Sucesos de seguimiento de actividad para IBM Cloud Logs
IBM Cloud servicios, como IBM Cloud Logs, generan eventos de seguimiento de la actividad.
Los sucesos de seguimiento de actividades informan sobre las actividades que cambian el estado de un servicio en IBM Cloud. Puede utilizar los eventos para investigar actividades anómalas y acciones críticas, así como para cumplir con los requisitos normativos de auditoría.
Puede utilizar IBM Cloud Activity Tracker Event Routing, un servicio de plataforma, para direccionar los sucesos de auditoría de su cuenta a destinos de su elección configurando destinos y rutas que definen dónde se envían los sucesos de seguimiento de actividad. Para obtener más información, consulte Acerca de IBM Cloud Activity Tracker Event Routing.
Puede utilizar IBM Cloud Logs para visualizar y alertar sobre sucesos generados en su cuenta y direccionados por IBM Cloud Activity Tracker Event Routing a una instancia de IBM Cloud Logs.
Ubicaciones donde se generan los sucesos de seguimiento de actividad
IBM Cloud Logs envía sucesos de seguimiento de actividades mediante IBM Cloud Activity Tracker Event Routing en las regiones que se indican en la tabla siguiente.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montreal (ca-mon) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Sí | Sí | Sí | Sí | Sí |
Tokio (jp-tok) |
Sídney (au-syd) |
Osaka (jp-osa) |
in-che |
Mumbai (in-mum) |
|---|---|---|---|---|
| Sí | Sí | Sí | Sí | Sí |
Frankfurt (eu-de) |
Londres (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Sí | Sí | Sí |
Visualización de sucesos de seguimiento de actividad para IBM Cloud Logs
Puede utilizar IBM Cloud Logs para visualizar y alertar sobre sucesos generados en su cuenta y direccionados por IBM Cloud Activity Tracker Event Routing a una instancia de IBM Cloud Logs.
Inicio de IBM Cloud Logs desde la página Observabilidad
Para obtener información sobre cómo iniciar la interfaz de usuario de IBM Cloud Logs, consulte Inicio de la interfaz de usuario.
Lista de sucesos de plataforma
La tabla siguiente lista las acciones de suceso de seguimiento de actividades que genera la plataforma IBM Cloud cuando se procesan las instancias de IBM Cloud Logs.
| Acción | Descripción |
|---|---|
logs.instance.create |
Se genera un suceso cuando se suministra una instancia de servicio. |
logs.instance.update |
Se genera un suceso cuando se cambia el nombre de una instancia de servicio o cuando se cambia el plan de servicio. |
logs.instance.delete |
Se genera un suceso cuando se suprime una instancia de servicio. |
logs.instance.schedule_reclaim |
Se genera un suceso cuando una instancia de servicio está pendiente de reclamación. |
logs.instance.restore |
Se genera un suceso cuando se restaura una instancia de servicio. |
Sucesos de acción
La siguiente tabla enumera los eventos de acción que genera IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.action.list |
Lectura de la configuración de acciones |
logs.action.update |
Actualización de la configuración de las acciones |
logs.action.delete |
Borrar la configuración de las acciones |
Sucesos de alerta
La siguiente tabla enumera los eventos de alerta generados por IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.alert-config.list |
Listado de alertas |
logs.alert-config.create |
Creación de una alerta |
logs.alert-config.update |
Actualización de una alerta |
logs.alert-config.delete |
Supresión de una alerta |
logs.alert.snooze |
Cómo activar o desactivar una alerta |
Sucesos de registro de archivado
La siguiente tabla enumera los eventos de registro de archivo generados por IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.archive-setup.get |
Ejecutar una consulta directamente en el bucket de datos |
Eventos de referencia
La siguiente tabla enumera los eventos de referencia que genera IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.version-benchmark-tags.update |
Actualización de las etiquetas de referencia de la versión |
logs.version-benchmark-tags.delete |
Eliminación de etiquetas de referencia de la versión |
Eventos de reglas de acceso a datos
La siguiente tabla enumera los eventos de reglas de acceso a datos que genera IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.data-access-rule.list |
Listado de normas de acceso a datos |
logs.data-access-rule.create |
Creación de una regla de acceso a los datos |
logs.data-access-rule.update |
Actualización de una regla de acceso a datos |
logs.data-access-rule.delete |
Eliminar una regla de acceso a datos |
Sucesos de uso de datos
La siguiente tabla enumera los eventos de uso de datos que genera IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.data-usage.get |
Obtención del uso de datos para cada día solicitado |
logs.data-usage-to-metrics.enable |
Habilitar el uso de datos a las métricas |
logs.data-usage.export |
Exportación del informe de utilización de datos |
El campo requestData.data.value se establece en false cuando el conmutador Activar métricas de uso de datos está desactivado en la interfaz de usuario.
