CIS のアクティビティー・トラッキング・イベント
IBM Cloud IBM Cloud Internet Services などのサービスは、アクティビティ追跡イベントを生成します。
アクティビティー・トラッキング・イベントは、 IBM Cloud内のサービスの状態を変更するアクティビティーについて報告します。 これらのイベントを活用することで、異常なアクティビティや重要なアクションを調査したり、規制上の監査要件を遵守したりすることができます。
プラットフォーム・サービスである IBM Cloud Activity Tracker Event Routingを使用して、アクティビティー・トラッキング・イベントの送信先を定義するターゲットおよび経路を構成することにより、アカウント内の監査イベントを任意の宛先に経路指定することができます。 詳しくは、IBM Cloud Activity Tracker Event Routing の概要を参照してください。
IBM Cloud Logs を使用して、アカウントで生成され、 IBM Cloud Activity Tracker Event Routing によって IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化してアラートを出すことができます。
CIS ダラス(DAL)、 Washington DC (WDC)、フランクフルト(FRA)に設置されたグローバル・コントロールプレーンを利用しています。 イベントは、リソース自体がどこにあろうと、リクエストを処理する制 御プレーンによって生成される。
アクティビティー・トラッキング・イベントが生成されるロケーション
デフォルトでは、 CIS Activity Tracker イベントはフランクフルト (eu-de) リージョンに保存される。 これらのイベントをそのリージョンに保存したくない場合は、 Internet Services Activity Tracker Event Routingを設定して、サポートされている任意のリージョンに送ることができる。
CIS のアクティビティー・トラッキング・イベントの表示
IBM Cloud Logs を使用して、アカウントで生成され、 IBM Cloud Activity Tracker Event Routing によって IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化してアラートを出すことができます。
「プログラム識別情報」ページからの IBM Cloud Logs の起動
IBM Cloud Logs UI の起動については、 IBM Cloud Logs 資料の UI の起動 を参照してください。
DNS ドメインのイベント
| アクション | 説明 |
|---|---|
internet-svcs.zones.create |
DNSドメインを作成する。 |
internet-svcs.zones.update |
DNSドメインを更新する。 |
internet-svcs.zones.delete |
DNSドメインを削除する。 |
internet-svcs.zones-activation-check.update |
DNS ドメインのアクティブ化検査を実行します。 |
internet-svcs.dnssec.update |
DNSドメインのDNSSECを有効または無効にします。 |
DNS レコードのイベント
以下の表に、DNS レコードに関連した、イベントを生成するアクションをリストします。
| アクション | 説明 |
|---|---|
internet-svcs.dns-records.create |
DNS レコードを作成します。 |
internet-svcs.dns-records.update |
DNS レコードを更新します。 |
internet-svcs.dns-records.delete |
DNS レコードを削除します。 |
internet-svcs.dns-records-bulk.create |
ゾーンファイルからDNSレコードをインポートします。 |
internet-svcs.dns-records-batch.create |
DNSレコードを一括で作成する。 |
internet-svcs.dns-records-batch.update |
DNSレコードを一括更新する。 |
internet-svcs.dns-records-batch.delete |
DNSレコードを一括削除する。 |
ロード・バランサーのイベント
以下の表に、ロード・バランサーに関連した、イベントを生成するアクションをリストします。
| アクション | 説明 |
|---|---|
internet-svcs.load-balancers.create |
グローバル・ロード・バランサーを作成します。 |
internet-svcs.load-balancers.update |
グローバル・ロード・バランサーを更新します。 |
internet-svcs.load-balancers.delete |
グローバル・ロード・バランサーを削除します。 |
internet-svcs.load-balancer-monitors.create |
グローバル・ロード・バランサー・ヘルス・チェックを作成します。 |
internet-svcs.load-balancer-monitors.update |
グローバル・ロード・バランサーのヘルス・チェックを更新します。 |
internet-svcs.load-balancer-monitors.delete |
グローバル・ロード・バランサーのヘルス・チェックを削除します。 |
internet-svcs.load-balancer-pools.create |
グローバルロードバランサープールを作成する。 |
