Audit des événements pour les instances de service
IBM Cloud® génèrent des événements de suivi d'activité.
Les événements de suivi des activités rendent compte des activités qui modifient l'état d'un service sur le site IBM Cloud. Vous pouvez utiliser les événements pour enquêter sur les activités anormales et les actions critiques et pour vous conformer aux exigences réglementaires en matière d'audit.
Vous pouvez utiliser IBM Cloud Activity Tracker Event Routing, un service de plateforme, pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des itinéraires qui définissent où les événements de suivi d'activité sont envoyés. Pour plus d'informations, voir A propos de IBM Cloud Activity Tracker Event Routing.
Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.
Affichage des événements de suivi d'activité pour IBM® Db2® Warehouse as a Service
Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.
Lancer IBM Cloud Logs à partir de la page Observabilité
Pour plus d'informations sur le lancement de l'interface utilisateur IBM Cloud Logs, voir Lancement de l'interface utilisateur dans la documentation IBM Cloud Logs
Evénements liés à la mise à disposition et à la gestion des instances de service
Le tableau suivant répertorie les actions qui génèrent un événement :
| Action | Description |
|---|---|
service_name.instance.create |
Un événement est généré lorsque vous mettez à disposition une instance de service. |
service_name.instance.update |
Un événement est généré lorsque vous renommez une instance de service ou lorsque vous modifiez le plan de service. |
service_name.instance.delete |
Un événement est généré lorsqu'une instance de service est supprimée. |
service_name.instance.schedule_reclaim |
Un événement est généré lorsqu'une instance de service est en attente de récupération. |
service_name.instance.restore |
Un événement est généré lorsqu'une instance de service est restaurée. |
Evénements de gestion des alias associés à une instance de service
Un alias est une connexion entre votre service géré par IAM dans un groupe de ressources et une application dans une organisation ou un espace.
Le tableau suivant répertorie les actions qui génèrent un événement :
| Action | Description |
|---|---|
service_name.alias.create |
Un événement est généré lorsqu'un alias d'une instance est créé. |
service_name.alias.update |
Un événement est généré lorsqu'un alias d'une instance est mis à jour. |
service_name.alias.delete |
Un événement est généré lorsqu'un alias d'une instance est supprimé. |
Evénements de gestion des données d'identification associés à une instance de service
Les données d'identification du service fournissent les informations nécessaires pour connecter une application à une instance de service.
Le tableau suivant répertorie les actions qui génèrent un événement :
| Action | Description |
|---|---|
service_name.key.create |
Un événement est généré lorsqu'une clé d'API est créée pour une instance de service via la section Données d'identification pour le service de l'interface utilisateur de l'instance de service. |
service_name.key.delete |
Un événement est généré lorsqu'une clé d'API qui est associée à une instance de service est supprimée de la section Données d'identification pour le service de l'interface utilisateur de l'instance de service. |
Evénements de liaison d'une instance de service à une application et de suppression d'une telle liaison
Le tableau suivant répertorie les actions qui génèrent un événement :
| Action | Description |
|---|---|
service_name.binding.create |
Un événement est généré lorsque vous liez une instance de service à une application. |
service_name.binding.delete |
Un événement est généré lorsque vous annulez la liaison d'une instance de service à une application. |
Analyse des événements
Action service_name.instance.delete
Lorsqu'une instance de service est supprimée, prenez note des informations suivantes :
- D'autres actions sont déclenchées automatiquement pour nettoyer les droits IAM. Ces actions suppriment les règles configurées pour que les utilisateurs et les ID service du compte puissent utiliser l'instance de service.
- L'initiateur de ces actions est un ID service IBM.
Si aucune stratégie IAM n'est configurée pour les utilisateurs et ID service de l'instance de service supprimée, les événements automatiquement générés pour l'une de ces ressource signalent un résultat failure avec un code résultat
404. L'exemple suivant montre les événements générés si une instance de service pour laquelle aucune stratégie n'a été configurée dans le compte est supprimée.
Apr 30 09:04:16 cloudcerts: delete instance Certificate Manager-v1
Apr 30 09:41:20 IAM Access Management: delete policy -failure
Apr 30 09:41:20 IAM Access Management: delete policy -failure