Eventi di traccia delle attività per CIS

IBM Cloud Servizi come IBM Cloud Internet Services generano eventi di tracciamento dell'attività.

Gli eventi di traccia dell'attività riportano le attività che modificano lo stato di un servizio in IBM Cloud. È possibile utilizzare gli eventi per indagare su attività anomale e azioni critiche e per soddisfare i requisiti normativi in materia di audit.

Puoi utilizzare IBM Cloud Activity Tracker Event Routing, un servizio della piattaforma, per instradare gli eventi di controllo nel tuo account verso le destinazioni di tua scelta configurando le destinazioni e gli instradamenti che definiscono dove vengono inviati gli eventi di traccia dell'attività. Per ulteriori informazioni, vedi Informazioni su IBM Cloud Activity Tracker Event Routing.

Puoi utilizzare IBM Cloud Logs per visualizzare e avvisare gli eventi generati nell'account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.

CIS utilizza piani di controllo globali situati a Dallas (DAL), Washington DC (WDC) e Francoforte (FRA). Gli eventi sono generati dal piano di controllo che elabora la richiesta, indipendentemente dalla posizione della risorsa stessa.

Ubicazioni in cui vengono generati gli eventi di traccia delle attività

Per impostazione predefinita, gli eventi di CIS Activity Tracker sono memorizzati nella regione di Francoforte (eu-de). Se si preferisce non memorizzare questi eventi in quella regione, è possibile configurare Internet Services Activity Tracker Event Routing per inviarli a qualsiasi regione supportata.

Visualizzazione degli eventi di traccia dell'attività per CIS

Puoi utilizzare IBM Cloud Logs per visualizzare e avvisare gli eventi generati nell'account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.

Avvio di IBM Cloud Logs dalla pagina Osservabilità

Per informazioni sull'avvio dell'IU IBM Cloud Logs, vedi Avvio dell'IU nella documentazione IBM Cloud Logs.

Eventi per domini DNS

Azioni che generano eventi relativi ai domini DNS
Azione Descrizione
internet-svcs.zones.create Crea un dominio DNS.
internet-svcs.zones.update Aggiornare un dominio DNS.
internet-svcs.zones.delete Elimina un dominio DNS.
internet-svcs.zones-activation-check.update Esegui controllo attivazione per un dominio DNS.
internet-svcs.dnssec.update Abilita o disabilita il protocollo DNSSEC per un dominio DNS.

Eventi per record DNS

La seguente tabella elenca le azioni che sono correlate ai record DNS e che generano un evento:

Azioni che generano eventi relativi ai record DNS
Azione Descrizione
internet-svcs.dns-records.create Creare un record DNS.
internet-svcs.dns-records.update Aggiornare un record DNS.
internet-svcs.dns-records.delete Eliminare un record DNS.
internet-svcs.dns-records-bulk.create Importa i record DNS dal file di zona.
internet-svcs.dns-records-batch.create Creazione di record DNS in batch.
internet-svcs.dns-records-batch.update Aggiornamento in batch dei record DNS.
internet-svcs.dns-records-batch.delete Eliminazione in blocco dei record DNS.

Eventi per i programmi di bilanciamento del carico

La seguente tabella elenca le azioni che sono correlate ai programmi di bilanciamento del carico e che generano un evento:

Azioni che generano eventi del bilanciatore di carico
Azione Descrizione
internet-svcs.load-balancers.create Crea un programma di bilanciamento del carico globale.
internet-svcs.load-balancers.update Aggiorna un programma di bilanciamento del carico globale.
internet-svcs.load-balancers.delete Elimina un programma di bilanciamento del carico globale.
internet-svcs.load-balancer-monitors.create Crea un controllo di integrità del programma di bilanciamento del carico globale.
internet-svcs.load-balancer-monitors.update Aggiorna un controllo di integrità del programma di bilanciamento del carico globale.
internet-svcs.load-balancer-monitors.delete Elimina un controllo di integrità del programma di bilanciamento del carico globale.
internet-svcs.load-balancer-pools.create Crea un pool di bilanciatori di carico globali.
internet-svcs.load-balancer-pools.update Aggiornamento di un pool di bilanciatori di carico globali.
internet-svcs.load-balancer-pools.delete Elimina un pool di bilanciatori di carico globali.