internet-svcs.load-balancer-pools.update |
グローバルロードバランサーのプールを更新する。 |
internet-svcs.load-balancer-pools.delete |
グローバルロードバランサーのプールを削除する。 |
キャッシュをパージするためのイベント
以下の表に、キャッシュのパージに関連した、イベントを生成するアクションをリストします。
| アクション | 説明 |
|---|---|
internet-svcs.purge-cache-all.update |
エッジサーバーから、ドメインのキャッシュされたアセットをすべて削除します。 |
internet-svcs.purge-cache-by-urls.update |
エッジサーバーからURLごとにキャッシュされたアセットを削除する。 |
internet-svcs.purge-cache-by-cache-tags.update |
エッジサーバーからキャッシュタグごとにキャッシュされたアセットを削除します。 |
internet-svcs.purge-cache-by-hosts.update |
エッジサーバーからホスト名ごとにキャッシュされたアセットを削除します。 |
internet-svcs.purge-cache-by-prefixes.update |
「 URL 」というプレフィックスでキャッシュを削除する。 |
ページ・ルールのイベント
以下の表に、ページ・ルールに関連した、イベントを生成するアクションをリストします。
| アクション | 説明 |
|---|---|
internet-svcs.pagerules.create |
ページルールを作成する。 |
internet-svcs.pagerules.update |
ページルールを更新する。 |
internet-svcs.pagerules.delete |
ページルールの削除。 |
ファイアウォールのイベント
以下の表に、ファイアウォールに関連した、イベントを生成するアクションをリストします。
| アクション | 説明 |
|---|---|
internet-svcs.waf-groups.update |
WAFルールセットのグループを有効または無効にします。 |
internet-svcs.waf-rules.update |
WAFルールの有効化または無効化。 |
internet-svcs.ip-firewall-rules.create |
ドメイン・レベルまたはインスタンス・レベルで IP ファイアウォール・ルールを作成します。 |
internet-svcs.ip-firewall-rules.update |
ドメイン・レベルまたはインスタンス・レベルで IP ファイアウォール・ルールを更新します。 |
internet-svcs.ip-firewall-rules.delete |
ドメイン・レベルまたはインスタンス・レベルで IP ファイアウォール・ルールを削除します。 |
internet-svcs.filters.create |
フィルターを作成します。 |
internet-svcs.filters.update |
フィルターを更新します。 |
internet-svcs.filters.delete |
フィルターを削除します。 |
internet-svcs.filters-validate-expr.create |
フィルター式を検証します。 |
internet-svcs.firewall-rules.create |
フィルター・ベースのファイアウォール・ルールを作成します。 |
internet-svcs.firewall-rules.update |
フィルター・ベースのファイアウォール・ルールを更新します。 |
internet-svcs.firewall-rules.delete |
フィルター・ベースのファイアウォール・ルールを削除します。 |
internet-svcs.ua-rules.create |
ユーザー・エージェント・ブロック・ルールを作成します。 |
internet-svcs.ua-rules.update |
ユーザー・エージェント・ブロック・ルールを更新します。 |
internet-svcs.ua-rules.delete |
ユーザー・エージェント・ブロック・ルールを削除します。 |
internet-svcs.domain-lockdown-rules.create |
ドメインロックダウンルールを作成する。 |
internet-svcs.domain-lockdown-rules.update |
ドメインのロックダウンルールを更新する。 |
internet-svcs.domain-lockdown-rules.delete |
ドメインのロックダウンルールを削除する。 |
WAFのオーバーライドに関するイベント
次の表は、WAFのオーバーライドに関連し、イベントを生成するアクションの一覧です:
| アクション | 説明 |
|---|---|
internet-svcs.waf-overrides.create |
WAFパッケージのオーバーライドを作成する。 |
internet-svcs.waf-overrides.update |
WAFパッケージのオーバーライドを更新する。 |
internet-svcs.waf-overrides.delete |
WAFパッケージのオーバーライドを削除する。 |
WAFルールセットのイベント
次の表は、WAFルールセットに関連し、イベントを生成するアクションを一覧にしたものです
| アクション | 説明 |
|---|---|
internet-svcs.zone-rulesets.create |
ゾーンレベルのWAFルールセットを作成する。 |
internet-svcs.zone-rulesets.update |
ゾーンレベルのWAFルールセットを更新する。 |
