Evénements de suivi d'activité pour IBM Cloud Logs
IBM Cloud tels que IBM Cloud Logs, génèrent des événements de suivi d'activité.
Les événements de suivi des activités signalent les activités qui modifient l'état d'un service dans IBM Cloud. Vous pouvez utiliser ces événements pour analyser les activités anormales et les actions critiques, ainsi que pour vous conformer aux exigences réglementaires en matière d'audit.
Vous pouvez utiliser IBM Cloud Activity Tracker Event Routing, un service de plateforme, pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des routes qui définissent l'emplacement d'envoi des événements de suivi des activités. Pour plus d'informations, voir A propos de IBM Cloud Activity Tracker Event Routing.
Vous pouvez utiliser IBM Cloud Logs pour visualiser et générer des alertes sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.
Emplacements où des événements de suivi d'activité sont générés
IBM Cloud Logs envoie des événements de suivi d'activité par IBM Cloud Activity Tracker Event Routing dans les régions indiquées dans le tableau suivant.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montréal (ca-mon) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Oui | Oui | Oui | Oui | Oui |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
Mumbai (in-mum) |
|---|---|---|---|---|
| Oui | Oui | Oui | Oui | Oui |
Francfort (eu-de) |
Londres (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Oui | Oui | Oui |
Affichage des événements de suivi des activités pour IBM Cloud Logs
Vous pouvez utiliser IBM Cloud Logs pour visualiser et générer des alertes sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.
Lancement de IBM Cloud Logs à partir de la page Observabilité
Pour plus d'informations sur le lancement de l'interface utilisateur IBM Cloud Logs, voir Lancement de l'interface utilisateur.
Liste des événements de plateforme
Le tableau suivant répertorie les actions d'événement de suivi d'activité que la plateforme IBM Cloud génère lorsque des instances IBM Cloud Logs sont traitées.
| Action | Description |
|---|---|
logs.instance.create |
Un événement est généré lorsque vous mettez à disposition une instance de service. |
logs.instance.update |
Un événement est généré lorsque vous renommez une instance de service ou lorsque vous modifiez le plan de service. |
logs.instance.delete |
Un événement est généré lorsqu'une instance de service est supprimée. |
logs.instance.schedule_reclaim |
Un événement est généré lorsqu'une instance de service est en attente de récupération. |
logs.instance.restore |
Un événement est généré lorsqu'une instance de service est restaurée. |
Evénements d'action
Le tableau suivant répertorie les événements d'action générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.action.list |
Lecture de la configuration des actions |
logs.action.update |
Mise à jour de la configuration des actions |
logs.action.delete |
Suppression de la configuration des actions |
Evénements d'alerte
Le tableau suivant répertorie les événements d'alerte générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.alert-config.list |
Liste des alertes |
logs.alert-config.create |
Création d'une alerte |
logs.alert-config.update |
Mise à jour d'une alerte |
logs.alert-config.delete |
Suppression d'une alerte |
logs.alert.snooze |
Faire ou défaire une alerte |
Evénements du journal d'archivage
Le tableau suivant répertorie les événements du journal des archives générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.archive-setup.get |
Exécuter une requête directement sur le réservoir de données |
Evénements de test de performances
Le tableau suivant énumère les événements de référence générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.version-benchmark-tags.update |
Mise à jour des balises de référence de la version |
logs.version-benchmark-tags.delete |
Suppression des balises de référence de la version |
Événements liés aux règles d'accès aux données
Le tableau suivant répertorie les événements relatifs aux règles d'accès aux données générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.data-access-rule.list |
Liste des règles d'accès aux données |
logs.data-access-rule.create |
Création d'une règle d'accès aux données |
logs.data-access-rule.update |
Mise à jour d'une règle d'accès aux données |
logs.data-access-rule.delete |
Suppression d'une règle d'accès aux données |
Evénements d'utilisation des données
Le tableau suivant répertorie les événements d'utilisation des données générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.data-usage.get |
Obtenir la consommation de données pour chaque jour demandé |
logs.data-usage-to-metrics.enable |
Permettre l'utilisation de données à des fins de métrologie |
logs.data-usage.export |
Exportation du rapport d'utilisation des données |
Le champ requestData.data.value prend la valeur false lorsque l'option Activer les mesures d'utilisation des données est désactivée dans l'interface utilisateur.