Eventi per l'eliminazione della cache

La seguente tabella elenca le azioni che sono correlate alla pulizia della cache e che generano un evento:

Azioni che generano eventi di svuotamento della cache
Azione Descrizione
internet-svcs.purge-cache-all.update Elimina tutte le risorse memorizzate nella cache di un dominio dal server periferico.
internet-svcs.purge-cache-by-urls.update Svuotare la cache delle risorse in base agli URL dal server periferico.
internet-svcs.purge-cache-by-cache-tags.update Svuotare le risorse memorizzate nella cache in base ai tag della cache dal server periferico.
internet-svcs.purge-cache-by-hosts.update Svuotare la cache delle risorse in base ai nomi host dal server periferico.
internet-svcs.purge-cache-by-prefixes.update Svuota la cache in base ai prefissi URL.

Eventi per regole di pagina

La seguente tabella elenca le azioni che sono correlate alle regole della pagina e che generano un evento:

Azioni che generano eventi relativi alle regole di pagina
Azione Descrizione
internet-svcs.pagerules.create Crea una regola di pagina.
internet-svcs.pagerules.update Aggiorna una regola di pagina.
internet-svcs.pagerules.delete Elimina una regola di pagina.

Eventi per firewall

La seguente tabella elenca le azioni che sono correlate ai firewall e che generano un evento:

Azioni che generano eventi del firewall
Azione Descrizione
internet-svcs.waf-groups.update Abilita o disabilita un gruppo di set di regole WAF.
internet-svcs.waf-rules.update Attiva o disattiva una regola WAF.
internet-svcs.ip-firewall-rules.create Creare una regola firewall IP a livello di dominio o di istanza.
internet-svcs.ip-firewall-rules.update Aggiornare una regola firewall IP a livello di dominio o di istanza.
internet-svcs.ip-firewall-rules.delete Eliminare una regola firewall IP a livello di dominio o di istanza.
internet-svcs.filters.create Crea filtri.
internet-svcs.filters.update Aggiorna filtri.
internet-svcs.filters.delete Elimina filtri.
internet-svcs.filters-validate-expr.create Convalida un'espressione di filtro.
internet-svcs.firewall-rules.create Crea una regola firewall basata su filtro.
internet-svcs.firewall-rules.update Aggiorna una regola firewall basata su filtro.
internet-svcs.firewall-rules.delete Eliminare una regola firewall basata su filtro.
internet-svcs.ua-rules.create Crea una regola di blocco dell'agent utente.
internet-svcs.ua-rules.update Aggiorna una regola di blocco dell'agent utente.
internet-svcs.ua-rules.delete Elimina una regola di blocco dell'agent utente.
internet-svcs.domain-lockdown-rules.create Crea una regola di blocco del dominio.
internet-svcs.domain-lockdown-rules.update Aggiorna una regola di blocco del dominio.
internet-svcs.domain-lockdown-rules.delete Elimina una regola di blocco del dominio.

Eventi per le sovrascritture WAF

La tabella seguente elenca le azioni relative alle deroghe WAF che generano un evento:

Azioni che generano eventi di override del WAF
Azione Descrizione
internet-svcs.waf-overrides.create Crea una sostituzione del pacchetto WAF.
internet-svcs.waf-overrides.update Aggiornamento di una configurazione personalizzata del pacchetto WAF.
internet-svcs.waf-overrides.delete Elimina una sostituzione del pacchetto WAF.

