IBM Cloud Logs 的活动跟踪事件

IBM Cloud IBM Cloud Logs 等服务生成活动跟踪事件。

活动跟踪事件报告在 IBM Cloud中更改服务状态的活动。 您可以利用这些事件来调查异常活动和关键操作,并满足监管审计要求。

您可以使用平台服务 IBM Cloud Activity Tracker Event Routing,通过配置用于定义活动跟踪事件发送位置的目标和路由,将帐户中的审计事件路由到您选择的目标。 有关更多信息,请参阅关于 IBM Cloud Activity Tracker Event Routing

您可以使用 IBM Cloud Logs 对帐户中生成并由 IBM Cloud Activity Tracker Event Routing 路由到 IBM Cloud Logs 实例的事件进行可视化和警报。

生成活动跟踪事件的位置

IBM Cloud Logs 在下表中指示的区域中通过 IBM Cloud Activity Tracker Event Routing 发送活动跟踪事件。

在美洲位置发送活动跟踪事件的区域
达拉斯 (us-south) 华盛顿 (us-east) 多伦多 (ca-tor) 蒙特利尔 (ca-mon) 圣保罗 (br-sao)
在亚太地区位置发送活动跟踪事件的区域
东京 (jp-tok) 悉尼 (au-syd) 大板 (jp-osa) 金奈(in-che 孟买(in-mum
在欧洲位置发送活动跟踪事件的区域
法兰克福 (eu-de) 伦敦 (eu-gb) 马德里 (eu-es)

查看 IBM Cloud Logs 的活动跟踪事件

您可以使用 IBM Cloud Logs 对帐户中生成并由 IBM Cloud Activity Tracker Event Routing 路由到 IBM Cloud Logs 实例的事件进行可视化和警报。

从“可观察性”页面启动 IBM Cloud Logs

有关启动 IBM Cloud Logs UI 的信息,请参阅 启动 UI

平台事件列表

下表列出了 IBM Cloud 平台在处理 IBM Cloud Logs 实例时生成的活动跟踪事件操作。

生成平台事件的操作
操作 描述
logs.instance.create 供应服务实例时,将生成事件。
logs.instance.update 重命名服务实例或更改服务套餐时,将生成事件。
logs.instance.delete 删除服务实例时,将生成事件。
logs.instance.schedule_reclaim 当服务实例处于 pending_reclamation 状态时,会触发一个事件。
logs.instance.restore 当服务实例恢复时,会触发一个事件。

操作事件

下表列出了 IBM Cloud Logs 生成的操作事件:

操作事件
事件 描述
logs.action.list 读取行动配置
logs.action.update 更新行动配置
logs.action.delete 删除行动配置

警报事件

下表列出了 IBM Cloud Logs 生成的警报事件:

警报事件
事件 描述
logs.alert-config.list 列出警报
logs.alert-config.create 创建警报
logs.alert-config.update 更新警报
logs.alert-config.delete 删除警报
logs.alert.snooze 打盹或取消打盹警报

归档日志事件

下表列出了 IBM Cloud Logs 生成的归档日志事件:

归档日志的事件
事件 描述
logs.archive-setup.get 直接在数据桶上运行查询

基准活动

下表列出了 IBM Cloud Logs 生成的基准事件:

基准事件
事件 描述
logs.version-benchmark-tags.update 更新版本基准标记
logs.version-benchmark-tags.delete 删除版本基准标记

数据访问规则事件

下表列出了 IBM Cloud Logs 生成的数据访问规则事件:

数据访问规则事件
事件 描述
logs.data-access-rule.list 列出数据访问规则
logs.data-access-rule.create 创建数据访问规则
logs.data-access-rule.update 更新数据访问规则
logs.data-access-rule.delete 删除数据访问规则

数据使用情况事件

下表列出了 IBM Cloud Logs 生成的数据使用事件:

数据使用事件
事件 描述
logs.data-usage.get 获取每个申请日的数据使用量
logs.data-usage-to-metrics.enable 使数据使用符合度量标准
logs.data-usage.export 导出数据使用情况报告

在用户界面中禁用启用数据使用指标切换时,requestData.data.value 字段将设置为 false

仪表板事件

下表列出了 IBM Cloud Logs 生成的仪表板事件:

仪表板的事件
事件 描述
logs.dashboard.get 获取仪表板
logs.dashboard.pin 将仪表板标记为 Favorite
logs.dashboard.unpin 将仪表板取消标记为 Favorite
logs.dashboard.set-as-default 将仪表板标记为 Default
logs.dashboard.create 创建仪表板
logs.dashboard.update 更新仪表板
logs.dashboard.delete 删除仪表板

