copyright: années : 2017, 2024 lastupdated : "2024-06-11"

mots-clés : tracker d'activité, LogDNA, event, object storage, COS API calls, monitor COS events

sous-collection : cloud-object-storage


Événements Activity Tracker

Utilisez le service IBM Cloud® Activity Tracker pour savoir comment les utilisateurs et les applications interagissent avec IBM Cloud Object Storage (COS).

Cette fonction n'est actuellement pas prise en charge dans Object Storage pour Satellite. En savoir plus.

Le service IBM Cloud Activity Tracker enregistre les activités initiées par l'utilisateur qui changent l'état d'un service dans IBM Cloud. Pour plus d'informations, voir IBM Cloud Activity Tracker.

Par défaut, les événements COS relatifs aux actions globales, telles que la création d'un compartiment, sont collectés automatiquement. Vous pouvez surveiller les actions globales via l'instance Activity Tracker située à Francfort.

Dans IBM Cloud Object Storage, vous pouvez également surveiller les événements de gestion et les événements de données COS.

  • La collecte de ces événements dans votre compte est facultative.
  • Vous devez configurer chaque compartiment pour activer les événements de gestion et / ou les événements de données.
  • Chaque action qu'un utilisateur effectue sur une ressource COS possède un identifiant unique qui est inclus dans l'événement dans le champ responseData.requestId.

Vous pouvez utiliser ce service pour étudier l'activité anormale et les actions critiques, et pour vous conformer aux exigences d'audit réglementaires. En outre, vous avez la possibilité d'être alerté des actions lors de leur déroulement. Les événements collectés sont conformes à la norme CADF (Cloud Auditing Data Federation).

Pour savoir comment utiliser IBM Cloud® Activity Tracker avec Object Storage, voir Suivi des événements sur vos compartiments IBM Cloud Object Storage. Vous trouverez ci-dessous la liste de tous les événements disponibles.

Evénements de gestion

Les événements de gestion sont classés dans les catégories suivantes :

  • Evénements globaux
  • Evénements de configuration de ressource
  • Evénements de compartiment
  • Evénements d'objet

Evénements globaux

Le tableau suivant répertorie les actions COS qui génèrent un événement global. Vous pouvez surveiller ces événements via l'instance Activity Tracker située à Francfort.

{Actions qui génèrent des événements globaux
Action Description
cloud-object-storage.instance.list Répertorier les compartiments figurant dans l'instance de service
cloud-object-storage.bucket.create Créer un compartiment dans l'instance de service
cloud-object-storage.bucket.delete Supprimer un compartiment dans l'instance de service
cloud-object-storage.backup-vault.list Liste des coffres-forts de sauvegarde de l'instance de service
cloud-object-storage.backup-vault.create Créer un coffre-fort de sauvegarde dans une instance de service
cloud-object-storage.backup-vault.delete Supprimer un coffre-fort de sauvegarde dans une instance de service

Evénements de configuration de ressource

Le tableau suivant répertorie les événements de configuration de ressource COS :

Evénements de configuration de ressource
Action Description
cloud-object-storage.resource-configuration.read Lire la configuration de ressource du compartiment
cloud-object-storage.resource-configuration.update Mettre à jour la configuration de ressource du compartiment
cloud-object-storage.bucket-backup-policy.create Créer une politique de sauvegarde sur un seau
cloud-object-storage.bucket-backup-policy.read Lire une politique de sauvegarde sur un bucket
cloud-object-storage.bucket-backup-policy.list Liste de toutes les politiques de sauvegarde sur un seau
cloud-object-storage.bucket-backup-policy.delete Supprimer une politique de sauvegarde sur un godet
Evénements de configuration de ressource
Action Description
cloud-object-storage.resource-configuration.read Lire la configuration de ressource du compartiment
cloud-object-storage.resource-configuration.update Mettre à jour la configuration de ressource du compartiment
cloud-object-storage.bucket-backup-policy.create Créer une politique de sauvegarde sur un seau
cloud-object-storage.bucket-backup-policy.read Lire une politique de sauvegarde sur un bucket
cloud-object-storage.bucket-backup-policy.list Liste de toutes les politiques de sauvegarde sur un seau
cloud-object-storage.bucket-backup-policy.delete Supprimer une politique de sauvegarde sur un godet
Action Description
cloud-object-storage.backup-vault-configuration.read Lire la configuration du coffre-fort de sauvegarde
cloud-object-storage.backup-vault-configuration.update Mise à jour de la configuration du coffre-fort de sauvegarde
cloud-object-storage.backup-recovery-range.read Lire les informations relatives à une gamme de récupération
cloud-object-storage.backup-recovery-range.list Liste des plages de récupération au sein d'un coffre-fort de sauvegarde
cloud-object-storage.backup-restore.create Créer une nouvelle opération de restauration
cloud-object-storage.backup-restore.list Liste de toutes les opérations de restauration d'un coffre-fort de sauvegarde
cloud-object-storage.backup-restore.read Voir une gamme de récupération
cloud-object-storage.backup-recovery-range.create Créer une nouvelle plage de récupération
cloud-object-storage.backup-recovery-range.update Mise à jour de la configuration d'une plage de récupération

