IBM Analytics Engineサーバーレス・インスタンスのイベントの監査
セキュリティー担当者、監査員、または管理者は、Activity Tracker サービスを使用して、ユーザーおよびアプリケーションがIBM Cloud®内のIBM Analytics Engineとどのように対話しているかを追跡することができます。
IBM Cloud Activity Tracker は、IBM Cloud でのサービスの状態を変更するユーザー開始アクティビティーを記録します。 このサービスを使用して、異常なアクティビティーや重大なアクションを調査し、法規上の監査要件に準拠することができます。 さらに、アクションが発生した際にそれに関するアラートを通知させるようにできます。 収集されるイベントは、Cloud Auditing Data Federation (CADF) 標準に準拠しています。
次の表に、イベントを生成するアクションのリストを示します。
管理イベントのリスト
| アクション | 説明 |
|---|---|
ibmanalyticsengine.instance.read |
インスタンスの詳細の取得 |
ibmanalyticsengine.instance.update |
インスタンスの作成後にインスタンスの構成を更新する |
ibmanalyticsengine.instance-logging.create |
インスタンスのロギング構成の作成 |
ibmanalyticsengine.instance-logging.update |
インスタンスのロギング構成を更新します |
ibmanalyticsengine.instance-logging.read |
インスタンスのロギング構成の詳細を取得します |
ibmanalyticsengine.instance-logging.delete |
インスタンスのロギング構成を削除します |
ibmanalyticsengine.application.create |
Sparkアプリケーションのデプロイ |
ibmanalyticsengine.application.read |
状態および構成設定など、実行依頼されたSparkアプリケーションの詳細を取得します |
ibmanalyticsengine.application.delete |
Sparkアプリケーション要求または実行中のSparkアプリケーションを削除します |
ibmanalyticsengine.livybatch.create |
Livyバッチ・インターフェースを使用したSparkアプリケーションの作成 |
ibmanalyticsengine.livybatch.read |
状態など、Livyバッチ・アプリケーションの詳細を取得します |
ibmanalyticsengine.livybatch.delete |
Livyアプリケーション要求または実行中のLivyバッチ・アプリケーションの削除 |
ibmanalyticsengine.historyserver.start |
インスタンスの Spark ヒストリー・サーバーの開始 |
ibmanalyticsengine.historyserver.stop |
インスタンスの Spark ヒストリー・サーバーの停止 |
ibmanalyticsengine.historyserver.read |
インスタンスの Spark ヒストリー・サーバーの詳細を取得します |
イベントの表示
IBM Analytics Engine サービスのインスタンスによって生成されたイベントは、同じロケーションで使用可能な IBM Cloud Activity Tracker サービス・インスタンスに自動的に転送されます。
IBM Cloud Activity Tracker は、ロケーションごとに 1 つのインスタンスのみを使用できます。 イベントを表示するには、サービス・インスタンスが使用できるのと同じ場所にある IBM Cloud Activity Tracker サービスの Web UI にアクセスする必要があります。 詳細については、IBM CloudUI を介した Web UI の起動を参照してください。