다음 대상에 대한 활동 추적 이벤트 IBM Cloud Logs
IBM® Cloud Logs의 표준 및 엔터프라이즈 플랜에서 사용자 및 애플리케이션이 Event Streams 서비스와 어떻게 상호작용하는지 추적하려면 IBM Cloud 서비스를 사용하십시오.
IBM Cloud Logs 서비스는 IBM Cloud에서 서비스의 상태를 변경하는 사용자 시작 활동을 기록합니다. 자세한 내용은 다음 대상에 대한 활동 추적 이벤트 IBM Cloud Logs 을 참조하세요.
이벤트는 CADF(클라우드 감사 데이터 연합) 표준에 따라 형식이 지정됩니다. 포함된 정보에 대한 자세한 정보는 CADF 표준 을 참조하십시오.
플랫폼 서비스인 IBM Cloud® Activity Tracker Event Routing 를 사용하여 활동 추적 이벤트가 전송되는 위치를 정의하는 대상과 경로를 구성하여 계정의 감사 이벤트를 원하는 대상에 라우팅할 수 있습니다. 추가 정보는 IBM Cloud® Activity Tracker Event Routing의 내용을 참조하십시오.
토픽 이벤트
엔터프라이즈 플랜 또는 표준 플랜에 있는 Event Streams 인스턴스는 자동으로 토픽 이벤트를 생성합니다.
다음 표에는 토픽 이벤트가 나열되어 있습니다.
| 조치 | 설명 |
|---|---|
| event-streams.topic.create | 토픽을 작성할 때 이벤트가 작성됩니다. |
| event-streams.topic.delete | 토픽을 삭제할 때 이벤트가 작성됩니다. |
| event-streams.topic.update | 토픽의 구성을 업데이트하거나 파티션을 늘릴 때 이벤트가 작성됩니다. |
토픽 구성에 대한 자세한 정보는 업데이트 및 삭제 이벤트(예: 파티션, retentionMs 및 segmentMs)에 로깅됩니다.
메시지 감사 이벤트
Enterprise plan의 Event Streams 인스턴스에 대한 각 토픽 단위로 메시지 감사 이벤트를 사용으로 설정할 수 있습니다. 또한 메시지 감사 이벤트를 사용으로 설정하는 방법을 참조하십시오.
다음 표에는 메시지 감사 이벤트가 나열되어 있습니다.
| 조치 | 설명 |
|---|---|
| event-streams.message.read | 이벤트는 토픽에서 메시지 감사가 사용 설정되어 있고 소비자가 토픽에서 데이터를 읽고 있을 때 생성됩니다. |
| event-streams.message.write | 이벤트는 토픽에서 메시지 감사가 사용 설정되어 있고 프로듀서가 토픽에 데이터를 쓰고 있을 때 만들어집니다. |
| event-streams.message.delete | 주제에서 메시지 감사가 사용 설정되어 있고 주제에서 레코드가 삭제되면 이벤트가 만들어집니다. 보존 정책으로 인한 레코드 삭제는 생성되지 않습니다. |
Event Streams 는 높은 요청 속도를 유지할 수 있으므로 모든 요청이 이벤트를 트리거하는 것은 아닙니다. 대신 이벤트는 1시간 동안 시작자(사용자 ID 또는 서비스 ID), 호스트(IP 주소), 작업(읽기, 쓰기, 삭제), 결과(성공 또는 실패) 및 토픽별로 집계됩니다.
