Sucesos de seguimiento de actividad para IBM Cloud Logs

IBM Cloud servicios, como IBM Cloud Logs, generan eventos de seguimiento de la actividad.

Los sucesos de seguimiento de actividades informan sobre las actividades que cambian el estado de un servicio en IBM Cloud. Puede utilizar los eventos para investigar actividades anómalas y acciones críticas, así como para cumplir con los requisitos normativos de auditoría.

Puede utilizar IBM Cloud Activity Tracker Event Routing, un servicio de plataforma, para direccionar los sucesos de auditoría de su cuenta a destinos de su elección configurando destinos y rutas que definen dónde se envían los sucesos de seguimiento de actividad. Para obtener más información, consulte Acerca de IBM Cloud Activity Tracker Event Routing.

Puede utilizar IBM Cloud Logs para visualizar y alertar sobre sucesos generados en su cuenta y direccionados por IBM Cloud Activity Tracker Event Routing a una instancia de IBM Cloud Logs.

Ubicaciones donde se generan los sucesos de seguimiento de actividad

IBM Cloud Logs envía sucesos de seguimiento de actividades mediante IBM Cloud Activity Tracker Event Routing en las regiones que se indican en la tabla siguiente.

Regiones en las que se envían sucesos de seguimiento de actividades en ubicaciones de América
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Montreal (ca-mon) Sao Paulo (br-sao)
Regiones en las que se envían sucesos de seguimiento de actividades en ubicaciones de Asia Pacífico
Tokio (jp-tok) Sídney (au-syd) Osaka (jp-osa) in-che Mumbai (in-mum)
Regiones donde se envían sucesos de seguimiento de actividades en ubicaciones de Europa
Frankfurt (eu-de) Londres (eu-gb) Madrid (eu-es)

Visualización de sucesos de seguimiento de actividad para IBM Cloud Logs

Puede utilizar IBM Cloud Logs para visualizar y alertar sobre sucesos generados en su cuenta y direccionados por IBM Cloud Activity Tracker Event Routing a una instancia de IBM Cloud Logs.

Inicio de IBM Cloud Logs desde la página Observabilidad

Para obtener información sobre cómo iniciar la interfaz de usuario de IBM Cloud Logs, consulte Inicio de la interfaz de usuario.

Lista de sucesos de plataforma

La tabla siguiente lista las acciones de suceso de seguimiento de actividades que genera la plataforma IBM Cloud cuando se procesan las instancias de IBM Cloud Logs.

Acciones que generan sucesos de plataforma
Acción Descripción
logs.instance.create Se genera un suceso cuando se suministra una instancia de servicio.
logs.instance.update Se genera un suceso cuando se cambia el nombre de una instancia de servicio o cuando se cambia el plan de servicio.
logs.instance.delete Se genera un suceso cuando se suprime una instancia de servicio.
logs.instance.schedule_reclaim Se genera un suceso cuando una instancia de servicio está pendiente de reclamación.
logs.instance.restore Se genera un suceso cuando se restaura una instancia de servicio.

Sucesos de acción

La siguiente tabla enumera los eventos de acción que genera IBM Cloud Logs:

Sucesos para acciones
Suceso Descripción
logs.action.list Lectura de la configuración de acciones
logs.action.update Actualización de la configuración de las acciones
logs.action.delete Borrar la configuración de las acciones

Sucesos de alerta

La siguiente tabla enumera los eventos de alerta generados por IBM Cloud Logs:

Sucesos para alerta
Suceso Descripción
logs.alert-config.list Listado de alertas
logs.alert-config.create Creación de una alerta
logs.alert-config.update Actualización de una alerta
logs.alert-config.delete Supresión de una alerta
logs.alert.snooze Cómo activar o desactivar una alerta

Sucesos de registro de archivado

La siguiente tabla enumera los eventos de registro de archivo generados por IBM Cloud Logs:

Sucesos para registros de archivado
Suceso Descripción
logs.archive-setup.get Ejecutar una consulta directamente en el bucket de datos

Eventos de referencia

La siguiente tabla enumera los eventos de referencia que genera IBM Cloud Logs:

Eventos para benchmarks
Suceso Descripción
logs.version-benchmark-tags.update Actualización de las etiquetas de referencia de la versión
logs.version-benchmark-tags.delete Eliminación de etiquetas de referencia de la versión

Eventos de reglas de acceso a datos

La siguiente tabla enumera los eventos de reglas de acceso a datos que genera IBM Cloud Logs:

Eventos para la regla de acceso a datos
Suceso Descripción
logs.data-access-rule.list Listado de normas de acceso a datos
logs.data-access-rule.create Creación de una regla de acceso a los datos
logs.data-access-rule.update Actualización de una regla de acceso a datos
logs.data-access-rule.delete Eliminar una regla de acceso a datos

Sucesos de uso de datos

La siguiente tabla enumera los eventos de uso de datos que genera IBM Cloud Logs:

Sucesos para el uso de datos
Suceso Descripción
logs.data-usage.get Obtención del uso de datos para cada día solicitado
logs.data-usage-to-metrics.enable Habilitar el uso de datos a las métricas
logs.data-usage.export Exportación del informe de utilización de datos

El campo requestData.data.value se establece en false cuando el conmutador Activar métricas de uso de datos está desactivado en la interfaz de usuario.

Sucesos de panel de instrumentos

La siguiente tabla enumera los eventos del cuadro de mandos generados por IBM Cloud Logs:

Sucesos para paneles de control
Suceso Descripción
logs.dashboard.get Obtención de un panel de control
logs.dashboard.pin Marcar un cuadro de mando como Favorite
logs.dashboard.unpin Desmarcar un cuadro de mando como Favorite
logs.dashboard.set-as-default Marcar el panel de control como Default
logs.dashboard.create Creación de un panel de control
logs.dashboard.update Actualizar un cuadro de mandos
logs.dashboard.delete Supresión de un panel de control

Actos de enriquecimiento

La siguiente tabla enumera los eventos que genera IBM Cloud Logs para los enriquecimientos:

Eventos de enriquecimiento
Suceso Descripción
logs.enrichment.list Listado de las configuraciones de enriquecimiento geográfico o personalizado
logs.custom-enrichment.overwrite Creación o actualización de la configuración de enriquecimiento personalizado
logs.custom-enrichment-data.list Obtención de todos los datos de enriquecimiento personalizados
logs.custom-enrichment-data.create Crear un enriquecimiento personalizado
logs.custom-enrichment-data.update Actualización de un enriquecimiento personalizado
logs.custom-enrichment-data.delete Suprimir un enriquecimiento personalizado
logs.geo-enrichment.create Creación de una configuración de geoenriquecimiento
logs.geo-enrichment.delete Eliminar una configuración de geoenriquecimiento

Sucesos a sucesos de métricas

La siguiente tabla enumera los eventos de Eventos a Métricas que son generados por IBM Cloud Logs:

Sucesos para events2metrics
Suceso Descripción
logs.events2metrics.list Listado de la configuración de events2metrics
logs.events2metrics.create Creación de la configuración de « events2metrics »
logs.events2metrics.update Actualización de la configuración de « events2metrics »
logs.events2metrics.delete Eliminación de la configuración de « events2metrics »

[*] Sólo generado a través de API.