Eventi per i set di regole WAF

La tabella seguente elenca le azioni correlate ai set di regole WAF che generano un evento:

Azioni che generano eventi relativi al set di regole WAF
Azione Descrizione
internet-svcs.zone-rulesets.create Creare un insieme di regole WAF a livello di zona.
internet-svcs.zone-rulesets.update Aggiornamento di un set di regole WAF a livello di zona.
internet-svcs.zone-rulesets.delete Eliminare un insieme di regole WAF a livello di zona.
internet-svcs.zone-rulesets-rules.create Crea una regola in un insieme di regole di zona.
internet-svcs.zone-rulesets-rules.update Aggiornare una regola in un insieme di regole di zona.
internet-svcs.zone-rulesets-rules.delete Eliminare una regola da un insieme di regole di zona.
internet-svcs.zone-rulesets-phases.create Crea una voce nella fase delle regole di zona.
internet-svcs.zone-rulesets-phases.update Aggiornamento di una voce della fase del set di regole di zona.
internet-svcs.zone-rulesets-phases.delete Elimina una voce della fase di un insieme di regole di zona.
internet-svcs.zone-rulesets-phases-entrypoint.update Aggiornare il punto di ingresso della fase del set di regole di zona.

Eventi per elenchi personalizzati

La tabella seguente elenca le azioni relative agli elenchi personalizzati che generano un evento:

Azioni che generano eventi di elenco personalizzati
Azione Descrizione
internet-svcs.custom-lists.create Crea un elenco personalizzato di indirizzi IP, ASN e nomi host.
internet-svcs.custom-lists.update Aggiorna un elenco personalizzato.
internet-svcs.custom-lists.delete Elimina un elenco personalizzato.
internet-svcs.custom-lists-items.create Aggiungi elementi a un elenco personalizzato.
internet-svcs.custom-lists-items.update Aggiornare gli elementi di un elenco personalizzato.
internet-svcs.custom-lists-items.delete Eliminare elementi da un elenco personalizzato.
internet-svcs.custom-lists-operations.create Eseguire un'operazione in blocco su un elenco personalizzato.

Eventi per gli elenchi gestiti

La tabella seguente elenca le azioni relative agli elenchi gestiti che generano un evento:

Azioni che generano eventi dell'elenco gestito
Azione Descrizione
internet-svcs.managed-lists.create Crea un elenco di indirizzi IP gestiti.
internet-svcs.managed-lists.update Aggiorna un elenco gestito.
internet-svcs.managed-lists.delete Elimina un elenco gestito.

Eventi per limitazione della frequenza

La seguente tabella elenca le azioni che sono correlate alla limitazione della frequenza e che generano un evento:

Azioni che generano eventi limitanti la velocità
Azione Descrizione
internet-svcs.rate-limits.create Crea una regola di limitazione della velocità.
internet-svcs.rate-limits.update Aggiorna una regola di limitazione della velocità.
internet-svcs.rate-limits.delete Elimina una regola di limitazione della velocità.

Eventi per l'instradamento

La seguente tabella elenca le azioni che sono correlate all'instradamento e che generano un evento:

Azioni che generano eventi di instradamento
Azione Descrizione
internet-svcs.smart-routing.update Abilita o disabilita lo smart routing.
internet-svcs.tiered-caching.update Abilita o disabilita la memorizzazione nella cache a livelli.

Eventi per pacchetti certificati

La seguente tabella elenca le azioni che sono correlate ai pacchetti di certificati e che generano un evento:

Azioni che generano eventi relativi ai pacchetti di certificati
Azione Descrizione
internet-svcs.certificate-packs.create Richiedi un certificato wildcard dedicato o personalizzato.
internet-svcs.certificate-packs.delete Eliminare un certificato con caratteri jolly dedicato o personalizzato.

Eventi per certificati personalizzati

La seguente tabella elenca le azioni che sono correlate ai certificati personalizzati e che generano un evento:

Azioni che generano eventi relativi ai certificati personalizzati
Azione Descrizione
internet-svcs.custom-certificates.create Caricare un certificato personalizzato.
internet-svcs.custom-certificates.update Aggiorna un certificato personalizzato.
internet-svcs.custom-certificates.delete Elimina un certificato personalizzato.
internet-svcs.custom-certificates-prioritize.update Riorganizza l'ordine di priorità dei certificati personalizzati SSL.

Eventi per i certificati di origine

La seguente tabella elenca le azioni che sono correlate ai certificati di origine e che generano un evento:

Azioni che generano eventi relativi ai certificati di origine
Azione Descrizione
internet-svcs.origin-certificates.create Crea un certificato di origine.
internet-svcs.origin-certificates.delete Revoca un certificato di origine.

