Eventi di tracciamento dell'attività per IBM Cloud Logs
Utilizza il servizio IBM® Cloud Logs per tenere traccia di come gli utenti e le applicazioni interagiscono con il servizio Event Streams nei piani Standard e Enterprise in IBM Cloud.
Il servizio IBM Cloud Logs registra le attività avviate dall'utente che modificano lo stato di un servizio in IBM Cloud. Per ulteriori informazioni, vedere Eventi di monitoraggio attività per IBM Cloud Logs.
Gli eventi sono formattati secondo lo standard Cloud Auditing Data Federation (CADF). Per ulteriori dettagli sulle informazioni che includono, consultare Standard CADF.
È possibile utilizzare IBM Cloud® Activity Tracker Event Routing, un servizio della piattaforma, per instradare gli eventi di auditing nel proprio account verso destinazioni di propria scelta, configurando obiettivi e percorsi che definiscono dove vengono inviati gli eventi di tracciamento delle attività. Per ulteriori informazioni, vedi IBM Cloud® Activity Tracker Event Routing.
Eventi argomenti
Event Streams le istanze del piano Enterprise o del piano Standard generano automaticamente eventi di argomento.
La tabella seguente elenca gli eventi del tema:
| Azione | Descrizione |
|---|---|
| event-streams.topic.create | Un evento viene creato quando si crea un argomento. |
| event-streams.topic.delete | Quando si elimina un argomento, viene creato un evento. |
| event-streams.topic.update | Un evento viene creato quando si aggiorna la configurazione di un argomento o si aumentano le partizioni. |
Ulteriori informazioni sulla configurazione dell'argomento vengono registrate negli eventi di aggiornamento ed eliminazione, ad esempio le partizioni retentionMs e segmentMs.
Eventi di controllo messaggi
Puoi abilitare gli eventi di verifica dei messaggi su una base per argomento per istanze Event Streams che si trovano in Enterprise plan. Inoltre, consultare Come attivare gli eventi di controllo dei messaggi.
La tabella seguente elenca gli eventi di audit dei messaggi:
| Azione | Descrizione |
|---|---|
| event-streams.message.read | Un evento viene creato quando il controllo del messaggio è abilitato su un argomento e un utente legge i dati dall'argomento. |
| event-streams.message.write | Un evento viene creato quando il controllo del messaggio è abilitato su un argomento e un produttore sta scrivendo dati sull'argomento. |
| event-streams.message.delete | Un evento viene creato quando il controllo messaggi è abilitato su un argomento e i record vengono eliminati dall'argomento. L'eliminazione dei record a causa della politica di conservazione non viene generata. |
Event Streams può sostenere un numero elevato di richieste, quindi non tutte le richieste attivano un evento. Invece, gli eventi vengono aggregati per iniziatore (ID utente o ID servizio), host (indirizzo IP), operazione (lettura, scrittura, eliminazione), risultato (esito positivo o negativo) e argomento in un periodo di 1 ora.
Altri eventi
Event Streams le istanze che si trovano su Enterprise plan generano automaticamente eventi, in modo da poter monitorare l'attività del servizio.
| Azione | Descrizione |
|---|---|
| event-streams.storage-key.read | Viene creato un evento quando viene modificato l'accesso alla chiave di crittografia del disco in Key Protect. Se il risultato di questo evento è success, l'accesso alla chiave di crittografia del disco viene ripristinato
e l'istanza Event Streams è disponibile per l'uso. Se il risultato è failure, l'accesso alla chiave di crittografia del disco è stato ritirato e l'istanza Event Streams non è disponibile per l'uso. |
| event-streams.storage-key.update | La chiave di crittografia disco in Key Protect è stata ruotata e l'istanza Event Streams è stata aggiornata per utilizzare la nuova chiave. |
| event-streams.schema.create | Uno schema o una versione dello schema è stato creato o aggiornato nel registro dello schema Event Streams per l'istanza aziendale tramite l'API di gestione o tramite i Serdi confluenti. |
| event-streams.schema.delete | Uno schema o versione dello schema è stato eliminato dal registro dello schema Event Streams per l'istanza aziendale. |
| event-streams.schema-rule.create | Una nuova regola o regola globale è stata creata nel registro dello schema Event Streams per l'istanza aziendale. |
| event-streams.schema-rule.update | Una regola esistente o una regola globale è stata aggiornata nel registro dello schema Event Streams per l'istanza aziendale. |
| event-streams.schema-rule.delete | È stata eliminata una regola nel registro dello schema Event Streams per l'istanza aziendale. |
Dove visualizzare gli eventi
Gli eventi di monitoraggio delle attività sono disponibili nel dominio dell'account IBM Cloud Logs disponibile nella posizione (regione) IBM Cloud in cui vengono generati gli eventi.
Gli eventi che vengono generati da un'istanza del servizio Event Streams vengono inoltrati automaticamente all'istanza del servizio IBM Cloud Logs disponibile nella stessa ubicazione.
IBM Cloud Logs può avere solo una singola istanza per ogni ubicazione. Per visualizzare gli eventi, devi accedere alla IU web del servizio IBM Cloud Logs nella stessa ubicazione in cui è disponibile la tua istanza del servizio. Avviare l'interfaccia utente di Cloud Logs.
Come abilitare gli eventi di controllo dei messaggi
Gli eventi di controllo dei messaggi possono essere abilitati per ogni argomento. Per eseguire tale operazione, completa la procedura riportata di seguito:
-
Installa il plug-in CLI Event Streams v2.3 o versioni successive:
ibmcloud plugin install event-streams -
Abilitare il controllo messaggi su un argomento esistente:
ibmcloud es topic-update <topic-name> --config message.audit.enable=trueOppure creare un nuovo argomento con il controllo messaggi abilitato:
ibmcloud es topic-create <topic-name> --partitions <number-of-partitions> --config message.audit.enable=true
Dopo l'aggiornamento della configurazione dell'audit dei messaggi dell'argomento, ci vogliono circa 5 minuti perché gli eventi dell'audit dei messaggi vengano visualizzati in Activity Tracker.
Inoltre, tenere presente le implicazioni dell'abilitazione degli eventi di controllo dei messaggi:
-
Un topic interno a Kafka viene utilizzato per lo streaming degli eventi su IBM Cloud Logs, quindi utilizza una piccola quantità di banda di rete e di storage del cluster. Di solito la velocità di trasmissione è inferiore a 1 KB/s e l'archiviazione non supera 1 GB.
-
Poiché vengono inviati più eventi a IBM Cloud Logs, l'abilitazione degli eventi di verifica dei messaggi comporta costi di archiviazione aggiuntivi per IBM Cloud Logs. La dimensione di ogni evento è di circa 1 KB, Un esempio di cluster con 100 argomenti, ogni argomento con 10 client che producono e consumano attivamente e ogni client in esecuzione su tre postazioni diverse genererà 100x10x3=3000 eventi all'ora, per un totale di 2 GB al mese.