CIS のアクティビティー・トラッキング・イベント

IBM Cloud IBM Cloud Internet Services などのサービスは、アクティビティ追跡イベントを生成します。

アクティビティー・トラッキング・イベントは、 IBM Cloud内のサービスの状態を変更するアクティビティーについて報告します。 これらのイベントを活用することで、異常なアクティビティや重要なアクションを調査したり、規制上の監査要件を遵守したりすることができます。

プラットフォーム・サービスである IBM Cloud Activity Tracker Event Routingを使用して、アクティビティー・トラッキング・イベントの送信先を定義するターゲットおよび経路を構成することにより、アカウント内の監査イベントを任意の宛先に経路指定することができます。 詳しくは、IBM Cloud Activity Tracker Event Routing の概要を参照してください。

IBM Cloud Logs を使用して、アカウントで生成され、 IBM Cloud Activity Tracker Event Routing によって IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化してアラートを出すことができます。

CIS ダラス(DAL)、 Washington DC (WDC)、フランクフルト(FRA)に設置されたグローバル・コントロールプレーンを利用しています。 イベントは、リソース自体がどこにあろうと、リクエストを処理する制 御プレーンによって生成される。

アクティビティー・トラッキング・イベントが生成されるロケーション

デフォルトでは、 CIS Activity Tracker イベントはフランクフルト (eu-de) リージョンに保存される。 これらのイベントをそのリージョンに保存したくない場合は、 Internet Services Activity Tracker Event Routingを設定して、サポートされている任意のリージョンに送ることができる。

CIS のアクティビティー・トラッキング・イベントの表示

IBM Cloud Logs を使用して、アカウントで生成され、 IBM Cloud Activity Tracker Event Routing によって IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化してアラートを出すことができます。

「プログラム識別情報」ページからの IBM Cloud Logs の起動

IBM Cloud Logs UI の起動については、 IBM Cloud Logs 資料の UI の起動 を参照してください。

DNS ドメインのイベント

DNSドメインイベントを生成するアクション
アクション 説明
internet-svcs.zones.create DNSドメインを作成する。
internet-svcs.zones.update DNSドメインを更新する。
internet-svcs.zones.delete DNSドメインを削除する。
internet-svcs.zones-activation-check.update DNS ドメインのアクティブ化検査を実行します。
internet-svcs.dnssec.update DNSドメインのDNSSECを有効または無効にします。

DNS レコードのイベント

以下の表に、DNS レコードに関連した、イベントを生成するアクションをリストします。

DNSレコードイベントを生成するアクション
アクション 説明
internet-svcs.dns-records.create DNS レコードを作成します。
internet-svcs.dns-records.update DNS レコードを更新します。
internet-svcs.dns-records.delete DNS レコードを削除します。
internet-svcs.dns-records-bulk.create ゾーンファイルからDNSレコードをインポートします。
internet-svcs.dns-records-batch.create DNSレコードを一括で作成する。
internet-svcs.dns-records-batch.update DNSレコードを一括更新する。
internet-svcs.dns-records-batch.delete DNSレコードを一括削除する。

ロード・バランサーのイベント

以下の表に、ロード・バランサーに関連した、イベントを生成するアクションをリストします。

ロードバランサーのイベントを生成するアクション
アクション 説明
internet-svcs.load-balancers.create グローバル・ロード・バランサーを作成します。
internet-svcs.load-balancers.update グローバル・ロード・バランサーを更新します。
internet-svcs.load-balancers.delete グローバル・ロード・バランサーを削除します。
internet-svcs.load-balancer-monitors.create グローバル・ロード・バランサー・ヘルス・チェックを作成します。
internet-svcs.load-balancer-monitors.update グローバル・ロード・バランサーのヘルス・チェックを更新します。
internet-svcs.load-balancer-monitors.delete グローバル・ロード・バランサーのヘルス・チェックを削除します。
internet-svcs.load-balancer-pools.create グローバルロードバランサープールを作成する。
internet-svcs.load-balancer-pools.update グローバルロードバランサーのプールを更新する。
internet-svcs.load-balancer-pools.delete グローバルロードバランサーのプールを削除する。