internet-svcs.zone-rulesets.delete |
ゾーンレベルのWAFルールセットを削除する。 |
internet-svcs.zone-rulesets-rules.create |
ゾーンのルールセットにルールを作成する。 |
internet-svcs.zone-rulesets-rules.update |
ゾーンのルールセット内のルールを更新する。 |
internet-svcs.zone-rulesets-rules.delete |
ゾーンのルールセットからルールを削除する。 |
internet-svcs.zone-rulesets-phases.create |
ゾーンルールセットのフェーズエントリを作成します。 |
internet-svcs.zone-rulesets-phases.update |
ゾーンルールセットのフェーズエントリを更新する。 |
internet-svcs.zone-rulesets-phases.delete |
ゾーン・ルールセットのフェーズエントリを削除する。 |
internet-svcs.zone-rulesets-phases-entrypoint.update |
ゾーンルールセットのフェーズのエントリポイントを更新します。 |
カスタムリスト向けのイベント
次の表は、カスタムリストに関連し、イベントを生成するアクションの一覧です
| アクション | 説明 |
|---|---|
internet-svcs.custom-lists.create |
カスタム IP/ASN/ホスト名リストを作成する。 |
internet-svcs.custom-lists.update |
カスタムリストを更新する。 |
internet-svcs.custom-lists.delete |
カスタムリストを削除する。 |
internet-svcs.custom-lists-items.create |
カスタムリストに項目を追加する。 |
internet-svcs.custom-lists-items.update |
カスタムリストの項目を更新する。 |
internet-svcs.custom-lists-items.delete |
カスタムリストから項目を削除する。 |
internet-svcs.custom-lists-operations.create |
カスタムリストに対して一括操作を実行します。 |
管理対象リストのイベント
次の表は、管理リストに関連し、イベントを生成するアクションの一覧です:
| アクション | 説明 |
|---|---|
internet-svcs.managed-lists.create |
管理対象IPリストを作成する。 |
internet-svcs.managed-lists.update |
管理リストを更新する。 |
internet-svcs.managed-lists.delete |
管理リストを削除する。 |
速度制限のイベント
以下の表に、速度制限に関連した、イベントを生成するアクションをリストします。
| アクション | 説明 |
|---|---|
internet-svcs.rate-limits.create |
レート制限ルールを作成します |
internet-svcs.rate-limits.update |
レート制限ルールを更新する。 |
internet-svcs.rate-limits.delete |
レート制限ルールを削除します。 |
ルーティングのイベント
以下の表に、ルーティングに関連した、イベントを生成するアクションをリストします。
| アクション | 説明 |
|---|---|
internet-svcs.smart-routing.update |
スマート・ルーティングを有効または無効にします。 |
internet-svcs.tiered-caching.update |
階層型キャッシングを有効または無効にします。 |
証明書パックのイベント
以下の表に、証明書パックに関連した、イベントを生成するアクションをリストします。
| アクション | 説明 |
|---|---|
internet-svcs.certificate-packs.create |
専用ワイルドカード証明書またはカスタム証明書をご注文ください。 |
internet-svcs.certificate-packs.delete |
専用ワイルドカード証明書またはカスタム証明書を削除します。 |
カスタム証明書のイベント
以下の表に、カスタム証明書に関連した、イベントを生成するアクションをリストします。
| アクション | 説明 |
|---|---|
internet-svcs.custom-certificates.create |
カスタム証明書をアップロードします。 |
internet-svcs.custom-certificates.update |
カスタム証明書を更新します。 |
internet-svcs.custom-certificates.delete |
カスタム証明書を削除します。 |
internet-svcs.custom-certificates-prioritize.update |
「 SSL 」の証明書の優先順位を再設定する。 |
起点証明書のイベント
以下の表に、起点証明書に関連した、イベントを生成するアクションをリストします。
| アクション | 説明 |
|---|---|
internet-svcs.origin-certificates.create |
起点証明書を作成します。 |
internet-svcs.origin-certificates.delete |
起点証明書を取り消します。 |
認証済みオリジンからのプルに関するイベント
次の表は、認証済みオリジンからのプルに関連し、イベントを生成するアクションの一覧です:
| アクション | 説明 |
|---|---|
