Eventi di traccia dell'attività per IBM Cloud Logs
IBM Cloud servizi, come IBM Cloud Logs, generano eventi di tracciamento dell'attività.
Gli eventi di traccia dell'attività riportano le attività che modificano lo stato di un servizio in IBM Cloud. È possibile utilizzare gli eventi per indagare su attività anomale e azioni critiche e per soddisfare i requisiti normativi in materia di audit.
Puoi utilizzare IBM Cloud Activity Tracker Event Routing, un servizio della piattaforma, per instradare gli eventi di controllo nel tuo account verso le destinazioni di tua scelta configurando le destinazioni e gli instradamenti che definiscono dove vengono inviati gli eventi di traccia dell'attività. Per ulteriori informazioni, vedi Informazioni su IBM Cloud Activity Tracker Event Routing.
Puoi utilizzare IBM Cloud Logs per visualizzare e avvisare gli eventi generati nell'account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.
Ubicazioni in cui vengono generati gli eventi di traccia delle attività
IBM Cloud Logs invia gli eventi di traccia dell'attività da IBM Cloud Activity Tracker Event Routing nelle regioni indicate nella tabella seguente.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montreal (ca-mon) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Sì | Sì | Sì | Sì | Sì |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
Mumbai (in-mum) |
|---|---|---|---|---|
| Sì | Sì | Sì | Sì | Sì |
Francoforte (eu-de) |
Londra (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Sì | Sì | Sì |
Visualizzazione degli eventi di traccia delle attività per IBM Cloud Logs
Puoi utilizzare IBM Cloud Logs per visualizzare e avvisare gli eventi generati nell'account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.
Avvio di IBM Cloud Logs dalla pagina Osservabilità
Per informazioni sull'avvio dell'IU IBM Cloud Logs, vedi Avvio dell'IU.
Elenco degli eventi della piattaforma
La seguente tabella elenca le azioni dell'evento di traccia dell'attività che la piattaforma IBM Cloud genera quando vengono elaborate IBM Cloud Logs istanze.
| Azione | Descrizione |
|---|---|
logs.instance.create |
Un evento viene generato quando esegui il provisioning di un'istanza del servizio. |
logs.instance.update |
Un evento viene generato quando ridenomini un'istanza del servizio o modifichi il piano di servizio. |
logs.instance.delete |
Un evento viene generato quando un'istanza del servizio viene eliminata. |
logs.instance.schedule_reclaim |
Viene generato un evento quando un'istanza di servizio si trova nello stato “pending_reclamation”. |
logs.instance.restore |
Quando viene ripristinata un'istanza di servizio, viene generato un evento. |
Eventi di azione
La tabella seguente elenca gli eventi di azione generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.action.list |
Lettura della configurazione delle azioni |
logs.action.update |
Aggiornamento della configurazione delle azioni |
logs.action.delete |
Eliminazione della configurazione delle azioni |
Eventi di avviso
La tabella seguente elenca gli eventi di avviso generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.alert-config.list |
Elenco degli avvisi |
logs.alert-config.create |
Creazione di un avviso |
logs.alert-config.update |
Aggiornamento di un avviso |
logs.alert-config.delete |
Eliminazione di un avviso |
logs.alert.snooze |
Snoozing o disnoozing di un allarme |
Eventi log di archiviazione
La tabella seguente elenca gli eventi di log dell'archivio generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.archive-setup.get |
Eseguire una query direttamente sul bucket dei dati |
Eventi benchmark
La tabella seguente elenca gli eventi di benchmark generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.version-benchmark-tags.update |
Aggiornamento dei tag di riferimento della versione |
logs.version-benchmark-tags.delete |
Eliminazione dei tag di riferimento della versione |
Eventi delle regole di accesso ai dati
La tabella seguente elenca gli eventi delle regole di accesso ai dati generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.data-access-rule.list |
Elenco delle regole di accesso ai dati |
logs.data-access-rule.create |
Creazione di una regola di accesso ai dati |
logs.data-access-rule.update |
Aggiornamento di una regola di accesso ai dati |
logs.data-access-rule.delete |
Eliminazione di una regola di accesso ai dati |
Eventi di utilizzo dati
La tabella seguente elenca gli eventi di utilizzo dei dati generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.data-usage.get |
Ottenere l'utilizzo dei dati per ogni giorno richiesto |
logs.data-usage-to-metrics.enable |
Consentire l'utilizzo dei dati alle metriche |
logs.data-usage.export |
Esportazione del rapporto sull'utilizzo dei dati |
Il campo requestData.data.value è impostato su false quando la levetta Abilita metriche utilizzo dati è disattivata nell'interfaccia utente.
