Eventos de rastreamento de atividade para IBM Cloud Logs
IBM Cloud serviços, como o IBM Cloud Logs, geram eventos de rastreamento de atividades.
Eventos de rastreamento de atividade relatam atividades que mudam o estado de um serviço no IBM Cloud. Você pode utilizar os eventos para investigar atividades anormais e ações críticas, bem como para cumprir os requisitos regulatórios de auditoria.
É possível usar o IBM Cloud Activity Tracker Event Routing, um serviço de plataforma, para rotear eventos de auditoria em sua conta para destinos de sua escolha, configurando destinos e rotas que definem para onde os eventos de rastreamento de atividade são enviados. Para obter mais informações, consulte Sobre o IBM Cloud Activity Tracker Event Routing.
É possível usar o IBM Cloud Logs para visualizar e alertar sobre eventos que são gerados em sua conta e roteados pelo IBM Cloud Activity Tracker Event Routing para uma instância do IBM Cloud Logs.
Locais onde eventos de rastreamento de atividade são gerados
IBM Cloud Logs envia eventos de rastreamento de atividade por IBM Cloud Activity Tracker Event Routing nas regiões que são indicadas na tabela a seguir.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montreal (ca-mon) |
São Paulo (br-sao) |
|---|---|---|---|---|
| Sim | Sim | Sim | Sim | Sim |
Tóquio (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
Mumbai (in-mum) |
|---|---|---|---|---|
| Sim | Sim | Sim | Sim | Sim |
Frankfurt (eu-de) |
Londres (eu-gb) |
Rio de Janeiro (eu-es) |
|---|---|---|
| Sim | Sim | Sim |
Visualizando eventos de rastreamento de atividade para IBM Cloud Logs
É possível usar o IBM Cloud Logs para visualizar e alertar sobre eventos que são gerados em sua conta e roteados pelo IBM Cloud Activity Tracker Event Routing para uma instância do IBM Cloud Logs.
Ativando IBM Cloud Logs na página Observabilidade
Para obter informações sobre a ativação da UI do IBM Cloud Logs, consulte Ativando a UI.
Lista de eventos da plataforma
A tabela a seguir lista as ações de evento de rastreamento de atividade que a plataforma IBM Cloud gera quando IBM Cloud Logs instâncias são processadas.
| Ação | Descrição |
|---|---|
logs.instance.create |
Um evento é gerado quando você provisiona uma instância de serviço. |
logs.instance.update |
Um evento é gerado quando você renomeia uma instância de serviço ou quando você muda o plano de serviço. |
logs.instance.delete |
Um evento é gerado quando uma instância de serviço é excluída. |
logs.instance.schedule_reclaim |
Um evento é gerado quando uma instância de serviço está no estado pending_reclamation. |
logs.instance.restore |
Um evento é gerado quando uma instância de serviço é restaurada. |
Eventos de ação
A tabela a seguir lista os eventos de ação que são gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.action.list |
Configuração de ações de leitura |
logs.action.update |
Atualização da configuração das ações |
logs.action.delete |
Exclusão da configuração de ações |
Eventos de alerta
A tabela a seguir lista os eventos de alerta que são gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.alert-config.list |
Listando alertas |
logs.alert-config.create |
Criando um Alerta |
logs.alert-config.update |
Atualizando um alerta |
logs.alert-config.delete |
Excluindo um alerta |
logs.alert.snooze |
Suspender ou cancelar a suspensão de um alerta |
Eventos de log de archive.
A tabela a seguir lista os eventos de registro de arquivos gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.archive-setup.get |
Executar uma consulta diretamente no bucket de dados |
Eventos de referência
A tabela a seguir lista os eventos de benchmark gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.version-benchmark-tags.update |
Atualização de tags de referência de versão |
logs.version-benchmark-tags.delete |
Exclusão de tags de benchmark de versão |
Eventos de regras de acesso a dados
A tabela a seguir lista os eventos de regra de acesso a dados que são gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.data-access-rule.list |
Listagem de regras de acesso a dados |
logs.data-access-rule.create |
Criação de uma regra de acesso a dados |
logs.data-access-rule.update |
Atualização de uma regra de acesso a dados |
logs.data-access-rule.delete |
Exclusão de uma regra de acesso a dados |
Eventos de uso de dados.
A tabela a seguir lista os eventos de uso de dados que são gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.data-usage.get |
Obter o uso de dados para cada dia solicitado |
logs.data-usage-to-metrics.enable |
Permitir o uso de dados para métricas |
logs.data-usage.export |
Exportação do relatório de uso de dados |
O campo requestData.data.value é definido como false quando a opção Ativar métricas de uso de dados está desativada na interface do usuário.
Eventos do painel.
