IBM Cloud Logs 에 대한 활동 추적 이벤트
IBM Cloud 서비스(예: IBM Cloud Logs )를 통해 활동 추적 이벤트를 생성합니다.
활동 추적 이벤트는 IBM Cloud에서 서비스의 상태를 변경하는 활동에 대해 보고합니다. 이 이벤트를 활용하여 비정상적인 활동과 중대한 조치를 조사하고, 규제 감사 요건을 준수할 수 있습니다.
플랫폼 서비스인 IBM Cloud Activity Tracker Event Routing을 사용하여 활동 추적 이벤트가 전송되는 위치를 정의하는 대상 및 라우트를 구성하여 계정의 감사 이벤트를 선택한 대상으로 라우팅할 수 있습니다. 자세한 정보는 IBM Cloud Activity Tracker Event Routing 정보를 참조하십시오.
IBM Cloud Logs 을 사용하여 계정에서 생성되고 IBM Cloud Activity Tracker Event Routing 에 의해 IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 경보할 수 있습니다.
활동 추적 이벤트가 생성되는 위치
IBM Cloud Logs 은 다음 표에 표시된 지역에서 IBM Cloud Activity Tracker Event Routing 에 의해 활동 추적 이벤트를 전송합니다.
댈러스(us-south) |
워싱턴(us-east) |
토론토(ca-tor) |
몬트리올 (ca-mon) |
상파울루(br-sao) |
|---|---|---|---|---|
| 예 | 예 | 예 | 예 | 예 |
도쿄(jp-tok) |
시드니(au-syd) |
오사카(jp-osa) |
in-che |
뭄바이 (in-mum) |
|---|---|---|---|---|
| 예 | 예 | 예 | 예 | 예 |
프랑크푸르트(eu-de) |
런던(eu-gb) |
마드리드 (eu-es) |
|---|---|---|
| 예 | 예 | 예 |
IBM Cloud Logs 에 대한 활동 추적 이벤트 보기
IBM Cloud Logs 을 사용하여 계정에서 생성되고 IBM Cloud Activity Tracker Event Routing 에 의해 IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 경보할 수 있습니다.
관찰 가능성 페이지에서 IBM Cloud Logs 실행
IBM Cloud Logs UI 실행에 대한 정보는 UI 실행 을 참조하십시오.
플랫폼 이벤트 목록
다음 표에는 IBM Cloud Logs 인스턴스가 처리될 때 IBM Cloud 플랫폼이 생성하는 활동 추적 이벤트 조치가 나열되어 있습니다.
| 조치 | 설명 |
|---|---|
logs.instance.create |
서비스 인스턴스를 프로비저닝할 때 이벤트가 생성됩니다. |
logs.instance.update |
서비스 인스턴스의 이름을 바꾸거나 서비스 플랜을 변경할 때 이벤트가 생성됩니다. |
logs.instance.delete |
서비스 인스턴스를 삭제할 때 이벤트가 생성됩니다. |
logs.instance.schedule_reclaim |
서비스 인스턴스의 재확보가 예정되어 있으면 이벤트가 생성됩니다. |
logs.instance.restore |
서비스 인스턴스가 복원되면 이벤트가 생성됩니다. |
조치 이벤트
다음 표에는 IBM Cloud Logs 에서 생성되는 작업 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.action.list |
읽기 작업 구성 |
logs.action.update |
작업 구성 업데이트 |
logs.action.delete |
작업 구성 삭제하기 |
경보 이벤트
다음 표에는 IBM Cloud Logs 에서 생성되는 알림 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.alert-config.list |
경보 나열 |
logs.alert-config.create |
경보 작성 |
logs.alert-config.update |
경보 업데이트 |
logs.alert-config.delete |
경보 삭제 |
logs.alert.snooze |
알림 잠자기 또는 잠자기 해제하기 |
아카이브 로그 이벤트
다음 표에는 IBM Cloud Logs 에서 생성되는 아카이브 로그 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.archive-setup.get |
데이터 버킷에서 직접 쿼리 실행하기 |
벤치마크 이벤트
다음 표에는 IBM Cloud Logs 에서 생성되는 벤치마크 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.version-benchmark-tags.update |
버전 벤치마크 태그 업데이트 |
logs.version-benchmark-tags.delete |
버전 벤치마크 태그 삭제하기 |
데이터 액세스 규칙 이벤트
다음 표에는 IBM Cloud Logs 에서 생성되는 데이터 액세스 규칙 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.data-access-rule.list |
데이터 액세스 규칙 나열 |
logs.data-access-rule.create |
데이터 액세스 규칙 만들기 |
logs.data-access-rule.update |
데이터 액세스 규칙 업데이트 |
logs.data-access-rule.delete |
데이터 액세스 규칙 삭제하기 |
데이터 사용 이벤트
다음 표에는 IBM Cloud Logs 에서 생성되는 데이터 사용 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.data-usage.get |
요청된 날짜별 데이터 사용량 가져오기 |
logs.data-usage-to-metrics.enable |
데이터 사용량을 메트릭으로 사용하도록 설정 |
logs.data-usage.export |
데이터 사용량 보고서 내보내기 |
UI에서 데이터 사용량 지표 활성화 토글이 비활성화되어 있으면 requestData.data.value 필드는 false 으로 설정됩니다.