internet-svcs.origin-tls-client-auth.create |
ゾーンレベルのクライアント認証証明書をアップロードします。 |
internet-svcs.origin-tls-client-auth.delete |
ゾーンレベルのクライアント認証証明書を削除する。 |
internet-svcs.origin-tls-client-auth-settings.update |
ゾーンの認証済みオリジン・プルを切り替える。 |
internet-svcs.origin-tls-client-auth-hostnames.update |
ホスト名ごとの認証付きオリジンプルの設定。 |
internet-svcs.origin-tls-client-auth-hostname-certificates.create |
ホスト名ごとのクライアント認証証明書をアップロードします。 |
internet-svcs.origin-tls-client-auth-hostname-certificates.delete |
ホスト名ごとのクライアント認証証明書を削除する。 |
エッジ機能のイベント
以下の表に、エッジ機能に関連した、イベントを生成するアクションをリストします。
| アクション | 説明 |
|---|---|
internet-svcs.edge-functions-scripts.create |
エッジ関数のスクリプトを作成する。 |
internet-svcs.edge-functions-scripts.update |
エッジ関数スクリプトの新しいバージョンを更新しました。 |
internet-svcs.edge-functions-scripts.delete |
エッジ関数のスクリプトを削除する。 |
internet-svcs.edge-functions-routes.create |
エッジ関数のルートを作成する。 |
internet-svcs.edge-functions-routes.update |
エッジ関数のルートを更新する。 |
internet-svcs.edge-functions-routes.delete |
エッジ関数のルートを削除する。 |
範囲アプリケーションのイベント
以下の表に、範囲アプリケーションに関連した、イベントを生成するアクションをリストします。
| アクション | 説明 |
|---|---|
internet-svcs.range-apps.create |
範囲アプリケーションを作成します。 |
internet-svcs.range-apps.update |
範囲アプリケーションを更新します。 |
internet-svcs.range-apps.delete |
範囲アプリケーションを削除します。 |
logpush に関連するイベント
以下の表に、Logpush に関連した、イベントを生成するアクションをリストします。
| アクション | 説明 |
|---|---|
internet-svcs.logpush-ownership.create |
Logpushの所有権チャレンジを開始します。 |
internet-svcs.logpush-ownership-validate.create |
Logpushの所有権チャレンジを検証する。 |
internet-svcs.logpush-jobs.create |
Logpushジョブを作成します。 |
internet-svcs.logpush-jobs.update |
Logpush ジョブを更新します。 |
internet-svcs.logpush-jobs.delete ログプッシュジョブを削除します |
インスタントログのイベント
次の表は、インスタントログに関連し、イベントを生成するアクションの一覧です
| アクション | 説明 |
|---|---|
internet-svcs.instant-logs-jobs.create |
インスタントログのジョブを作成する。 |
internet-svcs.instant-logs-jobs.update |
インスタントログのジョブを更新する。 |
internet-svcs.instant-logs-jobs.delete |
インスタントログのジョブを削除する。 |
カスタム・エラー・ページのイベント
以下の表に、カスタム・エラー・ページに関連した、イベントを生成するアクションをリストします。
| アクション | 説明 |
|---|---|
internet-svcs.custom-pages.create |
カスタム・エラー・ページを作成します。 |
internet-svcs.custom-pages.update |
カスタム・エラー・ページを更新します。 |
設定のイベント
以下の表に、構成の設定に関連した、イベントを生成するアクションをリストします。
| アクション | 説明 |
|---|---|
internet-svcs.cache-level-setting.update |
キャッシュ・レベルを変更します。 |
internet-svcs.browser-cache-ttl-setting.update |
ブラウザのキャッシュのTTLを変更する。 |
internet-svcs.development-mode-setting.update |
開発モードを有効または無効にします。 |
internet-svcs.security-level-setting.update |
セキュリティー・レベルを変更します。 |
internet-svcs.ssl-setting.update |
「 SSL 」の設定を変更する。 |
internet-svcs.tls-1-2-only-setting.update |
「 TLS 」 1.2 のサポートを有効または無効にします。 |
internet-svcs.waf-setting.update |
