Eventi di audit per le istanze di servizio
IBM Cloud® le istanze del servizio generano eventi di tracciamento delle attività.
Gli eventi di monitoraggio delle attività riportano le attività che modificano lo stato di un servizio in IBM Cloud. Gli eventi possono essere utilizzati per indagare su attività anomale e azioni critiche e per soddisfare i requisiti di audit normativi.
È possibile utilizzare IBM Cloud Activity Tracker Event Routing, un servizio della piattaforma, per instradare gli eventi di auditing nel proprio account verso destinazioni di propria scelta, configurando obiettivi e percorsi che definiscono dove vengono inviati gli eventi di tracciamento delle attività. Per ulteriori informazioni, vedi Informazioni su IBM Cloud Activity Tracker Event Routing.
È possibile utilizzare IBM Cloud Logs per visualizzare e segnalare gli eventi generati nel proprio account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.
Visualizzazione degli eventi di monitoraggio dell'attività per IBM® Db2® Warehouse as a Service
È possibile utilizzare IBM Cloud Logs per visualizzare e segnalare gli eventi generati nel proprio account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.
Avvio di IBM Cloud Logs dalla pagina Observability
Per informazioni sull'avvio dell'interfaccia utente di IBM Cloud Logs, vedere Avvio dell'interfaccia utente nella documentazione di IBM Cloud Logs.
Eventi per il provisioning e la gestione delle istanze del servizio
La seguente tabella elenca le azioni che generano un evento:
| Azione | Descrizione |
|---|---|
service_name.instance.create |
Un evento viene generato quando esegui il provisioning di un'istanza del servizio. |
service_name.instance.update |
Un evento viene generato quando ridenomini un'istanza del servizio o modifichi il piano di servizio. |
service_name.instance.delete |
Un evento viene generato quando un'istanza del servizio viene eliminata. |
service_name.instance.schedule_reclaim |
Viene generato un evento quando un'istanza di servizio è in attesa di recupero. |
service_name.instance.restore |
Quando un'istanza di servizio viene ripristinata, viene generato un evento. |
Eventi per la gestione degli alias associati a un'istanza del servizio
Un alias è una connessione tra il tuo servizio gestito da IAM all'interno di un gruppo di risorse e un'applicazione all'interno di un'organizzazione o di uno spazio.
La seguente tabella elenca le azioni che generano un evento:
| Azione | Descrizione |
|---|---|
service_name.alias.create |
Un evento viene generato quando viene creato un alias per un'istanza. |
service_name.alias.update |
Un evento viene generato quando viene aggiornato un alias per un'istanza. |
service_name.alias.delete |
Un evento viene generato quando viene eliminato un alias per un'istanza. |
Eventi per la gestione delle credenziali del servizio associate a un'istanza del servizio
Una credenziale del servizio fornisce le informazioni necessarie per connettere un'applicazione a un'istanza del servizio.
La seguente tabella elenca le azioni che generano un evento:
| Azione | Descrizione |
|---|---|
service_name.key.create |
Un evento viene generato quando si crea una chiave API per un'istanza del servizio tramite la sezione Service credentials dell'IU dell'istanza del servizio. |
service_name.key.delete |
Un evento viene generato quando una chiave API associata a un'istanza del servizio viene eliminata dalla sezione Service credentials dell'IU dell'istanza del servizio. |
Eventi per l'associazione e l'annullamento dell'associazione mediante bind di un'istanza del servizio a un'applicazione
La seguente tabella elenca le azioni che generano un evento:
| Azione | Descrizione |
|---|---|
service_name.binding.create |
Un evento viene generato quando associ mediante bind un'istanza del servizio a un'applicazione. |
service_name.binding.delete |
Un evento viene generato quando annulli l'associazione mediante bind di un'istanza del servizio a un'applicazione. |
Analisi degli eventi
Azione service_name.instance.delete
Quando un'istanza del servizio viene eliminata, tieni conto delle seguenti informazioni:
- Vengono attivate automaticamente altre azioni per ripulire le autorizzazioni IAM. Queste azioni rimuovono le politiche che vengono configurate affinché gli utenti e gli ID servizio nell'account lavorino con l'istanza del servizio.
- L'iniziatore di queste azioni è un ID servizio IBM.
Quando l'istanza del servizio che viene eliminata non ha politiche IAM configurate per gli utenti e gli ID servizio, gli eventi generati automaticamente per una di queste risorse segnalano un risultato di failure con un codice
risultato 404. Il seguente esempio mostra gli eventi che vengono generati quando un'istanza del servizio che non ha politiche configurate nell'account viene eliminata:
Apr 30 09:04:16 cloudcerts: delete instance Certificate Manager-v1
Apr 30 09:41:20 IAM Access Management: delete policy -failure
Apr 30 09:41:20 IAM Access Management: delete policy -failure