Eventi di traccia delle attività per CIS
IBM Cloud Servizi come IBM Cloud Internet Services generano eventi di tracciamento dell'attività.
Gli eventi di traccia dell'attività riportano le attività che modificano lo stato di un servizio in IBM Cloud. È possibile utilizzare gli eventi per indagare su attività anomale e azioni critiche e per soddisfare i requisiti normativi in materia di audit.
Puoi utilizzare IBM Cloud Activity Tracker Event Routing, un servizio della piattaforma, per instradare gli eventi di controllo nel tuo account verso le destinazioni di tua scelta configurando le destinazioni e gli instradamenti che definiscono dove vengono inviati gli eventi di traccia dell'attività. Per ulteriori informazioni, vedi Informazioni su IBM Cloud Activity Tracker Event Routing.
Puoi utilizzare IBM Cloud Logs per visualizzare e avvisare gli eventi generati nell'account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.
CIS utilizza piani di controllo globali situati a Dallas (DAL), Washington DC (WDC) e Francoforte (FRA). Gli eventi sono generati dal piano di controllo che elabora la richiesta, indipendentemente dalla posizione della risorsa stessa.
Ubicazioni in cui vengono generati gli eventi di traccia delle attività
Per impostazione predefinita, gli eventi di CIS Activity Tracker sono memorizzati nella regione di Francoforte (eu-de). Se si preferisce non memorizzare questi eventi in quella regione, è possibile configurare Internet Services
Activity Tracker Event Routing per inviarli a qualsiasi regione supportata.
Visualizzazione degli eventi di traccia dell'attività per CIS
Puoi utilizzare IBM Cloud Logs per visualizzare e avvisare gli eventi generati nell'account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.
Avvio di IBM Cloud Logs dalla pagina Osservabilità
Per informazioni sull'avvio dell'IU IBM Cloud Logs, vedi Avvio dell'IU nella documentazione IBM Cloud Logs.
Eventi per domini DNS
| Azione | Descrizione |
|---|---|
internet-svcs.zones.create |
Crea un dominio DNS. |
internet-svcs.zones.update |
Aggiornare un dominio DNS. |
internet-svcs.zones.delete |
Elimina un dominio DNS. |
internet-svcs.zones-activation-check.update |
Esegui controllo attivazione per un dominio DNS. |
internet-svcs.dnssec.update |
Abilita o disabilita il protocollo DNSSEC per un dominio DNS. |
Eventi per record DNS
La seguente tabella elenca le azioni che sono correlate ai record DNS e che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.dns-records.create |
Creare un record DNS. |
internet-svcs.dns-records.update |
Aggiornare un record DNS. |
internet-svcs.dns-records.delete |
Eliminare un record DNS. |
internet-svcs.dns-records-bulk.create |
Importa i record DNS dal file di zona. |
internet-svcs.dns-records-batch.create |
Creazione di record DNS in batch. |
internet-svcs.dns-records-batch.update |
Aggiornamento in batch dei record DNS. |
internet-svcs.dns-records-batch.delete |
Eliminazione in blocco dei record DNS. |
Eventi per i programmi di bilanciamento del carico
La seguente tabella elenca le azioni che sono correlate ai programmi di bilanciamento del carico e che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.load-balancers.create |
Crea un programma di bilanciamento del carico globale. |
internet-svcs.load-balancers.update |
Aggiorna un programma di bilanciamento del carico globale. |
internet-svcs.load-balancers.delete |
Elimina un programma di bilanciamento del carico globale. |
internet-svcs.load-balancer-monitors.create |
Crea un controllo di integrità del programma di bilanciamento del carico globale. |
internet-svcs.load-balancer-monitors.update |
Aggiorna un controllo di integrità del programma di bilanciamento del carico globale. |
internet-svcs.load-balancer-monitors.delete |
Elimina un controllo di integrità del programma di bilanciamento del carico globale. |