Eventi relativi al pull dall'origine autenticata

La tabella seguente elenca le azioni correlate al pull da origine autenticata che generano un evento:

Azioni che generano eventi pull"
Azione Descrizione
internet-svcs.origin-tls-client-auth.create Carica un certificato di autenticazione client a livello di zona.
internet-svcs.origin-tls-client-auth.delete Eliminare un certificato di autenticazione client a livello di zona.
internet-svcs.origin-tls-client-auth-settings.update Attiva/disattiva il pull dall'origine autenticata per una zona.
internet-svcs.origin-tls-client-auth-hostnames.update Configurazione del pull dall'origine autenticata per nome host.
internet-svcs.origin-tls-client-auth-hostname-certificates.create Carica un certificato di autenticazione client per nome host.
internet-svcs.origin-tls-client-auth-hostname-certificates.delete Eliminare un certificato di autenticazione client per nome host.

Eventi per funzioni edge

La seguente tabella elenca le azioni che sono correlate alle funzioni edge e che generano un evento:

Azioni che generano eventi delle funzioni di bordo
Azione Descrizione
internet-svcs.edge-functions-scripts.create Creare uno script per le funzioni Edge.
internet-svcs.edge-functions-scripts.update Aggiornamento a una nuova versione dello script per le funzioni Edge.
internet-svcs.edge-functions-scripts.delete Script per l'eliminazione di un edge.
internet-svcs.edge-functions-routes.create Crea un percorso per le funzioni edge.
internet-svcs.edge-functions-routes.update Aggiornamento di una route delle funzioni Edge.
internet-svcs.edge-functions-routes.delete Elimina un percorso delle funzioni di bordo.

Eventi per applicazioni di intervallo

La seguente tabella elenca le azioni che sono correlate alle applicazioni Range e che generano un evento:

Azioni che generano eventi di intervallo
Azione Descrizione
internet-svcs.range-apps.create Crea un'applicazione intervallo.
internet-svcs.range-apps.update Aggiorna un'applicazione di intervallo.
internet-svcs.range-apps.delete Eliminare un'applicazione intervallo.

Eventi per logpush

La seguente tabella elenca le azioni che sono correlate a Logpush e che generano un evento:

Azioni che generano eventi logpush
Azione Descrizione
internet-svcs.logpush-ownership.create Inizia la sfida della proprietà di Logpush
internet-svcs.logpush-ownership-validate.create Validate Logpush ownership challenge.
internet-svcs.logpush-jobs.create Crea un lavoro Logpush
internet-svcs.logpush-jobs.update Aggiorna un lavoro Logpush
internet-svcs.logpush-jobs.delete Eliminare un lavoro Logpush

Eventi per i log istantanei

La tabella seguente elenca le azioni relative ai log istantanei che generano un evento:

Azioni che generano eventi di log istantanei
Azione Descrizione
internet-svcs.instant-logs-jobs.create Crea un’attività di registrazione istantanea.
internet-svcs.instant-logs-jobs.update Aggiornamento di un processo di registrazione istantanea.
internet-svcs.instant-logs-jobs.delete Elimina un’attività di registrazione istantanea.

Eventi per pagine di errori personalizzate

La seguente tabella elenca le azioni che sono correlate alle pagine di errore personalizzate e che generano un evento:

Azioni che generano eventi relativi alle pagine di errore personalizzate
Azione Descrizione
internet-svcs.custom-pages.create Creare una pagina di errori personalizzata.
internet-svcs.custom-pages.update Aggiorna una pagina di errori personalizzata.