Sucesos de panel de instrumentos
La siguiente tabla enumera los eventos del cuadro de mandos generados por IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.dashboard.get |
Obtención de un panel de control |
logs.dashboard.pin |
Marcar un cuadro de mando como Favorite |
logs.dashboard.unpin |
Desmarcar un cuadro de mando como Favorite |
logs.dashboard.set-as-default |
Marcar el panel de control como Default |
logs.dashboard.create |
Creación de un panel de control |
logs.dashboard.update |
Actualizar un cuadro de mandos |
logs.dashboard.delete |
Supresión de un panel de control |
Actos de enriquecimiento
La siguiente tabla enumera los eventos que genera IBM Cloud Logs para los enriquecimientos:
| Suceso | Descripción |
|---|---|
logs.enrichment.list |
Listado de las configuraciones de enriquecimiento geográfico o personalizado |
logs.custom-enrichment.overwrite |
Creación o actualización de la configuración de enriquecimiento personalizado |
logs.custom-enrichment-data.list |
Obtención de todos los datos de enriquecimiento personalizados |
logs.custom-enrichment-data.create |
Crear un enriquecimiento personalizado |
logs.custom-enrichment-data.update |
Actualización de un enriquecimiento personalizado |
logs.custom-enrichment-data.delete |
Suprimir un enriquecimiento personalizado |
logs.geo-enrichment.create |
Creación de una configuración de geoenriquecimiento |
logs.geo-enrichment.delete |
Eliminar una configuración de geoenriquecimiento |
Sucesos a sucesos de métricas
La siguiente tabla enumera los eventos de Eventos a Métricas que son generados por IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.events2metrics.list |
Listado de la configuración de events2metrics |
logs.events2metrics.create |
Creación de la configuración de « events2metrics » |
logs.events2metrics.update |
Actualización de la configuración de « events2metrics » |
logs.events2metrics.delete |
Eliminación de la configuración de « events2metrics » |
[*] Sólo generado a través de API.
Sucesos de extensión
La siguiente tabla enumera los eventos de extensión que genera IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.extension.list |
Obtención de todas las extensiones |
logs.extension.get |
Obtener una prórroga por DNI |
logs.extension.deploy |
Despliegue de una extensión |
logs.extension.update |
Actualización de una extensión |
logs.extension.undeploy |
Eliminar/desinstalar una extensión |
Carpeta de eventos
La siguiente tabla enumera los eventos de carpeta generados por IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.view-folder.list |
Listado de las carpetas de vistas |
logs.view-folder.get |
Obtener la carpeta de vistas |
logs.view-folder.create |
Creación de la carpeta de vistas |
logs.view-folder.update |
Actualización de la carpeta de vistas |
logs.view-folder.delete |
Eliminar la carpeta de vistas |
Sucesos de incidencia
La siguiente tabla enumera los incidentes generados por IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.incident.get |
Obtener un incidente |
logs.incident.list |
Listado de incidencias |
logs.incident.acknowledge |
Reconocimiento de un suceso en un incidente desencadenado |
logs.incident.close |
Cierre de incidencias |
Sucesos de LiveTail
La siguiente tabla enumera los eventos de LiveTail que son generados por IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.livetail.search |
Búsqueda de datos en LiveTail |
Registrar sucesos
La siguiente tabla enumera los eventos de registro generados por IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.logs-data.search |
Búsqueda de datos en los registros |
Eventos en streaming
La siguiente tabla enumera los eventos de flujo de registros generados por IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.logs-stream-setup.list |
Listar el flujo de registros |
Eventos de integraciones salientes
La siguiente tabla enumera los eventos de integraciones salientes que son generados por IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.webhook.list |
Listado de integraciones webhook de salida |
logs.webhook.get |
Obtención de integraciones webhook de salida |
logs.webhook.create |
Creación de integraciones salientes webhook |
logs.webhook.update |
Actualización de las integraciones salientes de webhook |
logs.webhook.delete |
Eliminación de integraciones webhook de salida |
logs.webhook.test |
Comprobación de las integraciones salientes de webhook |
Análisis de sucesos de regla
La siguiente tabla enumera los eventos de reglas de análisis que genera IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.parsing-rule.get |
Obtener grupos de reglas |
logs.parsing-rule.list |
Listado de grupos de reglas |
logs.parsing-rule.create |
Creación de un grupo de reglas |
logs.parsing-rule.update |
Actualización de un grupo de reglas |
logs.parsing-rule.delete |
Supresión de un grupo de reglas |
logs.parsing-rule.order |
Reordenar la secuencia de los grupos de reglas |
Eventos de la regla de supresión
La siguiente tabla enumera los eventos de reglas de supresión que genera IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.suppression-rule.list |
Normas de supresión de listas |
logs.suppression-rule.create |
Creación de una regla de supresión |
logs.suppression-rule.update |
Actualización de la regla de supresión |
logs.suppression-rule.delete |
Supresión de la regla de supresión |
Sucesos de política de TCO
La siguiente tabla enumera los eventos de la política TCO generados por IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.logs-tco-policy.get |
Obtener una póliza TCO |
logs.logs-tco-policy.create |
Crear una política de TCO |
logs.logs-tco-policy.update |
Actualizar una política de TCO |
logs.logs-tco-policy.list |
Listado de políticas de TCO |
logs.logs-tco-policy.delete |
Suprimir una política de TCO |
Ver sucesos
La siguiente tabla enumera los eventos de vista generados por IBM Cloud Logs:
| Suceso | Descripción |
|---|---|
logs.view.list |
Vistas del listado |
logs.view.get |
Visualización de una vista |
logs.view.create |
Creación de una vista |
logs.view.update |
Actualizar una vista |
logs.view.delete |
Supresión de una vista |
El campo requestData.newValue.isPublic se establece en true para las vistas públicas y en false para las vistas privadas.