Eventos de rastreamento de atividade para IBM Cloud Logs

IBM Cloud serviços, como o IBM Cloud Logs, geram eventos de rastreamento de atividades.

Eventos de rastreamento de atividade relatam atividades que mudam o estado de um serviço no IBM Cloud. Você pode utilizar os eventos para investigar atividades anormais e ações críticas, bem como para cumprir os requisitos regulatórios de auditoria.

É possível usar o IBM Cloud Activity Tracker Event Routing, um serviço de plataforma, para rotear eventos de auditoria em sua conta para destinos de sua escolha, configurando destinos e rotas que definem para onde os eventos de rastreamento de atividade são enviados. Para obter mais informações, consulte Sobre o IBM Cloud Activity Tracker Event Routing.

É possível usar o IBM Cloud Logs para visualizar e alertar sobre eventos que são gerados em sua conta e roteados pelo IBM Cloud Activity Tracker Event Routing para uma instância do IBM Cloud Logs.

Locais onde eventos de rastreamento de atividade são gerados

IBM Cloud Logs envia eventos de rastreamento de atividade por IBM Cloud Activity Tracker Event Routing nas regiões que são indicadas na tabela a seguir.

Regiões nas quais os eventos de rastreamento de atividade são enviados em locais das Américas
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Montreal (ca-mon) São Paulo (br-sao)
Sim Sim Sim Sim Sim
Regiões nas quais eventos de rastreamento de atividade são enviados em locais da Ásia-Pacífico
Tóquio (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che Mumbai (in-mum)
Sim Sim Sim Sim Sim
Regiões nas quais os eventos de rastreamento de atividade são enviados em locais da Europa
Frankfurt (eu-de) Londres (eu-gb) Rio de Janeiro (eu-es)
Sim Sim Sim

Visualizando eventos de rastreamento de atividade para IBM Cloud Logs

É possível usar o IBM Cloud Logs para visualizar e alertar sobre eventos que são gerados em sua conta e roteados pelo IBM Cloud Activity Tracker Event Routing para uma instância do IBM Cloud Logs.

Ativando IBM Cloud Logs na página Observabilidade

Para obter informações sobre a ativação da UI do IBM Cloud Logs, consulte Ativando a UI.

Lista de eventos da plataforma

A tabela a seguir lista as ações de evento de rastreamento de atividade que a plataforma IBM Cloud gera quando IBM Cloud Logs instâncias são processadas.

Ações que geram eventos de plataforma
Ação Descrição
logs.instance.create Um evento é gerado quando você provisiona uma instância de serviço.
logs.instance.update Um evento é gerado quando você renomeia uma instância de serviço ou quando você muda o plano de serviço.
logs.instance.delete Um evento é gerado quando uma instância de serviço é excluída.
logs.instance.schedule_reclaim Um evento é gerado quando uma instância de serviço está no estado pending_reclamation.
logs.instance.restore Um evento é gerado quando uma instância de serviço é restaurada.

Eventos de ação

A tabela a seguir lista os eventos de ação que são gerados pelo site IBM Cloud Logs:

Eventos para ações
Evento Descrição
logs.action.list Configuração de ações de leitura
logs.action.update Atualização da configuração das ações
logs.action.delete Exclusão da configuração de ações

Eventos de alerta

A tabela a seguir lista os eventos de alerta que são gerados pelo site IBM Cloud Logs:

Eventos para alerta
Evento Descrição
logs.alert-config.list Listando alertas
logs.alert-config.create Criando um Alerta
logs.alert-config.update Atualizando um alerta
logs.alert-config.delete Excluindo um alerta
logs.alert.snooze Suspender ou cancelar a suspensão de um alerta

Eventos de log de archive.

A tabela a seguir lista os eventos de registro de arquivos gerados pelo site IBM Cloud Logs:

Eventos para logs de archive
Evento Descrição
logs.archive-setup.get Executar uma consulta diretamente no bucket de dados

Eventos de referência

A tabela a seguir lista os eventos de benchmark gerados pelo site IBM Cloud Logs:

Eventos para benchmarks
Evento Descrição
logs.version-benchmark-tags.update Atualização de tags de referência de versão
logs.version-benchmark-tags.delete Exclusão de tags de benchmark de versão

Eventos de regras de acesso a dados

A tabela a seguir lista os eventos de regra de acesso a dados que são gerados pelo site IBM Cloud Logs:

Eventos para regra de acesso a dados
Evento Descrição
logs.data-access-rule.list Listagem de regras de acesso a dados
logs.data-access-rule.create Criação de uma regra de acesso a dados
logs.data-access-rule.update Atualização de uma regra de acesso a dados
logs.data-access-rule.delete Exclusão de uma regra de acesso a dados

Eventos de uso de dados.

A tabela a seguir lista os eventos de uso de dados que são gerados pelo site IBM Cloud Logs:

Eventos para uso de dados
Evento Descrição
logs.data-usage.get Obter o uso de dados para cada dia solicitado
logs.data-usage-to-metrics.enable Permitir o uso de dados para métricas
logs.data-usage.export Exportação do relatório de uso de dados

O campo requestData.data.value é definido como false quando a opção Ativar métricas de uso de dados está desativada na interface do usuário.

Eventos do painel.

