Aktivitätsüberwachungsereignisse für CIS

IBM Cloud Dienste wie IBM Cloud Internet Services erzeugen Ereignisse zur Aktivitätserfassung.

Aktivitätsüberwachungsereignisse berichten über Aktivitäten, die den Status eines Service in IBM Cloudändern. Sie können die Ereignisse nutzen, um ungewöhnliche Aktivitäten und kritische Vorgänge zu untersuchen und die Anforderungen behördlicher Prüfungen zu erfüllen.

Sie können IBM Cloud Activity Tracker Event Routing, einen Plattformservice, verwenden, um Prüfereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die definieren, wohin Aktivitätsüberwachungsereignisse gesendet werden. Weitere Informationen hierzu finden Sie im Abschnitt mit den Informationen zu IBM Cloud Activity Tracker Event Routing.

Sie können IBM Cloud Logs verwenden, um Ereignisse, die in Ihrem Konto generiert und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs-Instanz weitergeleitet wurden, zu visualisieren und zu benachrichtigen.

CIS nutzt globale Steuerungszentren in Dallas (DAL), Washington, D.C. (WDC) und Frankfurt (FRA). Ereignisse werden von der Kontrollebene erzeugt, die die Anfrage bearbeitet, unabhängig davon, wo sich die Ressource selbst befindet.

Positionen, an denen Aktivitätsüberwachungsereignisse generiert werden

Standardmäßig werden die Ereignisse von CIS Activity Tracker in der Region Frankfurt (eu-de) gespeichert. Wenn Sie diese Ereignisse nicht in dieser Region speichern möchten, können Sie Internet Services Activity Tracker Event Routing so konfigurieren, dass sie an jede unterstützte Region gesendet werden.

Aktivitätsüberwachungsereignisse für CIS anzeigen

Sie können IBM Cloud Logs verwenden, um Ereignisse, die in Ihrem Konto generiert und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs-Instanz weitergeleitet wurden, zu visualisieren und zu benachrichtigen.

IBM Cloud Logs über die Seite 'Beobachtbarkeit' starten

Informationen zum Starten der Benutzerschnittstelle von IBM Cloud Logs finden Sie unter Benutzerschnittstelle in der IBM Cloud Logs.

Ereignisse für DNS-Domänen

Aktionen, die DNS-Domänenereignisse auslösen
Aktion Beschreibung
internet-svcs.zones.create DNS-Domäne erstellen
internet-svcs.zones.update Eine DNS-Domäne aktualisieren
internet-svcs.zones.delete Eine DNS-Domäne löschen
internet-svcs.zones-activation-check.update Aktivierungsprüfung für eine DNS-Domäne ausführen.
internet-svcs.dnssec.update DNSSEC für eine DNS-Domäne aktivieren oder deaktivieren

Ereignisse für DNS-Datensätze

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf DNS-Datensätze beziehen und ein Ereignis generieren:

Aktionen, die DNS-Eintrag-Ereignisse auslösen
Aktion Beschreibung
internet-svcs.dns-records.create Erstellen Sie einen DNS-Datensatz.
internet-svcs.dns-records.update Aktualisiert einen DNS-Datensatz.
internet-svcs.dns-records.delete Löschen Sie einen DNS-Datensatz.
internet-svcs.dns-records-bulk.create DNS-Einträge aus der Zonendatei importieren
internet-svcs.dns-records-batch.create DNS-Einträge im Stapelverfahren erstellen
internet-svcs.dns-records-batch.update DNS-Einträge im Stapelverfahren aktualisieren
internet-svcs.dns-records-batch.delete DNS-Einträge stapelweise löschen

Ereignisse für Lastausgleichsfunktionen

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf Lastausgleichsfunktionen beziehen und ein Ereignis generieren:

Aktionen, die Load-Balancer-Ereignisse auslösen
Aktion Beschreibung
internet-svcs.load-balancers.create Erstellen Sie eine globale Lastausgleichsfunktion.
internet-svcs.load-balancers.update Aktualisieren Sie eine globale Lastausgleichsfunktion.
internet-svcs.load-balancers.delete Löscht eine globale Lastausgleichsfunktion.
internet-svcs.load-balancer-monitors.create Statusprüfung für globale Lastausgleichsfunktion erstellen.
internet-svcs.load-balancer-monitors.update Aktualisiert eine Statusprüfung der globalen Lastausgleichsfunktion.
internet-svcs.load-balancer-monitors.delete Statusprüfung für globale Lastausgleichsfunktion löschen.
internet-svcs.load-balancer-pools.create Erstellen Sie einen globalen Load-Balancer-Pool
internet-svcs.load-balancer-pools.update Einen globalen Load-Balancer-Pool aktualisieren
internet-svcs.load-balancer-pools.delete Einen globalen Load-Balancer-Pool löschen