Sucesos de extensión

La siguiente tabla enumera los eventos de extensión que genera IBM Cloud Logs:

Sucesos para datos de extensión
Suceso Descripción
logs.extension.list Obtención de todas las extensiones
logs.extension.get Obtener una prórroga por DNI
logs.extension.deploy Despliegue de una extensión
logs.extension.update Actualización de una extensión
logs.extension.undeploy Eliminar/desinstalar una extensión

Carpeta de eventos

La siguiente tabla enumera los eventos de carpeta generados por IBM Cloud Logs:

Eventos para carpetas
Suceso Descripción
logs.view-folder.list Listado de las carpetas de vistas
logs.view-folder.get Obtener la carpeta de vistas
logs.view-folder.create Creación de la carpeta de vistas
logs.view-folder.update Actualización de la carpeta de vistas
logs.view-folder.delete Eliminar la carpeta de vistas

Sucesos de incidencia

La siguiente tabla enumera los incidentes generados por IBM Cloud Logs:

Sucesos para incidencias
Suceso Descripción
logs.incident.get Obtener un incidente
logs.incident.list Listado de incidencias
logs.incident.acknowledge Reconocimiento de un suceso en un incidente desencadenado
logs.incident.close Cierre de incidencias

Sucesos de LiveTail

La siguiente tabla enumera los eventos de LiveTail que son generados por IBM Cloud Logs:

Sucesos para datos de LiveTail
Suceso Descripción
logs.livetail.search Búsqueda de datos en LiveTail

Registrar sucesos

La siguiente tabla enumera los eventos de registro generados por IBM Cloud Logs:

Sucesos para registros
Suceso Descripción
logs.logs-data.search Búsqueda de datos en los registros

Eventos en streaming

La siguiente tabla enumera los eventos de flujo de registros generados por IBM Cloud Logs:

Eventos para el flujo de registros
Suceso Descripción
logs.logs-stream-setup.list Listar el flujo de registros

Eventos de integraciones salientes

La siguiente tabla enumera los eventos de integraciones salientes que son generados por IBM Cloud Logs:

Eventos para integraciones salientes
Suceso Descripción
logs.webhook.list Listado de integraciones webhook de salida
logs.webhook.get Obtención de integraciones webhook de salida
logs.webhook.create Creación de integraciones salientes webhook
logs.webhook.update Actualización de las integraciones salientes de webhook
logs.webhook.delete Eliminación de integraciones webhook de salida
logs.webhook.test Comprobación de las integraciones salientes de webhook

Análisis de sucesos de regla

La siguiente tabla enumera los eventos de reglas de análisis que genera IBM Cloud Logs:

Sucesos para reglas de análisis
Suceso Descripción
logs.parsing-rule.get Obtener grupos de reglas
logs.parsing-rule.list Listado de grupos de reglas
logs.parsing-rule.create Creación de un grupo de reglas
logs.parsing-rule.update Actualización de un grupo de reglas
logs.parsing-rule.delete Supresión de un grupo de reglas
logs.parsing-rule.order Reordenar la secuencia de los grupos de reglas

Eventos de la regla de supresión

La siguiente tabla enumera los eventos de reglas de supresión que genera IBM Cloud Logs:

Eventos para la regla de supresión
Suceso Descripción
logs.suppression-rule.list Normas de supresión de listas
logs.suppression-rule.create Creación de una regla de supresión
logs.suppression-rule.update Actualización de la regla de supresión
logs.suppression-rule.delete Supresión de la regla de supresión

Sucesos de política de TCO

La siguiente tabla enumera los eventos de la política TCO generados por IBM Cloud Logs:

Sucesos para políticas de TCO
Suceso Descripción
logs.logs-tco-policy.get Obtener una póliza TCO
logs.logs-tco-policy.create Crear una política de TCO
logs.logs-tco-policy.update Actualizar una política de TCO
logs.logs-tco-policy.list Listado de políticas de TCO
logs.logs-tco-policy.delete Suprimir una política de TCO

Ver sucesos

La siguiente tabla enumera los eventos de vista generados por IBM Cloud Logs:

Sucesos para vistas
Suceso Descripción
logs.view.list Vistas del listado
logs.view.get Visualización de una vista
logs.view.create Creación de una vista
logs.view.update Actualizar una vista
logs.view.delete Supresión de una vista

El campo requestData.newValue.isPublic se establece en true para las vistas públicas y en false para las vistas privadas.