Eventos de auditoria para instâncias de serviço
IBM Cloud® geram eventos de rastreamento de atividades.
Os eventos de rastreamento de atividades informam sobre as atividades que alteram o estado de um serviço em IBM Cloud. Você pode usar os eventos para investigar atividades anormais e ações críticas e para cumprir os requisitos de auditoria regulamentar.
Você pode usar o IBM Cloud Activity Tracker Event Routing, um serviço de plataforma, para rotear eventos de auditoria em sua conta para destinos de sua escolha, configurando alvos e rotas que definem para onde os eventos de rastreamento de atividades são enviados. Para obter mais informações, consulte Sobre o IBM Cloud Activity Tracker Event Routing.
Você pode usar o IBM Cloud Logs para visualizar e alertar sobre eventos gerados em sua conta e encaminhados pelo IBM Cloud Activity Tracker Event Routing para uma instância do IBM Cloud Logs.
Exibição de eventos de rastreamento de atividades para IBM® Db2® Warehouse as a Service
Você pode usar o IBM Cloud Logs para visualizar e alertar sobre eventos gerados em sua conta e encaminhados pelo IBM Cloud Activity Tracker Event Routing para uma instância do IBM Cloud Logs.
Iniciando o IBM Cloud Logs na página Observability
Para obter informações sobre como iniciar a interface do usuário IBM Cloud Logs, consulte Lançamento da interface do usuário na documentação IBM Cloud Logs.
Eventos para provisão e gerenciamento de instâncias de serviço
A tabela a seguir lista as ações que geram um evento:
| Ação | Descrição |
|---|---|
service_name.instance.create |
Um evento é gerado quando você provisiona uma instância de serviço. |
service_name.instance.update |
Um evento é gerado quando você renomeia uma instância de serviço ou quando você muda o plano de serviço. |
service_name.instance.delete |
Um evento é gerado quando uma instância de serviço é excluída. |
service_name.instance.schedule_reclaim |
Um evento é gerado quando uma instância de serviço está no estado pending_reclamation. |
service_name.instance.restore |
Um evento é gerado quando uma instância de serviço é restaurada. |
Eventos para gerenciar aliases que estão associados a uma instância de serviço
Um alias é uma conexão entre o serviço gerenciado pelo IAM em um grupo de recursos e um aplicativo dentro de uma organização ou um espaço.
A tabela a seguir lista as ações que geram um evento:
| Ação | Descrição |
|---|---|
service_name.alias.create |
Um evento será gerado quando um alias para uma instância for criado. |
service_name.alias.update |
Um evento será gerado quando um alias para uma instância for atualizado. |
service_name.alias.delete |
Um evento será gerado quando um alias para uma instância for excluído. |
Eventos para gerenciar credenciais de serviço que estão associadas a uma instância de serviço
Uma credencial de serviço fornece as informações necessárias para conectar um aplicativo a uma instância de serviço.
A tabela a seguir lista as ações que geram um evento:
| Ação | Descrição |
|---|---|
service_name.key.create |
Um evento é gerado quando uma chave API é criada para uma instância de serviço por meio da seção Credenciais de serviço da IU da instância de serviço. |
service_name.key.delete |
Um evento é gerado quando uma chave API que está associada a uma instância de serviço é excluída da seção Credenciais de serviço da IU da instância de serviço. |
Eventos para ligar uma instância de serviço a um app e desvinculá-la dele
A tabela a seguir lista as ações que geram um evento:
| Ação | Descrição |
|---|---|
service_name.binding.create |
Um evento é gerado quando você liga uma instância de serviço a um aplicativo. |
service_name.binding.delete |
Um evento é gerado quando você desvincula uma instância de serviço de um aplicativo. |
Analisando eventos
Ação service_name.instance.delete
Quando uma instância de serviço for excluída, considere as informações a seguir:
- Outras ações são acionadas automaticamente para limpar as permissões do IAM. Essas ações removem políticas configuradas para usuários e IDs de serviço na conta na qual trabalhar com a instância de serviço.
- O iniciador dessas ações é um ID de serviço IBM.
Quando a instância de serviço que for excluída não tiver políticas do IAM configuradas para usuários e IDs de serviço, os eventos que forem gerados automaticamente para qualquer um desses recursos relatarão um resultado de failure com um código de resultado 404. A amostra a seguir mostra os eventos que serão gerados quando uma instância de serviço que não tiver políticas configuradas na conta for excluída:
Apr 30 09:04:16 cloudcerts: delete instance Certificate Manager-v1
Apr 30 09:41:20 IAM Access Management: delete policy -failure
Apr 30 09:41:20 IAM Access Management: delete policy -failure