A tabela a seguir lista os eventos do painel que são gerados pelo site IBM Cloud Logs:

Eventos para painéis
Evento Descrição
logs.dashboard.get Obtendo um painel
logs.dashboard.pin Marcação de um painel como Favorite
logs.dashboard.unpin Desmarcação de um painel como Favorite
logs.dashboard.set-as-default Marcação do painel como Default
logs.dashboard.create Criando um painel
logs.dashboard.update Atualização de um painel
logs.dashboard.delete Excluindo um painel

Eventos de enriquecimento

A tabela a seguir lista os eventos que são gerados pelo site IBM Cloud Logs para enriquecimentos:

Eventos de enriquecimento
Evento Descrição
logs.enrichment.list Listar as configurações de enriquecimento geográfico ou personalizado
logs.custom-enrichment.overwrite Criação ou atualização da configuração de enriquecimento personalizado
logs.custom-enrichment-data.list Obtenção de todos os dados de enriquecimento personalizados
logs.custom-enrichment-data.create Criação de um enriquecimento personalizado
logs.custom-enrichment-data.update Atualização de um enriquecimento personalizado
logs.custom-enrichment-data.delete Exclusão de um enriquecimento personalizado
logs.geo-enrichment.create Criação de uma configuração de enriquecimento geográfico
logs.geo-enrichment.delete Exclusão de uma configuração de enriquecimento geográfico

Eventos para eventos de Métricas

A tabela a seguir lista os eventos de eventos para métricas que são gerados pelo site IBM Cloud Logs:

Eventos para events2metrics
Evento Descrição
logs.events2metrics.list Listando a configuração do events2metrics
logs.events2metrics.create Criação da configuração do events2metrics
logs.events2metrics.update Atualização da configuração do events2metrics
logs.events2metrics.delete Exclusão da configuração do events2metrics

[*] Gerado somente via API.

Eventos de extensão

A tabela a seguir lista os eventos de extensão que são gerados pelo site IBM Cloud Logs:

Eventos para dados de extensão
Evento Descrição
logs.extension.list Obtendo todas as extensões
logs.extension.get Obtenção de uma extensão por ID
logs.extension.deploy Implementando uma extensão
logs.extension.update Atualizando uma extensão
logs.extension.undeploy Remoção/desdobramento de uma extensão

Eventos da pasta

A tabela a seguir lista os eventos de pasta que são gerados pelo site IBM Cloud Logs:

Eventos para pastas
Evento Descrição
logs.view-folder.list Listando as pastas de visualização
logs.view-folder.get Obtendo a pasta de visualização
logs.view-folder.create Criação da pasta de visualização
logs.view-folder.update Atualização da pasta de visualização
logs.view-folder.delete Exclusão da pasta de visualização

Eventos de incidente

A tabela a seguir lista os eventos de incidentes gerados pelo site IBM Cloud Logs:

Eventos para incidentes
Evento Descrição
logs.incident.get Obtenção de um incidente
logs.incident.list Incidentes de listagem
logs.incident.acknowledge Reconhecimento de um evento em um incidente acionado
logs.incident.close Fechando incidentes

Eventos LiveTail

A tabela a seguir lista os eventos LiveTail que são gerados por IBM Cloud Logs:

Eventos para dados do LiveTail
Evento Descrição
logs.livetail.search Pesquisa de dados em LiveTail

Eventos de log

A tabela a seguir lista os eventos de registro que são gerados pelo site IBM Cloud Logs:

Eventos para logs
Evento Descrição
logs.logs-data.search Pesquisa de dados de registros

Eventos de streaming

A tabela a seguir lista os eventos de fluxo de logs gerados pelo site IBM Cloud Logs:

Eventos para fluxo de registros
Evento Descrição
logs.logs-stream-setup.list Fluxo de logs de listagem

Eventos de integrações de saída

A tabela a seguir lista os eventos de integrações de saída que são gerados pelo site IBM Cloud Logs:

Eventos para integrações de saída
Evento Descrição
logs.webhook.list Listagem de integrações de saída de webhooks
logs.webhook.get Obtendo integrações de saída de webhook
logs.webhook.create Criação de integrações de saída de webhook
logs.webhook.update Atualização de integrações de saída de webhooks
logs.webhook.delete Exclusão de integrações de saída de webhooks
logs.webhook.test Teste de integrações de saída de webhooks

Analisando eventos de regra

A tabela a seguir lista os eventos de regra de análise que são gerados pelo site IBM Cloud Logs:

Eventos para regras de análise
Evento Descrição
logs.parsing-rule.get Obtenção de grupos de regras
logs.parsing-rule.list Listagem de grupos de regras
logs.parsing-rule.create Criando um grupo de regras
logs.parsing-rule.update Atualizando um grupo de regras..
logs.parsing-rule.delete Excluindo um grupo de regras.
logs.parsing-rule.order Reordenar a sequência dos grupos de regras

Eventos da regra de supressão

A tabela a seguir lista os eventos de regra de supressão que são gerados pelo site IBM Cloud Logs:

Eventos para regra de supressão
Evento Descrição
logs.suppression-rule.list Regras de supressão de listagem
logs.suppression-rule.create Criação de regra de supressão
logs.suppression-rule.update Atualização da regra de supressão
logs.suppression-rule.delete Exclusão da regra de supressão

Eventos de política TCO

A tabela a seguir lista os eventos de política de TCO que são gerados pelo site IBM Cloud Logs:

Eventos para políticas de TCO
Evento Descrição
logs.logs-tco-policy.get Obtenção de uma política de TCO
logs.logs-tco-policy.create Criação de uma política de TCO
logs.logs-tco-policy.update Atualização de uma política de TCO
logs.logs-tco-policy.list Listagem de políticas de TCO
logs.logs-tco-policy.delete Exclusão de uma política de TCO

Visualizar eventos

A tabela a seguir lista os eventos de visualização que são gerados pelo site IBM Cloud Logs:

Eventos para visualizações
Evento Descrição
logs.view.list Exibições de listagem
logs.view.get Exibindo uma visualização
logs.view.create Criando uma visualização
logs.view.update Atualização de uma visualização
logs.view.delete Excluindo uma visualização

O campo requestData.newValue.isPublic é definido como true para visualizações públicas e false para visualizações privadas.