Evénements de suivi d'activité pour IBM Cloud Logs

IBM Cloud tels que IBM Cloud Logs, génèrent des événements de suivi d'activité.

Les événements de suivi des activités signalent les activités qui modifient l'état d'un service dans IBM Cloud. Vous pouvez utiliser ces événements pour analyser les activités anormales et les actions critiques, ainsi que pour vous conformer aux exigences réglementaires en matière d'audit.

Vous pouvez utiliser IBM Cloud Activity Tracker Event Routing, un service de plateforme, pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des routes qui définissent l'emplacement d'envoi des événements de suivi des activités. Pour plus d'informations, voir A propos de IBM Cloud Activity Tracker Event Routing.

Vous pouvez utiliser IBM Cloud Logs pour visualiser et générer des alertes sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.

Emplacements où des événements de suivi d'activité sont générés

IBM Cloud Logs envoie des événements de suivi d'activité par IBM Cloud Activity Tracker Event Routing dans les régions indiquées dans le tableau suivant.

Régions où les événements de suivi d'activité sont envoyés dans des emplacements Amériques
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Montréal (ca-mon) Sao Paulo (br-sao)
Oui Oui Oui Oui Oui
Régions dans lesquelles des événements de suivi d'activité sont envoyés dans des emplacements Asie-Pacifique
Tokyo (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che Mumbai (in-mum)
Oui Oui Oui Oui Oui
Régions où les événements de suivi des activités sont envoyés en Europe
Francfort (eu-de) Londres (eu-gb) Madrid (eu-es)
Oui Oui Oui

Affichage des événements de suivi des activités pour IBM Cloud Logs

Vous pouvez utiliser IBM Cloud Logs pour visualiser et générer des alertes sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.

Lancement de IBM Cloud Logs à partir de la page Observabilité

Pour plus d'informations sur le lancement de l'interface utilisateur IBM Cloud Logs, voir Lancement de l'interface utilisateur.

Liste des événements de plateforme

Le tableau suivant répertorie les actions d'événement de suivi d'activité que la plateforme IBM Cloud génère lorsque des instances IBM Cloud Logs sont traitées.

Actions qui génèrent des événements de plateforme
Action Description
logs.instance.create Un événement est généré lorsque vous mettez à disposition une instance de service.
logs.instance.update Un événement est généré lorsque vous renommez une instance de service ou lorsque vous modifiez le plan de service.
logs.instance.delete Un événement est généré lorsqu'une instance de service est supprimée.
logs.instance.schedule_reclaim Un événement est généré lorsqu'une instance de service est en attente de récupération.
logs.instance.restore Un événement est généré lorsqu'une instance de service est restaurée.

Evénements d'action

Le tableau suivant répertorie les événements d'action générés par IBM Cloud Logs:

Evénements pour les actions
Evénement Description
logs.action.list Lecture de la configuration des actions
logs.action.update Mise à jour de la configuration des actions
logs.action.delete Suppression de la configuration des actions

Evénements d'alerte

Le tableau suivant répertorie les événements d'alerte générés par IBM Cloud Logs:

Evénements d'alerte
Evénement Description
logs.alert-config.list Liste des alertes
logs.alert-config.create Création d'une alerte
logs.alert-config.update Mise à jour d'une alerte
logs.alert-config.delete Suppression d'une alerte
logs.alert.snooze Faire ou défaire une alerte

Evénements du journal d'archivage

Le tableau suivant répertorie les événements du journal des archives générés par IBM Cloud Logs:

Evénements des journaux d'archivage
Evénement Description
logs.archive-setup.get Exécuter une requête directement sur le réservoir de données

Evénements de test de performances

Le tableau suivant énumère les événements de référence générés par IBM Cloud Logs:

Evénements pour les tests de performances
Evénement Description
logs.version-benchmark-tags.update Mise à jour des balises de référence de la version
logs.version-benchmark-tags.delete Suppression des balises de référence de la version

Événements liés aux règles d'accès aux données

Le tableau suivant répertorie les événements relatifs aux règles d'accès aux données générés par IBM Cloud Logs:

Événements pour la règle d'accès aux données
Evénement Description
logs.data-access-rule.list Liste des règles d'accès aux données
logs.data-access-rule.create Création d'une règle d'accès aux données
logs.data-access-rule.update Mise à jour d'une règle d'accès aux données
logs.data-access-rule.delete Suppression d'une règle d'accès aux données

Evénements d'utilisation des données

Le tableau suivant répertorie les événements d'utilisation des données générés par IBM Cloud Logs:

Evénements liés à l'utilisation des données
Evénement Description
logs.data-usage.get Obtenir la consommation de données pour chaque jour demandé
logs.data-usage-to-metrics.enable Permettre l'utilisation de données à des fins de métrologie
logs.data-usage.export Exportation du rapport d'utilisation des données

Le champ requestData.data.value prend la valeur false lorsque l'option Activer les mesures d'utilisation des données est désactivée dans l'interface utilisateur.

