Eventos de seguimiento de actividad paraCIS
IBM Cloud Servicios como IBM Cloud Internet Services generan eventos de seguimiento de la actividad.
Los eventos de seguimiento de actividad informan sobre actividades que cambian el estado de un servicio enIBM Cloud. Puede utilizar los eventos para investigar actividades anómalas y acciones críticas, así como para cumplir con los requisitos de auditoría reglamentarios.
Puedes usarIBM Cloud Activity Tracker Event Routing, un servicio de plataforma, para enrutar eventos de auditoría en su cuenta a destinos de su elección mediante la configuración de objetivos y rutas que definen dónde se envían los eventos de seguimiento de actividad. Para obtener más información, consulte Acerca de IBM Cloud Activity Tracker Event Routing.
Puedes usarIBM Cloud Logs para visualizar y alertar sobre eventos que se generan en su cuenta y se enrutan porIBM Cloud Activity Tracker Event Routing a unaIBM Cloud Logs instancia.
CIS utiliza planos de control globales ubicados en Dallas (DAL), Washington D. C. (WDC) y Fráncfort (FRA). Los eventos son generados por el plano de control que procesa la solicitud, independientemente de dónde se encuentre el recurso en sí.
Ubicaciones donde se generan eventos de seguimiento de actividad
Por defecto, los eventos de CIS Activity Tracker se almacenan en la región de Frankfurt (eu-de). Si prefiere no almacenar estos eventos en esa región, puede configurar Internet Services Activity Tracker Event Routing para enviarlos
a cualquier región compatible.
Ver eventos de seguimiento de actividad paraCIS
Puedes usarIBM Cloud Logs para visualizar y alertar sobre eventos que se generan en su cuenta y se enrutan porIBM Cloud Activity Tracker Event Routing a unaIBM Cloud Logs instancia.
LanzamientoIBM Cloud Logs desde la página de observabilidad
Para obtener información sobre el lanzamiento delIBM Cloud Logs interfaz de usuario, ver Iniciar la interfaz de usuario en elIBM Cloud Logs documentación.
Eventos para dominios DNS
| Acción | Descripción |
|---|---|
internet-svcs.zones.create |
Crear un dominio DNS |
internet-svcs.zones.update |
Actualizar un dominio DNS |
internet-svcs.zones.delete |
Eliminar un dominio DNS |
internet-svcs.zones-activation-check.update |
Ejecutar comprobación de activación para un dominio DNS. |
internet-svcs.dnssec.update |
Activar o desactivar DNSSEC para un dominio DNS |
Eventos para registros DNS
En la tabla siguiente puede ver una lista de las acciones que están relacionadas con registros DNS y que generan un suceso:
| Acción | Descripción |
|---|---|
internet-svcs.dns-records.create |
Crear un registro DNS. |
internet-svcs.dns-records.update |
Actualizar un registro DNS. |
internet-svcs.dns-records.delete |
Suprimir un registro DNS. |
internet-svcs.dns-records-bulk.create |
Importar registros DNS desde el archivo de zona |
internet-svcs.dns-records-batch.create |
Crear registros DNS de forma masiva |
internet-svcs.dns-records-batch.update |
Actualizar registros DNS de forma masiva |
internet-svcs.dns-records-batch.delete |
Eliminar registros DNS de forma masiva |
Eventos para balanceadores de carga
En la tabla siguiente puede ver una lista de las acciones que están relacionadas con equilibradores de carga y que generan un suceso:
| Acción | Descripción |
|---|---|
internet-svcs.load-balancers.create |
Crear un equilibrador de carga global. |
internet-svcs.load-balancers.update |
Actualizar un equilibrador de carga global. |
internet-svcs.load-balancers.delete |
Suprimir un equilibrador de carga global. |
internet-svcs.load-balancer-monitors.create |
Crear una comprobación de estado del equilibrador de carga global. |
internet-svcs.load-balancer-monitors.update |
Actualizar una comprobación de estado del equilibrador de carga global. |
internet-svcs.load-balancer-monitors.delete |
Suprimir una comprobación de estado del equilibrador de carga global. |
internet-svcs.load-balancer-pools.create |
Crear un grupo de equilibradores de carga globales |
internet-svcs.load-balancer-pools.update |