A tabela a seguir lista os eventos do painel que são gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.dashboard.get |
Obtendo um painel |
logs.dashboard.pin |
Marcação de um painel como Favorite |
logs.dashboard.unpin |
Desmarcação de um painel como Favorite |
logs.dashboard.set-as-default |
Marcação do painel como Default |
logs.dashboard.create |
Criando um painel |
logs.dashboard.update |
Atualização de um painel |
logs.dashboard.delete |
Excluindo um painel |
Eventos de enriquecimento
A tabela a seguir lista os eventos que são gerados pelo site IBM Cloud Logs para enriquecimentos:
| Evento | Descrição |
|---|---|
logs.enrichment.list |
Listar as configurações de enriquecimento geográfico ou personalizado |
logs.custom-enrichment.overwrite |
Criação ou atualização da configuração de enriquecimento personalizado |
logs.custom-enrichment-data.list |
Obtenção de todos os dados de enriquecimento personalizados |
logs.custom-enrichment-data.create |
Criação de um enriquecimento personalizado |
logs.custom-enrichment-data.update |
Atualização de um enriquecimento personalizado |
logs.custom-enrichment-data.delete |
Exclusão de um enriquecimento personalizado |
logs.geo-enrichment.create |
Criação de uma configuração de enriquecimento geográfico |
logs.geo-enrichment.delete |
Exclusão de uma configuração de enriquecimento geográfico |
Eventos para eventos de Métricas
A tabela a seguir lista os eventos de eventos para métricas que são gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.events2metrics.list |
Listando a configuração do events2metrics |
logs.events2metrics.create |
Criação da configuração do events2metrics |
logs.events2metrics.update |
Atualização da configuração do events2metrics |
logs.events2metrics.delete |
Exclusão da configuração do events2metrics |
[*] Gerado somente via API.
Eventos de extensão
A tabela a seguir lista os eventos de extensão que são gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.extension.list |
Obtendo todas as extensões |
logs.extension.get |
Obtenção de uma extensão por ID |
logs.extension.deploy |
Implementando uma extensão |
logs.extension.update |
Atualizando uma extensão |
logs.extension.undeploy |
Remoção/desdobramento de uma extensão |
Eventos da pasta
A tabela a seguir lista os eventos de pasta que são gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.view-folder.list |
Listando as pastas de visualização |
logs.view-folder.get |
Obtendo a pasta de visualização |
logs.view-folder.create |
Criação da pasta de visualização |
logs.view-folder.update |
Atualização da pasta de visualização |
logs.view-folder.delete |
Exclusão da pasta de visualização |
Eventos de incidente
A tabela a seguir lista os eventos de incidentes gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.incident.get |
Obtenção de um incidente |
logs.incident.list |
Incidentes de listagem |
logs.incident.acknowledge |
Reconhecimento de um evento em um incidente acionado |
logs.incident.close |
Fechando incidentes |
Eventos LiveTail
A tabela a seguir lista os eventos LiveTail que são gerados por IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.livetail.search |
Pesquisa de dados em LiveTail |
Eventos de log
A tabela a seguir lista os eventos de registro que são gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.logs-data.search |
Pesquisa de dados de registros |
Eventos de streaming
A tabela a seguir lista os eventos de fluxo de logs gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.logs-stream-setup.list |
Fluxo de logs de listagem |
Eventos de integrações de saída
A tabela a seguir lista os eventos de integrações de saída que são gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.webhook.list |
Listagem de integrações de saída de webhooks |
logs.webhook.get |
Obtendo integrações de saída de webhook |
logs.webhook.create |
Criação de integrações de saída de webhook |
logs.webhook.update |
Atualização de integrações de saída de webhooks |
logs.webhook.delete |
Exclusão de integrações de saída de webhooks |
logs.webhook.test |
Teste de integrações de saída de webhooks |
Analisando eventos de regra
A tabela a seguir lista os eventos de regra de análise que são gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.parsing-rule.get |
Obtenção de grupos de regras |
logs.parsing-rule.list |
Listagem de grupos de regras |
logs.parsing-rule.create |
Criando um grupo de regras |
logs.parsing-rule.update |
Atualizando um grupo de regras.. |
logs.parsing-rule.delete |
Excluindo um grupo de regras. |
logs.parsing-rule.order |
Reordenar a sequência dos grupos de regras |
Eventos da regra de supressão
A tabela a seguir lista os eventos de regra de supressão que são gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.suppression-rule.list |
Regras de supressão de listagem |
logs.suppression-rule.create |
Criação de regra de supressão |
logs.suppression-rule.update |
Atualização da regra de supressão |
logs.suppression-rule.delete |
Exclusão da regra de supressão |
Eventos de política TCO
A tabela a seguir lista os eventos de política de TCO que são gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.logs-tco-policy.get |
Obtenção de uma política de TCO |
logs.logs-tco-policy.create |
Criação de uma política de TCO |
logs.logs-tco-policy.update |
Atualização de uma política de TCO |
logs.logs-tco-policy.list |
Listagem de políticas de TCO |
logs.logs-tco-policy.delete |
Exclusão de uma política de TCO |
Visualizar eventos
A tabela a seguir lista os eventos de visualização que são gerados pelo site IBM Cloud Logs:
| Evento | Descrição |
|---|---|
logs.view.list |
Exibições de listagem |
logs.view.get |
Exibindo uma visualização |
logs.view.create |
Criando uma visualização |
logs.view.update |
Atualização de uma visualização |
logs.view.delete |
Excluindo uma visualização |
O campo requestData.newValue.isPublic é definido como true para visualizações públicas e false para visualizações privadas.