Ereignisse der Aktivitätsverfolgung für IBM Cloud Logs
IBM Cloud dienste, wie z. B. IBM Cloud Logs, erzeugen Ereignisse zur Aktivitätsverfolgung.
Aktivitätsüberwachungsereignisse berichten über Aktivitäten, die den Status eines Service in IBM Cloudändern. Mithilfe der Ereignisse können Sie ungewöhnliche Aktivitäten und kritische Vorgänge untersuchen und die gesetzlichen Prüfungsanforderungen erfüllen.
Sie können IBM Cloud Activity Tracker Event Routing, einen Plattformservice, verwenden, um Prüfereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die definieren, wohin Aktivitätsüberwachungsereignisse gesendet werden. Weitere Informationen hierzu finden Sie im Abschnitt mit den Informationen zu IBM Cloud Activity Tracker Event Routing.
Sie können IBM Cloud Logs verwenden, um Ereignisse, die in Ihrem Konto generiert und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs-Instanz weitergeleitet wurden, zu visualisieren und zu benachrichtigen.
Positionen, an denen Aktivitätsüberwachungsereignisse generiert werden
IBM Cloud Logs sendet Aktivitätsüberwachungsereignisse von IBM Cloud Activity Tracker Event Routing in den Regionen, die in der folgenden Tabelle angegeben sind.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montreal (ca-mon) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Ja | Ja | Ja | Ja | Ja |
Tokio (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
Mumbai (in-mum) |
|---|---|---|---|---|
| Ja | Ja | Ja | Ja | Ja |
Frankfurt (eu-de) |
London (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Ja | Ja | Ja |
Aktivitätsüberwachungsereignisse anzeigen für IBM Cloud Logs
Sie können IBM Cloud Logs verwenden, um Ereignisse, die in Ihrem Konto generiert und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs-Instanz weitergeleitet wurden, zu visualisieren und zu benachrichtigen.
IBM Cloud Logs über die Seite 'Beobachtbarkeit' starten
Informationen zum Starten der Benutzerschnittstelle von IBM Cloud Logs finden Sie unter Benutzerschnittstelle starten.
Liste der Plattformereignisse
In der folgenden Tabelle sind die Ereignisaktionen für die Aktivitätsverfolgung aufgelistet, die die IBM Cloud-Plattform generiert, wenn IBM Cloud Logs Instanzen verarbeitet werden.
| Aktion | Beschreibung |
|---|---|
logs.instance.create |
Ein Ereignis wird generiert, wenn Sie eine Serviceinstanz bereitstellen. |
logs.instance.update |
Ein Ereignis wird generiert, wenn Sie eine Serviceinstanz umbenennen oder wenn Sie den Serviceplan ändern. |
logs.instance.delete |
Ein Ereignis wird generiert, wenn eine Serviceinstanz gelöscht wird. |
logs.instance.schedule_reclaim |
Ein Ereignis wird generiert, wenn eine Serviceinstanz den Status 'Rückforderung anstehend' hat. |
logs.instance.restore |
Ein Ereignis wird generiert, wenn eine Serviceinstanz wiederhergestellt wird. |
Aktionsereignisse
In der folgenden Tabelle sind die Aktionsereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.action.list |
Konfiguration der Leseaktionen |
logs.action.update |
Konfiguration der Aktionen aktualisieren |
logs.action.delete |
Löschen der Aktionskonfiguration |
Alertereignisse
In der folgenden Tabelle sind die Alarmereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.alert-config.list |
Alerts auflisten |
logs.alert-config.create |
Alert erstellen |
logs.alert-config.update |
Alert aktualisieren |
logs.alert-config.delete |
Alert löschen |
logs.alert.snooze |
Schlummern oder Aufheben des Schlummerns einer Ausschreibung |
Protokollereignisse archivieren
In der folgenden Tabelle sind die Archivierungsprotokollereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.archive-setup.get |
Eine Abfrage direkt auf dem Dateneimer ausführen |
Benchmarkereignisse
In der folgenden Tabelle sind die Benchmark-Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.version-benchmark-tags.update |
Aktualisierung der Versions-Benchmark-Tags |
logs.version-benchmark-tags.delete |
Löschen von Versions-Benchmark-Tags |
Ereignisse der Datenzugriffsregel
In der folgenden Tabelle sind die Datenzugriffsregel-Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.data-access-rule.list |
Auflistung der Datenzugriffsregeln |
logs.data-access-rule.create |
Erstellen einer Datenzugriffsregel |
logs.data-access-rule.update |
Aktualisieren einer Datenzugriffsregel |
logs.data-access-rule.delete |
Löschen einer Datenzugriffsregel |
Datennutzungsereignisse
In der folgenden Tabelle sind die Datennutzungsereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.data-usage.get |
Abruf der Datennutzung für jeden angefragten Tag |
logs.data-usage-to-metrics.enable |
Ermöglichung der Datennutzung für Metriken |
logs.data-usage.export |
Exportieren des Datenverwendungsberichts |
Das Feld requestData.data.value wird auf false gesetzt, wenn die Option " Datennutzungsmetrik aktivieren " in der Benutzeroberfläche deaktiviert ist.
