Ereignisse der Aktivitätsverfolgung für IBM Cloud Logs

IBM Cloud dienste, wie z. B. IBM Cloud Logs, erzeugen Ereignisse zur Aktivitätsverfolgung.

Aktivitätsüberwachungsereignisse berichten über Aktivitäten, die den Status eines Service in IBM Cloudändern. Mithilfe der Ereignisse können Sie ungewöhnliche Aktivitäten und kritische Vorgänge untersuchen und die gesetzlichen Prüfungsanforderungen erfüllen.

Sie können IBM Cloud Activity Tracker Event Routing, einen Plattformservice, verwenden, um Prüfereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die definieren, wohin Aktivitätsüberwachungsereignisse gesendet werden. Weitere Informationen hierzu finden Sie im Abschnitt mit den Informationen zu IBM Cloud Activity Tracker Event Routing.

Sie können IBM Cloud Logs verwenden, um Ereignisse, die in Ihrem Konto generiert und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs-Instanz weitergeleitet wurden, zu visualisieren und zu benachrichtigen.

Positionen, an denen Aktivitätsüberwachungsereignisse generiert werden

IBM Cloud Logs sendet Aktivitätsüberwachungsereignisse von IBM Cloud Activity Tracker Event Routing in den Regionen, die in der folgenden Tabelle angegeben sind.

Regionen, in denen Aktivitätsüberwachungsereignisse an Standorten in Nord-und Südamerika gesendet werden
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Montreal (ca-mon) Sao Paulo (br-sao)
Ja Ja Ja Ja Ja
Regionen, in denen Aktivitätsüberwachungsereignisse an Standorte im asiatisch-pazifischen Raum gesendet werden
Tokio (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che Mumbai (in-mum)
Ja Ja Ja Ja Ja
Regionen, in denen Aktivitätsüberwachungsereignisse an Standorte in Europa gesendet werden
Frankfurt (eu-de) London (eu-gb) Madrid (eu-es)
Ja Ja Ja

Aktivitätsüberwachungsereignisse anzeigen für IBM Cloud Logs

Sie können IBM Cloud Logs verwenden, um Ereignisse, die in Ihrem Konto generiert und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs-Instanz weitergeleitet wurden, zu visualisieren und zu benachrichtigen.

IBM Cloud Logs über die Seite 'Beobachtbarkeit' starten

Informationen zum Starten der Benutzerschnittstelle von IBM Cloud Logs finden Sie unter Benutzerschnittstelle starten.

Liste der Plattformereignisse

In der folgenden Tabelle sind die Ereignisaktionen für die Aktivitätsverfolgung aufgelistet, die die IBM Cloud-Plattform generiert, wenn IBM Cloud Logs Instanzen verarbeitet werden.

Aktionen, die Plattformereignisse generieren
Aktion Beschreibung
logs.instance.create Ein Ereignis wird generiert, wenn Sie eine Serviceinstanz bereitstellen.
logs.instance.update Ein Ereignis wird generiert, wenn Sie eine Serviceinstanz umbenennen oder wenn Sie den Serviceplan ändern.
logs.instance.delete Ein Ereignis wird generiert, wenn eine Serviceinstanz gelöscht wird.
logs.instance.schedule_reclaim Ein Ereignis wird generiert, wenn eine Serviceinstanz den Status 'Rückforderung anstehend' hat.
logs.instance.restore Ein Ereignis wird generiert, wenn eine Serviceinstanz wiederhergestellt wird.

Aktionsereignisse

In der folgenden Tabelle sind die Aktionsereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für Aktionen
Ereignis Beschreibung
logs.action.list Konfiguration der Leseaktionen
logs.action.update Konfiguration der Aktionen aktualisieren
logs.action.delete Löschen der Aktionskonfiguration

Alertereignisse

In der folgenden Tabelle sind die Alarmereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für Alert
Ereignis Beschreibung
logs.alert-config.list Alerts auflisten
logs.alert-config.create Alert erstellen
logs.alert-config.update Alert aktualisieren
logs.alert-config.delete Alert löschen
logs.alert.snooze Schlummern oder Aufheben des Schlummerns einer Ausschreibung

