IBM Cloud Logs 的活動追蹤事件

IBM Cloud 服務,例如 IBM Cloud Logs,產生活動追蹤事件。

活動追蹤事件會報告 IBM Cloud中變更服務狀態的活動。 您可以利用這些事件來調查異常活動和關鍵操作,並符合監管審計要求。

您可以使用 IBM Cloud Activity Tracker Event Routing(平台服務),透過配置定義活動追蹤事件傳送位置的目標和路徑,將帳戶中的審核事件遞送至您選擇的目的地。 如需相關資訊,請參閱關於 IBM Cloud Activity Tracker Event Routing

您可以使用 IBM Cloud Logs 來視覺化及警示由 IBM Cloud Activity Tracker Event Routing 遞送至 IBM Cloud Logs 實例所產生的事件。

產生活動追蹤事件的位置

IBM Cloud Logs 會在下表指出的地區中透過 IBM Cloud Activity Tracker Event Routing 傳送活動追蹤事件。

在美洲位置傳送活動追蹤事件的區域
達拉斯 (us-south) 華盛頓(us-east 多倫多(ca-tor 蒙特婁 (ca-mon) 聖保羅(br-sao
在亞太地區位置傳送活動追蹤事件的區域
東京 (jp-tok) 悉尼 (au-syd) 大阪(jp-osa 清奈(in-che 孟買(in-mum
在歐洲位置傳送活動追蹤事件的區域
法蘭克福 (eu-de) 倫敦 (eu-gb) 馬德里 (eu-es)

檢視 IBM Cloud Logs 的活動追蹤事件

您可以使用 IBM Cloud Logs 來視覺化及警示由 IBM Cloud Activity Tracker Event Routing 遞送至 IBM Cloud Logs 實例所產生的事件。

從「觀察」頁面啟動 IBM Cloud Logs

如需啟動 IBM Cloud Logs 使用者介面的相關資訊,請參閱 啟動使用者介面

平台事件清單

下表列出 IBM Cloud 平台在處理 IBM Cloud Logs 實例時產生的活動追蹤事件動作。

產生平台事件的動作
動作 說明
logs.instance.create 當您佈建服務實例時,會產生事件。
logs.instance.update 當您重新命名服務實例或變更服務方案時,會產生事件。
logs.instance.delete 在刪除服務實例時,會產生事件。
logs.instance.schedule_reclaim 當服務實例處於 pending_reclamation 狀態時,會觸發一個事件。
logs.instance.restore 當服務實例被還原時,會觸發一個事件。

動作事件

下表列出了由 IBM Cloud Logs 產生的動作事件:

動作的事件
事件 說明
logs.action.list 讀取動作設定
logs.action.update 更新動作設定
logs.action.delete 刪除動作設定

警示事件

下表列出了由 IBM Cloud Logs 產生的警報事件:

警示的事件
事件 說明
logs.alert-config.list 列出警示
logs.alert-config.create 建立警示
logs.alert-config.update 更新警示
logs.alert-config.delete 刪除警示
logs.alert.snooze 打盹或取消打盹警報

保存日誌事件

下表列出 IBM Cloud Logs 產生的歸檔日誌事件:

保存日誌的事件
事件 說明
logs.archive-setup.get 直接在資料桶上執行查詢

基準性能測試事件

下表列出了由 IBM Cloud Logs 產生的基準事件:

基準性能測試的事件
事件 說明
logs.version-benchmark-tags.update 更新版本基準標籤
logs.version-benchmark-tags.delete 刪除版本基準標籤

資料存取規則事件

下表列出了由 IBM Cloud Logs 產生的資料存取規則事件:

資料存取規則的事件
事件 說明
logs.data-access-rule.list 列出資料存取規則
logs.data-access-rule.create 建立資料存取規則
logs.data-access-rule.update 更新資料存取規則
logs.data-access-rule.delete 刪除資料存取規則

資料使用事件

下表列出了由 IBM Cloud Logs 產生的資料使用事件:

資料使用事件
事件 說明
logs.data-usage.get 取得每個要求日的資料使用量
logs.data-usage-to-metrics.enable 啟用資料使用至指標
logs.data-usage.export 匯出資料使用報告

當使用者介面中的啟用資料使用度量切換關閉時,requestData.data.value 欄位會設定為 false

儀表板事件

下表列出了由 IBM Cloud Logs 產生的儀表板事件:

儀表板的事件
事件 說明
logs.dashboard.get 取得儀表板
logs.dashboard.pin 將儀表板標記為 Favorite
logs.dashboard.unpin 取消標記儀表板為 Favorite
logs.dashboard.set-as-default 標記儀表板為 Default
logs.dashboard.create 建立儀表板
logs.dashboard.update 更新儀表板
logs.dashboard.delete 刪除儀表板

