IBM Analytics Engineサーバーレス・インスタンスのイベントの監査

セキュリティー担当者、監査員、または管理者は、Activity Tracker サービスを使用して、ユーザーおよびアプリケーションがIBM Cloud®内のIBM Analytics Engineとどのように対話しているかを追跡することができます。

IBM Cloud Activity Tracker は、IBM Cloud でのサービスの状態を変更するユーザー開始アクティビティーを記録します。 このサービスを使用して、異常なアクティビティーや重大なアクションを調査し、法規上の監査要件に準拠することができます。 さらに、アクションが発生した際にそれに関するアラートを通知させるようにできます。 収集されるイベントは、Cloud Auditing Data Federation (CADF) 標準に準拠しています。

次の表に、イベントを生成するアクションのリストを示します。

管理イベントのリスト

管理イベントを発生させるアクション
アクション 説明
ibmanalyticsengine.instance.read インスタンスの詳細の取得
ibmanalyticsengine.instance.update インスタンスの作成後にインスタンスの構成を更新する
ibmanalyticsengine.instance-logging.create インスタンスのロギング構成の作成
ibmanalyticsengine.instance-logging.update インスタンスのロギング構成を更新します
ibmanalyticsengine.instance-logging.read インスタンスのロギング構成の詳細を取得します
ibmanalyticsengine.instance-logging.delete インスタンスのロギング構成を削除します
ibmanalyticsengine.application.create Sparkアプリケーションのデプロイ
ibmanalyticsengine.application.read 状態および構成設定など、実行依頼されたSparkアプリケーションの詳細を取得します
ibmanalyticsengine.application.delete Sparkアプリケーション要求または実行中のSparkアプリケーションを削除します
ibmanalyticsengine.livybatch.create Livyバッチ・インターフェースを使用したSparkアプリケーションの作成
ibmanalyticsengine.livybatch.read 状態など、Livyバッチ・アプリケーションの詳細を取得します
ibmanalyticsengine.livybatch.delete Livyアプリケーション要求または実行中のLivyバッチ・アプリケーションの削除
ibmanalyticsengine.historyserver.start インスタンスの Spark ヒストリー・サーバーの開始
ibmanalyticsengine.historyserver.stop インスタンスの Spark ヒストリー・サーバーの停止
ibmanalyticsengine.historyserver.read インスタンスの Spark ヒストリー・サーバーの詳細を取得します

イベントの表示

IBM Analytics Engine サービスのインスタンスによって生成されたイベントは、同じロケーションで使用可能な IBM Cloud Activity Tracker サービス・インスタンスに自動的に転送されます。

IBM Cloud Activity Tracker は、ロケーションごとに 1 つのインスタンスのみを使用できます。 イベントを表示するには、サービス・インスタンスが使用できるのと同じ場所にある IBM Cloud Activity Tracker サービスの Web UI にアクセスする必要があります。 詳細については、IBM CloudUI を介した Web UI の起動を参照してください。