IBM Cloud Logs のアクティビティー・トラッキング・イベント
IBM Cloud IBM Cloud Logs などのサービスは、活動追跡イベントを生成する。
アクティビティー・トラッキング・イベントは、 IBM Cloud内のサービスの状態を変更するアクティビティーについて報告します。 これらのイベントを活用することで、異常な活動や重要なアクションを調査したり、規制上の監査要件に準拠したりすることができます。
プラットフォーム・サービスである IBM Cloud Activity Tracker Event Routingを使用して、アクティビティー・トラッキング・イベントの送信先を定義するターゲットおよび経路を構成することにより、アカウント内の監査イベントを任意の宛先に経路指定することができます。 詳しくは、IBM Cloud Activity Tracker Event Routing の概要を参照してください。
IBM Cloud Logs を使用して、アカウントで生成され、 IBM Cloud Activity Tracker Event Routing によって IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化してアラートを出すことができます。
アクティビティー・トラッキング・イベントが生成されるロケーション
IBM Cloud Logs は、以下の表に示されている地域で IBM Cloud Activity Tracker Event Routing によってアクティビティー・トラッキング・イベントを送信します。
ダラス(us-south) |
ワシントン (us-east) |
トロント (ca-tor) |
モントリオール (ca-mon) |
サンパウロ (br-sao) |
|---|---|---|---|---|
| はい | はい | はい | はい | はい |
東京(jp-tok) |
シドニー(au-syd) |
大阪 (jp-osa) |
in-che |
ムンバイ(in-mum ) |
|---|---|---|---|---|
| はい | はい | はい | はい | はい |
フランクフルト(eu-de) |
ロンドン(eu-gb) |
マドリッド (eu-es) |
|---|---|---|
| はい | はい | はい |
IBM Cloud Logs のアクティビティー・トラッキング・イベントの表示
IBM Cloud Logs を使用して、アカウントで生成され、 IBM Cloud Activity Tracker Event Routing によって IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化してアラートを出すことができます。
「プログラム識別情報」ページからの IBM Cloud Logs の起動
IBM Cloud Logs UI の起動については、 UI の起動 を参照してください。
プラットフォーム・イベントのリスト
以下の表に、 IBM Cloud Logs インスタンスの処理時に IBM Cloud プラットフォームが生成するアクティビティー・トラッキング・イベント・アクションをリストします。
| アクション | 説明 |
|---|---|
logs.instance.create |
サービス・インスタンスをプロビジョンすると、イベントが生成されます。 |
logs.instance.update |
サービス・インスタンスを名前変更するか、サービス・プランを変更すると、イベントが生成されます。 |
logs.instance.delete |
サービス・インスタンスが削除されると、イベントが生成されます。 |
logs.instance.schedule_reclaim |
サービス・インスタンスが再利用保留中になると、イベントが生成されます。 |
logs.instance.restore |
サービス・インスタンスが復元されると、イベントが生成されます。 |
アクション・イベント
次の表は、 IBM Cloud Logs によって生成されるアクションイベントの一覧です:
| Event | 説明 |
|---|---|
logs.action.list |
アクション設定の読み込み |
logs.action.update |
アクション設定の更新 |
logs.action.delete |
アクション設定の削除 |
アラート・イベント
次の表は、 IBM Cloud Logs によって生成されるアラートイベントの一覧です:
| Event | 説明 |
|---|---|
logs.alert-config.list |
アラートのリスト |
logs.alert-config.create |
アラートの作成 |
logs.alert-config.update |
アラートの更新 |
logs.alert-config.delete |
アラートの削除 |
logs.alert.snooze |
アラートのスヌーズまたはスヌーズ解除 |
アーカイブ・ログ・イベント
次の表は、 IBM Cloud Logs によって生成されるアーカイブログイベントの一覧です:
| Event | 説明 |
|---|---|
logs.archive-setup.get |
データバケットに対して直接クエリを実行する |
ベンチマーク・イベント
