copyright: années : 2017, 2024 lastupdated : "2024-06-11"
mots-clés : tracker d'activité, LogDNA, event, object storage, COS API calls, monitor COS events
sous-collection : cloud-object-storage
Événements Activity Tracker
Utilisez le service IBM Cloud® Activity Tracker pour savoir comment les utilisateurs et les applications interagissent avec IBM Cloud Object Storage (COS).
Cette fonction n'est actuellement pas prise en charge dans Object Storage pour Satellite. En savoir plus.
Le service IBM Cloud Activity Tracker enregistre les activités initiées par l'utilisateur qui changent l'état d'un service dans IBM Cloud. Pour plus d'informations, voir IBM Cloud Activity Tracker.
Par défaut, les événements COS relatifs aux actions globales, telles que la création d'un compartiment, sont collectés automatiquement. Vous pouvez surveiller les actions globales via l'instance Activity Tracker située à Francfort.
Dans IBM Cloud Object Storage, vous pouvez également surveiller les événements de gestion et les événements de données COS.
- La collecte de ces événements dans votre compte est facultative.
- Vous devez configurer chaque compartiment pour activer les événements de gestion et / ou les événements de données.
- Chaque action qu'un utilisateur effectue sur une ressource COS possède un identifiant unique qui est inclus dans l'événement dans le champ
responseData.requestId.
Vous pouvez utiliser ce service pour étudier l'activité anormale et les actions critiques, et pour vous conformer aux exigences d'audit réglementaires. En outre, vous avez la possibilité d'être alerté des actions lors de leur déroulement. Les événements collectés sont conformes à la norme CADF (Cloud Auditing Data Federation).
Pour savoir comment utiliser IBM Cloud® Activity Tracker avec Object Storage, voir Suivi des événements sur vos compartiments IBM Cloud Object Storage. Vous trouverez ci-dessous la liste de tous les événements disponibles.
Evénements de gestion
Les événements de gestion sont classés dans les catégories suivantes :
- Evénements globaux
- Evénements de configuration de ressource
- Evénements de compartiment
- Evénements d'objet
Evénements globaux
Le tableau suivant répertorie les actions COS qui génèrent un événement global. Vous pouvez surveiller ces événements via l'instance Activity Tracker située à Francfort.
| Action | Description |
|---|---|
cloud-object-storage.instance.list |
Répertorier les compartiments figurant dans l'instance de service |
cloud-object-storage.bucket.create |
Créer un compartiment dans l'instance de service |
cloud-object-storage.bucket.delete |
Supprimer un compartiment dans l'instance de service |
cloud-object-storage.backup-vault.list |
Liste des coffres-forts de sauvegarde de l'instance de service |
cloud-object-storage.backup-vault.create |
Créer un coffre-fort de sauvegarde dans une instance de service |
cloud-object-storage.backup-vault.delete |
Supprimer un coffre-fort de sauvegarde dans une instance de service |
Evénements de configuration de ressource
Le tableau suivant répertorie les événements de configuration de ressource COS :
| Action | Description |
|---|---|
cloud-object-storage.resource-configuration.read |
Lire la configuration de ressource du compartiment |
cloud-object-storage.resource-configuration.update |
Mettre à jour la configuration de ressource du compartiment |
cloud-object-storage.bucket-backup-policy.create |
Créer une politique de sauvegarde sur un seau |
cloud-object-storage.bucket-backup-policy.read |
Lire une politique de sauvegarde sur un bucket |
cloud-object-storage.bucket-backup-policy.list |
Liste de toutes les politiques de sauvegarde sur un seau |
cloud-object-storage.bucket-backup-policy.delete |
Supprimer une politique de sauvegarde sur un godet |
| Action | Description |
|---|---|
cloud-object-storage.resource-configuration.read |
Lire la configuration de ressource du compartiment |
cloud-object-storage.resource-configuration.update |
Mettre à jour la configuration de ressource du compartiment |
cloud-object-storage.bucket-backup-policy.create |
Créer une politique de sauvegarde sur un seau |
cloud-object-storage.bucket-backup-policy.read |
Lire une politique de sauvegarde sur un bucket |
cloud-object-storage.bucket-backup-policy.list |