Protokollereignisse archivieren

In der folgenden Tabelle sind die Archivierungsprotokollereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für Archivprotokolle
Ereignis Beschreibung
logs.archive-setup.get Eine Abfrage direkt auf dem Dateneimer ausführen

Benchmarkereignisse

In der folgenden Tabelle sind die Benchmark-Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Veranstaltungen für Benchmarks
Ereignis Beschreibung
logs.version-benchmark-tags.update Aktualisierung der Versions-Benchmark-Tags
logs.version-benchmark-tags.delete Löschen von Versions-Benchmark-Tags

Ereignisse der Datenzugriffsregel

In der folgenden Tabelle sind die Datenzugriffsregel-Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für Datenzugriffsregel
Ereignis Beschreibung
logs.data-access-rule.list Auflistung der Datenzugriffsregeln
logs.data-access-rule.create Erstellen einer Datenzugriffsregel
logs.data-access-rule.update Aktualisieren einer Datenzugriffsregel
logs.data-access-rule.delete Löschen einer Datenzugriffsregel

Datennutzungsereignisse

In der folgenden Tabelle sind die Datennutzungsereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für Datennutzung
Ereignis Beschreibung
logs.data-usage.get Abruf der Datennutzung für jeden angefragten Tag
logs.data-usage-to-metrics.enable Ermöglichung der Datennutzung für Metriken
logs.data-usage.export Exportieren des Datenverwendungsberichts

Das Feld requestData.data.value wird auf false gesetzt, wenn die Option " Datennutzungsmetrik aktivieren " in der Benutzeroberfläche deaktiviert ist.

Dashboardereignisse

In der folgenden Tabelle sind die Dashboard-Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für Dashboards
Ereignis Beschreibung
logs.dashboard.get Dashboard abrufen
logs.dashboard.pin Markierung eines Dashboards als Favorite
logs.dashboard.unpin Aufheben der Markierung eines Dashboards als Favorite
logs.dashboard.set-as-default Markierung des Dashboards als Default
logs.dashboard.create Dashboard erstellen
logs.dashboard.update Aktualisieren einer Instrumententafel
logs.dashboard.delete Dashboard löschen

Enrichment-Veranstaltungen

In der folgenden Tabelle sind die Ereignisse aufgeführt, die von IBM Cloud Logs für Anreicherungen erzeugt werden:

Veranstaltungen zur Anreicherung
Ereignis Beschreibung
logs.enrichment.list Auflistung der geografischen oder benutzerdefinierten Anreicherungskonfigurationen
logs.custom-enrichment.overwrite Erstellen oder Aktualisieren der benutzerdefinierten Anreicherungskonfiguration
logs.custom-enrichment-data.list Abrufen aller benutzerdefinierten Anreicherungsdaten
logs.custom-enrichment-data.create Erstellen einer benutzerdefinierten Anreicherung
logs.custom-enrichment-data.update Aktualisieren einer benutzerdefinierten Anreicherung
logs.custom-enrichment-data.delete Löschen einer benutzerdefinierten Anreicherung
logs.geo-enrichment.create Erstellen einer Geo-Anreicherungskonfiguration
logs.geo-enrichment.delete Löschen einer Geo-Anreicherungskonfiguration

Ereignisse zu Metrikereignissen

In der folgenden Tabelle sind die Events to Metrics-Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für events2metrics
Ereignis Beschreibung
logs.events2metrics.list Auflistung der events2metrics Konfiguration
logs.events2metrics.create Erstellen der Konfiguration für „ events2metrics “
logs.events2metrics.update Aktualisierung der Konfiguration von „ events2metrics “
logs.events2metrics.delete Löschen der Konfiguration von „ events2metrics “

[*] Wird nur über die API generiert.