次の表は、 IBM Cloud Logs によって生成されるベンチマークイベントの一覧です:
| Event | 説明 |
|---|---|
logs.version-benchmark-tags.update |
バージョン・ベンチマーク・タグの更新 |
logs.version-benchmark-tags.delete |
バージョン・ベンチマーク・タグの削除 |
データ・アクセス・ルールのイベント
次の表は、 IBM Cloud Logs によって生成されるデータアクセスルールイベントの一覧です:
| Event | 説明 |
|---|---|
logs.data-access-rule.list |
データ・アクセス・ルールの一覧 |
logs.data-access-rule.create |
データ・アクセス・ルールの作成 |
logs.data-access-rule.update |
データアクセスルールの更新 |
logs.data-access-rule.delete |
データアクセスルールの削除 |
データ使用状況イベント
次の表は、 IBM Cloud Logs によって生成されるデータ使用イベントの一覧です:
| Event | 説明 |
|---|---|
logs.data-usage.get |
リクエストされた日のデータ使用量を取得する |
logs.data-usage-to-metrics.enable |
メトリックスへのデータ利用を可能にする |
logs.data-usage.export |
データ使用レポートのエクスポート |
UIで 「Enable data usage metrics 」トグルが無効の場合、「 requestData.data.value 」フィールドは「 false 」に設定される。
ダッシュボード・イベント
次の表は、 IBM Cloud Logs によって生成されるダッシュボードイベントの一覧です:
| Event | 説明 |
|---|---|
logs.dashboard.get |
ダッシュボードの取得 |
logs.dashboard.pin |
ダッシュボードを Favorite |
logs.dashboard.unpin |
ダッシュボードを Favorite |
logs.dashboard.set-as-default |
ダッシュボードを Default |
logs.dashboard.create |
ダッシュボードの作成 |
logs.dashboard.update |
ダッシュボードの更新 |
logs.dashboard.delete |
ダッシュボードの削除 |
充実したイベント
次の表は、 IBM Cloud Logs エンリッチメントで生成されるイベントの一覧である:
| Event | 説明 |
|---|---|
logs.enrichment.list |
ジオまたはカスタムエンリッチメントの設定をリストアップする |
logs.custom-enrichment.overwrite |
カスタムエンリッチメント設定の作成または更新 |
logs.custom-enrichment-data.list |
すべてのカスタム・エンリッチメント・データの取得 |
logs.custom-enrichment-data.create |
カスタム・エンリッチメントの作成 |
logs.custom-enrichment-data.update |
カスタムエンリッチメントの更新 |
logs.custom-enrichment-data.delete |
カスタム・エンリッチメントの削除 |
logs.geo-enrichment.create |
ジオ・エンリッチメント・コンフィギュレーションの作成 |
logs.geo-enrichment.delete |
ジオ・エンリッチメントの設定を削除する |
イベントからメトリックへのイベント
次の表は、 IBM Cloud Logs によって生成される Event to Metrics イベントの一覧です:
| Event | 説明 |
|---|---|
logs.events2metrics.list |
events2metrics コンフィギュレーションのリスト |
logs.events2metrics.create |
events2metrics の設定の作成 |
logs.events2metrics.update |
events2metrics の設定を更新する |
logs.events2metrics.delete |
events2metrics の設定を削除する |
[*] API 経由でのみ生成されます。
拡張イベント
次の表は、 IBM Cloud Logs によって生成される拡張イベントの一覧です:
| Event | 説明 |
|---|---|
logs.extension.list |
すべての拡張の取得 |
logs.extension.get |
IDによる延長の取得 |
logs.extension.deploy |
拡張のデプロイ |
logs.extension.update |
拡張の更新 |
logs.extension.undeploy |
拡張機能の削除/アンデプロイ |
フォルダイベント
次の表は、 IBM Cloud Logs によって生成されるフォルダイベントの一覧です:
| Event | 説明 |