Evénements de tableau de bord

Le tableau suivant répertorie les événements du tableau de bord générés par IBM Cloud Logs:

Evénements pour les tableaux de bord
Evénement Description
logs.dashboard.get Obtention d'un tableau de bord
logs.dashboard.pin Marquer un tableau de bord comme Favorite
logs.dashboard.unpin Désactiver un tableau de bord en tant que Favorite
logs.dashboard.set-as-default Marquer le tableau de bord comme Default
logs.dashboard.create Création d'un tableau de bord
logs.dashboard.update Mise à jour d'un tableau de bord
logs.dashboard.delete Suppression d'un tableau de bord

Événements d'enrichissement

Le tableau suivant répertorie les événements générés par IBM Cloud Logs pour les enrichissements :

Événements pour l'enrichissement
Evénement Description
logs.enrichment.list Liste des configurations d'enrichissement géographique ou personnalisé
logs.custom-enrichment.overwrite Création ou mise à jour de la configuration de l'enrichissement personnalisé
logs.custom-enrichment-data.list Obtenir toutes les données d'enrichissement personnalisées
logs.custom-enrichment-data.create Créer un enrichissement personnalisé
logs.custom-enrichment-data.update Mise à jour d'un enrichissement personnalisé
logs.custom-enrichment-data.delete Suppression d'un enrichissement personnalisé
logs.geo-enrichment.create Création d'une configuration d'enrichissement géographique
logs.geo-enrichment.delete Suppression d'une configuration d'enrichissement géographique

Evénements vers les événements Métriques

Le tableau suivant répertorie les événements Events to Metrics générés par IBM Cloud Logs:

Evénements pour events2metrics
Evénement Description
logs.events2metrics.list Liste de la configuration de events2metrics
logs.events2metrics.create Création de la configuration « events2metrics »
logs.events2metrics.update Mise à jour de la configuration d' events2metrics
logs.events2metrics.delete Suppression de la configuration d' events2metrics

[*] Généré uniquement via l'API.

Evénements d'extension

Le tableau suivant répertorie les événements d'extension générés par IBM Cloud Logs:

Evénements pour les données d'extension
Evénement Description
logs.extension.list Obtention de toutes les extensions
logs.extension.get Obtention d'une extension par ID
logs.extension.deploy Déploiement d'une extension
logs.extension.update Mise à jour d'une extension
logs.extension.undeploy Suppression/déploiement d'une extension

Événements du dossier

Le tableau suivant répertorie les événements de dossier générés par IBM Cloud Logs:

Événements pour les dossiers
Evénement Description
logs.view-folder.list Liste des dossiers de vue
logs.view-folder.get Obtenir le dossier de la vue
logs.view-folder.create Création du dossier de visualisation
logs.view-folder.update Mise à jour du dossier de vue
logs.view-folder.delete Suppression du dossier de vue

Evénements d'incident

Le tableau suivant répertorie les incidents générés par IBM Cloud Logs:

Evénements pour les incidents
Evénement Description
logs.incident.get Obtenir un incident
logs.incident.list Incidents d'inscription
logs.incident.acknowledge Accuser réception d'un événement dans un incident déclenché
logs.incident.close Fermeture des incidents

Evénements LiveTail

Le tableau suivant répertorie les événements LiveTail générés par IBM Cloud Logs:

Evénements pour les données LiveTail
Evénement Description
logs.livetail.search Recherche de données sur LiveTail

Evénements du journal

Le tableau suivant répertorie les événements de journalisation générés par IBM Cloud Logs:

Evénements pour les journaux
Evénement Description
logs.logs-data.search Recherche de données dans les journaux

Diffusion en continu d'événements

Le tableau suivant répertorie les événements de flux de journaux générés par IBM Cloud Logs:

Événements pour le flux de données
Evénement Description
logs.logs-stream-setup.list Flux des journaux de listage

Événements relatifs aux intégrations sortantes

Le tableau suivant répertorie les événements d'intégration sortante générés par IBM Cloud Logs:

Événements pour les intégrations sortantes
Evénement Description
logs.webhook.list Lister les intégrations de webhooks sortants
logs.webhook.get Obtenir des intégrations webhook sortantes
logs.webhook.create Créer des intégrations sortantes de type webhook
logs.webhook.update Mise à jour des intégrations de webhooks sortants
logs.webhook.delete Suppression des intégrations de webhooks sortants
logs.webhook.test Test des intégrations de webhooks sortants

Analyse syntaxique des événements de règle

Le tableau suivant répertorie les événements de la règle d'analyse syntaxique générés par IBM Cloud Logs:

Evénements d'analyse syntaxique des règles
Evénement Description
logs.parsing-rule.get Obtenir des groupes de règles
logs.parsing-rule.list Liste des groupes de règles
logs.parsing-rule.create Création d'un groupe de règles
logs.parsing-rule.update Mise à jour d'un groupe de règles
logs.parsing-rule.delete Suppression d'un groupe de règles
logs.parsing-rule.order Réorganisation de la séquence des groupes de règles

Règle de suppression des événements

Le tableau suivant répertorie les événements liés aux règles de suppression qui sont générés par IBM Cloud Logs:

Événements pour la règle de suppression
Evénement Description
logs.suppression-rule.list Règles de suppression de la cotation
logs.suppression-rule.create Création d'une règle de suppression
logs.suppression-rule.update Mise à jour de la règle de suppression
logs.suppression-rule.delete Suppression d'une règle de suppression

Evénements de stratégie TCO

Le tableau suivant répertorie les événements de la politique TCO générés par IBM Cloud Logs:

Evénements pour les règles TCO
Evénement Description
logs.logs-tco-policy.get Obtenir une politique de TCO
logs.logs-tco-policy.create Création d'une politique de TCO
logs.logs-tco-policy.update Mise à jour d'une politique de TCO
logs.logs-tco-policy.list Liste des politiques de TCO
logs.logs-tco-policy.delete Suppression d'une politique TCO

Afficher les événements

Le tableau suivant répertorie les événements de visualisation générés par IBM Cloud Logs:

Evénements pour les vues
Evénement Description
logs.view.list Liste des vues
logs.view.get Visualisation d'une vue
logs.view.create Création d'une vue
logs.view.update Mise à jour d'une vue
logs.view.delete Suppression d'une vue

Le champ requestData.newValue.isPublic est défini sur true pour les vues publiques et false pour les vues privées.