copyright: anni: 2017, 2024 ultimo aggiornamento: "2024-06-11"

parole chiave: activity tracker, LogDNA, event, object storage, chiamate API COS, monitorare eventi COS

sottocollezione: cloud-object-storage


Eventi Activity Tracker

Utilizza il servizio IBM Cloud® Activity Tracker per tenere traccia di come gli utenti e le applicazioni interagiscono con COS (IBM Cloud Object Storage).

Questa funzione non è attualmente supportata in Object Storage per Satellite. Ulteriori informazioni.

Il servizio IBM Cloud Activity Tracker registra le attività avviate dall'utente che modificano lo stato di un servizio in IBM Cloud. Per ulteriori informazioni, vedi IBM Cloud Activity Tracker.

Per impostazione predefinita, gli eventi COS che notificano azioni globali quali la creazione di un bucket vengono raccolti automaticamente. Puoi monitorare le azioni globali mediante l'istanza Activity Tracker che si trova nell'ubicazione Francoforte.

In IBM Cloud Object Storage, puoi anche monitorare gli eventi di gestione e gli eventi di dati COS.

  • La raccolta di questi eventi nel tuo account è facoltativa.
  • È necessario configurare ciascun bucket per abilitare gli eventi di gestione, gli eventi di dati o entrambi.
  • Ogni azione che un utente esegue su una risorsa COS ha un ID univoco che viene incluso nell'evento nel campo responseData.requestId.

Puoi utilizzare questo servizio per servizio per analizzare attività anomale e azioni critiche e rispettare i requisiti di controllo normativi. Inoltre, puoi essere avvertito in merito alle azioni non appena si verificano. Gli eventi vengono raccolti conformi agli standard CADF (Cloud Auditing Data Federation).

Per istruzioni su come utilizzare IBM Cloud® Activity Tracker con Object Storage, vedi Traccia degli eventi sui tuoi bucket IBM Cloud Object Storage. Di seguito elenchiamo tutti gli eventi che sono disponibili.

Eventi di gestione

Gli eventi di gestione sono classificati nelle seguenti categorie:

  • Eventi globali
  • Eventi di configurazione risorsa
  • Eventi bucket
  • Eventi oggetto

Eventi globali

La seguente tabella elenca le azioni COS che generano un evento globale. Puoi monitorare questi eventi tramite l'istanza di Activity Tracker che è disponibile nell'ubicazione di Francoforte.

Object Storage azioni che generano eventi globali
Azione Descrizione
cloud-object-storage.instance.list Elenca i bucket nell'istanza del servizio
cloud-object-storage.bucket.create Crea un bucket nell'istanza del servizio
cloud-object-storage.bucket.delete Elimina un bucket nell'istanza del servizio
cloud-object-storage.backup-vault.list Elencare i vault di backup nell'istanza di servizio
cloud-object-storage.backup-vault.create Creare un vault di backup in un'istanza di servizio
cloud-object-storage.backup-vault.delete Eliminare un vault di backup in un'istanza di servizio

Eventi di configurazione risorsa

La seguente tabella elenca gli eventi di configurazione risorsa COS:

Eventi di configurazione risorsa
Azione Descrizione
cloud-object-storage.resource-configuration.read Leggi la configurazione della risorsa per il bucket
cloud-object-storage.resource-configuration.update Aggiorna la configurazione della risorsa per il bucket
cloud-object-storage.bucket-backup-policy.create Creare un criterio di backup su un bucket
cloud-object-storage.bucket-backup-policy.read Leggere un criterio di backup su un bucket
cloud-object-storage.bucket-backup-policy.list Elencare tutti i criteri di backup su un bucket
cloud-object-storage.bucket-backup-policy.delete Eliminare un criterio di backup su un bucket
Eventi di configurazione risorsa
Azione Descrizione
cloud-object-storage.resource-configuration.read Leggi la configurazione della risorsa per il bucket
cloud-object-storage.resource-configuration.update Aggiorna la configurazione della risorsa per il bucket
cloud-object-storage.bucket-backup-policy.create Creare un criterio di backup su un bucket
cloud-object-storage.bucket-backup-policy.read Leggere un criterio di backup su un bucket
cloud-object-storage.bucket-backup-policy.list Elencare tutti i criteri di backup su un bucket
cloud-object-storage.bucket-backup-policy.delete Eliminare un criterio di backup su un bucket
Azione Descrizione
cloud-object-storage.backup-vault-configuration.read Leggere la configurazione del vault di backup
cloud-object-storage.backup-vault-configuration.update Aggiornare la configurazione del vault di backup
cloud-object-storage.backup-recovery-range.read Leggere le informazioni relative a un intervallo di recupero
cloud-object-storage.backup-recovery-range.list Elencare gli intervalli di ripristino all'interno di un vault di backup
cloud-object-storage.backup-restore.create Creare una nuova operazione di ripristino
cloud-object-storage.backup-restore.list Elenco di tutte le operazioni di ripristino su un vault di backup
cloud-object-storage.backup-restore.read Visualizza la gamma di recupero
cloud-object-storage.backup-recovery-range.create Creare un nuovo intervallo di recupero
cloud-object-storage.backup-recovery-range.update Aggiornare la configurazione di un intervallo di recupero

Eventi bucket

La seguente tabella elenca gli eventi bucket COS:

Eventi bucket
Azione Descrizione
cloud-object-storage.bucket-cors.read Ottieni la configurazione CORS
cloud-object-storage.bucket-cors.create Crea la configurazione CORS
cloud-object-storage.bucket-cors.delete Elimina la configurazione CORS
cloud-object-storage.bucket-lifecycle.read Ottieni la configurazione del ciclo di vita del bucket
cloud-object-storage.bucket-lifecycle.create Crea la configurazione del ciclo di vita del bucket
cloud-object-storage.bucket-lifecycle.delete Elimina la configurazione del ciclo di vita del bucket
cloud-object-storage.bucket-acl.read Ottieni il bucket ACLUn elenco che gestisce, in un modo che non prevede l'utilizzo di stati, il traffico in entrata e in uscita per un sottoinsieme tramite l'utilizzo di regole. Un ACL (access control list) aiuta a fornire la sicurezza a livello di sottorete.
cloud-object-storage.bucket-acl.create Crea il bucket ACLUn elenco che gestisce, in un modo che non prevede l'utilizzo di stati, il traffico in entrata e in uscita per un sottoinsieme tramite l'utilizzo di regole. Un ACL (access control list) aiuta a fornire la sicurezza a livello di sottorete.
cloud-object-storage.bucket-crn.read Prendi il CRN del bucket
cloud-object-storage.bucket-location.read Ottieni l'ubicazione del bucket
cloud-object-storage.bucket-retention.read Ottieni la conservazione del bucket
cloud-object-storage.bucket-retention.create Crea la conservazione del bucket
cloud-object-storage.bucket-key-state.update Aggiornamento di una chiave di crittografia root Key Protect
cloud-object-storage.bucket-public-access-block.create Aggiungere una configurazione di blocco ACL pubblico
cloud-object-storage.bucket-public-access-block.read Leggi una configurazione di blocco ACL pubblico
cloud-object-storage.bucket-public-access-block.delete Elimina una configurazione di blocco ACL pubblico

Per gli eventi cloud-object-storage.bucket-key-state.update, i seguenti campi includono informazioni aggiuntive:

Tabella 3a. Campi aggiuntivi per gli eventi bucket-key-state.update
Campo Descrizione
requestData.eventType Il tipo di evento del Ciclo di vita che si è verificato, ad esempio eliminazione, rotazione e così via
requestData.requestedKeyState Lo stato richiesto della chiave (abilitato o disabilitato).
requestData.requestKeyVersion La versione richiesta della chiave.
requestData.bucketLocation L'ubicazione del bucket che utilizza la chiave.
responseData.eventID L'identificativo univoco associato all'evento ciclo di vita chiave.
responseData.adopterKeyState Lo stato corrente della chiave (abilitato o disabilitato).
responseData.adopterKeyVersion La versione corrente della chiave.

