IBM Cloud Logs のアクティビティー・トラッキング・イベント

IBM Cloud IBM Cloud Logs などのサービスは、活動追跡イベントを生成する。

アクティビティー・トラッキング・イベントは、 IBM Cloud内のサービスの状態を変更するアクティビティーについて報告します。 これらのイベントを活用することで、異常な活動や重要なアクションを調査したり、規制上の監査要件に準拠したりすることができます。

プラットフォーム・サービスである IBM Cloud Activity Tracker Event Routingを使用して、アクティビティー・トラッキング・イベントの送信先を定義するターゲットおよび経路を構成することにより、アカウント内の監査イベントを任意の宛先に経路指定することができます。 詳しくは、IBM Cloud Activity Tracker Event Routing の概要を参照してください。

IBM Cloud Logs を使用して、アカウントで生成され、 IBM Cloud Activity Tracker Event Routing によって IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化してアラートを出すことができます。

アクティビティー・トラッキング・イベントが生成されるロケーション

IBM Cloud Logs は、以下の表に示されている地域で IBM Cloud Activity Tracker Event Routing によってアクティビティー・トラッキング・イベントを送信します。

アクティビティー・トラッキング・イベントがアメリカ大陸のロケーションで送信される地域
ダラス(us-south ワシントン (us-east) トロント (ca-tor) モントリオール (ca-mon) サンパウロ (br-sao)
はい はい はい はい はい
アクティビティー・トラッキング・イベントがアジア太平洋地域のロケーションで送信される地域
東京(jp-tok シドニー(au-syd 大阪 (jp-osa) in-che ムンバイ(in-mum
はい はい はい はい はい
ヨーロッパのロケーションでアクティビティー・トラッキング・イベントが送信される地域
フランクフルト(eu-de ロンドン(eu-gb マドリッド (eu-es)
はい はい はい

IBM Cloud Logs のアクティビティー・トラッキング・イベントの表示

IBM Cloud Logs を使用して、アカウントで生成され、 IBM Cloud Activity Tracker Event Routing によって IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化してアラートを出すことができます。

「プログラム識別情報」ページからの IBM Cloud Logs の起動

IBM Cloud Logs UI の起動については、 UI の起動 を参照してください。

プラットフォーム・イベントのリスト

以下の表に、 IBM Cloud Logs インスタンスの処理時に IBM Cloud プラットフォームが生成するアクティビティー・トラッキング・イベント・アクションをリストします。

プラットフォーム・イベントを生成するアクション
アクション 説明
logs.instance.create サービス・インスタンスをプロビジョンすると、イベントが生成されます。
logs.instance.update サービス・インスタンスを名前変更するか、サービス・プランを変更すると、イベントが生成されます。
logs.instance.delete サービス・インスタンスが削除されると、イベントが生成されます。
logs.instance.schedule_reclaim サービス・インスタンスが再利用保留中になると、イベントが生成されます。
logs.instance.restore サービス・インスタンスが復元されると、イベントが生成されます。

アクション・イベント

次の表は、 IBM Cloud Logs によって生成されるアクションイベントの一覧です:

アクションのイベント
Event 説明
logs.action.list アクション設定の読み込み
logs.action.update アクション設定の更新
logs.action.delete アクション設定の削除

アラート・イベント

次の表は、 IBM Cloud Logs によって生成されるアラートイベントの一覧です:

アラートのイベント
Event 説明
logs.alert-config.list アラートのリスト
logs.alert-config.create アラートの作成
logs.alert-config.update アラートの更新
logs.alert-config.delete アラートの削除
logs.alert.snooze アラートのスヌーズまたはスヌーズ解除

アーカイブ・ログ・イベント

次の表は、 IBM Cloud Logs によって生成されるアーカイブログイベントの一覧です:

アーカイブ・ログのイベント
Event 説明
logs.archive-setup.get データバケットに対して直接クエリを実行する

ベンチマーク・イベント

次の表は、 IBM Cloud Logs によって生成されるベンチマークイベントの一覧です:

ベンチマークのイベント
Event 説明
logs.version-benchmark-tags.update バージョン・ベンチマーク・タグの更新
logs.version-benchmark-tags.delete バージョン・ベンチマーク・タグの削除

データ・アクセス・ルールのイベント

次の表は、 IBM Cloud Logs によって生成されるデータアクセスルールイベントの一覧です:

データ・アクセス・ルールのイベント
Event 説明
logs.data-access-rule.list データ・アクセス・ルールの一覧
logs.data-access-rule.create データ・アクセス・ルールの作成
logs.data-access-rule.update データアクセスルールの更新
logs.data-access-rule.delete データアクセスルールの削除

データ使用状況イベント

次の表は、 IBM Cloud Logs によって生成されるデータ使用イベントの一覧です:

データ使用状況のイベント
Event 説明
logs.data-usage.get リクエストされた日のデータ使用量を取得する
logs.data-usage-to-metrics.enable メトリックスへのデータ利用を可能にする
logs.data-usage.export データ使用レポートのエクスポート

UIで 「Enable data usage metrics 」トグルが無効の場合、「 requestData.data.value 」フィールドは「 false 」に設定される。

ダッシュボード・イベント

次の表は、 IBM Cloud Logs によって生成されるダッシュボードイベントの一覧です:

ダッシュボードのイベント
Event 説明
logs.dashboard.get ダッシュボードの取得
logs.dashboard.pin ダッシュボードを Favorite
logs.dashboard.unpin ダッシュボードを Favorite
logs.dashboard.set-as-default ダッシュボードを Default
logs.dashboard.create ダッシュボードの作成
logs.dashboard.update ダッシュボードの更新
logs.dashboard.delete ダッシュボードの削除

