Eventos de rastreamento de atividades para IBM Cloud Logs

Use o serviço IBM® Cloud Logs para controlar como os usuários e os aplicativos interagem com o serviço Event Streams nos planos Padrão e Corporativo no IBM Cloud.

O serviço IBM Cloud Logs registra atividades iniciadas pelo usuário que mudam o estado de um serviço no IBM Cloud. Para obter mais informações, consulte Eventos de rastreamento de atividades para IBM Cloud Logs.

Os eventos são formatados de acordo com o padrão CADF (Cloud Auditing Data Federation). Para obter detalhes adicionais sobre as informações que eles incluem, consulte Padrão CADF

Você pode usar o IBM Cloud® Activity Tracker Event Routing, um serviço de plataforma, para rotear eventos de auditoria em sua conta para destinos de sua escolha, configurando alvos e rotas que definem para onde os eventos de rastreamento de atividades são enviados. Para obter mais informações, consulte IBM Cloud® Activity Tracker Event Routing.

Eventos do tópico

As instâncias do Event Streams que estão no plano Enterprise ou no plano Standard automaticamente geram eventos de tópicos.

A tabela a seguir lista os eventos de tópico:

eventos do tópicoEvent Streams
Ação Descrição
event-streams.topic.create Um evento é criado quando você cria um tópico.
event-streams.topic.delete Um evento é criado quando você exclui um tópico.
event-streams.topic.update Um evento é criado quando você atualiza a configuração de um tópico ou aumenta as partições.

Informações adicionais sobre a configuração de tópico são registradas nos eventos de atualização e exclusão, para exemplos de partições, retentionMs e segmentMs.

Eventos de auditoria de mensagem

É possível ativar eventos de auditoria de mensagem em uma base por tópico para instâncias do Event Streams que estão no Enterprise plan. Consulte também Como ativar eventos de auditoria de mensagens.

A tabela a seguir lista os eventos de auditoria de mensagem:

eventos de mensagensEvent Streams
Ação Descrição
event-streams.message.read Um evento é criado quando a auditoria de mensagens é ativada em um tópico e um consumidor está lendo dados do tópico.
event-streams.message.write Um evento é criado quando a auditoria de mensagens está ativada em um tópico e um produtor está gravando dados no tópico.
event-streams.message.delete Um evento é criado quando a auditoria de mensagens é ativada em um tópico e os registros são excluídos do tópico. Exclusão de registros porque a política de retenção não é gerada.

Event Streams pode sustentar altas taxas de solicitação, portanto, nem toda solicitação aciona um evento. Em vez disso, os eventos são agregados por iniciador (ID de usuário ou ID de serviço), host (endereço IP), operação (leitura, gravação, exclusão), resultado (sucesso ou falha) e tópico em um período de uma hora.

Outros eventos

As instâncias do Event Streams que estão no Enterprise plan geram eventos automaticamente para que seja possível rastrear atividade em seu serviço.

eventosEvent Streams
Ação Descrição
event-streams.storage-key.read Um evento é criado quando muda o acesso à chave de criptografia do disco no Key Protect. Se o resultado desse evento for success, o acesso à chave de criptografia do disco será restaurado e a instância Event Streams estará disponível para uso. Se o resultado for failure, o acesso à chave de criptografia de disco foi retirado e a instância Event Streams não está disponível para uso.
event-streams.storage-key.update A chave de criptografia do disco no Key Protect foi rotacionada e a instância do Event Streams foi atualizada para usar a nova chave.
event-streams.schema.create Um esquema ou versão de esquema foi criado ou atualizado no Event Streams Schema Registry para a instância corporativa por meio da API de administração ou por meio do Confluent Serdes.
event-streams.schema.delete Um esquema ou versão de esquema foi excluído do Event Streams Schema Registry para a instância corporativa.
event-streams.schema-rule.create Uma nova regra ou regra global foi criada no Event Streams Schema Registry para a instância corporativa.
event-streams.schema-rule.update Uma regra ou regra global existente foi atualizada no Event Streams Schema Registry para a instância corporativa.
event-streams.schema-rule.delete Uma regra foi excluída do Event Streams Schema Registry para a instância corporativa.

Onde visualizar os eventos

Os eventos de rastreamento de atividades estão disponíveis no domínio da conta IBM Cloud Logs que está disponível no local (região) IBM Cloud onde os eventos são gerados.

Os eventos que são gerados por uma instância do serviço do Event Streams são encaminhados automaticamente para a instância de serviço do IBM Cloud Logs que está disponível na mesma localização.

O IBM Cloud Logs pode ter apenas uma instância por local. Para visualizar eventos, deve-se acessar a IU da web do serviço do IBM Cloud Logs no mesmo local em que a sua instância de serviço estiver disponível. Inicie a interface do usuário do Cloud Logs.

Como ativar eventos de auditoria de mensagem

Os eventos de auditoria de mensagem podem ser ativados em uma base por tópico. Para fazer isso, conclua as etapas a seguir:

  1. Instale o plug-in da CLI do Event Streams v2.3 ou posterior:

    ibmcloud plugin install event-streams
    
  2. Ative a auditoria de mensagem em um tópico existente:

    ibmcloud es topic-update <topic-name> --config message.audit.enable=true
    

    Ou crie um novo tópico com a auditoria de mensagem ativada:

    ibmcloud es topic-create <topic-name> --partitions <number-of-partitions> --config message.audit.enable=true
    

Depois que a configuração de auditoria de mensagem do tópico for atualizada, serão necessários cerca de 5 minutos para os eventos de auditoria de mensagem serem mostrados no Activity Tracker.

Além disso, esteja ciente das implicações de ativar eventos de auditoria de mensagem:

  1. Um tópico interno do Kafka é usado para eventos de fluxo no IBM Cloud Logs, portanto, ele usa uma pequena quantidade de largura da banda da rede e armazenamento do cluster. O rendimento geralmente é inferior a 1 KB/s e o armazenamento não excede 1 GB.

  2. Como mais eventos são enviados para IBM Cloud Logs, a ativação de eventos de auditoria de mensagens incorre em custos extras de armazenamento para IBM Cloud Logs. Um cluster de exemplo com 100 tópicos, cada tópico com 10 clientes produzindo e consumindo ativamente, e cada cliente em execução em três locais diferentes gerará 100x10x3=3000 eventos por hora, um total de 2 GB por mês.