丰富活动

下表列出了 IBM Cloud Logs 生成的浓缩事件:

丰富活动
事件 描述
logs.enrichment.list 列出地理或自定义丰富配置
logs.custom-enrichment.overwrite 创建或更新自定义丰富配置
logs.custom-enrichment-data.list 获取所有自定义增强数据
logs.custom-enrichment-data.create 创建自定义增强功能
logs.custom-enrichment-data.update 更新自定义增益
logs.custom-enrichment-data.delete 删除自定义增益
logs.geo-enrichment.create 创建地理浓缩配置
logs.geo-enrichment.delete 删除地理信息浓缩配置

“事件到度量”事件

下表列出了 IBM Cloud Logs 生成的“从事件到指标”事件:

events2metrics
事件 描述
logs.events2metrics.list 列出 events2metrics 配置
logs.events2metrics.create 创建 events2metrics 配置
logs.events2metrics.update 更新 events2metrics 配置
logs.events2metrics.delete 删除 events2metrics 配置

[*] 仅通过 API 生成。

扩展事件

下表列出了 IBM Cloud Logs 生成的扩展事件:

扩展数据的事件
事件 描述
logs.extension.list 获取所有扩展
logs.extension.get 通过 ID 获取分机
logs.extension.deploy 部署扩展
logs.extension.update 更新扩展
logs.extension.undeploy 删除/卸载扩展

文件夹事件

下表列出了 IBM Cloud Logs 生成的文件夹事件:

文件夹事件
事件 描述
logs.view-folder.list 列出视图文件夹
logs.view-folder.get 获取视图文件夹
logs.view-folder.create 创建视图文件夹
logs.view-folder.update 更新视图文件夹
logs.view-folder.delete 删除视图文件夹

突发事件

下表列出了 IBM Cloud Logs 生成的事件事件:

事件
事件 描述
logs.incident.get 获取事件
logs.incident.list 上市事件
logs.incident.acknowledge 确认触发事件中的一个事件
logs.incident.close 关闭突发事件

LiveTail 事件

下表列出了 IBM Cloud Logs 生成的 LiveTail 事件:

LiveTail 数据的事件
事件 描述
logs.livetail.search 搜索 LiveTail 数据

记录事件

下表列出了 IBM Cloud Logs 生成的日志事件:

日志事件
事件 描述
logs.logs-data.search 搜索日志数据

流媒体事件

下表列出了 IBM Cloud Logs 生成的日志流事件:

日志流事件
事件 描述
logs.logs-stream-setup.list 列表日志流

出站整合活动

下表列出了 IBM Cloud Logs 生成的出站集成事件:

出站集成事件
事件 描述
logs.webhook.list 列出 webhook 向外集成
logs.webhook.get 获取 webhook 向外集成
logs.webhook.create 创建 webhook 向外集成
logs.webhook.update 更新 webhook 向外集成
logs.webhook.delete 删除 webhook 向外集成
logs.webhook.test 测试 webhook 向外集成

解析规则事件

下表列出了 IBM Cloud Logs 生成的解析规则事件:

用于解析规则的事件
事件 描述
logs.parsing-rule.get 获取规则组
logs.parsing-rule.list 列出规则组
logs.parsing-rule.create 创建规则组
logs.parsing-rule.update 更新规则组
logs.parsing-rule.delete 删除规则组
logs.parsing-rule.order 重新排列规则组的顺序

抑制规则事件

下表列出了 IBM Cloud Logs 生成的抑制规则事件:

抑制规则的事件
事件 描述
logs.suppression-rule.list 禁止上市规则
logs.suppression-rule.create 创建抑制规则
logs.suppression-rule.update 更新抑制规则
logs.suppression-rule.delete 删除抑制规则

TCO 策略事件

下表列出了 IBM Cloud Logs 生成的 TCO 策略事件:

TCO 策略的事件
事件 描述
logs.logs-tco-policy.get 获取总拥有成本政策
logs.logs-tco-policy.create 创建总拥有成本政策
logs.logs-tco-policy.update 更新总拥有成本政策
logs.logs-tco-policy.list 列出总拥有成本政策
logs.logs-tco-policy.delete 删除 TCO 政策

查看事件

下表列出了 IBM Cloud Logs 生成的视图事件:

视图的事件
事件 描述
logs.view.list 上市意见
logs.view.get 查看视图
logs.view.create 创建视图
logs.view.update 更新视图
logs.view.delete 删除视图

requestData.newValue.isPublic 字段被设置为 true 用于公共视图,false 用于私人视图。