充実したイベント

次の表は、 IBM Cloud Logs エンリッチメントで生成されるイベントの一覧である:

充実したイベント
Event 説明
logs.enrichment.list ジオまたはカスタムエンリッチメントの設定をリストアップする
logs.custom-enrichment.overwrite カスタムエンリッチメント設定の作成または更新
logs.custom-enrichment-data.list すべてのカスタム・エンリッチメント・データの取得
logs.custom-enrichment-data.create カスタム・エンリッチメントの作成
logs.custom-enrichment-data.update カスタムエンリッチメントの更新
logs.custom-enrichment-data.delete カスタム・エンリッチメントの削除
logs.geo-enrichment.create ジオ・エンリッチメント・コンフィギュレーションの作成
logs.geo-enrichment.delete ジオ・エンリッチメントの設定を削除する

イベントからメトリックへのイベント

次の表は、 IBM Cloud Logs によって生成される Event to Metrics イベントの一覧です:

events2metricsのイベント
Event 説明
logs.events2metrics.list events2metrics コンフィギュレーションのリスト
logs.events2metrics.create events2metrics の設定の作成
logs.events2metrics.update events2metrics の設定を更新する
logs.events2metrics.delete events2metrics の設定を削除する

[*] API 経由でのみ生成されます。

拡張イベント

次の表は、 IBM Cloud Logs によって生成される拡張イベントの一覧です:

拡張データのイベント
Event 説明
logs.extension.list すべての拡張の取得
logs.extension.get IDによる延長の取得
logs.extension.deploy 拡張のデプロイ
logs.extension.update 拡張の更新
logs.extension.undeploy 拡張機能の削除/アンデプロイ

フォルダイベント

次の表は、 IBM Cloud Logs によって生成されるフォルダイベントの一覧です:

フォルダのイベント
Event 説明
logs.view-folder.list ビューフォルダの一覧表示
logs.view-folder.get ビューフォルダの取得
logs.view-folder.create ビューフォルダの作成
logs.view-folder.update ビューフォルダの更新
logs.view-folder.delete ビューフォルダの削除

インシデント・イベント

次の表は、 IBM Cloud Logs によって生成されるインシデントイベントの一覧です:

インシデントのイベント
Event 説明
logs.incident.get インシデントの発生
logs.incident.list リスティング事件
logs.incident.acknowledge トリガーされたインシデントにおけるイベントの確認
logs.incident.close インシデントのクローズ

LiveTail イベント

次の表は、 IBM Cloud Logs によって生成される LiveTail イベントの一覧である:

LiveTail データのイベント
Event 説明
logs.livetail.search LiveTail データを検索する

イベント・ログを記録

次の表は、 IBM Cloud Logs によって生成されるログイベントの一覧です:

ログのイベント
Event 説明
logs.logs-data.search ログデータの検索

ストリーミング・イベント

次の表は、 IBM Cloud Logs によって生成されるログストリームイベントの一覧です:

ログストリーム用イベント
Event 説明
logs.logs-stream-setup.list リスティング・ログ・ストリーム

アウトバウンド・インテグレーションのイベント

次の表は、 IBM Cloud Logs によって生成される送信統合イベントの一覧です:

アウトバウンド統合のためのイベント
Event 説明
logs.webhook.list ウェブフック・アウトバウンド統合のリスト
logs.webhook.get ウェブフック・アウトバウンド統合の取得
logs.webhook.create ウェブフック・アウトバウンド・インテグレーションの作成
logs.webhook.update Webhook アウトバウンド統合の更新
logs.webhook.delete ウェブフック・アウトバウンド統合の削除
logs.webhook.test ウェブフック・アウトバウンド統合のテスト

語句解析ルール・イベント

次の表は、 IBM Cloud Logs によって生成される解析ルールイベントの一覧です:

語句解析ルールのイベント
Event 説明
logs.parsing-rule.get ルールグループの取得
logs.parsing-rule.list ルールグループのリスト
logs.parsing-rule.create ルール・グループの作成
logs.parsing-rule.update ルール・グループの更新
logs.parsing-rule.delete ルール・グループの削除
logs.parsing-rule.order ルールグループの順序を入れ替える

抑制ルールのイベント

次の表は、 IBM Cloud Logs によって生成される抑制ルールイベントの一覧です:

抑制ルールのイベント
Event 説明
logs.suppression-rule.list 上場抑制ルール
logs.suppression-rule.create 抑制ルールの作成
logs.suppression-rule.update 抑制ルールの更新
logs.suppression-rule.delete 抑制ルールの削除

TCO ポリシー・イベント

次の表は、 IBM Cloud Logs によって生成される TCO ポリシーイベントの一覧です:

TCO ポリシーのイベント
Event 説明
logs.logs-tco-policy.get TCOポリシーの取得
logs.logs-tco-policy.create TCOポリシーの作成
logs.logs-tco-policy.update TCOポリシーの更新
logs.logs-tco-policy.list TCOポリシー一覧
logs.logs-tco-policy.delete TCOポリシーの削除

イベントを表示します

次の表は、 IBM Cloud Logs によって生成されるビューイベントの一覧です:

ビューのイベント
Event 説明
logs.view.list リスティングビュー
logs.view.get ビューの表示
logs.view.create ビューの作成
logs.view.update ビューの更新
logs.view.delete ビューの削除

requestData.newValue.isPublic 」フィールドは、パブリック・ビューの場合は「 true 」、プライベート・ビューの場合は「 false 」に設定される。