Eventi per impostazioni

La seguente tabella elenca le azioni che sono correlate alla configurazione delle impostazioni e che generano un evento:

Azioni che generano eventi di configurazione
Azione Descrizione
internet-svcs.cache-level-setting.update Modifica livello di memorizzazione nella cache.
internet-svcs.browser-cache-ttl-setting.update Modifica il TTL della cache del browser.
internet-svcs.development-mode-setting.update Attiva o disattiva la modalità di sviluppo.
internet-svcs.security-level-setting.update Modifica livello di sicurezza.
internet-svcs.ssl-setting.update Modifica le impostazioni di SSL.
internet-svcs.tls-1-2-only-setting.update Attiva o disattiva il supporto per TLS 1.2.
internet-svcs.waf-setting.update Attiva o disattiva il firewall per le applicazioni web.
internet-svcs.cname-flattening-setting.update Modificare l'impostazione di flattening CNAME.
internet-svcs.always-online-setting.update Abilita o disabilita la visualizzazione di contenuti non aggiornati per il dominio.
internet-svcs.sort-query-string-for-cache-setting.update Abilita o disabilita l'ordinamento degli argomenti della query durante l'interrogazione dei contenuti presenti nella cache.
internet-svcs.tls-1-3-setting.update Modifica le impostazioni di TLS 1.3.
internet-svcs.automatic-https-rewrites-setting.update Attiva o disattiva la riscrittura automatica degli indirizzi HTTPS.
internet-svcs.opportunistic-encryption-setting.update Attiva o disattiva la crittografia opportunistica.
internet-svcs.browser-check-setting.update Attiva o disattiva il controllo di integrità del browser.
internet-svcs.challenge-ttl-setting.update Aggiorna TTL di verifica.
internet-svcs.always-use-https-setting.update Attiva o disattiva Always Use HTTPS.
internet-svcs.true-client-ip-header-setting.update Attiva o disattiva l'intestazione "True client IP".
internet-svcs.image-size-optimization-setting.update Attiva o disattiva l'ottimizzazione delle dimensioni delle immagini.
internet-svcs.script-load-optimization-setting.update Attiva o disattiva l'ottimizzazione del caricamento degli script.
internet-svcs.image-load-optimization-setting.update Attiva o disattiva l'ottimizzazione del caricamento delle immagini.
internet-svcs.minify-setting.update Attiva o disattiva la minificazione per i file HTML, CSS o JavaScript.
internet-svcs.min-tls-version-setting.update Modifica la versione minima di TLS.
internet-svcs.ip-geolocation-setting.update Attiva o disattiva l'intestazione di geolocalizzazione IP.
internet-svcs.http2-setting.update Attiva o disattiva HTTP2 per il dominio.
internet-svcs.max-upload-setting.update Modifica la quantità di dati che i visitatori possono caricare sul sito web in una singola richiesta.
internet-svcs.origin-error-page-pass-thru-setting.update Abilita o disabilita il proxy delle pagine di errore 502 e 504 restituite dal server di origine.
internet-svcs.bot-management.update Modifica impostazioni di gestione del bot.
internet-svcs.universal-ssl-setting.update Attiva/disattiva Universal SSL.
internet-svcs.logs-retention.update Modifica delle impostazioni di conservazione dei log di aggiornamento.

Eventi di allerta

La tabella seguente elenca le azioni relative alle notifiche di avviso che generano un evento:

Azioni che generano eventi di allerta
Azione Descrizione
internet-svcs.alerting-policies.create Crea una politica di notifica per gli avvisi.
internet-svcs.alerting-policies.update Aggiornare una politica di notifica degli avvisi.
internet-svcs.alerting-policies.delete Eliminare una politica relativa alle notifiche di avviso.
internet-svcs.alerting-webhooks.create Crea una destinazione webhook per gli avvisi.
internet-svcs.alerting-webhooks.update Aggiorna una destinazione del webhook di avviso.
internet-svcs.alerting-webhooks.delete Elimina una destinazione webhook per gli avvisi.

Ulteriori informazioni

Quando si monitorano gli eventi di " IBM Cloud Activity Tracker " generati da IBM Cloud Internet Services e si individua una richiesta API per la quale sono necessarie ulteriori informazioni, controllare il campo " requestData " presente nell'evento.

Apri una richiesta di assistenza e indica il valore del campo requestId disponibile all'indirizzo requestData.

Analisi degli eventi di traccia dell'attività CIS

Per ulteriori informazioni sul richiamo degli eventi di verifica con l'API, vedi la sezione Controllo di ciascun metodo nella documentazione APICIS.