キャッシュをパージするためのイベント

以下の表に、キャッシュのパージに関連した、イベントを生成するアクションをリストします。

キャッシュの削除イベントを発生させる操作
アクション 説明
internet-svcs.purge-cache-all.update エッジサーバーから、ドメインのキャッシュされたアセットをすべて削除します。
internet-svcs.purge-cache-by-urls.update エッジサーバーからURLごとにキャッシュされたアセットを削除する。
internet-svcs.purge-cache-by-cache-tags.update エッジサーバーからキャッシュタグごとにキャッシュされたアセットを削除します。
internet-svcs.purge-cache-by-hosts.update エッジサーバーからホスト名ごとにキャッシュされたアセットを削除します。
internet-svcs.purge-cache-by-prefixes.update 「 URL 」というプレフィックスでキャッシュを削除する。

ページ・ルールのイベント

以下の表に、ページ・ルールに関連した、イベントを生成するアクションをリストします。

ページルールイベントを発生させるアクション
アクション 説明
internet-svcs.pagerules.create ページルールを作成する。
internet-svcs.pagerules.update ページルールを更新する。
internet-svcs.pagerules.delete ページルールの削除。

ファイアウォールのイベント

以下の表に、ファイアウォールに関連した、イベントを生成するアクションをリストします。

ファイアウォールイベントを発生させる操作
アクション 説明
internet-svcs.waf-groups.update WAFルールセットのグループを有効または無効にします。
internet-svcs.waf-rules.update WAFルールの有効化または無効化。
internet-svcs.ip-firewall-rules.create ドメイン・レベルまたはインスタンス・レベルで IP ファイアウォール・ルールを作成します。
internet-svcs.ip-firewall-rules.update ドメイン・レベルまたはインスタンス・レベルで IP ファイアウォール・ルールを更新します。
internet-svcs.ip-firewall-rules.delete ドメイン・レベルまたはインスタンス・レベルで IP ファイアウォール・ルールを削除します。
internet-svcs.filters.create フィルターを作成します。
internet-svcs.filters.update フィルターを更新します。
internet-svcs.filters.delete フィルターを削除します。
internet-svcs.filters-validate-expr.create フィルター式を検証します。
internet-svcs.firewall-rules.create フィルター・ベースのファイアウォール・ルールを作成します。
internet-svcs.firewall-rules.update フィルター・ベースのファイアウォール・ルールを更新します。
internet-svcs.firewall-rules.delete フィルター・ベースのファイアウォール・ルールを削除します。
internet-svcs.ua-rules.create ユーザー・エージェント・ブロック・ルールを作成します。
internet-svcs.ua-rules.update ユーザー・エージェント・ブロック・ルールを更新します。
internet-svcs.ua-rules.delete ユーザー・エージェント・ブロック・ルールを削除します。
internet-svcs.domain-lockdown-rules.create ドメインロックダウンルールを作成する。
internet-svcs.domain-lockdown-rules.update ドメインのロックダウンルールを更新する。
internet-svcs.domain-lockdown-rules.delete ドメインのロックダウンルールを削除する。

WAFのオーバーライドに関するイベント

次の表は、WAFのオーバーライドに関連し、イベントを生成するアクションの一覧です:

WAFのオーバーライドイベントを発生させる操作
アクション 説明
internet-svcs.waf-overrides.create WAFパッケージのオーバーライドを作成する。
internet-svcs.waf-overrides.update WAFパッケージのオーバーライドを更新する。
internet-svcs.waf-overrides.delete WAFパッケージのオーバーライドを削除する。

