Eventos de auditoria para instâncias de serviço

IBM Cloud® geram eventos de rastreamento de atividades.

Os eventos de rastreamento de atividades informam sobre as atividades que alteram o estado de um serviço em IBM Cloud. Você pode usar os eventos para investigar atividades anormais e ações críticas e para cumprir os requisitos de auditoria regulamentar.

Você pode usar o IBM Cloud Activity Tracker Event Routing, um serviço de plataforma, para rotear eventos de auditoria em sua conta para destinos de sua escolha, configurando alvos e rotas que definem para onde os eventos de rastreamento de atividades são enviados. Para obter mais informações, consulte Sobre o IBM Cloud Activity Tracker Event Routing.

Você pode usar o IBM Cloud Logs para visualizar e alertar sobre eventos gerados em sua conta e encaminhados pelo IBM Cloud Activity Tracker Event Routing para uma instância do IBM Cloud Logs.

Exibição de eventos de rastreamento de atividades para IBM® Db2® Warehouse as a Service

Você pode usar o IBM Cloud Logs para visualizar e alertar sobre eventos gerados em sua conta e encaminhados pelo IBM Cloud Activity Tracker Event Routing para uma instância do IBM Cloud Logs.

Iniciando o IBM Cloud Logs na página Observability

Para obter informações sobre como iniciar a interface do usuário IBM Cloud Logs, consulte Lançamento da interface do usuário na documentação IBM Cloud Logs.

Eventos para provisão e gerenciamento de instâncias de serviço

A tabela a seguir lista as ações que geram um evento:

Ações que geram eventos
Ação Descrição
service_name.instance.create Um evento é gerado quando você provisiona uma instância de serviço.
service_name.instance.update Um evento é gerado quando você renomeia uma instância de serviço ou quando você muda o plano de serviço.
service_name.instance.delete Um evento é gerado quando uma instância de serviço é excluída.
service_name.instance.schedule_reclaim Um evento é gerado quando uma instância de serviço está no estado pending_reclamation.
service_name.instance.restore Um evento é gerado quando uma instância de serviço é restaurada.

Eventos para gerenciar aliases que estão associados a uma instância de serviço

Um alias é uma conexão entre o serviço gerenciado pelo IAM em um grupo de recursos e um aplicativo dentro de uma organização ou um espaço.

A tabela a seguir lista as ações que geram um evento:

Ações que geram eventos
Ação Descrição
service_name.alias.create Um evento será gerado quando um alias para uma instância for criado.
service_name.alias.update Um evento será gerado quando um alias para uma instância for atualizado.
service_name.alias.delete Um evento será gerado quando um alias para uma instância for excluído.

Eventos para gerenciar credenciais de serviço que estão associadas a uma instância de serviço

Uma credencial de serviço fornece as informações necessárias para conectar um aplicativo a uma instância de serviço.

A tabela a seguir lista as ações que geram um evento:

Ações que geram eventos
Ação Descrição
service_name.key.create Um evento é gerado quando uma chave API é criada para uma instância de serviço por meio da seção Credenciais de serviço da IU da instância de serviço.
service_name.key.delete Um evento é gerado quando uma chave API que está associada a uma instância de serviço é excluída da seção Credenciais de serviço da IU da instância de serviço.

Eventos para ligar uma instância de serviço a um app e desvinculá-la dele

A tabela a seguir lista as ações que geram um evento:

Ações que geram eventos
Ação Descrição
service_name.binding.create Um evento é gerado quando você liga uma instância de serviço a um aplicativo.
service_name.binding.delete Um evento é gerado quando você desvincula uma instância de serviço de um aplicativo.

Analisando eventos

Ação service_name.instance.delete

Quando uma instância de serviço for excluída, considere as informações a seguir:

  • Outras ações são acionadas automaticamente para limpar as permissões do IAM. Essas ações removem políticas configuradas para usuários e IDs de serviço na conta na qual trabalhar com a instância de serviço.
  • O iniciador dessas ações é um ID de serviço IBM.

Quando a instância de serviço que for excluída não tiver políticas do IAM configuradas para usuários e IDs de serviço, os eventos que forem gerados automaticamente para qualquer um desses recursos relatarão um resultado de failure com um código de resultado 404. A amostra a seguir mostra os eventos que serão gerados quando uma instância de serviço que não tiver políticas configuradas na conta for excluída:

Apr 30 09:04:16 cloudcerts: delete instance Certificate Manager-v1
Apr 30 09:41:20 IAM Access Management: delete policy -failure
Apr 30 09:41:20 IAM Access Management: delete policy -failure