Ereignisse für das Löschen des Cache

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf das Bereinigen des Cache beziehen und ein Ereignis generieren:

Aktionen, die Ereignisse zum Leeren des Caches auslösen
Aktion Beschreibung
internet-svcs.purge-cache-all.update Alle zwischengespeicherten Assets einer Domain vom Edge-Server löschen
internet-svcs.purge-cache-by-urls.update Zwischengespeicherte Assets anhand von URLs vom Edge-Server löschen
internet-svcs.purge-cache-by-cache-tags.update Zwischengespeicherte Assets anhand von Cache-Tags vom Edge-Server löschen
internet-svcs.purge-cache-by-hosts.update Zwischengespeicherte Assets nach Hostnamen vom Edge-Server löschen
internet-svcs.purge-cache-by-prefixes.update Cache nach Präfixen URL leeren

Ereignisse für Seitenregeln

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf Seitenregeln beziehen und ein Ereignis generieren:

Aktionen, die Seitenregel-Ereignisse auslösen
Aktion Beschreibung
internet-svcs.pagerules.create Eine Seitenregel erstellen
internet-svcs.pagerules.update Eine Seitenregel aktualisieren
internet-svcs.pagerules.delete Regel zum Löschen einer Seite

Ereignisse für Firewalls

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf Firewalls beziehen und ein Ereignis generieren:

Aktionen, die Firewall-Ereignisse auslösen
Aktion Beschreibung
internet-svcs.waf-groups.update Aktivieren oder Deaktivieren einer Gruppe von WAF-Regelsätzen
internet-svcs.waf-rules.update Eine WAF-Regel aktivieren oder deaktivieren
internet-svcs.ip-firewall-rules.create Erstellen Sie eine IP-Firewallregel auf Domänen-oder Instanzebene.
internet-svcs.ip-firewall-rules.update Aktualisieren Sie eine IP-Firewallregel auf Domänen-oder Instanzebene.
internet-svcs.ip-firewall-rules.delete IP-Firewallregel auf Domänen-oder Instanzebene löschen.
internet-svcs.filters.create Filter erstellen.
internet-svcs.filters.update Filter aktualisieren.
internet-svcs.filters.delete Filter löschen.
internet-svcs.filters-validate-expr.create Filterausdruck validieren.
internet-svcs.firewall-rules.create Erstellen Sie eine filterbasierte Firewallregel.
internet-svcs.firewall-rules.update Aktualisieren Sie eine filterbasierte Firewallregel.
internet-svcs.firewall-rules.delete Löschen Sie eine filterbasierte Firewallregel.
internet-svcs.ua-rules.create Erstellen Sie eine Blockierungsregel für einen Benutzeragenten.
internet-svcs.ua-rules.update Blockierungsregel für Benutzeragenten aktualisieren.
internet-svcs.ua-rules.delete Blockierungsregel für Benutzeragenten löschen.
internet-svcs.domain-lockdown-rules.create Erstellen Sie eine Domänen-Sperrregel
internet-svcs.domain-lockdown-rules.update Eine Domain-Sperrregel aktualisieren
internet-svcs.domain-lockdown-rules.delete Eine Domain-Sperrregel löschen

Ereignisse für WAF-Überschreibungen

In der folgenden Tabelle sind die Aktionen aufgeführt, die mit WAF-Überschreibungen zusammenhängen und ein Ereignis auslösen:

Aktionen, die WAF-Override-Ereignisse auslösen
Aktion Beschreibung
internet-svcs.waf-overrides.create WAF-Paket-Override erstellen
internet-svcs.waf-overrides.update Eine WAF-Paket-Überschreibung aktualisieren
internet-svcs.waf-overrides.delete Eine WAF-Paketüberschreibung löschen

Ereignisse für WAF-Regelsätze

In der folgenden Tabelle sind die Aktionen aufgeführt, die mit WAF-Regelsätzen zusammenhängen und ein Ereignis auslösen:

