Audit des événements pour les instances sans serveur IBM Analytics Engine

En tant qu'agent de sécurité, auditeur ou gestionnaire, vous pouvez utiliser le service Activity Tracker pour suivre la façon dont les utilisateurs et les applications interagissent avec IBM Analytics Engine dans IBM Cloud®.

IBM Cloud Activity Tracker enregistre les activités initiées par l'utilisateur qui changent l'état d'un service dans IBM Cloud. Vous pouvez utiliser ce service pour étudier une activité anormale et des actions critiques, ainsi que pour respecter des exigences en matière de vérification de réglementation. En outre, vous avez la possibilité d'être alerté des actions lors de leur déroulement. Les événements collectés sont conformes à la norme CADF (Cloud Auditing Data Federation).

Le tableau suivant répertorie les actions qui génèrent un événement :

Liste des événements de gestion

Actions qui génèrent des événements de gestion
Action Description
ibmanalyticsengine.instance.read Extraire les détails d'une instance
ibmanalyticsengine.instance.update Mettre à jour la configuration de l'instance après la création de l'instance
ibmanalyticsengine.instance-logging.create Création de la configuration de consignation d'une instance
ibmanalyticsengine.instance-logging.update Mise à jour de la configuration de journalisation d'une instance
ibmanalyticsengine.instance-logging.read Extraire les détails de la configuration de journalisation d'une instance
ibmanalyticsengine.instance-logging.delete Supprimer la configuration de consignation d'une instance
ibmanalyticsengine.application.create Déployer une application Spark
ibmanalyticsengine.application.read Extraire les détails de l'application Spark soumise, y compris les paramètres d'état et de configuration
ibmanalyticsengine.application.delete Suppression d'une demande d'application Spark ou d'une application Spark en cours d'exécution
ibmanalyticsengine.livybatch.create Création d'une application Spark via l'interface de traitement par lots Livy
ibmanalyticsengine.livybatch.read Extraire les détails d'une application de traitement par lots Livy, y compris l'état
ibmanalyticsengine.livybatch.delete Supprimer une demande d'application Livy ou une application de traitement par lots Livy en cours d'exécution
ibmanalyticsengine.historyserver.start Démarrer le serveur d'historique Spark d'une instance
ibmanalyticsengine.historyserver.stop Arrêter le serveur d'historique Spark d'une instance
ibmanalyticsengine.historyserver.read Extraire les détails du serveur d'historique Spark d'une instance

Affichage d'événements

Les événements générés par une instance du service IBM Analytics Engine (AE) sont automatiquement transférés à l'instance de service IBM Cloud Activity Tracker disponible localement (même localisation).

IBM Cloud Activity Tracker ne peut avoir qu'une instance par emplacement. Pour afficher les événements, vous devez accéder à l'interface utilisateur Web du service IBM Cloud Activity Tracker dans le même emplacement où votre instance de service est disponible. Pour plus d'informations, voir Lancement de l'interface web via IBM Cloud UI.