copyright: jahre: 2017, 2024 lastupdated: "2024-06-11"
stichworte: Activity Tracker, LogDNA, Ereignis, Objektspeicherung, COS API-Aufrufe, Überwachung von COS-Ereignissen
untersammlung: cloud-object-storage
Activity Tracker-Ereignisse
Verwenden Sie den Service IBM Cloud® Activity Tracker, um zu überwachen, wie Benutzer und Anwendungen mit IBM Cloud Object Storage (COS) interagieren.
Dieses Feature wird zurzeit in Object Storage nicht unterstützt für Satellite. Weitere Informationen.
Der IBM Cloud Activity Tracker-Service zeichnet benutzerinitiierte Aktivitäten auf, die den Status eines Service in IBM Cloud ändern. Weitere Informationen finden Sie im Abschnitt zu IBM Cloud Activity Tracker.
Standardmäßig werden COS-Ereignisse, die eine globale Aktion (z. B. die Erstellung eines Buckets) melden, automatisch erfasst. Sie können globale Aktionen über die Activity Tracker-Instanz überwachen, die sich am Standort Frankfurt befindet.
In IBM Cloud Object Storage können Sie auch Managementereignisse und COS-Datenereignisse überwachen.
- Die Erfassung dieser Ereignisse in Ihrem Konto ist optional.
- Sie müssen jedes Bucket konfigurieren, um Managementereignisse und/oder Datenereignisse zu aktivieren.
- Jede Aktion, die ein Benutzer an einer COS-Ressource durchführt, hat eine eindeutige ID, die in dem Ereignis im Feld
responseData.requestIdenthalten ist.
Sie können diesen Service verwenden, um abnormale Aktivitäten und kritische Aktionen zu untersuchen und um die gesetzlichen Prüfvorschriften einzuhalten. Darüber hinaus können Sie Warnnachrichten Alerts über Aktionen empfangen, sobald diese stattfinden. Die Erfassung von Ereignissen entspricht dem CADF-Standard (Cloud Auditing Data Federation).
Eine Anleitung zur Verwendung von IBM Cloud® Activity Tracker mit Object Storage finden Sie unter Tracking events on your IBM Cloud Object Storage buckets. Im Folgenden werden alle verfügbaren Ereignisse aufgelistet.
Managementereignisse
Managementereignisse werden in die folgenden Kategorien eingeteilt:
- Globale Ereignisse
- Ressourcenkonfigurationsereignisse
- Bucketereignisse
- Objektereignisse
Globale Ereignisse
In der folgenden Tabelle werden die COS-Aktionen aufgelistet, die ein globales Ereignis generieren. Sie können diese Ereignisse über die Activity Tracker-Instanz überwachen, die am Standort Frankfurt verfügbar ist.
| Aktion | Beschreibung |
|---|---|
cloud-object-storage.instance.list |
Buckets in der Serviceinstanz auflisten |
cloud-object-storage.bucket.create |
Bucket in der Serviceinstanz erstellen |
cloud-object-storage.bucket.delete |
Bucket in der Serviceinstanz löschen |
cloud-object-storage.backup-vault.list |
Auflistung der Backup-Depots in der Service-Instanz |
cloud-object-storage.backup-vault.create |
Erstellen eines Sicherungsdepots in einer Serviceinstanz |
cloud-object-storage.backup-vault.delete |
Löschen eines Sicherungsspeichers in einer Serviceinstanz |
Ressourcenkonfigurationsereignisse
In der folgenden Tabelle werden die COS-Ressourcenkonfigurationsereignisse aufgelistet:
| Aktion | Beschreibung |
|---|---|
cloud-object-storage.resource-configuration.read |
Ressourcenkonfiguration des Buckets lesen |
cloud-object-storage.resource-configuration.update |
Ressourcenkonfiguration des Buckets aktualisieren |
cloud-object-storage.bucket-backup-policy.create |
Erstellen einer Sicherungsrichtlinie für einen Bucket |
cloud-object-storage.bucket-backup-policy.read |