|---|---|
logs.view-folder.list |
ビューフォルダの一覧表示 |
logs.view-folder.get |
ビューフォルダの取得 |
logs.view-folder.create |
ビューフォルダの作成 |
logs.view-folder.update |
ビューフォルダの更新 |
logs.view-folder.delete |
ビューフォルダの削除 |
インシデント・イベント
次の表は、 IBM Cloud Logs によって生成されるインシデントイベントの一覧です:
| Event | 説明 |
|---|---|
logs.incident.get |
インシデントの発生 |
logs.incident.list |
リスティング事件 |
logs.incident.acknowledge |
トリガーされたインシデントにおけるイベントの確認 |
logs.incident.close |
インシデントのクローズ |
LiveTail イベント
次の表は、 IBM Cloud Logs によって生成される LiveTail イベントの一覧である:
| Event | 説明 |
|---|---|
logs.livetail.search |
LiveTail データを検索する |
イベント・ログを記録
次の表は、 IBM Cloud Logs によって生成されるログイベントの一覧です:
| Event | 説明 |
|---|---|
logs.logs-data.search |
ログデータの検索 |
ストリーミング・イベント
次の表は、 IBM Cloud Logs によって生成されるログストリームイベントの一覧です:
| Event | 説明 |
|---|---|
logs.logs-stream-setup.list |
リスティング・ログ・ストリーム |
アウトバウンド・インテグレーションのイベント
次の表は、 IBM Cloud Logs によって生成される送信統合イベントの一覧です:
| Event | 説明 |
|---|---|
logs.webhook.list |
ウェブフック・アウトバウンド統合のリスト |
logs.webhook.get |
ウェブフック・アウトバウンド統合の取得 |
logs.webhook.create |
ウェブフック・アウトバウンド・インテグレーションの作成 |
logs.webhook.update |
Webhook アウトバウンド統合の更新 |
logs.webhook.delete |
ウェブフック・アウトバウンド統合の削除 |
logs.webhook.test |
ウェブフック・アウトバウンド統合のテスト |
語句解析ルール・イベント
次の表は、 IBM Cloud Logs によって生成される解析ルールイベントの一覧です:
| Event | 説明 |
|---|---|
logs.parsing-rule.get |
ルールグループの取得 |
logs.parsing-rule.list |
ルールグループのリスト |
logs.parsing-rule.create |
ルール・グループの作成 |
logs.parsing-rule.update |
ルール・グループの更新 |
logs.parsing-rule.delete |
ルール・グループの削除 |
logs.parsing-rule.order |
ルールグループの順序を入れ替える |
抑制ルールのイベント
次の表は、 IBM Cloud Logs によって生成される抑制ルールイベントの一覧です:
| Event | 説明 |
|---|---|
logs.suppression-rule.list |
上場抑制ルール |
logs.suppression-rule.create |
抑制ルールの作成 |
logs.suppression-rule.update |
抑制ルールの更新 |
logs.suppression-rule.delete |
抑制ルールの削除 |
TCO ポリシー・イベント
次の表は、 IBM Cloud Logs によって生成される TCO ポリシーイベントの一覧です:
| Event | 説明 |
|---|---|
logs.logs-tco-policy.get |
TCOポリシーの取得 |
logs.logs-tco-policy.create |
TCOポリシーの作成 |
logs.logs-tco-policy.update |
TCOポリシーの更新 |
logs.logs-tco-policy.list |
TCOポリシー一覧 |
logs.logs-tco-policy.delete |
TCOポリシーの削除 |
イベントを表示します
次の表は、 IBM Cloud Logs によって生成されるビューイベントの一覧です:
| Event | 説明 |
|---|---|
logs.view.list |
リスティングビュー |
logs.view.get |
ビューの表示 |
logs.view.create |
ビューの作成 |
logs.view.update |
ビューの更新 |
logs.view.delete |
ビューの削除 |
requestData.newValue.isPublic 」フィールドは、パブリック・ビューの場合は「 true 」、プライベート・ビューの場合は「 false 」に設定される。