Actualizar un grupo de equilibradores de carga globales |
internet-svcs.load-balancer-pools.delete |
Eliminar un grupo de equilibradores de carga globales |
Eventos para purgar el caché
En la tabla siguiente puede ver una lista de las acciones que están relacionadas con la depuración de la memoria caché y que generan un suceso:
| Acción | Descripción |
|---|---|
internet-svcs.purge-cache-all.update |
Eliminar todos los recursos almacenados en caché de un dominio del servidor perimetral |
internet-svcs.purge-cache-by-urls.update |
Purgar recursos almacenados en caché por URL desde el servidor perimetral |
internet-svcs.purge-cache-by-cache-tags.update |
Purgar recursos almacenados en caché por etiquetas de caché desde el servidor periférico |
internet-svcs.purge-cache-by-hosts.update |
Purgar los recursos almacenados en caché por nombres de host desde el servidor perimetral |
internet-svcs.purge-cache-by-prefixes.update |
Vaciar la caché por prefijos de URL |
Eventos para reglas de página
En la tabla siguiente puede ver una lista de las acciones que están relacionadas con reglas de página y que generan un suceso:
| Acción | Descripción |
|---|---|
internet-svcs.pagerules.create |
Crear una regla de página |
internet-svcs.pagerules.update |
Actualizar una regla de página |
internet-svcs.pagerules.delete |
Regla para eliminar una página |
Eventos para cortafuegos
En la tabla siguiente puede ver una lista de las acciones que están relacionadas con cortafuegos y que generan un suceso:
| Acción | Descripción |
|---|---|
internet-svcs.waf-groups.update |
Habilitar o deshabilitar un grupo de conjuntos de reglas WAF. |
internet-svcs.waf-rules.update |
Activar o desactivar una regla de WAF |
internet-svcs.ip-firewall-rules.create |
Crear una regla de cortafuegos de IP a nivel de dominio o a nivel de instancia. |
internet-svcs.ip-firewall-rules.update |
Actualizar una regla de cortafuegos de IP a nivel de dominio o a nivel de instancia. |
internet-svcs.ip-firewall-rules.delete |
Suprimir una regla de cortafuegos de IP a nivel de dominio o a nivel de instancia. |
internet-svcs.filters.create |
Crear filtros. |
internet-svcs.filters.update |
Actualizar filtros. |
internet-svcs.filters.delete |
Suprimir filtros. |
internet-svcs.filters-validate-expr.create |
Validar una expresión de filtro. |
internet-svcs.firewall-rules.create |
Crear una regla de cortafuegos basada en filtro. |
internet-svcs.firewall-rules.update |
Actualizar una regla de cortafuegos basada en filtro. |
internet-svcs.firewall-rules.delete |
Suprimir una regla de cortafuegos basada en filtro. |
internet-svcs.ua-rules.create |
Crear una regla de bloqueo de agente de usuario. |
internet-svcs.ua-rules.update |
Actualizar una regla de bloqueo de agente de usuario. |
internet-svcs.ua-rules.delete |
Suprimir una regla de bloqueo de agente de usuario. |
internet-svcs.domain-lockdown-rules.create |
Crear una regla de bloqueo de dominio |
internet-svcs.domain-lockdown-rules.update |
Actualizar una regla de bloqueo de dominio |
internet-svcs.domain-lockdown-rules.delete |
Eliminar una regla de bloqueo de dominio |
Eventos para las modificaciones de WAF
La siguiente tabla enumera las acciones relacionadas con las anulaciones de WAF que generan un evento:
| Acción | Descripción |
|---|---|
internet-svcs.waf-overrides.create |
Crear una sustitución de paquete WAF |
internet-svcs.waf-overrides.update |
Actualizar una sustitución de paquete WAF |
internet-svcs.waf-overrides.delete |
Eliminar una sustitución de paquete WAF |
Eventos para conjuntos de reglas de WAF
En la siguiente tabla se enumeran las acciones relacionadas con los conjuntos de reglas de WAF que generan un evento:
| Acción | Descripción |
|---|---|
internet-svcs.zone-rulesets.create |
Crear un conjunto de reglas WAF a nivel de zona |
internet-svcs.zone-rulesets.update |
Actualizar un conjunto de reglas WAF a nivel de zona |
internet-svcs.zone-rulesets.delete |
Eliminar un conjunto de reglas WAF a nivel de zona |
internet-svcs.zone-rulesets-rules.create |