Lesen einer Sicherungsrichtlinie für einen Bucket |
cloud-object-storage.bucket-backup-policy.list |
Auflistung aller Sicherungsrichtlinien für einen Bucket |
cloud-object-storage.bucket-backup-policy.delete |
Löschen einer Sicherungsrichtlinie für einen Bucket |
| Aktion | Beschreibung |
|---|---|
cloud-object-storage.resource-configuration.read |
Ressourcenkonfiguration des Buckets lesen |
cloud-object-storage.resource-configuration.update |
Ressourcenkonfiguration des Buckets aktualisieren |
cloud-object-storage.bucket-backup-policy.create |
Erstellen einer Sicherungsrichtlinie für einen Bucket |
cloud-object-storage.bucket-backup-policy.read |
Lesen einer Sicherungsrichtlinie für einen Bucket |
cloud-object-storage.bucket-backup-policy.list |
Auflistung aller Sicherungsrichtlinien für einen Bucket |
cloud-object-storage.bucket-backup-policy.delete |
Löschen einer Sicherungsrichtlinie für einen Bucket |
| Aktion | Beschreibung |
|---|---|
cloud-object-storage.backup-vault-configuration.read |
Lesen Sie die Konfiguration des Backup Tresors |
cloud-object-storage.backup-vault-configuration.update |
Aktualisieren Sie die Konfiguration des Backup-Datenspeichers |
cloud-object-storage.backup-recovery-range.read |
Informationen über einen Erholungsbereich lesen |
cloud-object-storage.backup-recovery-range.list |
Wiederherstellungsbereiche innerhalb eines Sicherungsdepots auflisten |
cloud-object-storage.backup-restore.create |
Einen neuen Wiederherstellungsvorgang erstellen |
cloud-object-storage.backup-restore.list |
Auflistung aller Wiederherstellungsvorgänge für einen Backup-Datenspeicher |
cloud-object-storage.backup-restore.read |
Wiederherstellungsbereich anzeigen |
cloud-object-storage.backup-recovery-range.create |
Erstellen eines neuen Wiederherstellungsbereichs |
cloud-object-storage.backup-recovery-range.update |
Aktualisierung der Konfiguration für einen Wiederherstellungsbereich |
Bucketereignisse
In der folgenden Tabelle werden die COS-Bucketereignisse aufgelistet:
| Aktion | Beschreibung |
|---|---|
cloud-object-storage.bucket-cors.read |
CORS-Konfiguration abrufen |
cloud-object-storage.bucket-cors.create |
CORS-Konfiguration erstellen |
cloud-object-storage.bucket-cors.delete |
CORS-Konfiguration löschen |
cloud-object-storage.bucket-lifecycle.read |
Konfiguration für Bucketlebenszyklus abrufen |
cloud-object-storage.bucket-lifecycle.create |
Konfiguration für Bucketlebenszyklus erstellen |
cloud-object-storage.bucket-lifecycle.delete |
Konfiguration für Bucketlebenszyklus löschen |
cloud-object-storage.bucket-acl.read |
Bucket ACLEine Liste, von der der eingehende und abgehende Datenverkehr für ein Teilnetz mithilfe von Regeln ohne Zustandsüberwachung verwaltet wird. Eine Zugriffssteuerungsliste dient zur Gewährleistung der Sicherheit auf Teilnetzebene. abrufen |
cloud-object-storage.bucket-acl.create |
ACLEine Liste, von der der eingehende und abgehende Datenverkehr für ein Teilnetz mithilfe von Regeln ohne Zustandsüberwachung verwaltet wird. Eine Zugriffssteuerungsliste dient zur Gewährleistung der Sicherheit auf Teilnetzebene. für Bucket erstellen |
cloud-object-storage.bucket-crn.read |
Bucket-CRN abrufen |
cloud-object-storage.bucket-location.read |
Bucketstandort abrufen |
cloud-object-storage.bucket-retention.read |
Aufbewahrungsdauer für Bucket abrufen |
cloud-object-storage.bucket-retention.create |
Aufbewahrungsdauer für Bucket erstellen |
cloud-object-storage.bucket-key-state.update |
