IBM Cloud Logs 的活動追蹤事件
IBM Cloud 服務,例如 IBM Cloud Logs,產生活動追蹤事件。
活動追蹤事件會報告 IBM Cloud中變更服務狀態的活動。 您可以利用這些事件來調查異常活動和關鍵操作,並符合監管審計要求。
您可以使用 IBM Cloud Activity Tracker Event Routing(平台服務),透過配置定義活動追蹤事件傳送位置的目標和路徑,將帳戶中的審核事件遞送至您選擇的目的地。 如需相關資訊,請參閱關於 IBM Cloud Activity Tracker Event Routing。
您可以使用 IBM Cloud Logs 來視覺化及警示由 IBM Cloud Activity Tracker Event Routing 遞送至 IBM Cloud Logs 實例所產生的事件。
產生活動追蹤事件的位置
IBM Cloud Logs 會在下表指出的地區中透過 IBM Cloud Activity Tracker Event Routing 傳送活動追蹤事件。
達拉斯 (us-south) |
華盛頓(us-east) |
多倫多(ca-tor ) |
蒙特婁 (ca-mon) |
聖保羅(br-sao ) |
|---|---|---|---|---|
| 是 | 是 | 是 | 是 | 是 |
東京 (jp-tok) |
悉尼 (au-syd) |
大阪(jp-osa ) |
清奈(in-che ) |
孟買(in-mum ) |
|---|---|---|---|---|
| 是 | 是 | 是 | 是 | 是 |
法蘭克福 (eu-de) |
倫敦 (eu-gb) |
馬德里 (eu-es) |
|---|---|---|
| 是 | 是 | 是 |
檢視 IBM Cloud Logs 的活動追蹤事件
您可以使用 IBM Cloud Logs 來視覺化及警示由 IBM Cloud Activity Tracker Event Routing 遞送至 IBM Cloud Logs 實例所產生的事件。
從「觀察」頁面啟動 IBM Cloud Logs
如需啟動 IBM Cloud Logs 使用者介面的相關資訊,請參閱 啟動使用者介面。
平台事件清單
下表列出 IBM Cloud 平台在處理 IBM Cloud Logs 實例時產生的活動追蹤事件動作。
| 動作 | 說明 |
|---|---|
logs.instance.create |
當您佈建服務實例時,會產生事件。 |
logs.instance.update |
當您重新命名服務實例或變更服務方案時,會產生事件。 |
logs.instance.delete |
在刪除服務實例時,會產生事件。 |
logs.instance.schedule_reclaim |
當服務實例處於 pending_reclamation 狀態時,會觸發一個事件。 |
logs.instance.restore |
當服務實例被還原時,會觸發一個事件。 |
動作事件
下表列出了由 IBM Cloud Logs 產生的動作事件:
| 事件 | 說明 |
|---|---|
logs.action.list |
讀取動作設定 |
logs.action.update |
更新動作設定 |
logs.action.delete |
刪除動作設定 |
警示事件
下表列出了由 IBM Cloud Logs 產生的警報事件:
| 事件 | 說明 |
|---|---|
logs.alert-config.list |
列出警示 |
logs.alert-config.create |
建立警示 |
logs.alert-config.update |
更新警示 |
logs.alert-config.delete |
刪除警示 |
logs.alert.snooze |
打盹或取消打盹警報 |
保存日誌事件
下表列出 IBM Cloud Logs 產生的歸檔日誌事件:
| 事件 | 說明 |
|---|---|
logs.archive-setup.get |
直接在資料桶上執行查詢 |
基準性能測試事件
下表列出了由 IBM Cloud Logs 產生的基準事件:
| 事件 | 說明 |
|---|---|
logs.version-benchmark-tags.update |
更新版本基準標籤 |
logs.version-benchmark-tags.delete |
刪除版本基準標籤 |
資料存取規則事件
下表列出了由 IBM Cloud Logs 產生的資料存取規則事件:
| 事件 | 說明 |
|---|---|
logs.data-access-rule.list |
列出資料存取規則 |
logs.data-access-rule.create |
建立資料存取規則 |
logs.data-access-rule.update |
更新資料存取規則 |
logs.data-access-rule.delete |
刪除資料存取規則 |
資料使用事件
下表列出了由 IBM Cloud Logs 產生的資料使用事件:
| 事件 | 說明 |
|---|---|
logs.data-usage.get |
取得每個要求日的資料使用量 |
logs.data-usage-to-metrics.enable |
啟用資料使用至指標 |
logs.data-usage.export |
匯出資料使用報告 |
當使用者介面中的啟用資料使用度量切換關閉時,requestData.data.value 欄位會設定為 false。
儀表板事件
下表列出了由 IBM Cloud Logs 產生的儀表板事件:
| 事件 | 說明 |
|---|---|
logs.dashboard.get |
取得儀表板 |
logs.dashboard.pin |
將儀表板標記為 Favorite |
logs.dashboard.unpin |
取消標記儀表板為 Favorite |
logs.dashboard.set-as-default |
標記儀表板為 Default |
logs.dashboard.create |
建立儀表板 |
logs.dashboard.update |
更新儀表板 |
logs.dashboard.delete |
刪除儀表板 |
豐富活動
下表列出了 IBM Cloud Logs 為豐富內容而產生的事件:
| 事件 | 說明 |
|---|---|
logs.enrichment.list |
列出地理或自訂豐富配置 |
logs.custom-enrichment.overwrite |