internet-svcs.load-balancer-pools.create |
Crea un pool di bilanciatori di carico globali. |
internet-svcs.load-balancer-pools.update |
Aggiornamento di un pool di bilanciatori di carico globali. |
internet-svcs.load-balancer-pools.delete |
Elimina un pool di bilanciatori di carico globali. |
Eventi per l'eliminazione della cache
La seguente tabella elenca le azioni che sono correlate alla pulizia della cache e che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.purge-cache-all.update |
Elimina tutte le risorse memorizzate nella cache di un dominio dal server periferico. |
internet-svcs.purge-cache-by-urls.update |
Svuotare la cache delle risorse in base agli URL dal server periferico. |
internet-svcs.purge-cache-by-cache-tags.update |
Svuotare le risorse memorizzate nella cache in base ai tag della cache dal server periferico. |
internet-svcs.purge-cache-by-hosts.update |
Svuotare la cache delle risorse in base ai nomi host dal server periferico. |
internet-svcs.purge-cache-by-prefixes.update |
Svuota la cache in base ai prefissi URL. |
Eventi per regole di pagina
La seguente tabella elenca le azioni che sono correlate alle regole della pagina e che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.pagerules.create |
Crea una regola di pagina. |
internet-svcs.pagerules.update |
Aggiorna una regola di pagina. |
internet-svcs.pagerules.delete |
Elimina una regola di pagina. |
Eventi per firewall
La seguente tabella elenca le azioni che sono correlate ai firewall e che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.waf-groups.update |
Abilita o disabilita un gruppo di set di regole WAF. |
internet-svcs.waf-rules.update |
Attiva o disattiva una regola WAF. |
internet-svcs.ip-firewall-rules.create |
Creare una regola firewall IP a livello di dominio o di istanza. |
internet-svcs.ip-firewall-rules.update |
Aggiornare una regola firewall IP a livello di dominio o di istanza. |
internet-svcs.ip-firewall-rules.delete |
Eliminare una regola firewall IP a livello di dominio o di istanza. |
internet-svcs.filters.create |
Crea filtri. |
internet-svcs.filters.update |
Aggiorna filtri. |
internet-svcs.filters.delete |
Elimina filtri. |
internet-svcs.filters-validate-expr.create |
Convalida un'espressione di filtro. |
internet-svcs.firewall-rules.create |
Crea una regola firewall basata su filtro. |
internet-svcs.firewall-rules.update |
Aggiorna una regola firewall basata su filtro. |
internet-svcs.firewall-rules.delete |
Eliminare una regola firewall basata su filtro. |
internet-svcs.ua-rules.create |
Crea una regola di blocco dell'agent utente. |
internet-svcs.ua-rules.update |
Aggiorna una regola di blocco dell'agent utente. |
internet-svcs.ua-rules.delete |
Elimina una regola di blocco dell'agent utente. |
internet-svcs.domain-lockdown-rules.create |
Crea una regola di blocco del dominio. |
internet-svcs.domain-lockdown-rules.update |
Aggiorna una regola di blocco del dominio. |
internet-svcs.domain-lockdown-rules.delete |
Elimina una regola di blocco del dominio. |
Eventi per le sovrascritture WAF
La tabella seguente elenca le azioni relative alle deroghe WAF che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.waf-overrides.create |
Crea una sostituzione del pacchetto WAF. |
internet-svcs.waf-overrides.update |
Aggiornamento di una configurazione personalizzata del pacchetto WAF. |
internet-svcs.waf-overrides.delete |
Elimina una sostituzione del pacchetto WAF. |
Eventi per i set di regole WAF
La tabella seguente elenca le azioni correlate ai set di regole WAF che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.zone-rulesets.create |
Creare un insieme di regole WAF a livello di zona. |
internet-svcs.zone-rulesets.update |
Aggiornamento di un set di regole WAF a livello di zona. |
internet-svcs.zone-rulesets.delete |
Eliminare un insieme di regole WAF a livello di zona. |
internet-svcs.zone-rulesets-rules.create |