Crear una regla en un conjunto de reglas de zona |
internet-svcs.zone-rulesets-rules.update |
Actualizar una regla en un conjunto de reglas de zona |
internet-svcs.zone-rulesets-rules.delete |
Eliminar una regla de un conjunto de reglas de zona |
internet-svcs.zone-rulesets-phases.create |
Crear una entrada de fase en el conjunto de reglas de zona |
internet-svcs.zone-rulesets-phases.update |
Actualizar una entrada de la fase de conjunto de reglas de zona |
internet-svcs.zone-rulesets-phases.delete |
Eliminar una entrada de fase del conjunto de reglas de una zona |
internet-svcs.zone-rulesets-phases-entrypoint.update |
Actualizar el punto de entrada de la fase del conjunto de reglas de zona |
Eventos para listas personalizadas
La siguiente tabla enumera las acciones relacionadas con las listas personalizadas que generan un evento:
| Acción | Descripción |
|---|---|
internet-svcs.custom-lists.create |
Crear una lista personalizada de direcciones IP, ASN y nombres de host |
internet-svcs.custom-lists.update |
Actualizar una lista personalizada |
internet-svcs.custom-lists.delete |
Eliminar una lista personalizada |
internet-svcs.custom-lists-items.create |
Añadir elementos a una lista personalizada |
internet-svcs.custom-lists-items.update |
Actualizar elementos de una lista personalizada |
internet-svcs.custom-lists-items.delete |
Eliminar elementos de una lista personalizada |
internet-svcs.custom-lists-operations.create |
Realizar una operación masiva en una lista personalizada |
Eventos para listas gestionadas
La siguiente tabla enumera las acciones relacionadas con las listas gestionadas que generan un evento:
| Acción | Descripción |
|---|---|
internet-svcs.managed-lists.create |
Crear una lista de direcciones IP gestionadas |
internet-svcs.managed-lists.update |
Actualizar una lista gestionada |
internet-svcs.managed-lists.delete |
Eliminar una lista gestionada |
Eventos para limitar la tasa
En la tabla siguiente puede ver una lista de las acciones que están relacionadas con la limitación de velocidad y que generan un suceso:
| Acción | Descripción |
|---|---|
internet-svcs.rate-limits.create |
Crear una regla de limitación de velocidad. |
internet-svcs.rate-limits.update |
Actualizar una regla de limitación de velocidad. |
internet-svcs.rate-limits.delete |
Eliminar una regla de limitación de velocidad. |
Eventos para enrutamiento
En la tabla siguiente puede ver una lista de las acciones que están relacionadas con el direccionamiento y que generan un suceso:
| Acción | Descripción |
|---|---|
internet-svcs.smart-routing.update |
Habilitar o inhabilitar el direccionamiento inteligente. |
internet-svcs.tiered-caching.update |
Habilitar o inhabilitar el almacenamiento en memoria caché por niveles. |
Eventos para paquetes de certificados
En la tabla siguiente puede ver una lista de las acciones que están relacionadas con paquetes de certificados y que generan un suceso:
| Acción | Descripción |
|---|---|
internet-svcs.certificate-packs.create |
Solicitar un certificado comodín dedicado o un certificado personalizado |
internet-svcs.certificate-packs.delete |
Eliminar un certificado comodín dedicado o un certificado personalizado |
Eventos para certificados personalizados
En la tabla siguiente puede ver una lista de las acciones que están relacionadas con certificados personalizados y que generan un suceso:
| Acción | Descripción |
|---|---|
internet-svcs.custom-certificates.create |
Cargar un certificado personalizado. |
internet-svcs.custom-certificates.update |
Actualizar un certificado personalizado. |
internet-svcs.custom-certificates.delete |
Suprimir un certificado personalizado. |
internet-svcs.custom-certificates-prioritize.update |
Reordenar la prioridad de los certificados personalizados de SSL |
Eventos para certificados de origen
En la tabla siguiente puede ver una lista de las acciones que están relacionadas con certificados de origen y que generan un suceso:
| Acción | Descripción |
|---|---|
internet-svcs.origin-certificates.create |