Evénements de tableau de bord
Le tableau suivant répertorie les événements du tableau de bord générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.dashboard.get |
Obtention d'un tableau de bord |
logs.dashboard.pin |
Marquer un tableau de bord comme Favorite |
logs.dashboard.unpin |
Désactiver un tableau de bord en tant que Favorite |
logs.dashboard.set-as-default |
Marquer le tableau de bord comme Default |
logs.dashboard.create |
Création d'un tableau de bord |
logs.dashboard.update |
Mise à jour d'un tableau de bord |
logs.dashboard.delete |
Suppression d'un tableau de bord |
Événements d'enrichissement
Le tableau suivant répertorie les événements générés par IBM Cloud Logs pour les enrichissements :
| Evénement | Description |
|---|---|
logs.enrichment.list |
Liste des configurations d'enrichissement géographique ou personnalisé |
logs.custom-enrichment.overwrite |
Création ou mise à jour de la configuration de l'enrichissement personnalisé |
logs.custom-enrichment-data.list |
Obtenir toutes les données d'enrichissement personnalisées |
logs.custom-enrichment-data.create |
Créer un enrichissement personnalisé |
logs.custom-enrichment-data.update |
Mise à jour d'un enrichissement personnalisé |
logs.custom-enrichment-data.delete |
Suppression d'un enrichissement personnalisé |
logs.geo-enrichment.create |
Création d'une configuration d'enrichissement géographique |
logs.geo-enrichment.delete |
Suppression d'une configuration d'enrichissement géographique |
Evénements vers les événements Métriques
Le tableau suivant répertorie les événements Events to Metrics générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.events2metrics.list |
Liste de la configuration de events2metrics |
logs.events2metrics.create |
Création de la configuration « events2metrics » |
logs.events2metrics.update |
Mise à jour de la configuration d' events2metrics |
logs.events2metrics.delete |
Suppression de la configuration d' events2metrics |
[*] Généré uniquement via l'API.
Evénements d'extension
Le tableau suivant répertorie les événements d'extension générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.extension.list |
Obtention de toutes les extensions |
logs.extension.get |
Obtention d'une extension par ID |
logs.extension.deploy |
Déploiement d'une extension |
logs.extension.update |
Mise à jour d'une extension |
logs.extension.undeploy |
Suppression/déploiement d'une extension |
Événements du dossier
Le tableau suivant répertorie les événements de dossier générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.view-folder.list |
Liste des dossiers de vue |
logs.view-folder.get |
Obtenir le dossier de la vue |
logs.view-folder.create |
Création du dossier de visualisation |
logs.view-folder.update |
Mise à jour du dossier de vue |
logs.view-folder.delete |
Suppression du dossier de vue |
Evénements d'incident
Le tableau suivant répertorie les incidents générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.incident.get |
Obtenir un incident |
logs.incident.list |
Incidents d'inscription |
logs.incident.acknowledge |
Accuser réception d'un événement dans un incident déclenché |
logs.incident.close |
Fermeture des incidents |
Evénements LiveTail
Le tableau suivant répertorie les événements LiveTail générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.livetail.search |
Recherche de données sur LiveTail |
Evénements du journal
Le tableau suivant répertorie les événements de journalisation générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.logs-data.search |
Recherche de données dans les journaux |
Diffusion en continu d'événements
Le tableau suivant répertorie les événements de flux de journaux générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.logs-stream-setup.list |
Flux des journaux de listage |
Événements relatifs aux intégrations sortantes
Le tableau suivant répertorie les événements d'intégration sortante générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.webhook.list |
Lister les intégrations de webhooks sortants |
logs.webhook.get |
Obtenir des intégrations webhook sortantes |
logs.webhook.create |
Créer des intégrations sortantes de type webhook |
logs.webhook.update |
Mise à jour des intégrations de webhooks sortants |
logs.webhook.delete |
Suppression des intégrations de webhooks sortants |
logs.webhook.test |
Test des intégrations de webhooks sortants |
Analyse syntaxique des événements de règle
Le tableau suivant répertorie les événements de la règle d'analyse syntaxique générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.parsing-rule.get |
Obtenir des groupes de règles |
logs.parsing-rule.list |
Liste des groupes de règles |
logs.parsing-rule.create |
Création d'un groupe de règles |
logs.parsing-rule.update |
Mise à jour d'un groupe de règles |
logs.parsing-rule.delete |
Suppression d'un groupe de règles |
logs.parsing-rule.order |
Réorganisation de la séquence des groupes de règles |
Règle de suppression des événements
Le tableau suivant répertorie les événements liés aux règles de suppression qui sont générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.suppression-rule.list |
Règles de suppression de la cotation |
logs.suppression-rule.create |
Création d'une règle de suppression |
logs.suppression-rule.update |
Mise à jour de la règle de suppression |
logs.suppression-rule.delete |
Suppression d'une règle de suppression |
Evénements de stratégie TCO
Le tableau suivant répertorie les événements de la politique TCO générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.logs-tco-policy.get |
Obtenir une politique de TCO |
logs.logs-tco-policy.create |
Création d'une politique de TCO |
logs.logs-tco-policy.update |
Mise à jour d'une politique de TCO |
logs.logs-tco-policy.list |
Liste des politiques de TCO |
logs.logs-tco-policy.delete |
Suppression d'une politique TCO |
Afficher les événements
Le tableau suivant répertorie les événements de visualisation générés par IBM Cloud Logs:
| Evénement | Description |
|---|---|
logs.view.list |
Liste des vues |
logs.view.get |
Visualisation d'une vue |
logs.view.create |
Création d'une vue |
logs.view.update |
Mise à jour d'une vue |
logs.view.delete |
Suppression d'une vue |
Le champ requestData.newValue.isPublic est défini sur true pour les vues publiques et false pour les vues privées.