使用 Activity Tracker 監視保存
您可以監視 Activity Tracker 實例的保存,方法是監視用來將資料寫入 IBM Cloud Object Storage (COS) 的服務 ID。
截至 2024 年 3 月 28 日IBM Log Analysis和IBM Cloud Activity Tracker本服務已棄用,自 2025 年 3 月 30 日起將不再受支援。 客戶需要在 2025 年 3 月 30 日前遷移至取代這兩項服務的 IBM Cloud Logs。 For information about IBM Cloud Logs, see the IBM Cloud Logs 文件.
先決條件
Activity Tracker 服務
-
您必須已佈建 Activity Tracker 實例,以從用於保存的 COS 儲存區接收事件。 通常此實例位於與 COS 儲存區相同的地區中。
-
您必須具有 IBM Cloud Activity Tracker 服務的付費服務方案。 進一步瞭解。
-
請檢查您的使用者 ID 是否有權在 Activity Tracker 實例中啟動 Web 使用者介面及建立視圖和警示。 下表列出了使用者必須具備的最低角色才能啟動IBM Cloud Activity Tracker Web UI 並管理資源:
角色 | 授與的許可權 |
---|---|
平台角色:Viewer |
容許使用者在「觀察」儀表板中檢視服務實例的清單。 |
服務角色: standard-user 或 服務角色: manager |
容許使用者啟動 Web 使用者介面並配置資源。 |
如需如何為使用者配置原則的相關資訊,請參閱授與使用者對使用者或服務 ID 的許可權。
IBM Cloud Object Storage 服務
-
您必須已針對 Activity Tracker 實例保存資料所在的儲存區啟用資料事件收集。 請確定事件已儲存至 IBM Cloud Activity Tracker 實例。
您必須啟用
write
資料事件,以監視將物件上傳至儲存區。您必須啟用
read
資料事件,以監視從儲存區下載物件。 -
您必須具有存取權才能檢視儲存區 CRN。
-
您必須具有存取權,才能檢視與用來在 Activity Tracker中配置保存的服務認證相關聯的服務 ID CRN 值。
配置警示以監視保存
步驟 1. 取得服務 ID
請完成下列步驟,以取得用來在 Activity Tracker中配置保存的服務 ID:
-
從導覽選單中,選擇資源清單>儲存。
-
選取儲存區可用的 IBM Cloud Object Storage 實例。
-
選取服務認證。
-
針對您用來配置保存的服務 ID,開啟 金鑰名稱的詳細資料。 您將會看到與金鑰相關的資訊。
-
複製服務 ID 值。 這是為欄位 iam_serviceid_crn 設定的 CRN 值的最後一個區段。
例如,
iam_serviceid_crn
類似於下列:"iam_serviceid_crn": "crn:v1:bluemix:public:iam-identity::a/xxxxxxxxx::serviceid:ServiceId-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxx"
您必須複製下列區段:
ServiceId-xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxx
-
選取儲存區。
-
選取您要用於保存的儲存區。
-
按一下配置標籤。
-
複製 儲存區實例 CRN。
-
在 Activity Tracker 區段中,確定選取的服務實例是您正在使用的服務實例。 此外,請確定 資料事件 設為 讀寫。
步驟 2. 定義視圖以過濾報告該服務 ID 使用情形的事件
完成以下步驟定義視圖:
-
啟動 Activity Tracker 使用者介面。 即會開啟 視圖 區段。
-
選擇全部視圖。
-
在搜尋列中,輸入下列查詢:
initiator.id:iam-ServiceId-<GUID> action:cloud-object-storage.object.create target.id:<BUCKET-CRN>
將
<GUID>
取代為您先前所複製服務 ID 的 ID 值。將
<BUCKET-CRN>
取代為您在儲存區配置頁面上找到的儲存區 CRN 值。 -
儲存視圖。 例如,您可以將視圖命名為
Upload AT Frankfurt
,以指出將保存檔從位於法蘭克福的 IBM Cloud Activity Tracker 實例保存至儲存區。透過視圖顯示的資料會將保存檔的寫入動作報告至保存儲存區。
步驟 3. 定義警示以通知沒有新的保存檔
請完成下列步驟,以定義在未進行保存時通知您的缺席警示:
-
選取視圖名稱。
-
選擇附加警報。 即會開啟下列頁面。
-
選取 檢視特定警示。
-
選擇通知頻道。
-
配置缺勤警報。
每小時配置一次保存。 請考量在 24 小時期間配置缺少警示,以每日監視保存。
如需如何配置警示的詳細資料,請參閱 建立警示。
配置警示以偵測解除授權存取儲存區
請注意,您必須針對儲存區啟用資料事件 讀取及寫入,以收集帳戶中的詳細儲存區事件。 針對每一個儲存區啟用資料事件。
您應該監視報告未獲授權存取儲存區的要求。 您可能會取得此類型的狀況有不同的原因,例如,如果變更服務 ID 許可權或刪除服務 ID,或沒有許可權的使用者或服務嘗試存取儲存區以上傳資料或下載資料,則認證無效。
若要配置此警示,您必須使用下列查詢來建立視圖,以便監視對儲存區的任何未獲授權存取:
target.id:<BUCKET-CRN> reason.reasonCode:403
將 <BUCKET-CRN>
取代為您可以從儲存區配置頁面取得的儲存區 CRN 值。
然後,您必須建立顯示狀態警示,以便在開始接收此類型事件時立即通知您。 如需如何配置警示的詳細資料,請參閱 建立警示。
配置儀表板以監視保存
完成以下步驟定義儀表板:
-
啟動 Activity Tracker 使用者介面。 即會開啟 視圖 區段。
-
選取 版面 圖示 。
-
選取新建板。
-
選取 新增圖形。
-
在 繪製欄位 區段中選取 所有線條。
-
選取 進階過濾,並新增下列查詢:
initiator.id:iam-ServiceId-<GUID> action:cloud-object-storage.object.create target.id:<BUCKET-CRN>
將
<GUID>
取代為您先前所複製服務 ID 的 ID 值。將
<BUCKET-CRN>
取代為您可以從儲存區配置頁面取得的儲存區 CRN 值。 -
選取 新增圖形。 會建立下列儀表板,您可以在其中針對您在配置中指定的儲存區監視帳戶中的保存活動。