Eventi di traccia dell'attività per IBM Cloud Logs

IBM Cloud servizi, come IBM Cloud Logs, generano eventi di tracciamento dell'attività.

Gli eventi di traccia dell'attività riportano le attività che modificano lo stato di un servizio in IBM Cloud. È possibile utilizzare gli eventi per indagare su attività anomale e azioni critiche e per soddisfare i requisiti normativi in materia di audit.

Puoi utilizzare IBM Cloud Activity Tracker Event Routing, un servizio della piattaforma, per instradare gli eventi di controllo nel tuo account verso le destinazioni di tua scelta configurando le destinazioni e gli instradamenti che definiscono dove vengono inviati gli eventi di traccia dell'attività. Per ulteriori informazioni, vedi Informazioni su IBM Cloud Activity Tracker Event Routing.

Puoi utilizzare IBM Cloud Logs per visualizzare e avvisare gli eventi generati nell'account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.

Ubicazioni in cui vengono generati gli eventi di traccia delle attività

IBM Cloud Logs invia gli eventi di traccia dell'attività da IBM Cloud Activity Tracker Event Routing nelle regioni indicate nella tabella seguente.

Regioni in cui gli eventi di traccia delle attività vengono inviati nelle ubicazioni Americas
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Montreal (ca-mon) Sao Paulo (br-sao)
Regioni in cui gli eventi di traccia delle attività vengono inviati nelle ubicazioni Asia - Pacifico
Tokyo (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che Mumbai (in-mum)
Regioni in cui gli eventi di traccia delle attività vengono inviati nelle ubicazioni europee
Francoforte (eu-de) Londra (eu-gb) Madrid (eu-es)

Visualizzazione degli eventi di traccia delle attività per IBM Cloud Logs

Puoi utilizzare IBM Cloud Logs per visualizzare e avvisare gli eventi generati nell'account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.

Avvio di IBM Cloud Logs dalla pagina Osservabilità

Per informazioni sull'avvio dell'IU IBM Cloud Logs, vedi Avvio dell'IU.

Elenco degli eventi della piattaforma

La seguente tabella elenca le azioni dell'evento di traccia dell'attività che la piattaforma IBM Cloud genera quando vengono elaborate IBM Cloud Logs istanze.

Azioni che generano eventi piattaforma
Azione Descrizione
logs.instance.create Un evento viene generato quando esegui il provisioning di un'istanza del servizio.
logs.instance.update Un evento viene generato quando ridenomini un'istanza del servizio o modifichi il piano di servizio.
logs.instance.delete Un evento viene generato quando un'istanza del servizio viene eliminata.
logs.instance.schedule_reclaim Viene generato un evento quando un'istanza di servizio si trova nello stato “pending_reclamation”.
logs.instance.restore Quando viene ripristinata un'istanza di servizio, viene generato un evento.

Eventi di azione

La tabella seguente elenca gli eventi di azione generati da IBM Cloud Logs:

Eventi per azioni
Evento Descrizione
logs.action.list Lettura della configurazione delle azioni
logs.action.update Aggiornamento della configurazione delle azioni
logs.action.delete Eliminazione della configurazione delle azioni

Eventi di avviso

La tabella seguente elenca gli eventi di avviso generati da IBM Cloud Logs:

Eventi per avviso
Evento Descrizione
logs.alert-config.list Elenco degli avvisi
logs.alert-config.create Creazione di un avviso
logs.alert-config.update Aggiornamento di un avviso
logs.alert-config.delete Eliminazione di un avviso
logs.alert.snooze Snoozing o disnoozing di un allarme

Eventi log di archiviazione

La tabella seguente elenca gli eventi di log dell'archivio generati da IBM Cloud Logs:

Eventi per i log di archiviazione
Evento Descrizione
logs.archive-setup.get Eseguire una query direttamente sul bucket dei dati

Eventi benchmark

La tabella seguente elenca gli eventi di benchmark generati da IBM Cloud Logs:

Eventi per benchmark
Evento Descrizione
logs.version-benchmark-tags.update Aggiornamento dei tag di riferimento della versione
logs.version-benchmark-tags.delete Eliminazione dei tag di riferimento della versione

Eventi delle regole di accesso ai dati

La tabella seguente elenca gli eventi delle regole di accesso ai dati generati da IBM Cloud Logs:

Eventi per la regola di accesso ai dati
Evento Descrizione
logs.data-access-rule.list Elenco delle regole di accesso ai dati
logs.data-access-rule.create Creazione di una regola di accesso ai dati
logs.data-access-rule.update Aggiornamento di una regola di accesso ai dati
logs.data-access-rule.delete Eliminazione di una regola di accesso ai dati

Eventi di utilizzo dati

La tabella seguente elenca gli eventi di utilizzo dei dati generati da IBM Cloud Logs:

Eventi per l'utilizzo dei dati
Evento Descrizione
logs.data-usage.get Ottenere l'utilizzo dei dati per ogni giorno richiesto
logs.data-usage-to-metrics.enable Consentire l'utilizzo dei dati alle metriche
logs.data-usage.export Esportazione del rapporto sull'utilizzo dei dati

Il campo requestData.data.value è impostato su false quando la levetta Abilita metriche utilizzo dati è disattivata nell'interfaccia utente.

Eventi dashboard

La tabella seguente elenca gli eventi del dashboard generati da IBM Cloud Logs:

Eventi per i dashboard
Evento Descrizione
logs.dashboard.get Acquisizione di un dashboard
logs.dashboard.pin Contrassegnare un cruscotto come Favorite
logs.dashboard.unpin Deselezionare un cruscotto come Favorite
logs.dashboard.set-as-default Contrassegnare il cruscotto come Default
logs.dashboard.create Creazione di un dashboard
logs.dashboard.update Aggiornamento di un cruscotto
logs.dashboard.delete Eliminazione di un cruscotto

Eventi di arricchimento

La tabella seguente elenca gli eventi generati da IBM Cloud Logs per gli arricchimenti:

Eventi per l'arricchimento
Evento Descrizione
logs.enrichment.list Elenco delle configurazioni di arricchimento geo o personalizzate
logs.custom-enrichment.overwrite Creare o aggiornare la configurazione dell'arricchimento personalizzato
logs.custom-enrichment-data.list Ottenere tutti i dati di arricchimento personalizzati
logs.custom-enrichment-data.create Creare un arricchimento personalizzato
logs.custom-enrichment-data.update Aggiornamento di un arricchimento personalizzato
logs.custom-enrichment-data.delete Eliminazione di un arricchimento personalizzato
logs.geo-enrichment.create Creare una configurazione di arricchimento geografico
logs.geo-enrichment.delete Eliminazione di una configurazione di geoarricchimento

Eventi per gli eventi di Metriche

La tabella seguente elenca gli eventi da Eventi a Metriche generati da IBM Cloud Logs:

Eventi per events2metrics
Evento Descrizione
logs.events2metrics.list Elenco della configurazione di events2metrics
logs.events2metrics.create Creazione della configurazione " events2metrics "
logs.events2metrics.update Aggiornamento della configurazione di events2metrics
logs.events2metrics.delete Eliminazione della configurazione di events2metrics

[*] Generato solo tramite API.

Eventi estensione

La tabella seguente elenca gli eventi di estensione generati da IBM Cloud Logs:

Eventi per i dati di estensione
Evento Descrizione
logs.extension.list Richiamo di tutte le estensioni
logs.extension.get Ottenere un'estensione per ID
logs.extension.deploy Distribuzione di un'estensione
logs.extension.update Aggiornamento di un'estensione
logs.extension.undeploy Rimozione/disinstallazione di un'estensione

Cartella eventi

La tabella seguente elenca gli eventi di cartella generati da IBM Cloud Logs:

Eventi per le cartelle
Evento Descrizione
logs.view-folder.list Elenco delle cartelle di visualizzazione
logs.view-folder.get Ottenere la cartella delle viste
logs.view-folder.create Creare la cartella delle viste
logs.view-folder.update Aggiornamento della cartella di visualizzazione
logs.view-folder.delete Eliminazione della cartella di visualizzazione

Eventi incidente

La tabella seguente elenca gli eventi di incidente generati da IBM Cloud Logs:

Eventi per incidenti
Evento Descrizione
logs.incident.get Ottenere un incidente
logs.incident.list Incidenti di lista
logs.incident.acknowledge Riconoscimento di un evento in un incidente attivato
logs.incident.close Incidenti di chiusura

Eventi LiveTail

La tabella seguente elenca gli eventi di LiveTail generati da IBM Cloud Logs:

Eventi per i dati LiveTail
Evento Descrizione
logs.livetail.search Ricerca nei dati di LiveTail

Registra eventi

La tabella seguente elenca gli eventi di log generati da IBM Cloud Logs:

Eventi per i log
Evento Descrizione
logs.logs-data.search Ricerca dei dati di log

Eventi in streaming

La tabella seguente elenca gli eventi del flusso di log generati da IBM Cloud Logs:

Eventi per il flusso di log
Evento Descrizione
logs.logs-stream-setup.list Flusso dei registri di elenco

Eventi di integrazione in uscita

La tabella seguente elenca gli eventi di integrazione in uscita generati da IBM Cloud Logs:

Eventi per le integrazioni in uscita
Evento Descrizione
logs.webhook.list Elenco delle integrazioni webhook in uscita
logs.webhook.get Ottenere integrazioni webhook in uscita
logs.webhook.create Creazione di integrazioni webhook in uscita
logs.webhook.update Aggiornamento delle integrazioni webhook in uscita
logs.webhook.delete Eliminazione delle integrazioni webhook in uscita
logs.webhook.test Test delle integrazioni webhook in uscita

Analisi degli eventi delle regole

La tabella seguente elenca gli eventi delle regole di parsing generati da IBM Cloud Logs:

Eventi per regole di analisi
Evento Descrizione
logs.parsing-rule.get Ottenere gruppi di regole
logs.parsing-rule.list Elenco dei gruppi di regole
logs.parsing-rule.create Creazione di un gruppo di regole
logs.parsing-rule.update Aggiornamento di un gruppo di regole
logs.parsing-rule.delete Eliminazione di un gruppo di regole
logs.parsing-rule.order Riordino della sequenza dei gruppi di regole

Eventi della regola di soppressione

La tabella seguente elenca gli eventi delle regole di soppressione generati da IBM Cloud Logs:

Eventi per la regola di soppressione
Evento Descrizione
logs.suppression-rule.list Regole di soppressione degli elenchi
logs.suppression-rule.create Creazione di una regola di soppressione
logs.suppression-rule.update Aggiornamento della regola di soppressione
logs.suppression-rule.delete Eliminazione della regola di soppressione

Eventi della politica TCO

La tabella seguente elenca gli eventi dei criteri TCO generati da IBM Cloud Logs:

Eventi per le politiche TCO
Evento Descrizione
logs.logs-tco-policy.get Ottenere una polizza TCO
logs.logs-tco-policy.create Creazione di una politica TCO
logs.logs-tco-policy.update Aggiornamento di una politica TCO
logs.logs-tco-policy.list Elenco delle politiche TCO
logs.logs-tco-policy.delete Eliminazione di un criterio TCO

Visualizza eventi

La tabella seguente elenca gli eventi di visualizzazione generati da IBM Cloud Logs:

Eventi per le viste
Evento Descrizione
logs.view.list Visualizzazioni dell'elenco
logs.view.get Visualizzazione di una vista
logs.view.create creazione di una vista
logs.view.update Aggiornamento di una vista
logs.view.delete Eliminazione di una vista

Il campo requestData.newValue.isPublic è impostato su true per le viste pubbliche e su false per le viste private.