Webアプリケーションファイアウォールの有効化または無効化。 |
internet-svcs.cname-flattening-setting.update |
CNAME フラット化設定を変更します。 |
internet-svcs.always-online-setting.update |
ドメインに対して古いコンテンツを配信する機能を有効または無効にします。 |
internet-svcs.sort-query-string-for-cache-setting.update |
キャッシュ内のコンテンツをクエリする際、クエリ引数のソート機能を有効または無効にします。 |
internet-svcs.tls-1-3-setting.update |
「 TLS 」 1.3 の設定を変更する。 |
internet-svcs.automatic-https-rewrites-setting.update |
「 HTTPS 」の自動書き換えを有効または無効にします。 |
internet-svcs.opportunistic-encryption-setting.update |
オポチュニスティック暗号化を有効または無効にします。 |
internet-svcs.browser-check-setting.update |
ブラウザの整合性チェックを有効または無効にします。 |
internet-svcs.challenge-ttl-setting.update |
チャレンジ TTL を更新します。 |
internet-svcs.always-use-https-setting.update |
「 Always Use HTTPS 」を有効または無効にする。 |
internet-svcs.true-client-ip-header-setting.update |
True クライアント IP ヘッダーを有効または無効にします。 |
internet-svcs.image-size-optimization-setting.update |
イメージ・サイズの最適化を有効または無効にします。 |
internet-svcs.script-load-optimization-setting.update |
スクリプト・ロードの最適化を有効または無効にします。 |
internet-svcs.image-load-optimization-setting.update |
イメージ・ロードの最適化を有効または無効にします。 |
internet-svcs.minify-setting.update |
HTML、CSS、または JavaScript ファイルのミニフィケーションを有効または無効にします。 |
internet-svcs.min-tls-version-setting.update |
最小 TLS バージョンを変更します。 |
internet-svcs.ip-geolocation-setting.update |
IP 地理位置情報ヘッダーを有効または無効にします。 |
internet-svcs.http2-setting.update |
ドメインの HTTP2 を有効または無効にします。 |
internet-svcs.max-upload-setting.update |
訪問者が1回のリクエストでウェブサイトにアップロードできるデータ量を変更します。 |
internet-svcs.origin-error-page-pass-thru-setting.update |
起点サーバーから返される 502 および 504 エラー・ページのプロキシーを有効または無効にします。 |
internet-svcs.bot-management.update |
Bot Management の設定を変更します。 |
internet-svcs.universal-ssl-setting.update |
ユニバーサル SSL の表示/非表示を切り替える |
internet-svcs.logs-retention.update |
更新ログの保存期間の設定。 |
アラート対象のイベント
次の表は、アラート通知に関連し、イベントを生成するアクションの一覧です:
| アクション | 説明 |
|---|---|
internet-svcs.alerting-policies.create |
アラート通知ポリシーを作成する。 |
internet-svcs.alerting-policies.update |
アラート通知ポリシーを更新する。 |
internet-svcs.alerting-policies.delete |
アラート通知ポリシーを削除する。 |
internet-svcs.alerting-webhooks.create |
アラートWebhookの送信先を作成する。 |
internet-svcs.alerting-webhooks.update |
アラートWebhookの送信先を更新する。 |
internet-svcs.alerting-webhooks.delete |
アラートWebhookの送信先を削除する。 |
詳細情報
IBM Cloud Activity Tracker で生成された IBM Cloud Internet Services イベントをモニターしているときに、追加情報が必要な API 要求を見つけた場合は、そのイベント内の requestData フィールドを確認してください。
サポートケースを開き、xml-ph-0000@deepl.internal で利用可能なフィールドの値を記載してください。 requestIdrequestData で確認できるフィールドの値を記載してください。
CIS アクティビティー・トラッキング・イベントの分析
API を使用した監査イベントの呼び出しについて詳しくは、 CIS API 資料 の各メソッドの「監査」セクションを参照してください。