Dashboardereignisse
In der folgenden Tabelle sind die Dashboard-Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.dashboard.get |
Dashboard abrufen |
logs.dashboard.pin |
Markierung eines Dashboards als Favorite |
logs.dashboard.unpin |
Aufheben der Markierung eines Dashboards als Favorite |
logs.dashboard.set-as-default |
Markierung des Dashboards als Default |
logs.dashboard.create |
Dashboard erstellen |
logs.dashboard.update |
Aktualisieren einer Instrumententafel |
logs.dashboard.delete |
Dashboard löschen |
Enrichment-Veranstaltungen
In der folgenden Tabelle sind die Ereignisse aufgeführt, die von IBM Cloud Logs für Anreicherungen erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.enrichment.list |
Auflistung der geografischen oder benutzerdefinierten Anreicherungskonfigurationen |
logs.custom-enrichment.overwrite |
Erstellen oder Aktualisieren der benutzerdefinierten Anreicherungskonfiguration |
logs.custom-enrichment-data.list |
Abrufen aller benutzerdefinierten Anreicherungsdaten |
logs.custom-enrichment-data.create |
Erstellen einer benutzerdefinierten Anreicherung |
logs.custom-enrichment-data.update |
Aktualisieren einer benutzerdefinierten Anreicherung |
logs.custom-enrichment-data.delete |
Löschen einer benutzerdefinierten Anreicherung |
logs.geo-enrichment.create |
Erstellen einer Geo-Anreicherungskonfiguration |
logs.geo-enrichment.delete |
Löschen einer Geo-Anreicherungskonfiguration |
Ereignisse zu Metrikereignissen
In der folgenden Tabelle sind die Events to Metrics-Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.events2metrics.list |
Auflistung der events2metrics Konfiguration |
logs.events2metrics.create |
Erstellen der Konfiguration für „ events2metrics “ |
logs.events2metrics.update |
Aktualisierung der Konfiguration von „ events2metrics “ |
logs.events2metrics.delete |
Löschen der Konfiguration von „ events2metrics “ |
[*] Wird nur über die API generiert.
Erweiterungsereignisse
In der folgenden Tabelle sind die Erweiterungsereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.extension.list |
Alle Erweiterungen abrufen |
logs.extension.get |
Abrufen einer Erweiterung nach ID |
logs.extension.deploy |
Erweiterung implementieren |
logs.extension.update |
Erweiterung aktualisieren |
logs.extension.undeploy |
Entfernen/Aufheben der Bereitstellung einer Erweiterung |
Ordner Ereignisse
In der folgenden Tabelle sind die Ordnerereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.view-folder.list |
Auflistung der Ansichtsordner |
logs.view-folder.get |
Abrufen des Ansichtsordners |
logs.view-folder.create |
Erstellen des Ansichtsordners |
logs.view-folder.update |
Aktualisieren des Ansichtsordners |
logs.view-folder.delete |
Löschen des Ansichtsordners |
Incident-Events
In der folgenden Tabelle sind die Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.incident.get |
Einen Vorfall bekommen |
logs.incident.list |
Auflistung von Vorfällen |
logs.incident.acknowledge |
Quittierung eines Ereignisses in einem ausgelösten Vorfall |
logs.incident.close |
Vorfälle schließen |
LiveTail-Ereignisse
In der folgenden Tabelle sind die LiveTail Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.livetail.search |
Suche nach LiveTail Daten |
Ereignisse protokollieren
In der folgenden Tabelle sind die Protokollereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.logs-data.search |
Durchsuchen von Protokolldaten |
Streaming von Ereignissen
In der folgenden Tabelle sind die Log-Stream-Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.logs-stream-setup.list |
Auflistung der Logs stream |
Ausgehende Integrationsereignisse
In der folgenden Tabelle sind die Ereignisse für ausgehende Integrationen aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.webhook.list |
Auflistung ausgehender Webhook-Integrationen |
logs.webhook.get |
Ausgehende Webhook-Integrationen erhalten |
logs.webhook.create |
Erstellen von ausgehenden Webhook-Integrationen |
logs.webhook.update |
Aktualisieren von ausgehenden Webhook-Integrationen |
logs.webhook.delete |
Löschen von ausgehenden Webhook-Integrationen |
logs.webhook.test |
Testen von ausgehenden Webhook-Integrationen |
Parsing von Regelereignissen
In der folgenden Tabelle sind die Parsing-Regel-Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.parsing-rule.get |
Regelgruppen abrufen |
logs.parsing-rule.list |
Auflistung von Regelgruppen |
logs.parsing-rule.create |
Regelgruppe erstellen |
logs.parsing-rule.update |
Regelgruppe aktualisieren |
logs.parsing-rule.delete |
Regelgruppe löschen |
logs.parsing-rule.order |
Neuordnung der Reihenfolge der Regelgruppen |
Ereignisse der Unterdrückungsregel
In der folgenden Tabelle sind die Unterdrückungsregel-Ereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.suppression-rule.list |
Regeln zur Unterdrückung der Auflistung |
logs.suppression-rule.create |
Unterdrückungsregel erstellen |
logs.suppression-rule.update |
Unterdrückungsregel aktualisieren |
logs.suppression-rule.delete |
Löschen der Unterdrückungsregel |
TCO-Richtlinienereignisse
In der folgenden Tabelle sind die TCO-Richtlinienereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.logs-tco-policy.get |
Abschluss einer TCO-Police |
logs.logs-tco-policy.create |
Erstellung einer TCO-Richtlinie |
logs.logs-tco-policy.update |
Aktualisierung einer TCO-Politik |
logs.logs-tco-policy.list |
Auflistung der TCO-Politik |
logs.logs-tco-policy.delete |
Löschen einer TCO-Richtlinie |
Ereignisse anzeigen
In der folgenden Tabelle sind die Ansichtsereignisse aufgeführt, die von IBM Cloud Logs erzeugt werden:
| Ereignis | Beschreibung |
|---|---|
logs.view.list |
Auflistung der Ansichten |
logs.view.get |
Anzeigen einer Ansicht |
logs.view.create |
Ansicht erstellen |
logs.view.update |
Aktualisieren einer Ansicht |
logs.view.delete |
Ansicht löschen |
Das Feld requestData.newValue.isPublic ist für öffentliche Ansichten auf true und für private Ansichten auf false eingestellt.