Aktionen, die Ereignisse im WAF-Regelsatz auslösen
Aktion Beschreibung
internet-svcs.zone-rulesets.create Erstellen Sie einen WAF-Regelsatz auf Zonenebene
internet-svcs.zone-rulesets.update WAF-Regelsatz auf Zonenebene aktualisieren
internet-svcs.zone-rulesets.delete WAF-Regelsatz auf Zonenebene löschen
internet-svcs.zone-rulesets-rules.create Erstellen Sie eine Regel in einem Zonenregelsatz
internet-svcs.zone-rulesets-rules.update Eine Regel in einem Zonenregelsatz aktualisieren
internet-svcs.zone-rulesets-rules.delete Eine Regel aus einem Zonenregelsatz löschen
internet-svcs.zone-rulesets-phases.create Erstellen Sie einen Eintrag für die Phase Zonenregelsatz
internet-svcs.zone-rulesets-phases.update Einen Eintrag in der Phase Zonenregelsatz aktualisieren
internet-svcs.zone-rulesets-phases.delete Einen Eintrag in der Phase Zonenregelsatz löschen
internet-svcs.zone-rulesets-phases-entrypoint.update Aktualisieren Sie den Einstiegspunkt für die Phase Zonenregelsatz

Ereignisse für benutzerdefinierte Listen

In der folgenden Tabelle sind die Aktionen aufgeführt, die sich auf benutzerdefinierte Listen beziehen und ein Ereignis auslösen:

Aktionen, die benutzerdefinierte Listenereignisse auslösen
Aktion Beschreibung
internet-svcs.custom-lists.create Erstellen Sie eine benutzerdefinierte IP-/ASN-/Hostnamen-Liste
internet-svcs.custom-lists.update Eine benutzerdefinierte Liste aktualisieren
internet-svcs.custom-lists.delete Eine benutzerdefinierte Liste löschen
internet-svcs.custom-lists-items.create Elemente zu einer benutzerdefinierten Liste hinzufügen
internet-svcs.custom-lists-items.update Elemente in einer benutzerdefinierten Liste aktualisieren
internet-svcs.custom-lists-items.delete Elemente aus einer benutzerdefinierten Liste löschen
internet-svcs.custom-lists-operations.create Führen Sie eine Massenoperation für eine benutzerdefinierte Liste durch

Ereignisse für verwaltete Listen

In der folgenden Tabelle sind die Aktionen aufgeführt, die sich auf verwaltete Listen beziehen und ein Ereignis auslösen:

Aktionen, die Ereignisse in verwalteten Listen auslösen
Aktion Beschreibung
internet-svcs.managed-lists.create Erstellen Sie eine verwaltete IP-Liste
internet-svcs.managed-lists.update Eine verwaltete Liste aktualisieren
internet-svcs.managed-lists.delete Eine verwaltete Liste löschen

Ereignisse für Ratenbegrenzung

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf die Drosselung beziehen und ein Ereignis generieren:

Aktionen, die ein rate-limiting Ereignis auslösen
Aktion Beschreibung
internet-svcs.rate-limits.create Erstellen Sie eine Regel zur Ratenbegrenzung.
internet-svcs.rate-limits.update Aktualisiere eine Regel zur Ratenbegrenzung.
internet-svcs.rate-limits.delete Lösche eine Regel zur Ratenbegrenzung

Ereignisse für Routing

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf Routing beziehen und ein Ereignis generieren:

Aktionen, die Routing-Ereignisse auslösen
Aktion Beschreibung
internet-svcs.smart-routing.update Smart Routing aktivieren oder inaktivieren.
internet-svcs.tiered-caching.update Aktivieren oder inaktivieren Sie das gestaffelte Caching.

Ereignisse für Zertifikatspakete

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf Zertifikatpakete beziehen und ein Ereignis generieren:

Aktionen, die Ereignisse im Zertifikatspaket auslösen
Aktion Beschreibung
internet-svcs.certificate-packs.create Bestellen Sie ein dediziertes Wildcard- oder benutzerdefiniertes Zertifikat
internet-svcs.certificate-packs.delete Ein dediziertes Wildcard- oder benutzerdefiniertes Zertifikat löschen

Ereignisse für angepasste Zertifikate

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf angepasste Zertifikate beziehen und ein Ereignis generieren:

Aktionen, die Ereignisse für angepasste Zertifikate generieren
Aktion Beschreibung
internet-svcs.custom-certificates.create Laden Sie ein angepasstes Zertifikat hoch
internet-svcs.custom-certificates.update Angepasstes Zertifikat aktualisieren.
internet-svcs.custom-certificates.delete Löschen Sie ein angepasstes Zertifikat.
internet-svcs.custom-certificates-prioritize.update Reihenfolge der Prioritäten für benutzerdefinierte SSL-Zertifikate neu festlegen

Ereignisse für Ursprungszertifikate

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf Ursprungszertifikate beziehen und ein Ereignis generieren:

Aktionen, die Ursprungszertifikatsereignisse generieren
Aktion Beschreibung
internet-svcs.origin-certificates.create Erstellen Sie ein Ursprungszertifikat.
internet-svcs.origin-certificates.delete Entnehmen Sie ein Ursprungszertifikat.