Aktualisieren eines Key Protect Root-Verschlüsselungsschlüssels |
cloud-object-storage.bucket-public-access-block.create |
Öffentliche ACL-Blockkonfiguration hinzufügen |
cloud-object-storage.bucket-public-access-block.read |
Öffentliche ACL-Blockkonfiguration lesen |
cloud-object-storage.bucket-public-access-block.delete |
Öffentliche ACL-Blockkonfiguration löschen |
Für cloud-object-storage.bucket-key-state.update-Ereignisse enthalten die folgenden Felder zusätzliche Informationen:
| Feld | Beschreibung |
|---|---|
requestData.eventType |
Der Typ des aufgetretenen Lebenszyklusereignisses, z. B. Löschung, Rotation usw. |
requestData.requestedKeyState |
Der angeforderte Status des Schlüssels (aktiviert oder inaktiviert). |
requestData.requestKeyVersion |
Die angeforderte Version des Schlüssels. |
requestData.bucketLocation |
Die Position des Buckets, das den Schlüssel verwendet. |
responseData.eventID |
Die eindeutige Kennung, die dem Schlüssellebenszyklusereignis zugeordnet ist |
responseData.adopterKeyState |
Der aktuelle Status des Schlüssels (aktiviert oder inaktiviert). |
responseData.adopterKeyVersion |
Die aktuelle Version des Schlüssels. |
Objektereignisse
In der folgenden Tabelle werden die COS-Objektereignisse aufgelistet:
| Aktion | Beschreibung |
|---|---|
cloud-object-storage.object-cors.read |
CORS-Konfiguration abrufen |
cloud-object-storage.object-acl.read |
Objekt-ACL abrufen |
cloud-object-storage.object-acl.create |
Objekt-ACL erstellen |
cloud-object-storage.object-retention-legal-hold.list |
Beweissicherungsvermerke des Objekts auflisten |
cloud-object-storage.object-retention-legal-hold.update |
Beweissicherungsvermerk des Objekts hinzufügen oder entfernen |
cloud-object-storage.object-retention.update |
Aufbewahrungsdauer verlängern |
cloud-object-storage.object-expire.read |
Ablaufzeitpunkt des Objekts abrufen |
Datenereignisse
Datenereignisse werden in die folgenden Kategorien eingeteilt:
- Bucketzugriffsereignisse
- Objektzugriffsereignisse
- Mehrteilige Ereignisse
- Ereignisse der Bucketversionierung
Bucketzugriffsereignisse
In der folgenden Tabelle werden die COS-Bucketzugriffsereignisse aufgelistet:
| Aktion | Beschreibung |
|---|---|
cloud-object-storage.bucket.list |
Objekte im Bucket auflisten |
cloud-object-storage.bucket-metadata.read |
Metadaten für Bucket abrufen |
Objektzugriffsereignisse
In der folgenden Tabelle werden die COS-Objektzugriffsereignisse aufgelistet:
| Aktion | Beschreibung |
|---|---|
cloud-object-storage.object-metadata.read |
Metadaten für Objekt abrufen |
cloud-object-storage.object.read |
Objekt lesen |
cloud-object-storage.object.create |
Objekt erstellen |
cloud-object-storage.object.delete |
Objekt löschen |
cloud-object-storage.objects.delete |
Mehrere Objekte löschen |
cloud-object-storage.object-batch.delete |
Objekt in Batch löschen |
cloud-object-storage.object-copy.read |
Zu kopierendes Quellenobjekt lesen |
cloud-object-storage.object-copy.create |
Zielobjekt aus Kopie erstellen |
cloud-object-storage.object-restore.read |
Wiederherzustellendes Quellenobjekt lesen |
cloud-object-storage.object-restore.create |
Zielobjekt aus Restore erstellen |
cloud-object-storage.backup-restore.object-create |
Erstellen des Objekts über einen Sicherungswiederherstellungsvorgang |
Wenn die Versionssteuerung für ein Bucket aktiviert ist, ist target.versionId für Operationen vorhanden, die Objektversionen verwenden.
