copyright: jahre: 2017, 2024 lastupdated: "2024-06-11"

stichworte: Activity Tracker, LogDNA, Ereignis, Objektspeicherung, COS API-Aufrufe, Überwachung von COS-Ereignissen

untersammlung: cloud-object-storage


Activity Tracker-Ereignisse

Verwenden Sie den Service IBM Cloud® Activity Tracker, um zu überwachen, wie Benutzer und Anwendungen mit IBM Cloud Object Storage (COS) interagieren.

Dieses Feature wird zurzeit in Object Storage nicht unterstützt für Satellite. Weitere Informationen.

Der IBM Cloud Activity Tracker-Service zeichnet benutzerinitiierte Aktivitäten auf, die den Status eines Service in IBM Cloud ändern. Weitere Informationen finden Sie im Abschnitt zu IBM Cloud Activity Tracker.

Standardmäßig werden COS-Ereignisse, die eine globale Aktion (z. B. die Erstellung eines Buckets) melden, automatisch erfasst. Sie können globale Aktionen über die Activity Tracker-Instanz überwachen, die sich am Standort Frankfurt befindet.

In IBM Cloud Object Storage können Sie auch Managementereignisse und COS-Datenereignisse überwachen.

  • Die Erfassung dieser Ereignisse in Ihrem Konto ist optional.
  • Sie müssen jedes Bucket konfigurieren, um Managementereignisse und/oder Datenereignisse zu aktivieren.
  • Jede Aktion, die ein Benutzer an einer COS-Ressource durchführt, hat eine eindeutige ID, die in dem Ereignis im Feld responseData.requestId enthalten ist.

Sie können diesen Service verwenden, um abnormale Aktivitäten und kritische Aktionen zu untersuchen und um die gesetzlichen Prüfvorschriften einzuhalten. Darüber hinaus können Sie Warnnachrichten Alerts über Aktionen empfangen, sobald diese stattfinden. Die Erfassung von Ereignissen entspricht dem CADF-Standard (Cloud Auditing Data Federation).

Eine Anleitung zur Verwendung von IBM Cloud® Activity Tracker mit Object Storage finden Sie unter Tracking events on your IBM Cloud Object Storage buckets. Im Folgenden werden alle verfügbaren Ereignisse aufgelistet.

Managementereignisse

Managementereignisse werden in die folgenden Kategorien eingeteilt:

  • Globale Ereignisse
  • Ressourcenkonfigurationsereignisse
  • Bucketereignisse
  • Objektereignisse

Globale Ereignisse

In der folgenden Tabelle werden die COS-Aktionen aufgelistet, die ein globales Ereignis generieren. Sie können diese Ereignisse über die Activity Tracker-Instanz überwachen, die am Standort Frankfurt verfügbar ist.

{Aktionen, die globale Ereignisse erzeugen
Aktion Beschreibung
cloud-object-storage.instance.list Buckets in der Serviceinstanz auflisten
cloud-object-storage.bucket.create Bucket in der Serviceinstanz erstellen
cloud-object-storage.bucket.delete Bucket in der Serviceinstanz löschen
cloud-object-storage.backup-vault.list Auflistung der Backup-Depots in der Service-Instanz
cloud-object-storage.backup-vault.create Erstellen eines Sicherungsdepots in einer Serviceinstanz
cloud-object-storage.backup-vault.delete Löschen eines Sicherungsspeichers in einer Serviceinstanz

Ressourcenkonfigurationsereignisse

In der folgenden Tabelle werden die COS-Ressourcenkonfigurationsereignisse aufgelistet:

Ressourcenkonfigurationsereignisse
Aktion Beschreibung
cloud-object-storage.resource-configuration.read Ressourcenkonfiguration des Buckets lesen
cloud-object-storage.resource-configuration.update Ressourcenkonfiguration des Buckets aktualisieren
cloud-object-storage.bucket-backup-policy.create Erstellen einer Sicherungsrichtlinie für einen Bucket
cloud-object-storage.bucket-backup-policy.read Lesen einer Sicherungsrichtlinie für einen Bucket
cloud-object-storage.bucket-backup-policy.list Auflistung aller Sicherungsrichtlinien für einen Bucket
cloud-object-storage.bucket-backup-policy.delete Löschen einer Sicherungsrichtlinie für einen Bucket
Ressourcenkonfigurationsereignisse
Aktion Beschreibung
cloud-object-storage.resource-configuration.read Ressourcenkonfiguration des Buckets lesen
cloud-object-storage.resource-configuration.update Ressourcenkonfiguration des Buckets aktualisieren
cloud-object-storage.bucket-backup-policy.create Erstellen einer Sicherungsrichtlinie für einen Bucket
cloud-object-storage.bucket-backup-policy.read Lesen einer Sicherungsrichtlinie für einen Bucket
cloud-object-storage.bucket-backup-policy.list Auflistung aller Sicherungsrichtlinien für einen Bucket
cloud-object-storage.bucket-backup-policy.delete Löschen einer Sicherungsrichtlinie für einen Bucket
Aktion Beschreibung
cloud-object-storage.backup-vault-configuration.read Lesen Sie die Konfiguration des Backup Tresors
cloud-object-storage.backup-vault-configuration.update Aktualisieren Sie die Konfiguration des Backup-Datenspeichers
cloud-object-storage.backup-recovery-range.read Informationen über einen Erholungsbereich lesen
cloud-object-storage.backup-recovery-range.list Wiederherstellungsbereiche innerhalb eines Sicherungsdepots auflisten
cloud-object-storage.backup-restore.create Einen neuen Wiederherstellungsvorgang erstellen
cloud-object-storage.backup-restore.list Auflistung aller Wiederherstellungsvorgänge für einen Backup-Datenspeicher
cloud-object-storage.backup-restore.read Wiederherstellungsbereich anzeigen
cloud-object-storage.backup-recovery-range.create Erstellen eines neuen Wiederherstellungsbereichs
cloud-object-storage.backup-recovery-range.update Aktualisierung der Konfiguration für einen Wiederherstellungsbereich

Bucketereignisse

In der folgenden Tabelle werden die COS-Bucketereignisse aufgelistet:

Bucketereignisse
Aktion Beschreibung
cloud-object-storage.bucket-cors.read CORS-Konfiguration abrufen
cloud-object-storage.bucket-cors.create CORS-Konfiguration erstellen
cloud-object-storage.bucket-cors.delete CORS-Konfiguration löschen
cloud-object-storage.bucket-lifecycle.read Konfiguration für Bucketlebenszyklus abrufen
cloud-object-storage.bucket-lifecycle.create Konfiguration für Bucketlebenszyklus erstellen
cloud-object-storage.bucket-lifecycle.delete Konfiguration für Bucketlebenszyklus löschen
cloud-object-storage.bucket-acl.read Bucket ACLEine Liste, von der der eingehende und abgehende Datenverkehr für ein Teilnetz mithilfe von Regeln ohne Zustandsüberwachung verwaltet wird. Eine Zugriffssteuerungsliste dient zur Gewährleistung der Sicherheit auf Teilnetzebene. abrufen
cloud-object-storage.bucket-acl.create ACLEine Liste, von der der eingehende und abgehende Datenverkehr für ein Teilnetz mithilfe von Regeln ohne Zustandsüberwachung verwaltet wird. Eine Zugriffssteuerungsliste dient zur Gewährleistung der Sicherheit auf Teilnetzebene. für Bucket erstellen
cloud-object-storage.bucket-crn.read Bucket-CRN abrufen
cloud-object-storage.bucket-location.read Bucketstandort abrufen
cloud-object-storage.bucket-retention.read Aufbewahrungsdauer für Bucket abrufen
cloud-object-storage.bucket-retention.create Aufbewahrungsdauer für Bucket erstellen
cloud-object-storage.bucket-key-state.update Aktualisieren eines Key Protect Root-Verschlüsselungsschlüssels
cloud-object-storage.bucket-public-access-block.create Öffentliche ACL-Blockkonfiguration hinzufügen
cloud-object-storage.bucket-public-access-block.read Öffentliche ACL-Blockkonfiguration lesen
cloud-object-storage.bucket-public-access-block.delete Öffentliche ACL-Blockkonfiguration löschen