Liste de toutes les politiques de sauvegarde sur un seau |
cloud-object-storage.bucket-backup-policy.delete |
Supprimer une politique de sauvegarde sur un godet |
| Action | Description |
|---|---|
cloud-object-storage.backup-vault-configuration.read |
Lire la configuration du coffre-fort de sauvegarde |
cloud-object-storage.backup-vault-configuration.update |
Mise à jour de la configuration du coffre-fort de sauvegarde |
cloud-object-storage.backup-recovery-range.read |
Lire les informations relatives à une gamme de récupération |
cloud-object-storage.backup-recovery-range.list |
Liste des plages de récupération au sein d'un coffre-fort de sauvegarde |
cloud-object-storage.backup-restore.create |
Créer une nouvelle opération de restauration |
cloud-object-storage.backup-restore.list |
Liste de toutes les opérations de restauration d'un coffre-fort de sauvegarde |
cloud-object-storage.backup-restore.read |
Voir une gamme de récupération |
cloud-object-storage.backup-recovery-range.create |
Créer une nouvelle plage de récupération |
cloud-object-storage.backup-recovery-range.update |
Mise à jour de la configuration d'une plage de récupération |
Evénements de compartiment
Le tableau suivant répertorie les événements de compartiment COS :
| Action | Description |
|---|---|
cloud-object-storage.bucket-cors.read |
Obtenir la configuration CORS |
cloud-object-storage.bucket-cors.create |
Créer la configuration CORS |
cloud-object-storage.bucket-cors.delete |
Supprimer la configuration CORS |
cloud-object-storage.bucket-lifecycle.read |
Obtenir la configuration de cycle de vie du compartiment |
cloud-object-storage.bucket-lifecycle.create |
Créer la configuration de cycle de vie du compartiment |
cloud-object-storage.bucket-lifecycle.delete |
Supprimer la configuration de cycle de vie du compartiment |
cloud-object-storage.bucket-acl.read |
Obtention de la liste de contrôle d'accèsListe qui gère, sans état, le trafic entrant et le trafic sortant pour un sous-réseau via l'utilisation de règles. Une liste de contrôle d'accès permet de fournir de la sécurité au niveau sous-réseau. du compartiment |
cloud-object-storage.bucket-acl.create |
Créez le compartiment ACLListe qui gère, sans état, le trafic entrant et le trafic sortant pour un sous-réseau via l'utilisation de règles. Une liste de contrôle d'accès permet de fournir de la sécurité au niveau sous-réseau. |
cloud-object-storage.bucket-crn.read |
Obtenir le CRN du compartiment |
cloud-object-storage.bucket-location.read |
Obtenir l'emplacement du compartiment |
cloud-object-storage.bucket-retention.read |
Obtenir la règle de conservation du compartiment |
cloud-object-storage.bucket-retention.create |
Créer la règle de conservation du compartiment |
cloud-object-storage.bucket-key-state.update |
Mise à jour de la clé de chiffrement racine de Key Protect |
cloud-object-storage.bucket-public-access-block.create |
Ajouter une configuration de bloc de liste de contrôle d'accès publique |
cloud-object-storage.bucket-public-access-block.read |
Lire une configuration de bloc de liste de contrôle d'accès publique |
cloud-object-storage.bucket-public-access-block.delete |
Suppression d'une configuration de bloc de liste de contrôle d'accès publique |
Pour les événements cloud-object-storage.bucket-key-state.update, les zones suivantes incluent des informations supplémentaires:
| Zone | Description |
|---|---|
requestData.eventType |
Type d'événement de cycle de vie qui s'est produit, tel que la suppression, la rotation, etc. |
requestData.requestedKeyState |
Etat demandé de la clé (activé ou désactivé). |
requestData.requestKeyVersion |
Version demandée de la clé. |
requestData.bucketLocation |
Emplacement du compartiment qui utilise la clé. |
responseData.eventID |
Identificateur unique associé à l'événement de cycle de vie de clé. |
responseData.adopterKeyState |
Etat en cours de la clé (activé ou désactivé). |
responseData.adopterKeyVersion |
Version actuelle de la clé. |
Evénements d'objet
Le tableau suivant répertorie les événements d'objet COS :
| Action | Description |
|---|---|
cloud-object-storage.object-cors.read |
Obtenir la configuration CORS |
cloud-object-storage.object-acl.read |
Obtenir la liste de contrôle d'accès (ACL) de l'objet |
cloud-object-storage.object-acl.create |