Für cloud-object-storage.object.delete-und cloud-object-storage.object-batch.delete-Ereignisse enthalten die folgenden Felder zusätzliche Informationen:
| Feld | Beschreibung |
|---|---|
responseData.deleteMarker.created |
Das Objekt wurde versioniert und durch eine Löschmarkierung ersetzt. |
Mehrteilige Ereignisse
In der folgenden Tabelle werden die mehrteiligen COS-Ereignisse aufgelistet:
| Aktion | Beschreibung |
|---|---|
cloud-object-storage.bucket-multipart.list |
Mehrteilige Uploads von Objekten in Bucket auflisten |
cloud-object-storage.object-multipart.list |
Teile eines Objekts auflisten |
cloud-object-storage.object-multipart.start |
Mehrteiligen Upload eines Objekts starten |
cloud-object-storage.object-multipart.create |
Teil eines mehrteiligen Uploads eines Objekts erstellen |
cloud-object-storage.object-multipart.complete |
Mehrteiligen Upload eines Objekts ausführen |
cloud-object-storage.object-multipart.delete |
Abbruch eines unvollständigen mehrteiligen Uploads eines Objekts |
Ereignisse der Bucketversionierung
In der folgenden Tabelle sind die Ereignisse der COS-Versionierung aufgeführt:
| Aktion | Beschreibung |
|---|---|
cloud-object-storage.bucket-versioning.create |
Versionssteuerung für Bucket aktivieren |
cloud-object-storage.bucket-versioning.read |
Versionierungsstatus eines Buckets überprüfen |
cloud-object-storage.bucket-versioning.list |
Versionen von Objekten in einem Bereich auflisten |
Für cloud-object-storage.bucket-versioning.create-Ereignisse enthalten die folgenden Felder zusätzliche Informationen:
| Feld | Beschreibung |
|---|---|
requestData.newValue.versioning.state |
Der Versionssteuerungsstatus des Buckets (aktiviert oder ausgesetzt). |
Ereignisse anzeigen
Sie können die Activity Tracker-Ereignisse anzeigen, die Ihrer Object Storage-Instanz zugeordnet sind, indem Sie IBM Cloud Activity Tracker verwenden.
Sie können nur 1 Instanz des IBM Cloud Activity Tracker-Service pro Position bereitstellen.
Zur Anzeige von Ereignissen müssen Sie den Standort angeben, an dem Ereignisse erfasst werden und zur Überwachung verfügbar sind. Anschließend müssen Sie auf die Webbenutzerschnittstelle der IBM Cloud Activity Tracker-Instanz an diesem Standort zugreifen. Weitere Informationen finden Sie unter Web-Benutzeroberfläche über IBM Cloud UI starten.
Managementereignisse
Globale Object Storage-Ereignisse werden an die IBM Cloud Activity Tracker-Serviceinstanz weitergeleitet, die sich in Frankfurt befindet.
Alle anderen Object Storage Management-Ereignisse werden an die IBM Cloud Activity Tracker Instanz weitergeleitet, die mit dem Bucket verbunden ist.
Zur Anzeige von Ereignissen müssen Sie auf die Webbenutzerschnittstelle der IBM Cloud Activity Tracker-Instanz an dem Standort zugreifen, der dem Bucket zugeordnet ist.
Datenereignisse
Object Storage-Datenereignisse werden an die IBM Cloud Activity Tracker-Instanz weitergeleitet, die dem Bucket zugeordnet ist.
Zur Anzeige von Ereignissen müssen Sie auf die Webbenutzerschnittstelle der IBM Cloud Activity Tracker-Instanz an dem Standort zugreifen, der dem Bucket zugeordnet ist.