Crea una regola in un insieme di regole di zona. |
internet-svcs.zone-rulesets-rules.update |
Aggiornare una regola in un insieme di regole di zona. |
internet-svcs.zone-rulesets-rules.delete |
Eliminare una regola da un insieme di regole di zona. |
internet-svcs.zone-rulesets-phases.create |
Crea una voce nella fase delle regole di zona. |
internet-svcs.zone-rulesets-phases.update |
Aggiornamento di una voce della fase del set di regole di zona. |
internet-svcs.zone-rulesets-phases.delete |
Elimina una voce della fase di un insieme di regole di zona. |
internet-svcs.zone-rulesets-phases-entrypoint.update |
Aggiornare il punto di ingresso della fase del set di regole di zona. |
Eventi per elenchi personalizzati
La tabella seguente elenca le azioni relative agli elenchi personalizzati che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.custom-lists.create |
Crea un elenco personalizzato di indirizzi IP, ASN e nomi host. |
internet-svcs.custom-lists.update |
Aggiorna un elenco personalizzato. |
internet-svcs.custom-lists.delete |
Elimina un elenco personalizzato. |
internet-svcs.custom-lists-items.create |
Aggiungi elementi a un elenco personalizzato. |
internet-svcs.custom-lists-items.update |
Aggiornare gli elementi di un elenco personalizzato. |
internet-svcs.custom-lists-items.delete |
Eliminare elementi da un elenco personalizzato. |
internet-svcs.custom-lists-operations.create |
Eseguire un'operazione in blocco su un elenco personalizzato. |
Eventi per gli elenchi gestiti
La tabella seguente elenca le azioni relative agli elenchi gestiti che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.managed-lists.create |
Crea un elenco di indirizzi IP gestiti. |
internet-svcs.managed-lists.update |
Aggiorna un elenco gestito. |
internet-svcs.managed-lists.delete |
Elimina un elenco gestito. |
Eventi per limitazione della frequenza
La seguente tabella elenca le azioni che sono correlate alla limitazione della frequenza e che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.rate-limits.create |
Crea una regola di limitazione della velocità. |
internet-svcs.rate-limits.update |
Aggiorna una regola di limitazione della velocità. |
internet-svcs.rate-limits.delete |
Elimina una regola di limitazione della velocità. |
Eventi per l'instradamento
La seguente tabella elenca le azioni che sono correlate all'instradamento e che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.smart-routing.update |
Abilita o disabilita lo smart routing. |
internet-svcs.tiered-caching.update |
Abilita o disabilita la memorizzazione nella cache a livelli. |
Eventi per pacchetti certificati
La seguente tabella elenca le azioni che sono correlate ai pacchetti di certificati e che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.certificate-packs.create |
Richiedi un certificato wildcard dedicato o personalizzato. |
internet-svcs.certificate-packs.delete |
Eliminare un certificato con caratteri jolly dedicato o personalizzato. |
Eventi per certificati personalizzati
La seguente tabella elenca le azioni che sono correlate ai certificati personalizzati e che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.custom-certificates.create |
Caricare un certificato personalizzato. |
internet-svcs.custom-certificates.update |
Aggiorna un certificato personalizzato. |
internet-svcs.custom-certificates.delete |
Elimina un certificato personalizzato. |
internet-svcs.custom-certificates-prioritize.update |
Riorganizza l'ordine di priorità dei certificati personalizzati SSL. |
Eventi per i certificati di origine
La seguente tabella elenca le azioni che sono correlate ai certificati di origine e che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.origin-certificates.create |
Crea un certificato di origine. |
internet-svcs.origin-certificates.delete |
Revoca un certificato di origine. |