Für cloud-object-storage.bucket-key-state.update-Ereignisse enthalten die folgenden Felder zusätzliche Informationen:

Tabelle 3a. Zusätzliche Felder für bucket-key-state.update-Ereignisse
Feld Beschreibung
requestData.eventType Der Typ des aufgetretenen Lebenszyklusereignisses, z. B. Löschung, Rotation usw.
requestData.requestedKeyState Der angeforderte Status des Schlüssels (aktiviert oder inaktiviert).
requestData.requestKeyVersion Die angeforderte Version des Schlüssels.
requestData.bucketLocation Die Position des Buckets, das den Schlüssel verwendet.
responseData.eventID Die eindeutige Kennung, die dem Schlüssellebenszyklusereignis zugeordnet ist
responseData.adopterKeyState Der aktuelle Status des Schlüssels (aktiviert oder inaktiviert).
responseData.adopterKeyVersion Die aktuelle Version des Schlüssels.

Objektereignisse

In der folgenden Tabelle werden die COS-Objektereignisse aufgelistet:

Objektereignisse
Aktion Beschreibung
cloud-object-storage.object-cors.read CORS-Konfiguration abrufen
cloud-object-storage.object-acl.read Objekt-ACL abrufen
cloud-object-storage.object-acl.create Objekt-ACL erstellen
cloud-object-storage.object-retention-legal-hold.list Beweissicherungsvermerke des Objekts auflisten
cloud-object-storage.object-retention-legal-hold.update Beweissicherungsvermerk des Objekts hinzufügen oder entfernen
cloud-object-storage.object-retention.update Aufbewahrungsdauer verlängern
cloud-object-storage.object-expire.read Ablaufzeitpunkt des Objekts abrufen

Datenereignisse

Datenereignisse werden in die folgenden Kategorien eingeteilt:

  • Bucketzugriffsereignisse
  • Objektzugriffsereignisse
  • Mehrteilige Ereignisse
  • Ereignisse der Bucketversionierung

Bucketzugriffsereignisse

In der folgenden Tabelle werden die COS-Bucketzugriffsereignisse aufgelistet:

Bucketzugriffsereignisse
Aktion Beschreibung
cloud-object-storage.bucket.list Objekte im Bucket auflisten
cloud-object-storage.bucket-metadata.read Metadaten für Bucket abrufen

Objektzugriffsereignisse

In der folgenden Tabelle werden die COS-Objektzugriffsereignisse aufgelistet:

Objektzugriffsereignisse
Aktion Beschreibung
cloud-object-storage.object-metadata.read Metadaten für Objekt abrufen
cloud-object-storage.object.read Objekt lesen
cloud-object-storage.object.create Objekt erstellen
cloud-object-storage.object.delete Objekt löschen
cloud-object-storage.objects.delete Mehrere Objekte löschen
cloud-object-storage.object-batch.delete Objekt in Batch löschen
cloud-object-storage.object-copy.read Zu kopierendes Quellenobjekt lesen
cloud-object-storage.object-copy.create Zielobjekt aus Kopie erstellen
cloud-object-storage.object-restore.read Wiederherzustellendes Quellenobjekt lesen
cloud-object-storage.object-restore.create Zielobjekt aus Restore erstellen
cloud-object-storage.backup-restore.object-create Erstellen des Objekts über einen Sicherungswiederherstellungsvorgang

Wenn die Versionssteuerung für ein Bucket aktiviert ist, ist target.versionId für Operationen vorhanden, die Objektversionen verwenden.