WAFルールセットのイベント

次の表は、WAFルールセットに関連し、イベントを生成するアクションを一覧にしたものです

WAFルールセットのイベントを生成するアクション
アクション 説明
internet-svcs.zone-rulesets.create ゾーンレベルのWAFルールセットを作成する。
internet-svcs.zone-rulesets.update ゾーンレベルのWAFルールセットを更新する。
internet-svcs.zone-rulesets.delete ゾーンレベルのWAFルールセットを削除する。
internet-svcs.zone-rulesets-rules.create ゾーンのルールセットにルールを作成する。
internet-svcs.zone-rulesets-rules.update ゾーンのルールセット内のルールを更新する。
internet-svcs.zone-rulesets-rules.delete ゾーンのルールセットからルールを削除する。
internet-svcs.zone-rulesets-phases.create ゾーンルールセットのフェーズエントリを作成します。
internet-svcs.zone-rulesets-phases.update ゾーンルールセットのフェーズエントリを更新する。
internet-svcs.zone-rulesets-phases.delete ゾーン・ルールセットのフェーズエントリを削除する。
internet-svcs.zone-rulesets-phases-entrypoint.update ゾーンルールセットのフェーズのエントリポイントを更新します。

カスタムリスト向けのイベント

次の表は、カスタムリストに関連し、イベントを生成するアクションの一覧です

カスタムリストイベントを生成するアクション
アクション 説明
internet-svcs.custom-lists.create カスタム IP/ASN/ホスト名リストを作成する。
internet-svcs.custom-lists.update カスタムリストを更新する。
internet-svcs.custom-lists.delete カスタムリストを削除する。
internet-svcs.custom-lists-items.create カスタムリストに項目を追加する。
internet-svcs.custom-lists-items.update カスタムリストの項目を更新する。
internet-svcs.custom-lists-items.delete カスタムリストから項目を削除する。
internet-svcs.custom-lists-operations.create カスタムリストに対して一括操作を実行します。

管理対象リストのイベント

次の表は、管理リストに関連し、イベントを生成するアクションの一覧です:

管理対象リストのイベントを生成するアクション
アクション 説明
internet-svcs.managed-lists.create 管理対象IPリストを作成する。
internet-svcs.managed-lists.update 管理リストを更新する。
internet-svcs.managed-lists.delete 管理リストを削除する。

速度制限のイベント

以下の表に、速度制限に関連した、イベントを生成するアクションをリストします。

速度制限事象を引き起こす動作
アクション 説明
internet-svcs.rate-limits.create レート制限ルールを作成します
internet-svcs.rate-limits.update レート制限ルールを更新する。
internet-svcs.rate-limits.delete レート制限ルールを削除します。

ルーティングのイベント

以下の表に、ルーティングに関連した、イベントを生成するアクションをリストします。

ルーティングイベントを生成するアクション
アクション 説明
internet-svcs.smart-routing.update スマート・ルーティングを有効または無効にします。
internet-svcs.tiered-caching.update 階層型キャッシングを有効または無効にします。

証明書パックのイベント

以下の表に、証明書パックに関連した、イベントを生成するアクションをリストします。

証明書パックイベントを生成するアクション
アクション 説明
internet-svcs.certificate-packs.create 専用ワイルドカード証明書またはカスタム証明書をご注文ください。
internet-svcs.certificate-packs.delete 専用ワイルドカード証明書またはカスタム証明書を削除します。

カスタム証明書のイベント

以下の表に、カスタム証明書に関連した、イベントを生成するアクションをリストします。

カスタム証明書イベントを生成するアクション
アクション 説明
internet-svcs.custom-certificates.create カスタム証明書をアップロードします。
internet-svcs.custom-certificates.update カスタム証明書を更新します。
internet-svcs.custom-certificates.delete カスタム証明書を削除します。
internet-svcs.custom-certificates-prioritize.update 「 SSL 」の証明書の優先順位を再設定する。

起点証明書のイベント

以下の表に、起点証明書に関連した、イベントを生成するアクションをリストします。

起点証明書イベントを生成するアクション
アクション 説明
internet-svcs.origin-certificates.create 起点証明書を作成します。
internet-svcs.origin-certificates.delete 起点証明書を取り消します。