Evénements de compartiment

Le tableau suivant répertorie les événements de compartiment COS :

Evénements de compartiment
Action Description
cloud-object-storage.bucket-cors.read Obtenir la configuration CORS
cloud-object-storage.bucket-cors.create Créer la configuration CORS
cloud-object-storage.bucket-cors.delete Supprimer la configuration CORS
cloud-object-storage.bucket-lifecycle.read Obtenir la configuration de cycle de vie du compartiment
cloud-object-storage.bucket-lifecycle.create Créer la configuration de cycle de vie du compartiment
cloud-object-storage.bucket-lifecycle.delete Supprimer la configuration de cycle de vie du compartiment
cloud-object-storage.bucket-acl.read Obtention de la liste de contrôle d'accèsListe qui gère, sans état, le trafic entrant et le trafic sortant pour un sous-réseau via l'utilisation de règles. Une liste de contrôle d'accès permet de fournir de la sécurité au niveau sous-réseau. du compartiment
cloud-object-storage.bucket-acl.create Créez le compartiment ACLListe qui gère, sans état, le trafic entrant et le trafic sortant pour un sous-réseau via l'utilisation de règles. Une liste de contrôle d'accès permet de fournir de la sécurité au niveau sous-réseau.
cloud-object-storage.bucket-crn.read Obtenir le CRN du compartiment
cloud-object-storage.bucket-location.read Obtenir l'emplacement du compartiment
cloud-object-storage.bucket-retention.read Obtenir la règle de conservation du compartiment
cloud-object-storage.bucket-retention.create Créer la règle de conservation du compartiment
cloud-object-storage.bucket-key-state.update Mise à jour de la clé de chiffrement racine de Key Protect
cloud-object-storage.bucket-public-access-block.create Ajouter une configuration de bloc de liste de contrôle d'accès publique
cloud-object-storage.bucket-public-access-block.read Lire une configuration de bloc de liste de contrôle d'accès publique
cloud-object-storage.bucket-public-access-block.delete Suppression d'une configuration de bloc de liste de contrôle d'accès publique

Pour les événements cloud-object-storage.bucket-key-state.update, les zones suivantes incluent des informations supplémentaires:

Tableau 3a. Zones supplémentaires pour les événements bucket-key-state.update
Zone Description
requestData.eventType Type d'événement de cycle de vie qui s'est produit, tel que la suppression, la rotation, etc.
requestData.requestedKeyState Etat demandé de la clé (activé ou désactivé).
requestData.requestKeyVersion Version demandée de la clé.
requestData.bucketLocation Emplacement du compartiment qui utilise la clé.
responseData.eventID Identificateur unique associé à l'événement de cycle de vie de clé.
responseData.adopterKeyState Etat en cours de la clé (activé ou désactivé).
responseData.adopterKeyVersion Version actuelle de la clé.