Créer la liste de contrôle d'accès (ACL) de l'objet |
cloud-object-storage.object-retention-legal-hold.list |
Répertorier les conservations légales associées à l'objet |
cloud-object-storage.object-retention-legal-hold.update |
Ajouter ou supprimer la conservation légale de l'objet |
cloud-object-storage.object-retention.update |
Prolonger la durée de conservation |
cloud-object-storage.object-expire.read |
Obtenir la date d'expiration de l'objet |
Evénements de données
Les événements de données sont classés dans les catégories suivantes :
- Evénements liés à l'accès au compartiment
- Evénements liés à l'accès à l'objet
- Evénements liés à plusieurs parties
- Evénements de gestion des versions de compartiment
Evénements liés à l'accès au compartiment
Le tableau suivant répertorie les événements liés à l'accès au compartiment COS :
| Action | Description |
|---|---|
cloud-object-storage.bucket.list |
Répertorier les objets figurant dans le compartiment |
cloud-object-storage.bucket-metadata.read |
Obtenir les métadonnées pour le compartiment |
Evénements liés à l'accès à l'objet
Le tableau suivant répertorie les événements liés à l'accès à l'objet COS :
| Action | Description |
|---|---|
cloud-object-storage.object-metadata.read |
Obtenir les métadonnées pour l'objet |
cloud-object-storage.object.read |
Lire l'objet |
cloud-object-storage.object.create |
Créer l'objet |
cloud-object-storage.object.delete |
Supprimer l'objet |
cloud-object-storage.objects.delete |
Suppression de plusieurs objets |
cloud-object-storage.object-batch.delete |
Supprimer un objet dans un lot |
cloud-object-storage.object-copy.read |
Lire l'objet source à copier |
cloud-object-storage.object-copy.create |
Créer l'objet cible à partir de la copie |
cloud-object-storage.object-restore.read |
Lire l'objet source à restaurer |
cloud-object-storage.object-restore.create |
Créer l'objet cible à partir de la restauration |
cloud-object-storage.backup-restore.object-create |
Créer l'objet par une opération de sauvegarde et de restauration |
Si la gestion des versions est activée pour un compartiment, target.versionId sera présent pour les opérations qui utilisent des versions d'objet.
Pour les événements cloud-object-storage.object.delete et cloud-object-storage.object-batch.delete, les zones suivantes incluent des informations supplémentaires:
| Zone | Description |
|---|---|
responseData.deleteMarker.created |
L'objet a été versionné et remplacé par un marqueur de suppression. |
Evénements liés à plusieurs parties
Le tableau suivant répertorie les événements COS liés à plusieurs parties :
| Action | Description |
|---|---|
cloud-object-storage.bucket-multipart.list |
Répertorier les téléchargements en plusieurs parties des objets dans un compartiment |
cloud-object-storage.object-multipart.list |
Répertorier les différentes parties d'un objet |
cloud-object-storage.object-multipart.start |
Initier un téléchargement en plusieurs parties d'un objet |
cloud-object-storage.object-multipart.create |
Créer une partie d'un téléchargement en plusieurs parties d'un objet |
cloud-object-storage.object-multipart.complete |
Finaliser le téléchargement en plusieurs parties d'un objet |
cloud-object-storage.object-multipart.delete |
Abandonner un téléchargement multipartite incomplet d'un objet |
Evénements de gestion des versions de compartiment
Le tableau suivant énumère les événements de changement de version du COS :
| Action | Description |
|---|---|
cloud-object-storage.bucket-versioning.create |
Activer la gestion des versions sur un compartiment |
cloud-object-storage.bucket-versioning.read |
Vérifier le statut de gestion des versions d'un compartiment |
cloud-object-storage.bucket-versioning.list |
Liste des versions des objets dans un panier |
Pour les événements cloud-object-storage.bucket-versioning.create, les zones suivantes incluent des informations supplémentaires:
| Zone | Description |
|---|---|
requestData.newValue.versioning.state |
Etat de gestion des versions du compartiment (activé ou suspendu). |
Affichage d'événements
Vous pouvez afficher les événements Activity Tracker associés à votre instance Object Storage en utilisant IBM Cloud Activity Tracker.
Vous ne pouvez mettre à disposition qu'une instance du service IBM Cloud Activity Tracker par emplacement.
