Eventi di audit per le istanze di servizio

IBM Cloud® le istanze del servizio generano eventi di tracciamento delle attività.

Gli eventi di monitoraggio delle attività riportano le attività che modificano lo stato di un servizio in IBM Cloud. Gli eventi possono essere utilizzati per indagare su attività anomale e azioni critiche e per soddisfare i requisiti di audit normativi.

È possibile utilizzare IBM Cloud Activity Tracker Event Routing, un servizio della piattaforma, per instradare gli eventi di auditing nel proprio account verso destinazioni di propria scelta, configurando obiettivi e percorsi che definiscono dove vengono inviati gli eventi di tracciamento delle attività. Per ulteriori informazioni, vedi Informazioni su IBM Cloud Activity Tracker Event Routing.

È possibile utilizzare IBM Cloud Logs per visualizzare e segnalare gli eventi generati nel proprio account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.

Visualizzazione degli eventi di monitoraggio dell'attività per IBM® Db2® Warehouse as a Service

È possibile utilizzare IBM Cloud Logs per visualizzare e segnalare gli eventi generati nel proprio account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.

Avvio di IBM Cloud Logs dalla pagina Observability

Per informazioni sull'avvio dell'interfaccia utente di IBM Cloud Logs, vedere Avvio dell'interfaccia utente nella documentazione di IBM Cloud Logs.

Eventi per il provisioning e la gestione delle istanze del servizio

La seguente tabella elenca le azioni che generano un evento:

Azioni che generano gli eventi
Azione Descrizione
service_name.instance.create Un evento viene generato quando esegui il provisioning di un'istanza del servizio.
service_name.instance.update Un evento viene generato quando ridenomini un'istanza del servizio o modifichi il piano di servizio.
service_name.instance.delete Un evento viene generato quando un'istanza del servizio viene eliminata.
service_name.instance.schedule_reclaim Viene generato un evento quando un'istanza di servizio è in attesa di recupero.
service_name.instance.restore Quando un'istanza di servizio viene ripristinata, viene generato un evento.

Eventi per la gestione degli alias associati a un'istanza del servizio

Un alias è una connessione tra il tuo servizio gestito da IAM all'interno di un gruppo di risorse e un'applicazione all'interno di un'organizzazione o di uno spazio.

La seguente tabella elenca le azioni che generano un evento:

Azioni che generano gli eventi
Azione Descrizione
service_name.alias.create Un evento viene generato quando viene creato un alias per un'istanza.
service_name.alias.update Un evento viene generato quando viene aggiornato un alias per un'istanza.
service_name.alias.delete Un evento viene generato quando viene eliminato un alias per un'istanza.

Eventi per la gestione delle credenziali del servizio associate a un'istanza del servizio

Una credenziale del servizio fornisce le informazioni necessarie per connettere un'applicazione a un'istanza del servizio.

La seguente tabella elenca le azioni che generano un evento:

Azioni che generano gli eventi
Azione Descrizione
service_name.key.create Un evento viene generato quando si crea una chiave API per un'istanza del servizio tramite la sezione Service credentials dell'IU dell'istanza del servizio.
service_name.key.delete Un evento viene generato quando una chiave API associata a un'istanza del servizio viene eliminata dalla sezione Service credentials dell'IU dell'istanza del servizio.

Eventi per l'associazione e l'annullamento dell'associazione mediante bind di un'istanza del servizio a un'applicazione

La seguente tabella elenca le azioni che generano un evento:

Azioni che generano gli eventi
Azione Descrizione
service_name.binding.create Un evento viene generato quando associ mediante bind un'istanza del servizio a un'applicazione.
service_name.binding.delete Un evento viene generato quando annulli l'associazione mediante bind di un'istanza del servizio a un'applicazione.

Analisi degli eventi

Azione service_name.instance.delete

Quando un'istanza del servizio viene eliminata, tieni conto delle seguenti informazioni:

  • Vengono attivate automaticamente altre azioni per ripulire le autorizzazioni IAM. Queste azioni rimuovono le politiche che vengono configurate affinché gli utenti e gli ID servizio nell'account lavorino con l'istanza del servizio.
  • L'iniziatore di queste azioni è un ID servizio IBM.

Quando l'istanza del servizio che viene eliminata non ha politiche IAM configurate per gli utenti e gli ID servizio, gli eventi generati automaticamente per una di queste risorse segnalano un risultato di failure con un codice risultato 404. Il seguente esempio mostra gli eventi che vengono generati quando un'istanza del servizio che non ha politiche configurate nell'account viene eliminata:

Apr 30 09:04:16 cloudcerts: delete instance Certificate Manager-v1
Apr 30 09:41:20 IAM Access Management: delete policy -failure
Apr 30 09:41:20 IAM Access Management: delete policy -failure