Ereignisse analysieren
COS-Instanz-ID zum Generieren des Ereignisses angeben
In IBM Cloud können Sie einzelne oder mehrere COS-Instanzen nutzen.
Um die COS-Instanz-ID in Ihrem Konto, die ein Ereignis erzeugt hat, schnell zu identifizieren, überprüfen Sie das Feld responseData.serviceInstanceId, das im Feld responseData eingestellt ist.
Bucketstandort angeben
Um den Standort des Eimers schnell zu ermitteln, überprüfen Sie das Feld responseData.bucketLocation, das im Feld responseData eingestellt ist.
Eindeutige ID einer Anforderung abrufen
Jede Aktion, die ein Benutzer für eine COS-Ressource ausführt, verfügt über eine eindeutige ID.
Um die eindeutige ID einer Anfrage an eine COS-Ressource zu erhalten, überprüfen Sie das Feld responseData.requestId, das im Feld responseData eingestellt ist.
Alle Ereignisse für mehrteilige Uploadoperationen abrufen
Wenn Sie ein großes Objekt mit mehrteiligen Uploadoperationen hochladen, dann wird von jeder Teiloperation ein Ereignis generiert. In jedem Fall wird das Feld responseData.uploadId auf denselben Wert gesetzt.
Um nach allen Ereignissen zu suchen, die Teil eines mehrteiligen Upload-Vorgangs sind, können Sie nach einem bestimmten responseData.uploadId Wert suchen.
Alle für eine Restoreanforderung generierten Ereignisse abrufen
Eine Anforderung zur Durchführung eines Restores für ein Objekt aus einem Archiv generiert in COS mehrere Ereignisse:
- Eine Leseaktion für das Quellenobjekt. Diese Aktion generiert ein Ereignis mit der Aktion cloud-object-storage.object-restore.read.
- Eine Erstellungsaktion für das Objekt in einem Bucket. Diese Aktion generiert ein Ereignis mit der Aktion cloud-object-storage.object-restore.create.
Sie können das Feld responseData.requestId verwenden, um die Ereignisse zu identifizieren, die bei der Wiederherstellung eines Objekts erzeugt werden.
Alle zum Kopieren eines Objekts zwischen Buckets generierten Ereignisse abrufen
Eine Anforderung zum Kopieren eines Objekts aus einem Bucket in ein anderes Bucket generiert in COS mehrere Ereignisse:
- Eine Leseaktion für das Quellenobjekt. Diese Aktion generiert ein Ereignis mit der Aktion cloud-object-storage.object-copy.read.
- Eine Erstellungsaktion für das Objekt in einem neuen Bucket. Diese Aktion generiert ein Ereignis mit der Aktion cloud-object-storage.object-copy.create.
Zum Erfassen und Überwachen aller Ereignisse, die eine bucketübergreifende Kopieraktion melden, sollten Sie überprüfen, ob es sinnvoll ist, jedes Bucket zum Erfassen und Weiterleiten von Ereignissen an dieselbe Activity Tracker-Instanz in Ihrem Konto zu konfigurieren.
- Wenn ein Bucket nicht für die Erfassung von Management- und Datenereignissen aktiviert ist, dann erhalten Sie das Ereignis, mit dem Kopieraktionen für dieses Bucket gemeldet werden, nicht.
- Wenn Sie unterschiedliche Activity Tracker-Instanzen für jedes Bucket konfigurieren, dann erhalten Sie ein Ereignis in der einen Instanz und das andere Ereignis in einer anderen Instanz.
Sie können das Feld responseData.requestId verwenden, um die Ereignisse zu identifizieren, die beim Kopieren eines Objekts von einem Bereich in einen anderen erzeugt werden.
Details einer Firewall-Aktualisierung abrufen
Die Aktualisierung der Firewall eines Buckets generiert ein Ereignis cloud-object-storage.resource-configuration.update.
Details zu den Änderungen finden Sie in den Feldern requestData.allowedIp, requestData.deniedIp und requestData.allowedNetworkTypes, die im Feld requestData angezeigt werden.