Pour afficher les événements, vous devez identifier l'emplacement où ces événements sont collectés et disponibles en vue de leur surveillance. Ensuite, vous devez accéder à l'interface utilisateur Web de l'instance IBM Cloud Activity Tracker à cet emplacement. Pour plus d'informations, voir Lancement de l'interface utilisateur Web via l'interface utilisateur d'IBM Cloud.
Evénements de gestion
Les événements globaux Object Storage sont transmis à l'instance de service IBM Cloud Activity Tracker située à Francfort.
Tous les autres événements de gestion de Object Storage sont transmis à l'instance IBM Cloud Activity Tracker associée au seau.
Pour afficher les événements, vous devez accéder à l'interface utilisateur Web de l'instance IBM Cloud Activity Tracker à l'emplacement associé au compartiment.
Evénements de données
Les événements de données Object Storage sont transmis à l'instance IBM Cloud Activity Tracker associée au compartiment.
Pour afficher les événements, vous devez accéder à l'interface utilisateur Web de l'instance IBM Cloud Activity Tracker à l'emplacement associé au compartiment.
Analyse des événements
Identification de l'ID de l'instance COS ayant généré l'événement
Dans IBM Cloud, vous disposez d'une ou de plusieurs instances COS.
Pour identifier rapidement l'identifiant de l'instance COS de votre compte qui a généré un événement, vérifiez le champ responseData.serviceInstanceId qui est défini dans le champ responseData.
Identification de l'emplacement du compartiment
Pour identifier rapidement l'emplacement du seau, vérifiez le champ responseData.bucketLocation qui est défini dans le champ responseData.
Obtention de l'ID unique d'une demande
Chaque action effectuée par un utilisateur sur une ressource COS dispose d'un ID unique.
Pour obtenir l'identifiant unique d'une demande adressée à une ressource COS, vérifiez le champ responseData.requestId qui est défini dans le champ responseData.
Obtention de tous les événements d'opérations de téléchargement en plusieurs parties
Lorsque vous téléchargez un objet volumineux à l'aide d'opérations de téléchargement en plusieurs parties, chaque opération génère un événement. Dans chaque cas, le champ responseData.uploadId est fixé à la même valeur.
Pour rechercher tous les événements qui font partie d'une opération de téléchargement multipartite, vous pouvez rechercher une valeur responseData.uploadId spécifique.
Obtention de tous les événements générés pour une demande de restauration
Une demande de restauration d'objet à partir d'une archive génère plusieurs événements dans COS :
- Une action de lecture de l'objet source. Cette action génère un événement avec l'action cloud-object-storage.object-restore.read.
- Une action de création d'objet dans un compartiment. Cette action génère un événement avec l'action cloud-object-storage.object-restore.create.
Vous pouvez utiliser le champ responseData.requestId pour identifier les événements générés lors de la restauration d'un objet.
Obtention de tous les événements générés pour la copie d'un objet d'un compartiment à un autre
Une demande de copie d'objet d'un compartiment à un autre génère plusieurs événements dans COS :
- Une action de lecture de l'objet source. Cette action génère un événement avec l'action cloud-object-storage.object-copy.read.
- Une action de création d'objet dans le nouveau compartiment. Cette action génère un événement avec l'action cloud-object-storage.object-copy.create.
Pour collecter et surveiller tous les événements qui affichent les données relatives à une action de copie entre compartiments, envisagez de configurer chaque compartiment pour la collecte et la transmission d'événements dans la même instance Activity Tracker sur votre compte.
- Si un compartiment n'est pas autorisé à collecter les événements de gestion et de données, vous ne recevrez pas l'événement relatif à une action de copie relative à ce compartiment.
- Si vous configurez différentes instances Activity Tracker pour chaque compartiment, vous obtiendrez un événement dans une instance et l'autre événement dans une autre instance.
Vous pouvez utiliser le champ responseData.requestId pour identifier les événements qui sont générés lorsque vous copiez un objet d'un godet à un autre.
Obtention des détails d'une mise à jour de pare-feu
La mise à jour du pare-feu d'un compartiment génère un événement cloud-object-storage.resource-configuration.update.
Pour obtenir les détails des modifications, recherchez les zones requestData.allowedIp, requestData.deniedIp et requestData.allowedNetworkTypes qui apparaissent dans la zone requestData.