Eventi relativi al pull dall'origine autenticata
La tabella seguente elenca le azioni correlate al pull da origine autenticata che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.origin-tls-client-auth.create |
Carica un certificato di autenticazione client a livello di zona. |
internet-svcs.origin-tls-client-auth.delete |
Eliminare un certificato di autenticazione client a livello di zona. |
internet-svcs.origin-tls-client-auth-settings.update |
Attiva/disattiva il pull dall'origine autenticata per una zona. |
internet-svcs.origin-tls-client-auth-hostnames.update |
Configurazione del pull dall'origine autenticata per nome host. |
internet-svcs.origin-tls-client-auth-hostname-certificates.create |
Carica un certificato di autenticazione client per nome host. |
internet-svcs.origin-tls-client-auth-hostname-certificates.delete |
Eliminare un certificato di autenticazione client per nome host. |
Eventi per funzioni edge
La seguente tabella elenca le azioni che sono correlate alle funzioni edge e che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.edge-functions-scripts.create |
Creare uno script per le funzioni Edge. |
internet-svcs.edge-functions-scripts.update |
Aggiornamento a una nuova versione dello script per le funzioni Edge. |
internet-svcs.edge-functions-scripts.delete |
Script per l'eliminazione di un edge. |
internet-svcs.edge-functions-routes.create |
Crea un percorso per le funzioni edge. |
internet-svcs.edge-functions-routes.update |
Aggiornamento di una route delle funzioni Edge. |
internet-svcs.edge-functions-routes.delete |
Elimina un percorso delle funzioni di bordo. |
Eventi per applicazioni di intervallo
La seguente tabella elenca le azioni che sono correlate alle applicazioni Range e che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.range-apps.create |
Crea un'applicazione intervallo. |
internet-svcs.range-apps.update |
Aggiorna un'applicazione di intervallo. |
internet-svcs.range-apps.delete |
Eliminare un'applicazione intervallo. |
Eventi per logpush
La seguente tabella elenca le azioni che sono correlate a Logpush e che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.logpush-ownership.create |
Inizia la sfida della proprietà di Logpush |
internet-svcs.logpush-ownership-validate.create |
Validate Logpush ownership challenge. |
internet-svcs.logpush-jobs.create |
Crea un lavoro Logpush |
internet-svcs.logpush-jobs.update |
Aggiorna un lavoro Logpush |
internet-svcs.logpush-jobs.delete |
Eliminare un lavoro Logpush |
Eventi per i log istantanei
La tabella seguente elenca le azioni relative ai log istantanei che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.instant-logs-jobs.create |
Crea un’attività di registrazione istantanea. |
internet-svcs.instant-logs-jobs.update |
Aggiornamento di un processo di registrazione istantanea. |
internet-svcs.instant-logs-jobs.delete |
Elimina un’attività di registrazione istantanea. |
Eventi per pagine di errori personalizzate
La seguente tabella elenca le azioni che sono correlate alle pagine di errore personalizzate e che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.custom-pages.create |
Creare una pagina di errori personalizzata. |
internet-svcs.custom-pages.update |
Aggiorna una pagina di errori personalizzata. |
Eventi per impostazioni
La seguente tabella elenca le azioni che sono correlate alla configurazione delle impostazioni e che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.cache-level-setting.update |
Modifica livello di memorizzazione nella cache. |
internet-svcs.browser-cache-ttl-setting.update |
Modifica il TTL della cache del browser. |
internet-svcs.development-mode-setting.update |
Attiva o disattiva la modalità di sviluppo. |
internet-svcs.security-level-setting.update |
Modifica livello di sicurezza. |
internet-svcs.ssl-setting.update |
Modifica le impostazioni di SSL. |
internet-svcs.tls-1-2-only-setting.update |