建立或更新自訂豐富配置 |
logs.custom-enrichment-data.list |
取得所有自訂豐富資料 |
logs.custom-enrichment-data.create |
建立自訂增益 |
logs.custom-enrichment-data.update |
更新自訂增益 |
logs.custom-enrichment-data.delete |
刪除自訂增益 |
logs.geo-enrichment.create |
建立地理豐富配置 |
logs.geo-enrichment.delete |
刪除地理豐富化配置 |
事件至度量值事件
下表列出了由 IBM Cloud Logs 產生的 Events to Metrics 事件:
| 事件 | 說明 |
|---|---|
logs.events2metrics.list |
列出 events2metrics 配置 |
logs.events2metrics.create |
建立「events2metrics」設定 |
logs.events2metrics.update |
更新 events2metrics 的設定 |
logs.events2metrics.delete |
刪除 events2metrics 設定 |
[*] 僅透過 API 產生。
延伸事件
下表列出了由 IBM Cloud Logs 產生的擴充事件:
| 事件 | 說明 |
|---|---|
logs.extension.list |
取得所有延伸 |
logs.extension.get |
透過 ID 取得延長 |
logs.extension.deploy |
部署延伸 |
logs.extension.update |
更新延伸 |
logs.extension.undeploy |
移除/解除部署擴充套件 |
資料夾事件
下表列出了由 IBM Cloud Logs 產生的資料夾事件:
| 事件 | 說明 |
|---|---|
logs.view-folder.list |
列出檢視資料夾 |
logs.view-folder.get |
取得檢視資料夾 |
logs.view-folder.create |
建立檢視資料夾 |
logs.view-folder.update |
更新檢視資料夾 |
logs.view-folder.delete |
刪除檢視資料夾 |
發生事件
下表列出了由 IBM Cloud Logs 產生的事件事件:
| 事件 | 說明 |
|---|---|
logs.incident.get |
獲得事件 |
logs.incident.list |
上市事件 |
logs.incident.acknowledge |
確認觸發事件中的事件 |
logs.incident.close |
關閉發生事件 |
LiveTail 事件
下表列出了 IBM Cloud Logs 產生的 LiveTail 事件:
| 事件 | 說明 |
|---|---|
logs.livetail.search |
搜尋 LiveTail 資料 |
記載事件
下表列出了 IBM Cloud Logs 產生的日誌事件:
| 事件 | 說明 |
|---|---|
logs.logs-data.search |
搜尋日誌資料 |
串流事件
下表列出了 IBM Cloud Logs 產生的日誌串流事件:
| 事件 | 說明 |
|---|---|
logs.logs-stream-setup.list |
列名記錄串流 |
出站整合活動
下表列出了由 IBM Cloud Logs 產生的出站整合事件:
| 事件 | 說明 |
|---|---|
logs.webhook.list |
列出 webhook 向外整合 |
logs.webhook.get |
取得 webhook 向外整合 |
logs.webhook.create |
建立 webhook 向外整合 |
logs.webhook.update |
更新 webhook 向外整合 |
logs.webhook.delete |
刪除 webhook 向外整合 |
logs.webhook.test |
測試 webhook 向外整合 |
剖析規則事件
下表列出了由 IBM Cloud Logs 產生的解析規則事件:
| 事件 | 說明 |
|---|---|
logs.parsing-rule.get |
取得規則群組 |
logs.parsing-rule.list |
列出規則群組 |
logs.parsing-rule.create |
建立規則群組 |
logs.parsing-rule.update |
更新規則群組 |
logs.parsing-rule.delete |
刪除規則群組 |
logs.parsing-rule.order |
重新排列規則群組的順序 |
抑制規則事件
下表列出了由 IBM Cloud Logs 產生的抑制規則事件:
| 事件 | 說明 |
|---|---|
logs.suppression-rule.list |
上市抑制規則 |
logs.suppression-rule.create |
建立抑制規則 |
logs.suppression-rule.update |
更新抑制規則 |
logs.suppression-rule.delete |
刪除抑制規則 |
TCO 原則事件
下表列出了由 IBM Cloud Logs 產生的 TCO 策略事件:
| 事件 | 說明 |
|---|---|
logs.logs-tco-policy.get |
取得 TCO 保單 |
logs.logs-tco-policy.create |
建立 TCO 政策 |
logs.logs-tco-policy.update |
更新 TCO 政策 |
logs.logs-tco-policy.list |
列出 TCO 政策 |
logs.logs-tco-policy.delete |
刪除 TCO 政策 |
檢視事件
下表列出了由 IBM Cloud Logs 產生的檢視事件:
| 事件 | 說明 |
|---|---|
logs.view.list |
上市觀點 |
logs.view.get |
檢視檢視 |
logs.view.create |
建立視圖 |
logs.view.update |
更新檢視 |
logs.view.delete |
刪除檢視 |
requestData.newValue.isPublic 欄位對於公開檢視設定為 true,對於私人檢視設定為 false。