Für cloud-object-storage.object.delete-und cloud-object-storage.object-batch.delete-Ereignisse enthalten die folgenden Felder zusätzliche Informationen:

Tabelle 6a. Zusätzliche Felder für Löschereignisse
Feld Beschreibung
responseData.deleteMarker.created Das Objekt wurde versioniert und durch eine Löschmarkierung ersetzt.

Mehrteilige Ereignisse

In der folgenden Tabelle werden die mehrteiligen COS-Ereignisse aufgelistet:

Mehrteilige Ereignisse
Aktion Beschreibung
cloud-object-storage.bucket-multipart.list Mehrteilige Uploads von Objekten in Bucket auflisten
cloud-object-storage.object-multipart.list Teile eines Objekts auflisten
cloud-object-storage.object-multipart.start Mehrteiligen Upload eines Objekts starten
cloud-object-storage.object-multipart.create Teil eines mehrteiligen Uploads eines Objekts erstellen
cloud-object-storage.object-multipart.complete Mehrteiligen Upload eines Objekts ausführen
cloud-object-storage.object-multipart.delete Abbruch eines unvollständigen mehrteiligen Uploads eines Objekts

Ereignisse der Bucketversionierung

In der folgenden Tabelle sind die Ereignisse der COS-Versionierung aufgeführt:

Versionierung von Ereignissen
Aktion Beschreibung
cloud-object-storage.bucket-versioning.create Versionssteuerung für Bucket aktivieren
cloud-object-storage.bucket-versioning.read Versionierungsstatus eines Buckets überprüfen
cloud-object-storage.bucket-versioning.list Versionen von Objekten in einem Bereich auflisten

Für cloud-object-storage.bucket-versioning.create-Ereignisse enthalten die folgenden Felder zusätzliche Informationen:

Tabelle 8a. Zusätzliche Felder für bucket-versioning.create-Ereignisse
Feld Beschreibung
requestData.newValue.versioning.state Der Versionssteuerungsstatus des Buckets (aktiviert oder ausgesetzt).

Ereignisse anzeigen

Sie können die Activity Tracker-Ereignisse anzeigen, die Ihrer Object Storage-Instanz zugeordnet sind, indem Sie IBM Cloud Activity Tracker verwenden.

Sie können nur 1 Instanz des IBM Cloud Activity Tracker-Service pro Position bereitstellen.

Zur Anzeige von Ereignissen müssen Sie den Standort angeben, an dem Ereignisse erfasst werden und zur Überwachung verfügbar sind. Anschließend müssen Sie auf die Webbenutzerschnittstelle der IBM Cloud Activity Tracker-Instanz an diesem Standort zugreifen. Weitere Informationen finden Sie unter Web-Benutzeroberfläche über IBM Cloud UI starten.

Managementereignisse

Globale Object Storage-Ereignisse werden an die IBM Cloud Activity Tracker-Serviceinstanz weitergeleitet, die sich in Frankfurt befindet.

Alle anderen Object Storage Management-Ereignisse werden an die IBM Cloud Activity Tracker Instanz weitergeleitet, die mit dem Bucket verbunden ist.

Zur Anzeige von Ereignissen müssen Sie auf die Webbenutzerschnittstelle der IBM Cloud Activity Tracker-Instanz an dem Standort zugreifen, der dem Bucket zugeordnet ist.

Datenereignisse

Object Storage-Datenereignisse werden an die IBM Cloud Activity Tracker-Instanz weitergeleitet, die dem Bucket zugeordnet ist.

Zur Anzeige von Ereignissen müssen Sie auf die Webbenutzerschnittstelle der IBM Cloud Activity Tracker-Instanz an dem Standort zugreifen, der dem Bucket zugeordnet ist.

Ereignisse analysieren

COS-Instanz-ID zum Generieren des Ereignisses angeben

In IBM Cloud können Sie einzelne oder mehrere COS-Instanzen nutzen.