Crear un certificado de origen. |
internet-svcs.origin-certificates.delete |
Revocar un certificado de origen. |
Eventos para la obtención de origen autenticada
La siguiente tabla enumera las acciones relacionadas con la obtención de origen autenticado que generan un evento:
| Acción | Descripción |
|---|---|
internet-svcs.origin-tls-client-auth.create |
Cargar un certificado de autenticación de cliente a nivel de zona |
internet-svcs.origin-tls-client-auth.delete |
Eliminar un certificado de autenticación de cliente a nivel de zona |
internet-svcs.origin-tls-client-auth-settings.update |
Alternar origen autenticado Pull para una zona |
internet-svcs.origin-tls-client-auth-hostnames.update |
Configurar la obtención de origen autenticado por nombre de host |
internet-svcs.origin-tls-client-auth-hostname-certificates.create |
Cargar un certificado de autenticación de cliente por nombre de host |
internet-svcs.origin-tls-client-auth-hostname-certificates.delete |
Eliminar un certificado de autenticación de cliente por nombre de host |
Eventos para funciones de borde
En la tabla siguiente puede ver una lista de las acciones que están relacionadas con funciones Edge y que generan un suceso:
| Acción | Descripción |
|---|---|
internet-svcs.edge-functions-scripts.create |
Crear un script de funciones en el borde |
internet-svcs.edge-functions-scripts.update |
Actualizar una nueva versión del script de funciones de borde |
internet-svcs.edge-functions-scripts.delete |
Eliminar un script de Edge Functions |
internet-svcs.edge-functions-routes.create |
Crear una ruta de funciones en el borde |
internet-svcs.edge-functions-routes.update |
Actualizar una ruta de funciones de borde |
internet-svcs.edge-functions-routes.delete |
Eliminar una ruta de funciones periféricas |
Eventos para aplicaciones de gama
En la tabla siguiente puede ver una lista de las acciones que están relacionadas con aplicaciones de rango y que generan un suceso:
| Acción | Descripción |
|---|---|
internet-svcs.range-apps.create |
Crear una aplicación de rango. |
internet-svcs.range-apps.update |
Actualizar una aplicación de rango. |
internet-svcs.range-apps.delete |
Suprimir una aplicación de rango. |
Eventos de logpush
En la tabla siguiente puede ver una lista de las acciones que están relacionadas con Logpush y que generan un suceso:
| Acción | Descripción |
|---|---|
internet-svcs.logpush-ownership.create |
Iniciar desafío de propiedad de Logpush. |
internet-svcs.logpush-ownership-validate.create |
Validar desafío de propiedad de Logpush. |
internet-svcs.logpush-jobs.create |
Crear un trabajo Logpush. |
internet-svcs.logpush-jobs.update |
Actualizar un trabajo de Logpush. |
internet-svcs.logpush-jobs.delete |
Eliminar un trabajo de Logpush. |
Eventos para registros instantáneos
En la siguiente tabla se enumeran las acciones relacionadas con los registros instantáneos que generan un evento:
| Acción | Descripción |
|---|---|
internet-svcs.instant-logs-jobs.create |
Crear una tarea de registros instantáneos |
internet-svcs.instant-logs-jobs.update |
Actualizar una tarea de registros instantáneos |
internet-svcs.instant-logs-jobs.delete |
Eliminar una tarea de registros instantáneos |
Eventos para páginas de error personalizadas
En la tabla siguiente puede ver una lista de las acciones que están relacionadas con páginas de error personalizadas y que generan un suceso:
| Acción | Descripción |
|---|---|
internet-svcs.custom-pages.create |
Crear una página de error personalizada. |
internet-svcs.custom-pages.update |
Actualizar una página de error personalizada. |
Eventos para configuración
En la tabla siguiente puede ver una lista de las acciones que están relacionadas con la configuración de valores y que generan un suceso:
| Acción | Descripción |
|---|---|
internet-svcs.cache-level-setting.update |
Cambiar nivel de almacenamiento en memoria caché. |
internet-svcs.browser-cache-ttl-setting.update |
Cambiar el tiempo de vida (TTL) de la caché del navegador |
internet-svcs.development-mode-setting.update |
