Auditereignisse für Serviceinstanzen
IBM Cloud® dienstinstanzen erzeugen Ereignisse zur Aktivitätsverfolgung.
Aktivitätsverfolgungsereignisse berichten über Aktivitäten, die den Zustand eines Dienstes in IBM Cloud ändern. Sie können die Ereignisse nutzen, um abnormale Aktivitäten und kritische Aktionen zu untersuchen und um die gesetzlichen Prüfungsanforderungen zu erfüllen.
Sie können IBM Cloud Activity Tracker Event Routing, einen Plattformdienst, verwenden, um Überwachungsereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die festlegen, wohin Ereignisse zur Aktivitätsüberwachung gesendet werden. Weitere Informationen hierzu finden Sie im Abschnitt mit den Informationen zu IBM Cloud Activity Tracker Event Routing.
Sie können IBM Cloud Logs verwenden, um Ereignisse zu visualisieren und zu melden, die in Ihrem Konto generiert und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs Instanz weitergeleitet werden.
Anzeigen von Ereignissen zur Aktivitätsverfolgung für IBM® Db2® Warehouse as a Service
Sie können IBM Cloud Logs verwenden, um Ereignisse zu visualisieren und zu melden, die in Ihrem Konto generiert und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs Instanz weitergeleitet werden.
Starten von IBM Cloud Logs von der Observability-Seite aus
Informationen zum Starten der Benutzeroberfläche IBM Cloud Logs finden Sie unter Starten der Benutzeroberfläche in der Dokumentation IBM Cloud Logs.
Ereignisse für die Einrichtung und Verwaltung von Serviceinstanzen
n der folgenden Tabelle sind die Aktionen aufgelistet, die ein Ereignis generieren:
| Aktion | Beschreibung |
|---|---|
service_name.instance.create |
Ein Ereignis wird generiert, wenn Sie eine Serviceinstanz bereitstellen. |
service_name.instance.update |
Ein Ereignis wird generiert, wenn Sie eine Serviceinstanz umbenennen oder wenn Sie den Serviceplan ändern. |
service_name.instance.delete |
Ein Ereignis wird generiert, wenn eine Serviceinstanz gelöscht wird. |
service_name.instance.schedule_reclaim |
Ein Ereignis wird generiert, wenn eine Serviceinstanz den Status 'Rückforderung anstehend' hat. |
service_name.instance.restore |
Ein Ereignis wird generiert, wenn eine Serviceinstanz wiederhergestellt wird. |
Ereignisse zum Verwalten von Aliasnamen, die einer Serviceinstanz zugeordnet sind
Ein Aliasname ist eine Verbindung zwischen Ihrem IAM-verwalteten Service in einer Ressourcengruppe und einer Anwendung in einer Organisation oder einem Bereich.
n der folgenden Tabelle sind die Aktionen aufgelistet, die ein Ereignis generieren:
| Aktion | Beschreibung |
|---|---|
service_name.alias.create |
Ein Ereignis wird generiert, wenn ein Aliasname für eine Instanz erstellt wird. |
service_name.alias.update |
Ein Ereignis wird generiert, wenn ein Aliasname für eine Instanz aktualisiert wird. |
service_name.alias.delete |
Ein Ereignis wird generiert, wenn ein Aliasname für eine Instanz gelöscht wird. |
Ereignisse zum Verwalten von Serviceberechtigungsnachweisen, die einer Serviceinstanz zugeordnet sind
Durch einen Serviceberechtigungsnachweis werden die erforderlichen Informationen bereitgestellt, um eine Anwendung mit einer Serviceinstanz zu verbinden.
n der folgenden Tabelle sind die Aktionen aufgelistet, die ein Ereignis generieren:
| Aktion | Beschreibung |
|---|---|
service_name.key.create |
Ein Ereignis wird generiert, wenn ein API-Schlüssel für eine Serviceinstanz über den Abschnitt Serviceberechtigungsnachweise der Benutzerschnittstelle der Serviceinstanz erstellt wird. |
service_name.key.delete |
Ein Ereignis wird generiert, wenn ein API-Schlüssel, der einer Serviceinstanz zugeordnet ist, aus dem Abschnitt Serviceberechtigungsnachweise der Benutzerschnittstelle der Serviceinstanz gelöscht wird. |
Ereignisse für das Binden und das Aufheben einer Bindung einer Serviceinstanz an eine App
n der folgenden Tabelle sind die Aktionen aufgelistet, die ein Ereignis generieren:
| Aktion | Beschreibung |
|---|---|
service_name.binding.create |
Ein Ereignis wird generiert, wenn Sie eine Serviceinstanz an eine Anwendung binden. |
service_name.binding.delete |
Ein Ereignis wird generiert, wenn Sie die Bindung einer Serviceinstanz an eine Anwendung aufheben. |
Ereignisse analysieren
Aktion 'service_name.instance.delete'
Beachten Sie beim Löschen einer Serviceinstanz die folgenden Informationen:
- Weitere Aktionen werden automatisch ausgelöst, um IAM-Berechtigungen zu bereinigen. Durch diese Aktionen werden Richtlinien entfernt, die für Benutzer und Service-IDs in dem Konto konfiguriert sind, um mit der Serviceinstanz zu arbeiten.
- Der Initiator dieser Aktionen ist eine IBM-Service-ID.
Wenn die gelöschte Serviceinstanz keine für Benutzer und Service-IDs konfigurierten IAM-Richtlinien aufweist, melden die Ereignisse, die für eine dieser Ressourcen automatisch generiert werden, das Ergebnis failure mit einem Ergebniscode
von 404. Das folgende Beispiel zeigt die Ereignisse, die generiert werden, wenn eine Serviceinstanz, für die keine Richtlinien im Konto konfiguriert sind, gelöscht wird:
Apr 30 09:04:16 cloudcerts: delete instance Certificate Manager-v1
Apr 30 09:41:20 IAM Access Management: delete policy -failure
Apr 30 09:41:20 IAM Access Management: delete policy -failure