Erweiterungsereignisse

In der folgenden Tabelle sind die Erweiterungsereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für Erweiterungsdaten
Ereignis Beschreibung
logs.extension.list Alle Erweiterungen abrufen
logs.extension.get Abrufen einer Erweiterung nach ID
logs.extension.deploy Erweiterung implementieren
logs.extension.update Erweiterung aktualisieren
logs.extension.undeploy Entfernen/Aufheben der Bereitstellung einer Erweiterung

Ordner Ereignisse

In der folgenden Tabelle sind die Ordnerereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für Ordner
Ereignis Beschreibung
logs.view-folder.list Auflistung der Ansichtsordner
logs.view-folder.get Abrufen des Ansichtsordners
logs.view-folder.create Erstellen des Ansichtsordners
logs.view-folder.update Aktualisieren des Ansichtsordners
logs.view-folder.delete Löschen des Ansichtsordners

Incident-Events

In der folgenden Tabelle sind die Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für Vorfälle
Ereignis Beschreibung
logs.incident.get Einen Vorfall bekommen
logs.incident.list Auflistung von Vorfällen
logs.incident.acknowledge Quittierung eines Ereignisses in einem ausgelösten Vorfall
logs.incident.close Vorfälle schließen

LiveTail-Ereignisse

In der folgenden Tabelle sind die LiveTail Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für LiveTail-Daten
Ereignis Beschreibung
logs.livetail.search Suche nach LiveTail Daten

Ereignisse protokollieren

In der folgenden Tabelle sind die Protokollereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für Protokolle
Ereignis Beschreibung
logs.logs-data.search Durchsuchen von Protokolldaten

Streaming von Ereignissen

In der folgenden Tabelle sind die Log-Stream-Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für Logs Stream
Ereignis Beschreibung
logs.logs-stream-setup.list Auflistung der Logs stream

Ausgehende Integrationsereignisse

In der folgenden Tabelle sind die Ereignisse für ausgehende Integrationen aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für ausgehende Integrationen
Ereignis Beschreibung
logs.webhook.list Auflistung ausgehender Webhook-Integrationen
logs.webhook.get Ausgehende Webhook-Integrationen erhalten
logs.webhook.create Erstellen von ausgehenden Webhook-Integrationen
logs.webhook.update Aktualisieren von ausgehenden Webhook-Integrationen
logs.webhook.delete Löschen von ausgehenden Webhook-Integrationen
logs.webhook.test Testen von ausgehenden Webhook-Integrationen

Parsing von Regelereignissen

In der folgenden Tabelle sind die Parsing-Regel-Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für Parserregeln
Ereignis Beschreibung
logs.parsing-rule.get Regelgruppen abrufen
logs.parsing-rule.list Auflistung von Regelgruppen
logs.parsing-rule.create Regelgruppe erstellen
logs.parsing-rule.update Regelgruppe aktualisieren
logs.parsing-rule.delete Regelgruppe löschen
logs.parsing-rule.order Neuordnung der Reihenfolge der Regelgruppen

Ereignisse der Unterdrückungsregel

In der folgenden Tabelle sind die Unterdrückungsregel-Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für Unterdrückungsregel
Ereignis Beschreibung
logs.suppression-rule.list Regeln zur Unterdrückung der Auflistung
logs.suppression-rule.create Unterdrückungsregel erstellen
logs.suppression-rule.update Unterdrückungsregel aktualisieren
logs.suppression-rule.delete Löschen der Unterdrückungsregel

TCO-Richtlinienereignisse

In der folgenden Tabelle sind die TCO-Richtlinienereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für TCO-Richtlinien
Ereignis Beschreibung
logs.logs-tco-policy.get Abschluss einer TCO-Police
logs.logs-tco-policy.create Erstellung einer TCO-Richtlinie
logs.logs-tco-policy.update Aktualisierung einer TCO-Politik
logs.logs-tco-policy.list Auflistung der TCO-Politik
logs.logs-tco-policy.delete Löschen einer TCO-Richtlinie

Ereignisse anzeigen

In der folgenden Tabelle sind die Ansichtsereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:

Ereignisse für Ansichten
Ereignis Beschreibung
logs.view.list Auflistung der Ansichten
logs.view.get Anzeigen einer Ansicht
logs.view.create Ansicht erstellen
logs.view.update Aktualisieren einer Ansicht
logs.view.delete Ansicht löschen

Das Feld requestData.newValue.isPublic ist für öffentliche Ansichten auf true und für private Ansichten auf false eingestellt.