IBM Cloud Logs 的活动跟踪事件
IBM Cloud IBM Cloud Logs 等服务生成活动跟踪事件。
活动跟踪事件报告在 IBM Cloud中更改服务状态的活动。 您可以利用这些事件来调查异常活动和关键操作,并满足监管审计要求。
您可以使用平台服务 IBM Cloud Activity Tracker Event Routing,通过配置用于定义活动跟踪事件发送位置的目标和路由,将帐户中的审计事件路由到您选择的目标。 有关更多信息,请参阅关于 IBM Cloud Activity Tracker Event Routing。
您可以使用 IBM Cloud Logs 对帐户中生成并由 IBM Cloud Activity Tracker Event Routing 路由到 IBM Cloud Logs 实例的事件进行可视化和警报。
生成活动跟踪事件的位置
IBM Cloud Logs 在下表中指示的区域中通过 IBM Cloud Activity Tracker Event Routing 发送活动跟踪事件。
达拉斯 (us-south) |
华盛顿 (us-east) |
多伦多 (ca-tor) |
蒙特利尔 (ca-mon) |
圣保罗 (br-sao) |
|---|---|---|---|---|
| 是 | 是 | 是 | 是 | 是 |
东京 (jp-tok) |
悉尼 (au-syd) |
大板 (jp-osa) |
金奈(in-che ) |
孟买(in-mum ) |
|---|---|---|---|---|
| 是 | 是 | 是 | 是 | 是 |
法兰克福 (eu-de) |
伦敦 (eu-gb) |
马德里 (eu-es) |
|---|---|---|
| 是 | 是 | 是 |
查看 IBM Cloud Logs 的活动跟踪事件
您可以使用 IBM Cloud Logs 对帐户中生成并由 IBM Cloud Activity Tracker Event Routing 路由到 IBM Cloud Logs 实例的事件进行可视化和警报。
从“可观察性”页面启动 IBM Cloud Logs
有关启动 IBM Cloud Logs UI 的信息,请参阅 启动 UI。
平台事件列表
下表列出了 IBM Cloud 平台在处理 IBM Cloud Logs 实例时生成的活动跟踪事件操作。
| 操作 | 描述 |
|---|---|
logs.instance.create |
供应服务实例时,将生成事件。 |
logs.instance.update |
重命名服务实例或更改服务套餐时,将生成事件。 |
logs.instance.delete |
删除服务实例时,将生成事件。 |
logs.instance.schedule_reclaim |
当服务实例处于 pending_reclamation 状态时,会触发一个事件。 |
logs.instance.restore |
当服务实例恢复时,会触发一个事件。 |
操作事件
下表列出了 IBM Cloud Logs 生成的操作事件:
| 事件 | 描述 |
|---|---|
logs.action.list |
读取行动配置 |
logs.action.update |
更新行动配置 |
logs.action.delete |
删除行动配置 |
警报事件
下表列出了 IBM Cloud Logs 生成的警报事件:
| 事件 | 描述 |
|---|---|
logs.alert-config.list |
列出警报 |
logs.alert-config.create |
创建警报 |
logs.alert-config.update |
更新警报 |
logs.alert-config.delete |
删除警报 |
logs.alert.snooze |
打盹或取消打盹警报 |
归档日志事件
下表列出了 IBM Cloud Logs 生成的归档日志事件:
| 事件 | 描述 |
|---|---|
logs.archive-setup.get |
直接在数据桶上运行查询 |
基准活动
下表列出了 IBM Cloud Logs 生成的基准事件:
| 事件 | 描述 |
|---|---|
logs.version-benchmark-tags.update |
更新版本基准标记 |
logs.version-benchmark-tags.delete |
删除版本基准标记 |
数据访问规则事件
下表列出了 IBM Cloud Logs 生成的数据访问规则事件:
| 事件 | 描述 |
|---|---|
logs.data-access-rule.list |
列出数据访问规则 |
logs.data-access-rule.create |
创建数据访问规则 |
logs.data-access-rule.update |
更新数据访问规则 |
logs.data-access-rule.delete |
删除数据访问规则 |
数据使用情况事件
下表列出了 IBM Cloud Logs 生成的数据使用事件:
| 事件 | 描述 |
|---|---|
logs.data-usage.get |
获取每个申请日的数据使用量 |
logs.data-usage-to-metrics.enable |
使数据使用符合度量标准 |
logs.data-usage.export |
导出数据使用情况报告 |
在用户界面中禁用启用数据使用指标切换时,requestData.data.value 字段将设置为 false。
仪表板事件
下表列出了 IBM Cloud Logs 生成的仪表板事件:
| 事件 | 描述 |
|---|---|
logs.dashboard.get |
获取仪表板 |
logs.dashboard.pin |
将仪表板标记为 Favorite |
logs.dashboard.unpin |
将仪表板取消标记为 Favorite |
logs.dashboard.set-as-default |
将仪表板标记为 Default |
logs.dashboard.create |
创建仪表板 |
logs.dashboard.update |
更新仪表板 |
logs.dashboard.delete |
删除仪表板 |
丰富活动
下表列出了 IBM Cloud Logs 生成的浓缩事件:
| 事件 | 描述 |
|---|---|
logs.enrichment.list |
列出地理或自定义丰富配置 |