豐富活動

下表列出了 IBM Cloud Logs 為豐富內容而產生的事件:

豐富活動
事件 說明
logs.enrichment.list 列出地理或自訂豐富配置
logs.custom-enrichment.overwrite 建立或更新自訂豐富配置
logs.custom-enrichment-data.list 取得所有自訂豐富資料
logs.custom-enrichment-data.create 建立自訂增益
logs.custom-enrichment-data.update 更新自訂增益
logs.custom-enrichment-data.delete 刪除自訂增益
logs.geo-enrichment.create 建立地理豐富配置
logs.geo-enrichment.delete 刪除地理豐富化配置

事件至度量值事件

下表列出了由 IBM Cloud Logs 產生的 Events to Metrics 事件:

events2metrics
事件 說明
logs.events2metrics.list 列出 events2metrics 配置
logs.events2metrics.create 建立「events2metrics」設定
logs.events2metrics.update 更新 events2metrics 的設定
logs.events2metrics.delete 刪除 events2metrics 設定

[*] 僅透過 API 產生。

延伸事件

下表列出了由 IBM Cloud Logs 產生的擴充事件:

延伸資料的事件
事件 說明
logs.extension.list 取得所有延伸
logs.extension.get 透過 ID 取得延長
logs.extension.deploy 部署延伸
logs.extension.update 更新延伸
logs.extension.undeploy 移除/解除部署擴充套件

資料夾事件

下表列出了由 IBM Cloud Logs 產生的資料夾事件:

資料夾事件
事件 說明
logs.view-folder.list 列出檢視資料夾
logs.view-folder.get 取得檢視資料夾
logs.view-folder.create 建立檢視資料夾
logs.view-folder.update 更新檢視資料夾
logs.view-folder.delete 刪除檢視資料夾

發生事件

下表列出了由 IBM Cloud Logs 產生的事件事件:

突發事件的事件
事件 說明
logs.incident.get 獲得事件
logs.incident.list 上市事件
logs.incident.acknowledge 確認觸發事件中的事件
logs.incident.close 關閉發生事件

LiveTail 事件

下表列出了 IBM Cloud Logs 產生的 LiveTail 事件:

LiveTail 資料的事件
事件 說明
logs.livetail.search 搜尋 LiveTail 資料

記載事件

下表列出了 IBM Cloud Logs 產生的日誌事件:

日誌的事件
事件 說明
logs.logs-data.search 搜尋日誌資料

串流事件

下表列出了 IBM Cloud Logs 產生的日誌串流事件:

日誌串流的事件
事件 說明
logs.logs-stream-setup.list 列名記錄串流

出站整合活動

下表列出了由 IBM Cloud Logs 產生的出站整合事件:

出站整合的事件
事件 說明
logs.webhook.list 列出 webhook 向外整合
logs.webhook.get 取得 webhook 向外整合
logs.webhook.create 建立 webhook 向外整合
logs.webhook.update 更新 webhook 向外整合
logs.webhook.delete 刪除 webhook 向外整合
logs.webhook.test 測試 webhook 向外整合

剖析規則事件

下表列出了由 IBM Cloud Logs 產生的解析規則事件:

剖析規則的事件
事件 說明
logs.parsing-rule.get 取得規則群組
logs.parsing-rule.list 列出規則群組
logs.parsing-rule.create 建立規則群組
logs.parsing-rule.update 更新規則群組
logs.parsing-rule.delete 刪除規則群組
logs.parsing-rule.order 重新排列規則群組的順序

抑制規則事件

下表列出了由 IBM Cloud Logs 產生的抑制規則事件:

抑制規則的事件
事件 說明
logs.suppression-rule.list 上市抑制規則
logs.suppression-rule.create 建立抑制規則
logs.suppression-rule.update 更新抑制規則
logs.suppression-rule.delete 刪除抑制規則

TCO 原則事件

下表列出了由 IBM Cloud Logs 產生的 TCO 策略事件:

TCO 原則的事件
事件 說明
logs.logs-tco-policy.get 取得 TCO 保單
logs.logs-tco-policy.create 建立 TCO 政策
logs.logs-tco-policy.update 更新 TCO 政策
logs.logs-tco-policy.list 列出 TCO 政策
logs.logs-tco-policy.delete 刪除 TCO 政策

檢視事件

下表列出了由 IBM Cloud Logs 產生的檢視事件:

視圖的事件
事件 說明
logs.view.list 上市觀點
logs.view.get 檢視檢視
logs.view.create 建立視圖
logs.view.update 更新檢視
logs.view.delete 刪除檢視

requestData.newValue.isPublic 欄位對於公開檢視設定為 true,對於私人檢視設定為 false