Les événements générés par une instance du service IBM Analytics Engine (AE) sont automatiquement transférés à l'instance de service IBM Cloud Activity Tracker disponible localement (même localisation).
IBM Cloud Activity Tracker ne peut avoir qu'une instance par emplacement. Pour afficher les événements, vous devez accéder à l'interface utilisateur Web du service IBM Cloud Activity Tracker dans le même emplacement où votre instance de service est disponible. Pour plus d'informations, voir Lancement de l'interface web via IBM Cloud UI.