Evénements d'objet

Le tableau suivant répertorie les événements d'objet COS :

Evénements d'objet
Action Description
cloud-object-storage.object-cors.read Obtenir la configuration CORS
cloud-object-storage.object-acl.read Obtenir la liste de contrôle d'accès (ACL) de l'objet
cloud-object-storage.object-acl.create Créer la liste de contrôle d'accès (ACL) de l'objet
cloud-object-storage.object-retention-legal-hold.list Répertorier les conservations légales associées à l'objet
cloud-object-storage.object-retention-legal-hold.update Ajouter ou supprimer la conservation légale de l'objet
cloud-object-storage.object-retention.update Prolonger la durée de conservation
cloud-object-storage.object-expire.read Obtenir la date d'expiration de l'objet

Evénements de données

Les événements de données sont classés dans les catégories suivantes :

  • Evénements liés à l'accès au compartiment
  • Evénements liés à l'accès à l'objet
  • Evénements liés à plusieurs parties
  • Evénements de gestion des versions de compartiment

Evénements liés à l'accès au compartiment

Le tableau suivant répertorie les événements liés à l'accès au compartiment COS :

Evénements liés à l'accès au compartiment
Action Description
cloud-object-storage.bucket.list Répertorier les objets figurant dans le compartiment
cloud-object-storage.bucket-metadata.read Obtenir les métadonnées pour le compartiment

Evénements liés à l'accès à l'objet

Le tableau suivant répertorie les événements liés à l'accès à l'objet COS :

Evénements liés à l'accès à l'objet
Action Description
cloud-object-storage.object-metadata.read Obtenir les métadonnées pour l'objet
cloud-object-storage.object.read Lire l'objet
cloud-object-storage.object.create Créer l'objet
cloud-object-storage.object.delete Supprimer l'objet
cloud-object-storage.objects.delete Suppression de plusieurs objets
cloud-object-storage.object-batch.delete Supprimer un objet dans un lot
cloud-object-storage.object-copy.read Lire l'objet source à copier
cloud-object-storage.object-copy.create Créer l'objet cible à partir de la copie
cloud-object-storage.object-restore.read Lire l'objet source à restaurer
cloud-object-storage.object-restore.create Créer l'objet cible à partir de la restauration
cloud-object-storage.backup-restore.object-create Créer l'objet par une opération de sauvegarde et de restauration

Si la gestion des versions est activée pour un compartiment, target.versionId sera présent pour les opérations qui utilisent des versions d'objet.

Pour les événements cloud-object-storage.object.delete et cloud-object-storage.object-batch.delete, les zones suivantes incluent des informations supplémentaires:

Tableau 6a. Zones supplémentaires pour les événements de suppression
Zone Description
responseData.deleteMarker.created L'objet a été versionné et remplacé par un marqueur de suppression.

Evénements liés à plusieurs parties

Le tableau suivant répertorie les événements COS liés à plusieurs parties :

Evénements liés à plusieurs parties
Action Description
cloud-object-storage.bucket-multipart.list Répertorier les téléchargements en plusieurs parties des objets dans un compartiment
cloud-object-storage.object-multipart.list Répertorier les différentes parties d'un objet
cloud-object-storage.object-multipart.start Initier un téléchargement en plusieurs parties d'un objet
cloud-object-storage.object-multipart.create Créer une partie d'un téléchargement en plusieurs parties d'un objet
cloud-object-storage.object-multipart.complete Finaliser le téléchargement en plusieurs parties d'un objet
cloud-object-storage.object-multipart.delete Abandonner un téléchargement multipartite incomplet d'un objet

Evénements de gestion des versions de compartiment

Le tableau suivant énumère les événements de changement de version du COS :

Événements de versionnement
Action Description
cloud-object-storage.bucket-versioning.create Activer la gestion des versions sur un compartiment
cloud-object-storage.bucket-versioning.read Vérifier le statut de gestion des versions d'un compartiment
cloud-object-storage.bucket-versioning.list Liste des versions des objets dans un panier

Pour les événements cloud-object-storage.bucket-versioning.create, les zones suivantes incluent des informations supplémentaires:

Tableau 8a. Zones supplémentaires pour les événements bucket-versioning.create
Zone Description
requestData.newValue.versioning.state Etat de gestion des versions du compartiment (activé ou suspendu).

Affichage d'événements

Vous pouvez afficher les événements Activity Tracker associés à votre instance Object Storage en utilisant IBM Cloud Activity Tracker.

Vous ne pouvez mettre à disposition qu'une instance du service IBM Cloud Activity Tracker par emplacement.