Activar o desactivar el modo de desarrollo |
internet-svcs.security-level-setting.update |
Cambiar nivel de seguridad. |
internet-svcs.ssl-setting.update |
Cambiar la configuración de SSL |
internet-svcs.tls-1-2-only-setting.update |
Activar o desactivar la compatibilidad con TLS 1.2 |
internet-svcs.waf-setting.update |
Activar o desactivar el cortafuegos de aplicaciones web |
internet-svcs.cname-flattening-setting.update |
Cambiar valor de aplanamiento de CNAME. |
internet-svcs.always-online-setting.update |
Activar o desactivar la publicación de contenido obsoleto para el dominio |
internet-svcs.sort-query-string-for-cache-setting.update |
Activar o desactivar la ordenación de los argumentos de consulta al consultar el contenido almacenado en caché |
internet-svcs.tls-1-3-setting.update |
Cambiar la configuración de TLS ( 1.3 ). |
internet-svcs.automatic-https-rewrites-setting.update |
Activar o desactivar la reescritura automática de HTTPS. |
internet-svcs.opportunistic-encryption-setting.update |
Activar o desactivar el cifrado oportunista |
internet-svcs.browser-check-setting.update |
Activar o desactivar la comprobación de integridad del navegador |
internet-svcs.challenge-ttl-setting.update |
Actualizar TTL de desafío. |
internet-svcs.always-use-https-setting.update |
Activar o desactivar Always Use HTTPS. |
internet-svcs.true-client-ip-header-setting.update |
Habilitar o inhabilitar la cabecera IP de cliente True. |
internet-svcs.image-size-optimization-setting.update |
Habilitar o inhabilitar la optimización del tamaño de imagen. |
internet-svcs.script-load-optimization-setting.update |
Habilitar o inhabilitar la optimización de carga de scripts. |
internet-svcs.image-load-optimization-setting.update |
Habilitar o inhabilitar la optimización de carga de imágenes. |
internet-svcs.minify-setting.update |
Activar o desactivar la minificación de archivos HTML, CSS o JavaScript |
internet-svcs.min-tls-version-setting.update |
Cambiar la versión de TLS mínima. |
internet-svcs.ip-geolocation-setting.update |
Habilitar o inhabilitar la cabecera de geolocalización IP. |
internet-svcs.http2-setting.update |
Habilitar o inhabilitar HTTP2 para el dominio. |
internet-svcs.max-upload-setting.update |
Modificar la cantidad de datos que los visitantes pueden cargar en el sitio web en una sola solicitud |
internet-svcs.origin-error-page-pass-thru-setting.update |
Habilitar o inhabilitar el proxy de las páginas de error 502 y 504 devueltas desde el servidor de origen. |
internet-svcs.bot-management.update |
Cambiar valores de gestión de bot. |
internet-svcs.universal-ssl-setting.update |
Activar/desactivar el SSL universal |
internet-svcs.logs-retention.update |
Configuración de retención del registro de actualizaciones |
Eventos para la notificación de alertas
La siguiente tabla enumera las acciones relacionadas con las notificaciones de alertas que generan un evento:
| Acción | Descripción |
|---|---|
internet-svcs.alerting-policies.create |
Crear una política de notificaciones de alertas |
internet-svcs.alerting-policies.update |
Actualizar una política de notificaciones de alertas |
internet-svcs.alerting-policies.delete |
Eliminar una política de notificaciones de alertas |
internet-svcs.alerting-webhooks.create |
Crear un destino de webhook de alertas |
internet-svcs.alerting-webhooks.update |
Actualizar un destino de webhook de alertas |
internet-svcs.alerting-webhooks.delete |
Eliminar un destino de webhook de alertas |
Información adicional
Si supervisa los sucesos de IBM Cloud Activity Tracker generados por IBM Cloud Internet Services e identifica una solicitud de API para la que necesita información adicional, marque el campo requestData en el suceso.
Abre un caso de asistencia e incluye el valor del campo requestId que está disponible en requestData.
analizandoCIS eventos de seguimiento de actividad
Para obtener más información sobre cómo llamar a eventos de auditoría con la API, consulte la sección Auditoría de cada método en la CIS Documentación API.