認証済みオリジンからのプルに関するイベント

次の表は、認証済みオリジンからのプルに関連し、イベントを生成するアクションの一覧です:

認証済みオリジンのプルイベントを生成するアクション
アクション 説明
internet-svcs.origin-tls-client-auth.create ゾーンレベルのクライアント認証証明書をアップロードします。
internet-svcs.origin-tls-client-auth.delete ゾーンレベルのクライアント認証証明書を削除する。
internet-svcs.origin-tls-client-auth-settings.update ゾーンの認証済みオリジン・プルを切り替える。
internet-svcs.origin-tls-client-auth-hostnames.update ホスト名ごとの認証付きオリジンプルの設定。
internet-svcs.origin-tls-client-auth-hostname-certificates.create ホスト名ごとのクライアント認証証明書をアップロードします。
internet-svcs.origin-tls-client-auth-hostname-certificates.delete ホスト名ごとのクライアント認証証明書を削除する。

エッジ機能のイベント

以下の表に、エッジ機能に関連した、イベントを生成するアクションをリストします。

エッジ機能イベントを生成するアクション
アクション 説明
internet-svcs.edge-functions-scripts.create エッジ関数のスクリプトを作成する。
internet-svcs.edge-functions-scripts.update エッジ関数スクリプトの新しいバージョンを更新しました。
internet-svcs.edge-functions-scripts.delete エッジ関数のスクリプトを削除する。
internet-svcs.edge-functions-routes.create エッジ関数のルートを作成する。
internet-svcs.edge-functions-routes.update エッジ関数のルートを更新する。
internet-svcs.edge-functions-routes.delete エッジ関数のルートを削除する。

範囲アプリケーションのイベント

以下の表に、範囲アプリケーションに関連した、イベントを生成するアクションをリストします。

範囲イベントを生成するアクション
アクション 説明
internet-svcs.range-apps.create 範囲アプリケーションを作成します。
internet-svcs.range-apps.update 範囲アプリケーションを更新します。
internet-svcs.range-apps.delete 範囲アプリケーションを削除します。

logpush に関連するイベント

以下の表に、Logpush に関連した、イベントを生成するアクションをリストします。

logpush イベントを生成するアクション
アクション 説明
internet-svcs.logpush-ownership.create Logpushの所有権チャレンジを開始します。
internet-svcs.logpush-ownership-validate.create Logpushの所有権チャレンジを検証する。
internet-svcs.logpush-jobs.create Logpushジョブを作成します。
internet-svcs.logpush-jobs.update Logpush ジョブを更新します。
internet-svcs.logpush-jobs.delete ログプッシュジョブを削除します

インスタントログのイベント

次の表は、インスタントログに関連し、イベントを生成するアクションの一覧です

即座にログイベントを生成するアクション
アクション 説明
internet-svcs.instant-logs-jobs.create インスタントログのジョブを作成する。
internet-svcs.instant-logs-jobs.update インスタントログのジョブを更新する。
internet-svcs.instant-logs-jobs.delete インスタントログのジョブを削除する。

カスタム・エラー・ページのイベント

以下の表に、カスタム・エラー・ページに関連した、イベントを生成するアクションをリストします。

カスタム・エラー・ページ・イベントを生成するアクション
アクション 説明
internet-svcs.custom-pages.create カスタム・エラー・ページを作成します。
internet-svcs.custom-pages.update カスタム・エラー・ページを更新します。

