IBM Cloud Logs 에 대한 활동 추적 이벤트

IBM Cloud 서비스(예: IBM Cloud Logs )를 통해 활동 추적 이벤트를 생성합니다.

활동 추적 이벤트는 IBM Cloud에서 서비스의 상태를 변경하는 활동에 대해 보고합니다. 이 이벤트를 활용하여 비정상적인 활동과 중대한 조치를 조사하고, 규제 감사 요건을 준수할 수 있습니다.

플랫폼 서비스인 IBM Cloud Activity Tracker Event Routing을 사용하여 활동 추적 이벤트가 전송되는 위치를 정의하는 대상 및 라우트를 구성하여 계정의 감사 이벤트를 선택한 대상으로 라우팅할 수 있습니다. 자세한 정보는 IBM Cloud Activity Tracker Event Routing 정보를 참조하십시오.

IBM Cloud Logs 을 사용하여 계정에서 생성되고 IBM Cloud Activity Tracker Event Routing 에 의해 IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 경보할 수 있습니다.

활동 추적 이벤트가 생성되는 위치

IBM Cloud Logs 은 다음 표에 표시된 지역에서 IBM Cloud Activity Tracker Event Routing 에 의해 활동 추적 이벤트를 전송합니다.

활동 추적 이벤트가 미국 지역에서 전송되는 지역
댈러스(us-south) 워싱턴(us-east) 토론토(ca-tor) 몬트리올 (ca-mon) 상파울루(br-sao)
아시아 태평양 지역에서 활동 추적 이벤트가 전송되는 지역
도쿄(jp-tok) 시드니(au-syd) 오사카(jp-osa) in-che 뭄바이 (in-mum)
유럽 지역에서 활동 추적 이벤트가 전송되는 지역
프랑크푸르트(eu-de) 런던(eu-gb) 마드리드 (eu-es)

IBM Cloud Logs 에 대한 활동 추적 이벤트 보기

IBM Cloud Logs 을 사용하여 계정에서 생성되고 IBM Cloud Activity Tracker Event Routing 에 의해 IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 경보할 수 있습니다.

관찰 가능성 페이지에서 IBM Cloud Logs 실행

IBM Cloud Logs UI 실행에 대한 정보는 UI 실행 을 참조하십시오.

플랫폼 이벤트 목록

다음 표에는 IBM Cloud Logs 인스턴스가 처리될 때 IBM Cloud 플랫폼이 생성하는 활동 추적 이벤트 조치가 나열되어 있습니다.

플랫폼 이벤트를 생성하는 조치
조치 설명
logs.instance.create 서비스 인스턴스를 프로비저닝할 때 이벤트가 생성됩니다.
logs.instance.update 서비스 인스턴스의 이름을 바꾸거나 서비스 플랜을 변경할 때 이벤트가 생성됩니다.
logs.instance.delete 서비스 인스턴스를 삭제할 때 이벤트가 생성됩니다.
logs.instance.schedule_reclaim 서비스 인스턴스의 재확보가 예정되어 있으면 이벤트가 생성됩니다.
logs.instance.restore 서비스 인스턴스가 복원되면 이벤트가 생성됩니다.

조치 이벤트

다음 표에는 IBM Cloud Logs 에서 생성되는 작업 이벤트가 나열되어 있습니다:

조치에 대한 이벤트
이벤트 설명
logs.action.list 읽기 작업 구성
logs.action.update 작업 구성 업데이트
logs.action.delete 작업 구성 삭제하기

경보 이벤트

다음 표에는 IBM Cloud Logs 에서 생성되는 알림 이벤트가 나열되어 있습니다:

경보에 대한 이벤트
이벤트 설명
logs.alert-config.list 경보 나열
logs.alert-config.create 경보 작성
logs.alert-config.update 경보 업데이트
logs.alert-config.delete 경보 삭제
logs.alert.snooze 알림 잠자기 또는 잠자기 해제하기

아카이브 로그 이벤트

다음 표에는 IBM Cloud Logs 에서 생성되는 아카이브 로그 이벤트가 나열되어 있습니다:

아카이브 로그에 대한 이벤트
이벤트 설명
logs.archive-setup.get 데이터 버킷에서 직접 쿼리 실행하기

벤치마크 이벤트

다음 표에는 IBM Cloud Logs 에서 생성되는 벤치마크 이벤트가 나열되어 있습니다:

벤치마크에 대한 이벤트
이벤트 설명
logs.version-benchmark-tags.update 버전 벤치마크 태그 업데이트
logs.version-benchmark-tags.delete 버전 벤치마크 태그 삭제하기

데이터 액세스 규칙 이벤트

다음 표에는 IBM Cloud Logs 에서 생성되는 데이터 액세스 규칙 이벤트가 나열되어 있습니다:

데이터 액세스 규칙에 대한 이벤트
이벤트 설명
logs.data-access-rule.list 데이터 액세스 규칙 나열
logs.data-access-rule.create 데이터 액세스 규칙 만들기
logs.data-access-rule.update 데이터 액세스 규칙 업데이트
logs.data-access-rule.delete 데이터 액세스 규칙 삭제하기

데이터 사용 이벤트

다음 표에는 IBM Cloud Logs 에서 생성되는 데이터 사용 이벤트가 나열되어 있습니다:

데이터 사용에 대한 이벤트
이벤트 설명
logs.data-usage.get 요청된 날짜별 데이터 사용량 가져오기
logs.data-usage-to-metrics.enable 데이터 사용량을 메트릭으로 사용하도록 설정
logs.data-usage.export 데이터 사용량 보고서 내보내기

UI에서 데이터 사용량 지표 활성화 토글이 비활성화되어 있으면 requestData.data.value 필드는 false 으로 설정됩니다.

대시보드 이벤트

다음 표에는 IBM Cloud Logs 에서 생성되는 대시보드 이벤트가 나열되어 있습니다:

대시보드에 대한 이벤트
이벤트 설명
logs.dashboard.get 대시보드 가져오기
logs.dashboard.pin 대시보드를 다음과 같이 표시 Favorite
logs.dashboard.unpin 대시보드의 표시를 다음과 같이 해제합니다 Favorite
logs.dashboard.set-as-default 대시보드를 다음과 같이 표시 Default
logs.dashboard.create 대시보드 작성
logs.dashboard.update 대시보드 업데이트하기
logs.dashboard.delete 대시보드 삭제

강화 이벤트

다음 표에는 IBM Cloud Logs 에서 보강을 위해 생성하는 이벤트가 나열되어 있습니다:

강화 이벤트
이벤트 설명
logs.enrichment.list 지역 또는 사용자 지정 보강 구성 나열하기
logs.custom-enrichment.overwrite 사용자 지정 강화 구성 만들기 또는 업데이트하기
logs.custom-enrichment-data.list 모든 사용자 지정 보강 데이터 가져오기
logs.custom-enrichment-data.create 사용자 지정 인텐시티 만들기
logs.custom-enrichment-data.update 사용자 지정 인텐시티 업데이트
logs.custom-enrichment-data.delete 사용자 지정 인텐시티 삭제하기
logs.geo-enrichment.create 지역 보강 구성 만들기
logs.geo-enrichment.delete 지역 심화 구성 삭제하기

메트릭 이벤트에 대한 이벤트

다음 표에는 IBM Cloud Logs 에서 생성되는 메트릭 이벤트에 대한 이벤트가 나열되어 있습니다:

events2metrics에 대한 이벤트
이벤트 설명
logs.events2metrics.list events2metrics 구성 나열
logs.events2metrics.create events2metrics 구성 생성하기
logs.events2metrics.update events2metrics 구성 업데이트
logs.events2metrics.delete events2metrics 구성 삭제

[*] API를 통해서만 생성됩니다.

확장 이벤트

다음 표에는 IBM Cloud Logs 에서 생성되는 확장 이벤트가 나열되어 있습니다:

확장 데이터에 대한 이벤트
이벤트 설명
logs.extension.list 모든 확장 가져오기
logs.extension.get ID로 내선 번호 받기
logs.extension.deploy 확장 배치
logs.extension.update 확장 업데이트
logs.extension.undeploy 확장 프로그램 제거/배포하기

폴더 이벤트

다음 표에는 IBM Cloud Logs 에서 생성되는 폴더 이벤트가 나열되어 있습니다:

폴더 이벤트
이벤트 설명
logs.view-folder.list 보기 폴더 나열
logs.view-folder.get 보기 폴더 가져오기
logs.view-folder.create 보기 폴더 만들기
logs.view-folder.update 보기 폴더 업데이트
logs.view-folder.delete 보기 폴더 삭제하기

인시던트 이벤트

다음 표에는 IBM Cloud Logs 에서 생성되는 인시던트 이벤트가 나열되어 있습니다:

인시던트에 대한 이벤트
이벤트 설명
logs.incident.get 인시던트 받기
logs.incident.list 인시던트 나열
logs.incident.acknowledge 트리거된 인시던트에서 이벤트 승인하기
logs.incident.close 인시던트 닫기

LiveTail 이벤트

다음 표에는 IBM Cloud Logs 에서 생성되는 LiveTail 이벤트가 나열되어 있습니다:

LiveTail 데이터에 대한 이벤트
이벤트 설명
logs.livetail.search LiveTail 데이터 검색

이벤트 로깅

다음 표에는 IBM Cloud Logs 에서 생성되는 로그 이벤트가 나열되어 있습니다:

로그에 대한 이벤트
이벤트 설명
logs.logs-data.search 로그 데이터 검색

스트리밍 이벤트

다음 표에는 IBM Cloud Logs 에서 생성되는 로그 스트림 이벤트가 나열되어 있습니다:

로그 스트림에 대한 이벤트
이벤트 설명
logs.logs-stream-setup.list 로그 스트림 나열

아웃바운드 통합 이벤트

다음 표에는 IBM Cloud Logs 에서 생성되는 아웃바운드 통합 이벤트가 나열되어 있습니다:

아웃바운드 통합을 위한 이벤트
이벤트 설명
logs.webhook.list 웹훅 아웃바운드 연동 목록
logs.webhook.get 웹훅 아웃바운드 연동 가져오기
logs.webhook.create 웹훅 아웃바운드 연동 만들기
logs.webhook.update 웹훅 아웃바운드 연동 업데이트하기
logs.webhook.delete 웹훅 아웃바운드 연동 삭제하기
logs.webhook.test 웹훅 아웃바운드 연동 테스트

규칙 이벤트 구문 분석

다음 표에는 IBM Cloud Logs 에서 생성되는 구문 분석 규칙 이벤트가 나열되어 있습니다:

구문 분석 규칙에 대한 이벤트
이벤트 설명
logs.parsing-rule.get 규칙 그룹 가져오기
logs.parsing-rule.list 규칙 그룹 나열
logs.parsing-rule.create 규칙 그룹 작성
logs.parsing-rule.update 규칙 그룹 업데이트
logs.parsing-rule.delete 규칙 그룹 삭제
logs.parsing-rule.order 규칙 그룹 순서 재정렬하기

억제 규칙 이벤트

다음 표에는 IBM Cloud Logs 에서 생성되는 억제 규칙 이벤트가 나열되어 있습니다:

억제 규칙에 대한 이벤트
이벤트 설명
logs.suppression-rule.list 리스팅 억제 규칙
logs.suppression-rule.create 억제 규칙 만들기
logs.suppression-rule.update 억제 규칙 업데이트
logs.suppression-rule.delete 억제 규칙 삭제하기

TCO 정책 이벤트

다음 표에는 IBM Cloud Logs 에서 생성되는 TCO 정책 이벤트가 나열되어 있습니다:

TCO 정책에 대한 이벤트
이벤트 설명
logs.logs-tco-policy.get TCO 정책 가져오기
logs.logs-tco-policy.create TCO 정책 만들기
logs.logs-tco-policy.update TCO 정책 업데이트
logs.logs-tco-policy.list TCO 정책 나열
logs.logs-tco-policy.delete TCO 정책 삭제하기

이벤트 보기

다음 표에는 IBM Cloud Logs 에서 생성되는 보기 이벤트가 나열되어 있습니다:

보기에 대한 이벤트
이벤트 설명
logs.view.list 목록 보기
logs.view.get 보기 보기
logs.view.create 보기 작성
logs.view.update 뷰 업데이트
logs.view.delete 보기 삭제

requestData.newValue.isPublic 필드는 공개 보기의 경우 true, 비공개 보기의 경우 false 로 설정됩니다.