Um die COS-Instanz-ID in Ihrem Konto, die ein Ereignis erzeugt hat, schnell zu identifizieren, überprüfen Sie das Feld responseData.serviceInstanceId, das im Feld responseData eingestellt ist.

Bucketstandort angeben

Um den Standort des Eimers schnell zu ermitteln, überprüfen Sie das Feld responseData.bucketLocation, das im Feld responseData eingestellt ist.

Eindeutige ID einer Anforderung abrufen

Jede Aktion, die ein Benutzer für eine COS-Ressource ausführt, verfügt über eine eindeutige ID.

Um die eindeutige ID einer Anfrage an eine COS-Ressource zu erhalten, überprüfen Sie das Feld responseData.requestId, das im Feld responseData eingestellt ist.

Alle Ereignisse für mehrteilige Uploadoperationen abrufen

Wenn Sie ein großes Objekt mit mehrteiligen Uploadoperationen hochladen, dann wird von jeder Teiloperation ein Ereignis generiert. In jedem Fall wird das Feld responseData.uploadId auf denselben Wert gesetzt.

Um nach allen Ereignissen zu suchen, die Teil eines mehrteiligen Upload-Vorgangs sind, können Sie nach einem bestimmten responseData.uploadId Wert suchen.

Alle für eine Restoreanforderung generierten Ereignisse abrufen

Eine Anforderung zur Durchführung eines Restores für ein Objekt aus einem Archiv generiert in COS mehrere Ereignisse:

  1. Eine Leseaktion für das Quellenobjekt. Diese Aktion generiert ein Ereignis mit der Aktion cloud-object-storage.object-restore.read.
  2. Eine Erstellungsaktion für das Objekt in einem Bucket. Diese Aktion generiert ein Ereignis mit der Aktion cloud-object-storage.object-restore.create.

Sie können das Feld responseData.requestId verwenden, um die Ereignisse zu identifizieren, die bei der Wiederherstellung eines Objekts erzeugt werden.

Alle zum Kopieren eines Objekts zwischen Buckets generierten Ereignisse abrufen

Eine Anforderung zum Kopieren eines Objekts aus einem Bucket in ein anderes Bucket generiert in COS mehrere Ereignisse:

  1. Eine Leseaktion für das Quellenobjekt. Diese Aktion generiert ein Ereignis mit der Aktion cloud-object-storage.object-copy.read.
  2. Eine Erstellungsaktion für das Objekt in einem neuen Bucket. Diese Aktion generiert ein Ereignis mit der Aktion cloud-object-storage.object-copy.create.

Zum Erfassen und Überwachen aller Ereignisse, die eine bucketübergreifende Kopieraktion melden, sollten Sie überprüfen, ob es sinnvoll ist, jedes Bucket zum Erfassen und Weiterleiten von Ereignissen an dieselbe Activity Tracker-Instanz in Ihrem Konto zu konfigurieren.

  • Wenn ein Bucket nicht für die Erfassung von Management- und Datenereignissen aktiviert ist, dann erhalten Sie das Ereignis, mit dem Kopieraktionen für dieses Bucket gemeldet werden, nicht.
  • Wenn Sie unterschiedliche Activity Tracker-Instanzen für jedes Bucket konfigurieren, dann erhalten Sie ein Ereignis in der einen Instanz und das andere Ereignis in einer anderen Instanz.

Sie können das Feld responseData.requestId verwenden, um die Ereignisse zu identifizieren, die beim Kopieren eines Objekts von einem Bereich in einen anderen erzeugt werden.

Details einer Firewall-Aktualisierung abrufen

Die Aktualisierung der Firewall eines Buckets generiert ein Ereignis cloud-object-storage.resource-configuration.update.

Details zu den Änderungen finden Sie in den Feldern requestData.allowedIp, requestData.deniedIp und requestData.allowedNetworkTypes, die im Feld requestData angezeigt werden.