대시보드 이벤트
다음 표에는 IBM Cloud Logs 에서 생성되는 대시보드 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.dashboard.get |
대시보드 가져오기 |
logs.dashboard.pin |
대시보드를 다음과 같이 표시 Favorite |
logs.dashboard.unpin |
대시보드의 표시를 다음과 같이 해제합니다 Favorite |
logs.dashboard.set-as-default |
대시보드를 다음과 같이 표시 Default |
logs.dashboard.create |
대시보드 작성 |
logs.dashboard.update |
대시보드 업데이트하기 |
logs.dashboard.delete |
대시보드 삭제 |
강화 이벤트
다음 표에는 IBM Cloud Logs 에서 보강을 위해 생성하는 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.enrichment.list |
지역 또는 사용자 지정 보강 구성 나열하기 |
logs.custom-enrichment.overwrite |
사용자 지정 강화 구성 만들기 또는 업데이트하기 |
logs.custom-enrichment-data.list |
모든 사용자 지정 보강 데이터 가져오기 |
logs.custom-enrichment-data.create |
사용자 지정 인텐시티 만들기 |
logs.custom-enrichment-data.update |
사용자 지정 인텐시티 업데이트 |
logs.custom-enrichment-data.delete |
사용자 지정 인텐시티 삭제하기 |
logs.geo-enrichment.create |
지역 보강 구성 만들기 |
logs.geo-enrichment.delete |
지역 심화 구성 삭제하기 |
메트릭 이벤트에 대한 이벤트
다음 표에는 IBM Cloud Logs 에서 생성되는 메트릭 이벤트에 대한 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.events2metrics.list |
events2metrics 구성 나열 |
logs.events2metrics.create |
events2metrics 구성 생성하기 |
logs.events2metrics.update |
events2metrics 구성 업데이트 |
logs.events2metrics.delete |
events2metrics 구성 삭제 |
[*] API를 통해서만 생성됩니다.
확장 이벤트
다음 표에는 IBM Cloud Logs 에서 생성되는 확장 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.extension.list |
모든 확장 가져오기 |
logs.extension.get |
ID로 내선 번호 받기 |
logs.extension.deploy |
확장 배치 |
logs.extension.update |
확장 업데이트 |
logs.extension.undeploy |
확장 프로그램 제거/배포하기 |
폴더 이벤트
다음 표에는 IBM Cloud Logs 에서 생성되는 폴더 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.view-folder.list |
보기 폴더 나열 |
logs.view-folder.get |
보기 폴더 가져오기 |
logs.view-folder.create |
보기 폴더 만들기 |
logs.view-folder.update |
보기 폴더 업데이트 |
logs.view-folder.delete |
보기 폴더 삭제하기 |
인시던트 이벤트
다음 표에는 IBM Cloud Logs 에서 생성되는 인시던트 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.incident.get |
인시던트 받기 |
logs.incident.list |
인시던트 나열 |
logs.incident.acknowledge |
트리거된 인시던트에서 이벤트 승인하기 |
logs.incident.close |
인시던트 닫기 |
LiveTail 이벤트
다음 표에는 IBM Cloud Logs 에서 생성되는 LiveTail 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.livetail.search |
LiveTail 데이터 검색 |
이벤트 로깅
다음 표에는 IBM Cloud Logs 에서 생성되는 로그 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.logs-data.search |
로그 데이터 검색 |
스트리밍 이벤트
다음 표에는 IBM Cloud Logs 에서 생성되는 로그 스트림 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.logs-stream-setup.list |
로그 스트림 나열 |
아웃바운드 통합 이벤트
다음 표에는 IBM Cloud Logs 에서 생성되는 아웃바운드 통합 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.webhook.list |
웹훅 아웃바운드 연동 목록 |
logs.webhook.get |
웹훅 아웃바운드 연동 가져오기 |
logs.webhook.create |
웹훅 아웃바운드 연동 만들기 |
logs.webhook.update |
웹훅 아웃바운드 연동 업데이트하기 |
logs.webhook.delete |
웹훅 아웃바운드 연동 삭제하기 |
logs.webhook.test |
웹훅 아웃바운드 연동 테스트 |
규칙 이벤트 구문 분석
다음 표에는 IBM Cloud Logs 에서 생성되는 구문 분석 규칙 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.parsing-rule.get |
규칙 그룹 가져오기 |
logs.parsing-rule.list |
규칙 그룹 나열 |
logs.parsing-rule.create |
규칙 그룹 작성 |
logs.parsing-rule.update |
규칙 그룹 업데이트 |
logs.parsing-rule.delete |
규칙 그룹 삭제 |
logs.parsing-rule.order |
규칙 그룹 순서 재정렬하기 |
억제 규칙 이벤트
다음 표에는 IBM Cloud Logs 에서 생성되는 억제 규칙 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.suppression-rule.list |
리스팅 억제 규칙 |
logs.suppression-rule.create |
억제 규칙 만들기 |
logs.suppression-rule.update |
억제 규칙 업데이트 |
logs.suppression-rule.delete |
억제 규칙 삭제하기 |
TCO 정책 이벤트
다음 표에는 IBM Cloud Logs 에서 생성되는 TCO 정책 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.logs-tco-policy.get |
TCO 정책 가져오기 |
logs.logs-tco-policy.create |
TCO 정책 만들기 |
logs.logs-tco-policy.update |
TCO 정책 업데이트 |
logs.logs-tco-policy.list |
TCO 정책 나열 |
logs.logs-tco-policy.delete |
TCO 정책 삭제하기 |
이벤트 보기
다음 표에는 IBM Cloud Logs 에서 생성되는 보기 이벤트가 나열되어 있습니다:
| 이벤트 | 설명 |
|---|---|
logs.view.list |
목록 보기 |
logs.view.get |
보기 보기 |
logs.view.create |
보기 작성 |
logs.view.update |
뷰 업데이트 |
logs.view.delete |
보기 삭제 |
requestData.newValue.isPublic 필드는 공개 보기의 경우 true, 비공개 보기의 경우 false 로 설정됩니다.