서비스 인스턴스에 대한 감사 이벤트

IBM Cloud® 서비스 인스턴스는 활동 추적 이벤트를 생성합니다.

활동 추적 이벤트는 IBM Cloud 에서 서비스 상태를 변경하는 활동에 대한 보고서를 작성합니다. 이벤트를 사용하여 비정상적인 활동과 중요한 조치를 조사하고 규제 감사 요건을 준수할 수 있습니다.

플랫폼 서비스인 IBM Cloud Activity Tracker Event Routing 를 사용하여 활동 추적 이벤트가 전송되는 위치를 정의하는 대상과 경로를 구성하여 계정의 감사 이벤트를 원하는 대상에 라우팅할 수 있습니다. 자세한 정보는 IBM Cloud Activity Tracker Event Routing 정보를 참조하십시오.

IBM Cloud Logs 을 사용하여 계정에서 생성되어 IBM Cloud Activity Tracker Event Routing 에 의해 IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 알림을 보낼 수 있습니다.

다음에 대한 활동 추적 이벤트 보기 IBM® Db2® Warehouse as a Service

IBM Cloud Logs 을 사용하여 계정에서 생성되어 IBM Cloud Activity Tracker Event Routing 에 의해 IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 알림을 보낼 수 있습니다.

Observability 페이지에서 IBM Cloud Logs 시작하기

IBM Cloud Logs UI 시작에 대한 자세한 내용은 IBM Cloud Logs 문서에서 UI 시작하기를 참조 하세요

서비스 인스턴스 프로비저닝 및 관리 이벤트

다음 표는 이벤트를 생성하는 조치를 나열합니다.

이벤트를 생성하는 조치
조치 설명
service_name.instance.create 서비스 인스턴스를 프로비저닝할 때 이벤트가 생성됩니다.
service_name.instance.update 서비스 인스턴스의 이름을 바꾸거나 서비스 플랜을 변경할 때 이벤트가 생성됩니다.
service_name.instance.delete 서비스 인스턴스를 삭제할 때 이벤트가 생성됩니다.
service_name.instance.schedule_reclaim 서비스 인스턴스의 재확보가 예정되어 있으면 이벤트가 생성됩니다.
service_name.instance.restore 서비스 인스턴스가 복원되면 이벤트가 생성됩니다.

서비스 인스턴스와 연관된 별명을 관리하는 이벤트

별명을 통해 리소스 그룹의 IAM 관리 서비스와 조직 또는 공간의 애플리케이션을 연결합니다.

다음 표는 이벤트를 생성하는 조치를 나열합니다.

이벤트를 생성하는 조치
조치 설명
service_name.alias.create 인스턴스의 별명을 작성할 때 이벤트가 생성됩니다.
service_name.alias.update 인스턴스의 별명을 업데이트할 때 이벤트가 생성됩니다.
service_name.alias.delete 인스턴스의 별명을 삭제할 때 이벤트가 생성됩니다.

서비스 인스턴스와 연관된 서비스 인증 정보를 관리하는 이벤트

서비스 인증 정보에서는 애플리케이션을 서비스 인스턴스에 연결하는 데 필요한 정보를 제공합니다.

다음 표는 이벤트를 생성하는 조치를 나열합니다.

이벤트를 생성하는 조치
조치 설명
service_name.key.create 서비스 인스턴스 UI의 서비스 인증 정보 섹션을 통해 서비스 인스턴스의 API 키를 작성할 때 이벤트가 생성됩니다.
service_name.key.delete 서비스 인스턴스와 연관된 API 키를 서비스 인스턴스 UI의 서비스 인증 정보 섹션에서 삭제하면 이벤트가 생성됩니다.

서비스 인스턴스를 앱에 바인드하고 바인드 해제하는 이벤트

다음 표는 이벤트를 생성하는 조치를 나열합니다.

이벤트를 생성하는 조치
조치 설명
service_name.binding.create 서비스 인스턴스를 애플리케이션에 바인드할 때 이벤트가 생성됩니다.
service_name.binding.delete 서비스 인스턴스를 애플리케이션에서 바인드 해제할 때 이벤트가 생성됩니다.

이벤트 분석

service_name.instance.delete 조치

서비스 인스턴스를 삭제할 때 다음 정보를 고려하십시오.

  • IAM 권한을 정리하기 위해 기타 조치가 자동으로 트리거됩니다. 이 조치를 수행하면 서비스 인스턴스에 대해 작업하기 위해 계정의 사용자와 서비스 ID에 맞게 구성된 정책을 제거합니다.
  • 이 조치의 개시자는 IBM 서비스 ID입니다.

삭제한 서비스 인스턴스에 사용자와 서비스 ID의 IAM 정책이 구성되지 않은 경우 해당 리소스용으로 자동으로 생성된 이벤트에서 failure 결과 코드와 함께 404 결과를 보고합니다. 다음 샘플에서는 계정에 정책이 구성되지 않은 서비스 인스턴스를 삭제할 때 생성되는 이벤트를 보여줍니다.

Apr 30 09:04:16 cloudcerts: delete instance Certificate Manager-v1
Apr 30 09:41:20 IAM Access Management: delete policy -failure
Apr 30 09:41:20 IAM Access Management: delete policy -failure