Eventi dashboard
La tabella seguente elenca gli eventi del dashboard generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.dashboard.get |
Acquisizione di un dashboard |
logs.dashboard.pin |
Contrassegnare un cruscotto come Favorite |
logs.dashboard.unpin |
Deselezionare un cruscotto come Favorite |
logs.dashboard.set-as-default |
Contrassegnare il cruscotto come Default |
logs.dashboard.create |
Creazione di un dashboard |
logs.dashboard.update |
Aggiornamento di un cruscotto |
logs.dashboard.delete |
Eliminazione di un cruscotto |
Eventi di arricchimento
La tabella seguente elenca gli eventi generati da IBM Cloud Logs per gli arricchimenti:
| Evento | Descrizione |
|---|---|
logs.enrichment.list |
Elenco delle configurazioni di arricchimento geo o personalizzate |
logs.custom-enrichment.overwrite |
Creare o aggiornare la configurazione dell'arricchimento personalizzato |
logs.custom-enrichment-data.list |
Ottenere tutti i dati di arricchimento personalizzati |
logs.custom-enrichment-data.create |
Creare un arricchimento personalizzato |
logs.custom-enrichment-data.update |
Aggiornamento di un arricchimento personalizzato |
logs.custom-enrichment-data.delete |
Eliminazione di un arricchimento personalizzato |
logs.geo-enrichment.create |
Creare una configurazione di arricchimento geografico |
logs.geo-enrichment.delete |
Eliminazione di una configurazione di geoarricchimento |
Eventi per gli eventi di Metriche
La tabella seguente elenca gli eventi da Eventi a Metriche generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.events2metrics.list |
Elenco della configurazione di events2metrics |
logs.events2metrics.create |
Creazione della configurazione " events2metrics " |
logs.events2metrics.update |
Aggiornamento della configurazione di events2metrics |
logs.events2metrics.delete |
Eliminazione della configurazione di events2metrics |
[*] Generato solo tramite API.
Eventi estensione
La tabella seguente elenca gli eventi di estensione generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.extension.list |
Richiamo di tutte le estensioni |
logs.extension.get |
Ottenere un'estensione per ID |
logs.extension.deploy |
Distribuzione di un'estensione |
logs.extension.update |
Aggiornamento di un'estensione |
logs.extension.undeploy |
Rimozione/disinstallazione di un'estensione |
Cartella eventi
La tabella seguente elenca gli eventi di cartella generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.view-folder.list |
Elenco delle cartelle di visualizzazione |
logs.view-folder.get |
Ottenere la cartella delle viste |
logs.view-folder.create |
Creare la cartella delle viste |
logs.view-folder.update |
Aggiornamento della cartella di visualizzazione |
logs.view-folder.delete |
Eliminazione della cartella di visualizzazione |
Eventi incidente
La tabella seguente elenca gli eventi di incidente generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.incident.get |
Ottenere un incidente |
logs.incident.list |
Incidenti di lista |
logs.incident.acknowledge |
Riconoscimento di un evento in un incidente attivato |
logs.incident.close |
Incidenti di chiusura |
Eventi LiveTail
La tabella seguente elenca gli eventi di LiveTail generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.livetail.search |
Ricerca nei dati di LiveTail |
Registra eventi
La tabella seguente elenca gli eventi di log generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.logs-data.search |
Ricerca dei dati di log |
Eventi in streaming
La tabella seguente elenca gli eventi del flusso di log generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.logs-stream-setup.list |
Flusso dei registri di elenco |
Eventi di integrazione in uscita
La tabella seguente elenca gli eventi di integrazione in uscita generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.webhook.list |
Elenco delle integrazioni webhook in uscita |
logs.webhook.get |
Ottenere integrazioni webhook in uscita |
logs.webhook.create |
Creazione di integrazioni webhook in uscita |
logs.webhook.update |
Aggiornamento delle integrazioni webhook in uscita |
logs.webhook.delete |
Eliminazione delle integrazioni webhook in uscita |
logs.webhook.test |
Test delle integrazioni webhook in uscita |
Analisi degli eventi delle regole
La tabella seguente elenca gli eventi delle regole di parsing generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.parsing-rule.get |
Ottenere gruppi di regole |
logs.parsing-rule.list |
Elenco dei gruppi di regole |
logs.parsing-rule.create |
Creazione di un gruppo di regole |
logs.parsing-rule.update |
Aggiornamento di un gruppo di regole |
logs.parsing-rule.delete |
Eliminazione di un gruppo di regole |
logs.parsing-rule.order |
Riordino della sequenza dei gruppi di regole |
Eventi della regola di soppressione
La tabella seguente elenca gli eventi delle regole di soppressione generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.suppression-rule.list |
Regole di soppressione degli elenchi |
logs.suppression-rule.create |
Creazione di una regola di soppressione |
logs.suppression-rule.update |
Aggiornamento della regola di soppressione |
logs.suppression-rule.delete |
Eliminazione della regola di soppressione |
Eventi della politica TCO
La tabella seguente elenca gli eventi dei criteri TCO generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.logs-tco-policy.get |
Ottenere una polizza TCO |
logs.logs-tco-policy.create |
Creazione di una politica TCO |
logs.logs-tco-policy.update |
Aggiornamento di una politica TCO |
logs.logs-tco-policy.list |
Elenco delle politiche TCO |
logs.logs-tco-policy.delete |
Eliminazione di un criterio TCO |
Visualizza eventi
La tabella seguente elenca gli eventi di visualizzazione generati da IBM Cloud Logs:
| Evento | Descrizione |
|---|---|
logs.view.list |
Visualizzazioni dell'elenco |
logs.view.get |
Visualizzazione di una vista |
logs.view.create |
creazione di una vista |
logs.view.update |
Aggiornamento di una vista |
logs.view.delete |
Eliminazione di una vista |
Il campo requestData.newValue.isPublic è impostato su true per le viste pubbliche e su false per le viste private.