Ereignisse für den Pull von authentifizierten Ursprüngen

In der folgenden Tabelle sind die Aktionen aufgeführt, die mit dem Abruf von authentifizierten Ursprungsdaten zusammenhängen und ein Ereignis auslösen:

Aktionen, die authentifizierte Origin-Pull-Ereignisse auslösen
Aktion Beschreibung
internet-svcs.origin-tls-client-auth.create Ein Client-Authentifizierungszertifikat auf Zonenebene hochladen
internet-svcs.origin-tls-client-auth.delete Ein Client-Authentifizierungszertifikat auf Zonenebene löschen
internet-svcs.origin-tls-client-auth-settings.update Authentifizierte Herkunft für eine Zone abrufen
internet-svcs.origin-tls-client-auth-hostnames.update Konfigurieren Sie Authenticated Origin Pull pro Hostnamen
internet-svcs.origin-tls-client-auth-hostname-certificates.create Laden Sie ein Client-Authentifizierungszertifikat pro Hostnamen hoch
internet-svcs.origin-tls-client-auth-hostname-certificates.delete Ein Client-Authentifizierungszertifikat pro Hostnamen löschen

Ereignisse für Edge-Funktionen

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf Edge-Funktionen beziehen und ein Ereignis generieren:

Aktionen, die Ereignisse der Edge-Funktionen generieren
Aktion Beschreibung
internet-svcs.edge-functions-scripts.create Erstellen Sie ein Skript für Edge-Funktionen
internet-svcs.edge-functions-scripts.update Eine neue Version des Skripts für Edge-Funktionen aktualisieren
internet-svcs.edge-functions-scripts.delete Ein Edge-Funktionen-Skript löschen
internet-svcs.edge-functions-routes.create Eine Edge-Funktionen-Route erstellen
internet-svcs.edge-functions-routes.update Eine Edge-Funktionen-Route aktualisieren
internet-svcs.edge-functions-routes.delete Eine Edge-Funktionen-Route löschen

Ereignisse für Bereichsanwendungen

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf Range-Anwendungen beziehen und ein Ereignis generieren:

Aktionen, die Range-Ereignisse generieren
Aktion Beschreibung
internet-svcs.range-apps.create Erstellen Sie eine Bereichsanwendung.
internet-svcs.range-apps.update Eine Bereichsanwendung aktualisieren.
internet-svcs.range-apps.delete Löschen Sie eine Bereichsanwendung.

Veranstaltungen zu logpush

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf Logpush beziehen und ein Ereignis generieren:

Aktionen, die LogPush-Ereignisse generieren
Aktion Beschreibung
internet-svcs.logpush-ownership.create Besitzanspruch auf Logpush einleiten
internet-svcs.logpush-ownership-validate.create Logpush-Eigentümerschaft bestätigen
internet-svcs.logpush-jobs.create Erstelle einen Logpush-Job
internet-svcs.logpush-jobs.update Einen Logpush-Auftrag aktualisieren
internet-svcs.logpush-jobs.delete Einen Logpush-Auftrag löschen

Ereignisse für Sofortprotokolle

In der folgenden Tabelle sind die Aktionen aufgeführt, die mit Instant-Logs zusammenhängen und ein Ereignis generieren:

Aktionen, die sofortige Protokollereignisse auslösen
Aktion Beschreibung
internet-svcs.instant-logs-jobs.create Erstellen Sie einen Instant Logs-Job
internet-svcs.instant-logs-jobs.update Einen Instant Logs-Job aktualisieren
internet-svcs.instant-logs-jobs.delete Einen Instant-Logs-Job löschen

Ereignisse für benutzerdefinierte Fehlerseiten

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf angepasste Fehlerseiten beziehen und ein Ereignis generieren:

Aktionen, die Ereignisse für angepasste Fehlerseiten generieren
Aktion Beschreibung
internet-svcs.custom-pages.create Erstellen Sie eine benutzerdefinierte Fehlerseite.
internet-svcs.custom-pages.update Angepasste Fehlerseite aktualisieren.