設定のイベント

以下の表に、構成の設定に関連した、イベントを生成するアクションをリストします。

設定イベントを生成するアクション
アクション 説明
internet-svcs.cache-level-setting.update キャッシュ・レベルを変更します。
internet-svcs.browser-cache-ttl-setting.update ブラウザのキャッシュのTTLを変更する。
internet-svcs.development-mode-setting.update 開発モードを有効または無効にします。
internet-svcs.security-level-setting.update セキュリティー・レベルを変更します。
internet-svcs.ssl-setting.update 「 SSL 」の設定を変更する。
internet-svcs.tls-1-2-only-setting.update 「 TLS 」 1.2 のサポートを有効または無効にします。
internet-svcs.waf-setting.update Webアプリケーションファイアウォールの有効化または無効化。
internet-svcs.cname-flattening-setting.update CNAME フラット化設定を変更します。
internet-svcs.always-online-setting.update ドメインに対して古いコンテンツを配信する機能を有効または無効にします。
internet-svcs.sort-query-string-for-cache-setting.update キャッシュ内のコンテンツをクエリする際、クエリ引数のソート機能を有効または無効にします。
internet-svcs.tls-1-3-setting.update 「 TLS 」 1.3 の設定を変更する。
internet-svcs.automatic-https-rewrites-setting.update 「 HTTPS 」の自動書き換えを有効または無効にします。
internet-svcs.opportunistic-encryption-setting.update オポチュニスティック暗号化を有効または無効にします。
internet-svcs.browser-check-setting.update ブラウザの整合性チェックを有効または無効にします。
internet-svcs.challenge-ttl-setting.update チャレンジ TTL を更新します。
internet-svcs.always-use-https-setting.update 「 Always Use HTTPS 」を有効または無効にする。
internet-svcs.true-client-ip-header-setting.update True クライアント IP ヘッダーを有効または無効にします。
internet-svcs.image-size-optimization-setting.update イメージ・サイズの最適化を有効または無効にします。
internet-svcs.script-load-optimization-setting.update スクリプト・ロードの最適化を有効または無効にします。
internet-svcs.image-load-optimization-setting.update イメージ・ロードの最適化を有効または無効にします。
internet-svcs.minify-setting.update HTML、CSS、または JavaScript ファイルのミニフィケーションを有効または無効にします。
internet-svcs.min-tls-version-setting.update 最小 TLS バージョンを変更します。
internet-svcs.ip-geolocation-setting.update IP 地理位置情報ヘッダーを有効または無効にします。
internet-svcs.http2-setting.update ドメインの HTTP2 を有効または無効にします。
internet-svcs.max-upload-setting.update 訪問者が1回のリクエストでウェブサイトにアップロードできるデータ量を変更します。
internet-svcs.origin-error-page-pass-thru-setting.update 起点サーバーから返される 502 および 504 エラー・ページのプロキシーを有効または無効にします。
internet-svcs.bot-management.update Bot Management の設定を変更します。
internet-svcs.universal-ssl-setting.update ユニバーサル SSL の表示/非表示を切り替える
internet-svcs.logs-retention.update 更新ログの保存期間の設定。

アラート対象のイベント

次の表は、アラート通知に関連し、イベントを生成するアクションの一覧です:

アラートイベントを生成するアクション
アクション 説明
internet-svcs.alerting-policies.create アラート通知ポリシーを作成する。
internet-svcs.alerting-policies.update アラート通知ポリシーを更新する。
internet-svcs.alerting-policies.delete アラート通知ポリシーを削除する。
internet-svcs.alerting-webhooks.create アラートWebhookの送信先を作成する。
internet-svcs.alerting-webhooks.update アラートWebhookの送信先を更新する。
internet-svcs.alerting-webhooks.delete アラートWebhookの送信先を削除する。

詳細情報

IBM Cloud Activity Tracker で生成された IBM Cloud Internet Services イベントをモニターしているときに、追加情報が必要な API 要求を見つけた場合は、そのイベント内の requestData フィールドを確認してください。

サポートケースを開き、xml-ph-0000@deepl.internal で利用可能なフィールドの値を記載してください。 requestIdrequestData で確認できるフィールドの値を記載してください。

CIS アクティビティー・トラッキング・イベントの分析

API を使用した監査イベントの呼び出しについて詳しくは、 CIS API 資料 の各メソッドの「監査」セクションを参照してください。