logs.custom-enrichment.overwrite |
创建或更新自定义丰富配置 |
logs.custom-enrichment-data.list |
获取所有自定义增强数据 |
logs.custom-enrichment-data.create |
创建自定义增强功能 |
logs.custom-enrichment-data.update |
更新自定义增益 |
logs.custom-enrichment-data.delete |
删除自定义增益 |
logs.geo-enrichment.create |
创建地理浓缩配置 |
logs.geo-enrichment.delete |
删除地理信息浓缩配置 |
“事件到度量”事件
下表列出了 IBM Cloud Logs 生成的“从事件到指标”事件:
| 事件 | 描述 |
|---|---|
logs.events2metrics.list |
列出 events2metrics 配置 |
logs.events2metrics.create |
创建 events2metrics 配置 |
logs.events2metrics.update |
更新 events2metrics 配置 |
logs.events2metrics.delete |
删除 events2metrics 配置 |
[*] 仅通过 API 生成。
扩展事件
下表列出了 IBM Cloud Logs 生成的扩展事件:
| 事件 | 描述 |
|---|---|
logs.extension.list |
获取所有扩展 |
logs.extension.get |
通过 ID 获取分机 |
logs.extension.deploy |
部署扩展 |
logs.extension.update |
更新扩展 |
logs.extension.undeploy |
删除/卸载扩展 |
文件夹事件
下表列出了 IBM Cloud Logs 生成的文件夹事件:
| 事件 | 描述 |
|---|---|
logs.view-folder.list |
列出视图文件夹 |
logs.view-folder.get |
获取视图文件夹 |
logs.view-folder.create |
创建视图文件夹 |
logs.view-folder.update |
更新视图文件夹 |
logs.view-folder.delete |
删除视图文件夹 |
突发事件
下表列出了 IBM Cloud Logs 生成的事件事件:
| 事件 | 描述 |
|---|---|
logs.incident.get |
获取事件 |
logs.incident.list |
上市事件 |
logs.incident.acknowledge |
确认触发事件中的一个事件 |
logs.incident.close |
关闭突发事件 |
LiveTail 事件
下表列出了 IBM Cloud Logs 生成的 LiveTail 事件:
| 事件 | 描述 |
|---|---|
logs.livetail.search |
搜索 LiveTail 数据 |
记录事件
下表列出了 IBM Cloud Logs 生成的日志事件:
| 事件 | 描述 |
|---|---|
logs.logs-data.search |
搜索日志数据 |
流媒体事件
下表列出了 IBM Cloud Logs 生成的日志流事件:
| 事件 | 描述 |
|---|---|
logs.logs-stream-setup.list |
列表日志流 |
出站整合活动
下表列出了 IBM Cloud Logs 生成的出站集成事件:
| 事件 | 描述 |
|---|---|
logs.webhook.list |
列出 webhook 向外集成 |
logs.webhook.get |
获取 webhook 向外集成 |
logs.webhook.create |
创建 webhook 向外集成 |
logs.webhook.update |
更新 webhook 向外集成 |
logs.webhook.delete |
删除 webhook 向外集成 |
logs.webhook.test |
测试 webhook 向外集成 |
解析规则事件
下表列出了 IBM Cloud Logs 生成的解析规则事件:
| 事件 | 描述 |
|---|---|
logs.parsing-rule.get |
获取规则组 |
logs.parsing-rule.list |
列出规则组 |
logs.parsing-rule.create |
创建规则组 |
logs.parsing-rule.update |
更新规则组 |
logs.parsing-rule.delete |
删除规则组 |
logs.parsing-rule.order |
重新排列规则组的顺序 |
抑制规则事件
下表列出了 IBM Cloud Logs 生成的抑制规则事件:
| 事件 | 描述 |
|---|---|
logs.suppression-rule.list |
禁止上市规则 |
logs.suppression-rule.create |
创建抑制规则 |
logs.suppression-rule.update |
更新抑制规则 |
logs.suppression-rule.delete |
删除抑制规则 |
TCO 策略事件
下表列出了 IBM Cloud Logs 生成的 TCO 策略事件:
| 事件 | 描述 |
|---|---|
logs.logs-tco-policy.get |
获取总拥有成本政策 |
logs.logs-tco-policy.create |
创建总拥有成本政策 |
logs.logs-tco-policy.update |
更新总拥有成本政策 |
logs.logs-tco-policy.list |
列出总拥有成本政策 |
logs.logs-tco-policy.delete |
删除 TCO 政策 |
查看事件
下表列出了 IBM Cloud Logs 生成的视图事件:
| 事件 | 描述 |
|---|---|
logs.view.list |
上市意见 |
logs.view.get |
查看视图 |
logs.view.create |
创建视图 |
logs.view.update |
更新视图 |
logs.view.delete |
删除视图 |
requestData.newValue.isPublic 字段被设置为 true 用于公共视图,false 用于私人视图。