Ereignisse für Einstellungen

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf angepasste Einstellungen beziehen und ein Ereignis generieren:

Aktionen, die Einstellungsereignisse generieren
Aktion Beschreibung
internet-svcs.cache-level-setting.update Ändern Sie die Caching-Stufe.
internet-svcs.browser-cache-ttl-setting.update TTL des Browser-Caches ändern
internet-svcs.development-mode-setting.update Entwicklungsmodus aktivieren oder deaktivieren
internet-svcs.security-level-setting.update Sicherheitsstufe ändern.
internet-svcs.ssl-setting.update SSL-Einstellung ändern
internet-svcs.tls-1-2-only-setting.update TLS- 1.2-Unterstützung aktivieren oder deaktivieren
internet-svcs.waf-setting.update Webanwendungs-Firewall aktivieren oder deaktivieren
internet-svcs.cname-flattening-setting.update Ändern Sie die CNAME-Abwicklungseinstellung.
internet-svcs.always-online-setting.update Ausgediente Inhalte für die Domain aktivieren oder deaktivieren
internet-svcs.sort-query-string-for-cache-setting.update Aktivieren oder deaktivieren Sie die Sortierung von Abfrageargumenten bei der Abfrage von Inhalten im Cache
internet-svcs.tls-1-3-setting.update Ändern Sie die Einstellung TLS unter 1.3.
internet-svcs.automatic-https-rewrites-setting.update Automatische HTTPS-Umschreibungen aktivieren oder deaktivieren.
internet-svcs.opportunistic-encryption-setting.update Opportunistische Verschlüsselung aktivieren oder deaktivieren
internet-svcs.browser-check-setting.update Browser-Integritätsprüfung aktivieren oder deaktivieren
internet-svcs.challenge-ttl-setting.update TTL für Abfrage aktualisieren.
internet-svcs.always-use-https-setting.update Aktivieren oder deaktivieren
internet-svcs.true-client-ip-header-setting.update Aktiviert oder inaktiviert den True-Client-IP-Header.
internet-svcs.image-size-optimization-setting.update Bildgrößenoptimierung aktivieren oder inaktivieren.
internet-svcs.script-load-optimization-setting.update Aktivieren oder inaktivieren Sie die Optimierung der Scriptlast.
internet-svcs.image-load-optimization-setting.update Optimierung der Imagespeicherung aktivieren oder inaktivieren.
internet-svcs.minify-setting.update Minifizierung für HTML-, CSS- oder JavaScript-Dateien aktivieren oder deaktivieren
internet-svcs.min-tls-version-setting.update TLS-Mindestversion ändern.
internet-svcs.ip-geolocation-setting.update IP-Geolocation-Header aktivieren oder inaktivieren.
internet-svcs.http2-setting.update Aktivieren oder inaktivieren Sie HTTP2 für die Domäne.
internet-svcs.max-upload-setting.update Ändern Sie die Datenmenge, die Besucher in einer einzelnen Anfrage auf die Website hochladen können
internet-svcs.origin-error-page-pass-thru-setting.update Aktiviert oder inaktiviert den Proxy von 502 und 504 Fehlerseiten, die vom Ursprungsserver zurückgegeben werden.
internet-svcs.bot-management.update Einstellungen für Bot-Management ändern.
internet-svcs.universal-ssl-setting.update Universelle SSL ein- oder ausblenden
internet-svcs.logs-retention.update Einstellungen zur Aufbewahrungsdauer von Protokollen aktualisieren

Ereignisse für Benachrichtigungen

In der folgenden Tabelle sind die Aktionen aufgeführt, die mit Alarmbenachrichtigungen zusammenhängen und ein Ereignis auslösen:

Aktionen, die Alarmereignisse auslösen
Aktion Beschreibung
internet-svcs.alerting-policies.create Eine Richtlinie für Benachrichtigungen erstellen
internet-svcs.alerting-policies.update Eine Richtlinie für Benachrichtigungen bei Warnmeldungen aktualisieren
internet-svcs.alerting-policies.delete Eine Richtlinie für Benachrichtigungen löschen
internet-svcs.alerting-webhooks.create Erstellen Sie ein Webhook-Ziel für Benachrichtigungen
internet-svcs.alerting-webhooks.update Ein Webhook-Ziel für Benachrichtigungen aktualisieren
internet-svcs.alerting-webhooks.delete Ein Webhook-Ziel für Benachrichtigungen löschen

Weitere Informationen

Wenn Sie IBM Cloud Activity Tracker-Ereignisse überwachen, die von IBM Cloud Internet Services generiert wurden, und wenn Sie eine API-Anforderung erkennen, zu der Sie weitere Informationen benötigen, überprüfen Sie das Feld requestData in dem Ereignis.

Eröffnen Sie einen Support-Fall und geben Sie den Wert des Felds requestId an, das in requestData … verfügbar ist.

CIS-Aktivitätsüberwachungsereignisse analysieren

Weitere Informationen zum Aufrufen von Prüfereignissen mit der API finden Sie im Abschnitt 'Auditing' der einzelnen Methoden in der Dokumentation zurCIS-API.