Auditoría de sucesos para instancias de servicio
IBM Cloud® generan eventos de seguimiento de actividad.
Los eventos de seguimiento de actividades informan sobre las actividades que cambian el estado de un servicio en IBM Cloud. Puede utilizar los eventos para investigar actividades anómalas y acciones críticas, así como para cumplir los requisitos normativos de auditoría.
Puede utilizar IBM Cloud Activity Tracker Event Routing, un servicio de la plataforma, para dirigir los eventos de auditoría de su cuenta a los destinos que elija configurando objetivos y rutas que definan dónde se envían los eventos de seguimiento de actividad. Para obtener más información, consulte Acerca de IBM Cloud Activity Tracker Event Routing.
Puede utilizar IBM Cloud Logs para visualizar y alertar sobre eventos generados en su cuenta y enrutados por IBM Cloud Activity Tracker Event Routing a una instancia de IBM Cloud Logs.
Visualización de eventos de seguimiento de actividad para IBM® Db2® Warehouse as a Service
Puede utilizar IBM Cloud Logs para visualizar y alertar sobre eventos generados en su cuenta y enrutados por IBM Cloud Activity Tracker Event Routing a una instancia de IBM Cloud Logs.
Lanzamiento de IBM Cloud Logs desde la página de Observabilidad
Para obtener más información sobre cómo iniciar la interfaz de usuario de IBM Cloud Logs, consulte la sección sobre cómo iniciar la interfaz de usuario en la documentación de IBM Cloud Logs.
Sucesos para el suministro y la gestión de instancias de servicio
En la tabla siguiente se muestran las acciones que generan un suceso:
| Acción | Descripción |
|---|---|
service_name.instance.create |
Se genera un suceso cuando se suministra una instancia de servicio. |
service_name.instance.update |
Se genera un suceso cuando se cambia el nombre de una instancia de servicio o cuando se cambia el plan de servicio. |
service_name.instance.delete |
Se genera un suceso cuando se suprime una instancia de servicio. |
service_name.instance.schedule_reclaim |
Se genera un suceso cuando una instancia de servicio está pendiente de reclamación. |
service_name.instance.restore |
Se genera un suceso cuando se restaura una instancia de servicio. |
Sucesos para gestionar los alias que están asociados a una instancia de servicio
Un alias es una conexión entre su servicio gestionado por IAM dentro de un grupo de recursos y una aplicación dentro de una organización o un espacio.
En la tabla siguiente se muestran las acciones que generan un suceso:
| Acción | Descripción |
|---|---|
service_name.alias.create |
Se genera un suceso cuando se crea un alias para una instancia. |
service_name.alias.update |
Se genera un suceso cuando se actualiza un alias para una instancia. |
service_name.alias.delete |
Se genera un suceso cuando se suprime un alias para una instancia. |
Sucesos para gestionar las credenciales de servicio alias que están asociadas a una instancia de servicio
Una credencial de servicio proporciona la información necesaria para conectar una aplicación a una instancia de servicio.
En la tabla siguiente se muestran las acciones que generan un suceso:
| Acción | Descripción |
|---|---|
service_name.key.create |
Se genera un suceso cuando se crea una clave de API para una instancia de servicio a través de la sección Credenciales de servicio de la interfaz de usuario de la instancia de servicio. |
service_name.key.delete |
Se genera un suceso cuando una clave de API asociada con una instancia de servicio se suprime desde la sección Credenciales de servicio de la interfaz de usuario de la instancia de servicio. |
Sucesos para enlazar y desenlazar una instancia de servicio con una app
En la tabla siguiente se muestran las acciones que generan un suceso:
| Acción | Descripción |
|---|---|
service_name.binding.create |
Se genera un suceso cuando se enlaza una instancia de servicio a una aplicación. |
service_name.binding.delete |
Se genera un suceso cuando se elimina el enlace de una instancia de servicio de una aplicación. |
Análisis de sucesos
Acción nombre_servicio.instance.delete
Cuando se suprime una instancia de servicio, tenga en cuenta la información siguiente:
- Se desencadenan automáticamente otras acciones para limpiar los permisos de IAM. Estas acciones eliminan políticas configuradas para los usuarios e ID de servicio de la cuenta para trabajar con la instancia de servicio.
- El iniciador de estas acciones es un ID de servicio de IBM.
Cuando la instancia de servicio que se suprime no tiene políticas de IAM configuradas para los usuarios e ID de servicio, los sucesos que se generan automáticamente para cualquier de estos recursos informan de un resultado de failure con un código de resultado de 404. El ejemplo siguiente muestra los sucesos generados cuando se suprime una instancia de servicio que no tiene políticas configuradas en la cuenta:
Apr 30 09:04:16 cloudcerts: delete instance Certificate Manager-v1
Apr 30 09:41:20 IAM Access Management: delete policy -failure
Apr 30 09:41:20 IAM Access Management: delete policy -failure