Pour afficher les événements, vous devez identifier l'emplacement où ces événements sont collectés et disponibles en vue de leur surveillance. Ensuite, vous devez accéder à l'interface utilisateur Web de l'instance IBM Cloud Activity Tracker à cet emplacement. Pour plus d'informations, voir Lancement de l'interface utilisateur Web via l'interface utilisateur d'IBM Cloud.

Evénements de gestion

Les événements globaux Object Storage sont transmis à l'instance de service IBM Cloud Activity Tracker située à Francfort.

Tous les autres événements de gestion de Object Storage sont transmis à l'instance IBM Cloud Activity Tracker associée au seau.

Pour afficher les événements, vous devez accéder à l'interface utilisateur Web de l'instance IBM Cloud Activity Tracker à l'emplacement associé au compartiment.

Evénements de données

Les événements de données Object Storage sont transmis à l'instance IBM Cloud Activity Tracker associée au compartiment.

Pour afficher les événements, vous devez accéder à l'interface utilisateur Web de l'instance IBM Cloud Activity Tracker à l'emplacement associé au compartiment.

Analyse des événements

Identification de l'ID de l'instance COS ayant généré l'événement

Dans IBM Cloud, vous disposez d'une ou de plusieurs instances COS.

Pour identifier rapidement l'identifiant de l'instance COS de votre compte qui a généré un événement, vérifiez le champ responseData.serviceInstanceId qui est défini dans le champ responseData.

Identification de l'emplacement du compartiment

Pour identifier rapidement l'emplacement du seau, vérifiez le champ responseData.bucketLocation qui est défini dans le champ responseData.

Obtention de l'ID unique d'une demande

Chaque action effectuée par un utilisateur sur une ressource COS dispose d'un ID unique.

Pour obtenir l'identifiant unique d'une demande adressée à une ressource COS, vérifiez le champ responseData.requestId qui est défini dans le champ responseData.

Obtention de tous les événements d'opérations de téléchargement en plusieurs parties

Lorsque vous téléchargez un objet volumineux à l'aide d'opérations de téléchargement en plusieurs parties, chaque opération génère un événement. Dans chaque cas, le champ responseData.uploadId est fixé à la même valeur.

Pour rechercher tous les événements qui font partie d'une opération de téléchargement multipartite, vous pouvez rechercher une valeur responseData.uploadId spécifique.

Obtention de tous les événements générés pour une demande de restauration

Une demande de restauration d'objet à partir d'une archive génère plusieurs événements dans COS :

  1. Une action de lecture de l'objet source. Cette action génère un événement avec l'action cloud-object-storage.object-restore.read.
  2. Une action de création d'objet dans un compartiment. Cette action génère un événement avec l'action cloud-object-storage.object-restore.create.

Vous pouvez utiliser le champ responseData.requestId pour identifier les événements générés lors de la restauration d'un objet.

Obtention de tous les événements générés pour la copie d'un objet d'un compartiment à un autre

Une demande de copie d'objet d'un compartiment à un autre génère plusieurs événements dans COS :

  1. Une action de lecture de l'objet source. Cette action génère un événement avec l'action cloud-object-storage.object-copy.read.
  2. Une action de création d'objet dans le nouveau compartiment. Cette action génère un événement avec l'action cloud-object-storage.object-copy.create.

Pour collecter et surveiller tous les événements qui affichent les données relatives à une action de copie entre compartiments, envisagez de configurer chaque compartiment pour la collecte et la transmission d'événements dans la même instance Activity Tracker sur votre compte.

  • Si un compartiment n'est pas autorisé à collecter les événements de gestion et de données, vous ne recevrez pas l'événement relatif à une action de copie relative à ce compartiment.
  • Si vous configurez différentes instances Activity Tracker pour chaque compartiment, vous obtiendrez un événement dans une instance et l'autre événement dans une autre instance.

Vous pouvez utiliser le champ responseData.requestId pour identifier les événements qui sont générés lorsque vous copiez un objet d'un godet à un autre.

Obtention des détails d'une mise à jour de pare-feu

La mise à jour du pare-feu d'un compartiment génère un événement cloud-object-storage.resource-configuration.update.

Pour obtenir les détails des modifications, recherchez les zones requestData.allowedIp, requestData.deniedIp et requestData.allowedNetworkTypes qui apparaissent dans la zone requestData.