Types d'événements
Dans IBM Cloud Activity Tracker Event Routing, vous pouvez différencier les événements par portée en tant qu'événements globaux ou basés sur un emplacement, et par impact opérationnel en tant qu'événements de gestion ou événements de données.
Les événements peuvent être classés en tant qu'événements de management ou de data.
Les événements de données concernent l'accès aux données client et leur modification. Les événements de gestion font état d'actions opérationnelles sur des ressources IBM Cloud.
Les événements peuvent également être classés en tant qu'événements global ou location-based. La portée de l'événement détermine votre emplacement de surveillance des événements.
Les événements globaux signalent les actions utilisateur dans IBM Cloud dont la portée s'étend au-delà d'une seule région. Les événements basés sur un emplacement se trouvent à l'emplacement où le service cloud souscrit est hébergé.
Evénements de gestion
Les événements de gestion signalent les actions suivantes :
-
Actions générées lorsqu'un appel d'API lit ou modifie l'état d'une ressource sans accéder ou modifier des données client
-
Actions sur des actions non API qui signalent des actions DevOps sur des ressources dans le compte
-
Rapport d'activité sur des actions de plateforme d'opérations CRUD (Create, Read, Update, Delete), par exemple :
Actions CRUD de gestion des utilisateurs
Modifications des paramètres de configuration du compte
Actions CRUD IAM
Actions CRUD de gestion des étiquettes
Actions CRUD de gestion des instances de service
-
Rapport d'activité sur les actions CRUD portant sur des ressources sans accès ou modification de données client, par exemple :
Créer une ressource qui ne comporte pas de métadonnées client, par exemple créer une chaîne d'outils
Envoyer une notification
-
Rapport des modifications de configuration des ressources sans accès ou modification des données client, par exemple :
Activer l'archivage
-
Rapport d'activité sur les travaux planifiés avec accès ou modification des ressources dans le compte, par exemple :
Travail planifié de sauvegarde de base de données
Les événements de gestion sont identifiables par la valeur de la zone dataEvent. Lorsque cette zone est définie sur false, il s'agit d'un événement de gestion.
Les événements de gestion sont activés dans tous les comptes IBM Cloud. Certains services, tels que les services Watson, exigent une mise à niveau du plan de service si vous souhaitez les recevoir.
Evénements de données
Les événements de données signalent les actions où une demande de l'initiateur agit sur vos données ou les modifie.
Les événements de données sont identifiables par la valeur de la zone dataEvent. Lorsque cette zone est définie sur true, il s'agit d'un événement de données.
Les événements de données sont activés dans tous les comptes IBM Cloud. Il existe néanmoins des exceptions :
-
Services qui génèrent de gros volumes d'événements de données qui nécessitent votre accord explicite :
IBM Cloud Object Storage
IBM Cloud App ID
IBM Cloudant
-
Services qui peuvent nécessiter un plan de service pour fournir l'accord explicite permettant d'utiliser des événements de données, par exemple certains services Watson.
Evénements globaux
Les événements globaux signalent l'activité sur votre compte qui est liée aux données et ressources généralement synchronisées entre toutes les régions.
Les événements globaux sont générés par des services de plateforme intégrés tels qu'IAM.
Les services suivants génèrent des événements globaux dans IBM Cloud :
- Services de plateforme intégrés pour la gestion des paramètres de compte et des ressources, tels que les instances de service, les utilisateurs, la facturation et les étiquettes
- IBM Cloud® Identity and Access Management (IAM)
- IBM Cloud Object Storage
- IBM Db2 Warehouse as a Service
- IBM Cloud® Transit Gateway
- IBM Cloud® DNS Services
- IBM Cloud® Internet Services (CIS)
- Content Delivery Network
- Mise à disposition en cours
- Global Search Service
- Gestion des catalogues
- Instances logicielles
- Restrictions basées sur le contexte
- IBM Cloud for VMware Solutions
- Solution IBM Cloud® Direct Link
Pour plus d'informations sur les services générant des événements mondiaux, voir Services générant des événements gérés par l'intermédiaire de IBM Cloud Activity Tracker Event Routing.
Pour Activity Tracker Event Routing, vous pouvez choisir la région où les événements sont collectés. En savoir plus.
Par exemple, lorsque des administrateurs de compte invitent les utilisateurs à rejoindre le compte, ils peuvent le faire à partir de n'importe quel emplacement IBM Cloud. Ils peuvent inviter un utilisateur qui se trouve à Francfort et lui octroyer des droits d'utilisation d'un service mis à disposition à Dallas. Les événements qui signalent ce type d'action sont considérés comme des événements globaux, disponibles via le domaine global de votre compte.
Vous pouvez également mettre à disposition ou supprimer une instance de service à un emplacement donné. Bien qu'une instance de service soit créée à un emplacement spécifique, ces types d'actions sont signalés comme des événements globaux pour offrir une seule vue de toutes les instances de service mises à disposition dans le compte.
Événements basés sur un emplacement
Les événements basés sur l'emplacement signalent l'activité sur votre compte qui est générée par les services IBM Cloud hébergés dans un emplacement de centre de données IBM, tel que Dallas ou Francfort.
Les événements basés sur un emplacement conservent la localité des données avec les services exécutés dans cet emplacement IBM Cloud.
Exception : IBM Cloud Object Storage
Dans IBM Cloud Object Storage, certains événements de gestion sont des événements globaux. Les autres événements de gestion sont des événements basés sur un emplacement.
Pour afficher la liste des actions qui génèrent des événements de gestion globaux, voir Evénements globaux.
Par exemple, les actions suivantes génèrent des événements globaux :
- Répertorier les compartiments de l'instance de service.
- Créer un compartiment dans l'instance de service.
- Supprimer un compartiment de l'instance de service.
- Supprimer une clé de chiffrement racine Key Protect.