기타 이벤트
Enterprise plan의 Event Streams 인스턴스는 서비스의 활동을 추적할 수 있도록 이벤트를 자동으로 생성합니다.
| 조치 | 설명 |
|---|---|
| event-streams.storage-key.read | Key Protect의 디스크 암호화 키에 대한 액세스 권한이 변경될 때 이벤트가 작성됩니다. 이 이벤트의 결과가 success 인 경우 디스크 암호화 키에 대한 액세스가 복원되고 Event Streams 인스턴스를 사용할 수 있습니다. 결과가 failure 인 경우 디스크 암호화 키에 대한 액세스 권한이 철회되었으며 Event Streams 인스턴스를 사용할 수 없습니다. |
| event-streams.storage-key.update | Key Protect의 디스크 암호화 키가 회전되고 새 키를 사용하도록 Event Streams 인스턴스가 업데이트되었습니다. |
| event-streams.schema.create | 관리 API 또는 Confluent Serdes를 통해 엔터프라이즈 인스턴스의 Event Streams 스키마 레지스트리에서 스키마 또는 스키마 버전이 작성되거나 업데이트되었습니다. |
| event-streams.schema.delete | 스키마 또는 스키마 버전이 엔터프라이즈 인스턴스의 Event Streams 스키마 레지스트리에서 삭제되었습니다. |
| event-streams.schema-rule.create | 새 규칙 또는 전역 규칙이 엔터프라이즈 인스턴스의 Event Streams 스키마 레지스트리에 작성되었습니다. |
| event-streams.schema-rule.update | 엔터프라이즈 인스턴스의 Event Streams 스키마 레지스트리에서 기존 규칙 또는 전역 규칙이 업데이트되었습니다. |
| event-streams.schema-rule.delete | 엔터프라이즈 인스턴스의 Event Streams 스키마 레지스트리에서 규칙이 삭제되었습니다. |
이벤트를 볼 수 있는 위치
활동 추적 이벤트는 이벤트가 생성된 IBM Cloud 위치(지역)에서 사용할 수 있는 IBM Cloud Logs 계정 도메인에서 사용할 수 있습니다.
Event Streams 서비스의 인스턴스에서 생성된 이벤트는 동일한 위치에서 사용 가능한 IBM Cloud Logs 서비스 인스턴스에 자동으로 전달됩니다.
IBM Cloud Logs에는 지역당 하나의 인스턴스만 있을 수 있습니다. 이벤트를 보려면 서비스 인스턴스를 사용할 수 있는 동일한 위치에서 IBM Cloud Logs 서비스의 웹 UI에 액세스해야 합니다. 클라우드 로그 UI를 시작합니다.
메시지 감사 이벤트 사용 방법
메시지 감사 이벤트는 토픽 단위로 사용으로 설정될 수 있습니다. 이를 수행하려면 다음 단계를 완료하십시오.
-
Event Streams CLI 플러그인 v2.3 이상을 설치하십시오.
ibmcloud plugin install event-streams -
기존 토픽에서 메시지 감사를 사용으로 설정하십시오.
ibmcloud es topic-update <topic-name> --config message.audit.enable=true또는 메시지 감사가 사용으로 설정된 상태에서 새 토픽을 작성하십시오.
ibmcloud es topic-create <topic-name> --partitions <number-of-partitions> --config message.audit.enable=true
토픽의 메시지 감사 구성이 업데이트되면 메시지 감사 이벤트가 Activity Tracker에 표시되는 데 약 5분이 걸립니다.
또한 메시지 감사 이벤트 사용의 영향에 유의하십시오.
-
내부 Kafka 토픽은 IBM Cloud Logs에 이벤트를 스트리밍하기 위해 사용됩니다. 이에 따라 양이 적은 클러스터의 네트워크 대역폭 및 스토리지를 사용합니다. 일반적으로 처리량은 1 KB/초 미만이며 스토리지는 1GB를 초과하지 않습니다.
-
IBM Cloud Logs 으로 더 많은 이벤트가 전송되므로 메시지 감사 이벤트를 사용하도록 설정하면 IBM Cloud Logs 에 추가 저장소 비용이 발생합니다. 각 이벤트의 크기는 약 1KB이며, 100개의 토픽이 있는 클러스터, 각 토픽에 10개의 클라이언트가 활발하게 생산 및 소비하는 예시, 3개의 다른 위치에서 실행되는 각 클라이언트는 시간당 100x10x3=3000 이벤트, 한 달에 총 2GB를 생성합니다.