Attiva o disattiva il supporto per TLS 1.2. |
internet-svcs.waf-setting.update |
Attiva o disattiva il firewall per le applicazioni web. |
internet-svcs.cname-flattening-setting.update |
Modificare l'impostazione di flattening CNAME. |
internet-svcs.always-online-setting.update |
Abilita o disabilita la visualizzazione di contenuti non aggiornati per il dominio. |
internet-svcs.sort-query-string-for-cache-setting.update |
Abilita o disabilita l'ordinamento degli argomenti della query durante l'interrogazione dei contenuti presenti nella cache. |
internet-svcs.tls-1-3-setting.update |
Modifica le impostazioni di TLS 1.3. |
internet-svcs.automatic-https-rewrites-setting.update |
Attiva o disattiva la riscrittura automatica degli indirizzi HTTPS. |
internet-svcs.opportunistic-encryption-setting.update |
Attiva o disattiva la crittografia opportunistica. |
internet-svcs.browser-check-setting.update |
Attiva o disattiva il controllo di integrità del browser. |
internet-svcs.challenge-ttl-setting.update |
Aggiorna TTL di verifica. |
internet-svcs.always-use-https-setting.update |
Attiva o disattiva Always Use HTTPS. |
internet-svcs.true-client-ip-header-setting.update |
Attiva o disattiva l'intestazione "True client IP". |
internet-svcs.image-size-optimization-setting.update |
Attiva o disattiva l'ottimizzazione delle dimensioni delle immagini. |
internet-svcs.script-load-optimization-setting.update |
Attiva o disattiva l'ottimizzazione del caricamento degli script. |
internet-svcs.image-load-optimization-setting.update |
Attiva o disattiva l'ottimizzazione del caricamento delle immagini. |
internet-svcs.minify-setting.update |
Attiva o disattiva la minificazione per i file HTML, CSS o JavaScript. |
internet-svcs.min-tls-version-setting.update |
Modifica la versione minima di TLS. |
internet-svcs.ip-geolocation-setting.update |
Attiva o disattiva l'intestazione di geolocalizzazione IP. |
internet-svcs.http2-setting.update |
Attiva o disattiva HTTP2 per il dominio. |
internet-svcs.max-upload-setting.update |
Modifica la quantità di dati che i visitatori possono caricare sul sito web in una singola richiesta. |
internet-svcs.origin-error-page-pass-thru-setting.update |
Abilita o disabilita il proxy delle pagine di errore 502 e 504 restituite dal server di origine. |
internet-svcs.bot-management.update |
Modifica impostazioni di gestione del bot. |
internet-svcs.universal-ssl-setting.update |
Attiva/disattiva Universal SSL. |
internet-svcs.logs-retention.update |
Modifica delle impostazioni di conservazione dei log di aggiornamento. |
Eventi di allerta
La tabella seguente elenca le azioni relative alle notifiche di avviso che generano un evento:
| Azione | Descrizione |
|---|---|
internet-svcs.alerting-policies.create |
Crea una politica di notifica per gli avvisi. |
internet-svcs.alerting-policies.update |
Aggiornare una politica di notifica degli avvisi. |
internet-svcs.alerting-policies.delete |
Eliminare una politica relativa alle notifiche di avviso. |
internet-svcs.alerting-webhooks.create |
Crea una destinazione webhook per gli avvisi. |
internet-svcs.alerting-webhooks.update |
Aggiorna una destinazione del webhook di avviso. |
internet-svcs.alerting-webhooks.delete |
Elimina una destinazione webhook per gli avvisi. |
Ulteriori informazioni
Quando si monitorano gli eventi di " IBM Cloud Activity Tracker " generati da IBM Cloud Internet Services e si individua una richiesta API per la quale sono necessarie ulteriori informazioni, controllare il campo " requestData " presente nell'evento.
Apri una richiesta di assistenza e indica il valore del campo requestId disponibile all'indirizzo requestData.
Analisi degli eventi di traccia dell'attività CIS
Per ulteriori informazioni sul richiamo degli eventi di verifica con l'API, vedi la sezione Controllo di ciascun metodo nella documentazione APICIS.