在您的账户中收集活动
在 IBM Cloud® Activity Tracker Event Routing 中,大多数支持 Activity Tracker Event Routing 的服务都会自动收集事件。 但是,某些服务可能需要升级服务套餐和/或配置设置,以便您能够收集和路由其事件。
要使用 Activity Tracker Event Routing来收集和监视帐户中的活动,可以选择以下任何方法:
-
您可以 配置 Activity Tracker Event Routing 以管理帐户中的审计事件,同时保持“金融服务已验证”状态。
目标资源必须是在生成审计事件的同一帐户中可用的 IBM Cloud® Object Storage 存储区。
您还可以使用在生成审计事件的其他帐户中可用的存储区。
您必须遵循并遵守存储区的“金融服务已验证”要求,以维护“金融服务已验证”状态。
-
您可以将 Activity Tracker Event Routing 配置为将所有事件路由到 IBM Cloud Logs 实例,以便通过用户界面管理审计事件。
IBM Cloud Logs 实例可以位于生成审计事件的同一账户中,也可以位于不同的账户中。
-
您可以配置 Activity Tracker Event Routing,将其所有事件转发至 {{site.data.keyword.apprapp_full_notm}} 实例,以便通过用户界面管理审计事件。
{{site.data.keyword.apprapp_full_notm}} 实例可以位于生成审计事件的同一账户中,也可以位于其他账户中。
在 Activity Tracker Event Routing中,可以将事件按作用域区分为全局事件或基于位置的事件,并将操作影响区分为管理事件或数据事件。
-
将从收集事件的位置确定作用域。
-
对于支持 Activity Tracker Event Routing的服务,将自动收集管理事件,但需要付费套餐的 Watson 服务除外。
-
数据事件的收集也会自动进行,但某些服务除外,您必须选择性加入这些服务才能收集这些事件。 要选择性加入,您可能需要配置服务和/或升级服务套餐。 有关更多信息,请参阅 数据事件。
收集全局事件
您可以在帐户中收集 全局事件,方法是配置 Activity Tracker Event Routing 以管理全局事件到所选目标的路由。 了解更多。
路由可以是 1 个或多个受支持的目标,如 IBM Cloud Logs 实例,以便通过用户界面监控事件;也可以是 IBM Cloud Object Storage 存储桶,以便存档。 您还可以将流量路由到 {{site.data.keyword.apprapp_full_notm}} 实例。 了解更多信息。
可以对生成审计事件的帐户中的目标资源执行路由,也可以对另一个 IBM Cloud 帐户中的目标资源执行路由。
收集基于位置的事件
配置 Activity Tracker Event Routing 以收集账户中 基于位置的事件。
您可以选择收集定位事件的区域。 了解更多信息。
Activity Tracker Event Routing 根据事件中包含的 logSourceCRN 字段中指定的位置来路由事件。 您可以在任何 Activity Tracker Event Routing 支持的区域中定义目标 (事件路由到的资源)。 但是,目标资源可以位于支持该类型目标的任何区域中,位于同一帐户或其他帐户中。 您可以定义规则,以通过在帐户中配置 1 或更多路径来确定审计事件的路由位置。 您可以定义用于管理在支持 Activity
Tracker Event Routing 的区域中生成的全局事件和基于位置的事件的规则。
路由可以是 1 个或多个受支持的目标,如 IBM Cloud Logs 实例,以便通过用户界面监控事件;也可以是 IBM Cloud Object Storage 存储桶,以便存档。 您还可以将流量路由到 {{site.data.keyword.apprapp_full_notm}} 实例。 了解更多信息。
可以对生成审计事件的帐户中的目标资源执行路由,也可以对另一个 IBM Cloud 帐户中的目标资源执行路由。
仅在支持 Activity Tracker Event Routing 的区域支持从给定区域路由基于位置的事件。 有关支持的区域的更多信息,请参阅位置。