Eventi oggetto

La seguente tabella elenca gli eventi oggetto COS:

Eventi oggetto
Azione Descrizione
cloud-object-storage.object-cors.read Ottieni la configurazione CORS
cloud-object-storage.object-acl.read Ottieni l'ACL dell'oggetto
cloud-object-storage.object-acl.create Crea l'ACL dell'oggetto
cloud-object-storage.object-retention-legal-hold.list Elenca le conservazioni a fini legali sull'oggetto
cloud-object-storage.object-retention-legal-hold.update Aggiungi o rimuovi una conservazione a fini legali sull'oggetto.
cloud-object-storage.object-retention.update Estendi il tempo di conservazione.
cloud-object-storage.object-expire.read Ottieni la data di scadenza dell'oggetto.

Eventi di dati

Gli eventi di dati sono classificati nelle seguenti categorie:

  • Eventi di accesso bucket
  • Eventi di accesso oggetto
  • Eventi in più parti
  • Eventi di controllo delle versioni del bucket

Eventi di accesso bucket

La seguente tabella elenca gli eventi di accesso bucket COS:

Eventi di accesso bucket
Azione Descrizione
cloud-object-storage.bucket.list Elenca gli oggetti nel bucket
cloud-object-storage.bucket-metadata.read Ottieni i metadati per il bucket

Eventi di accesso oggetto

La seguente tabella elenca gli eventi di accesso oggetto COS:

Eventi di accesso oggetto
Azione Descrizione
cloud-object-storage.object-metadata.read Ottieni i metadati per l'oggetto
cloud-object-storage.object.read Leggi l'oggetto
cloud-object-storage.object.create Crea l'oggetto
cloud-object-storage.object.delete Elimina l'oggetto
cloud-object-storage.objects.delete Elimina più oggetti
cloud-object-storage.object-batch.delete Elimina un oggetto in un batch
cloud-object-storage.object-copy.read Leggi l'oggetto di origine da copiare
cloud-object-storage.object-copy.create Crea l'oggetto di destinazione dalla copia
cloud-object-storage.object-restore.read Leggi l'oggetto di origine da ripristinare
cloud-object-storage.object-restore.create Crea l'oggetto di destinazione dal ripristino
cloud-object-storage.backup-restore.object-create Creare l'oggetto tramite un'operazione di ripristino del backup

Se il controllo delle versioni è abilitato per un bucket, target.versionId sarà presente per le operazioni che utilizzano le versioni degli oggetti.

Per gli eventi cloud-object-storage.object.delete e cloud-object-storage.object-batch.delete, i seguenti campi includono informazioni aggiuntive:

Tabella 6a. Campi aggiuntivi per gli eventi di eliminazione
Campo Descrizione
responseData.deleteMarker.created L'oggetto è stato dotato di una versione e sostituito con un indicatore di eliminazione.

Eventi in più parti

La seguente tabella elenca gli eventi in più parti COS:

Eventi in più parti
Azione Descrizione
cloud-object-storage.bucket-multipart.list Elenca i caricamenti in più parti di oggetti in un bucket.
cloud-object-storage.object-multipart.list Elenca le parti di un oggetto.
cloud-object-storage.object-multipart.start Inizia un caricamento in più parti di un oggetto.
cloud-object-storage.object-multipart.create Crea una parte di un caricamento in più parti di un oggetto.
cloud-object-storage.object-multipart.complete Completa un caricamento in più parti di un oggetto.
cloud-object-storage.object-multipart.delete Interruzione di un caricamento multipartito incompleto di un oggetto

Eventi di controllo delle versioni del bucket

La tabella seguente elenca gli eventi di versionamento COS:

Eventi di versionamento
Azione Descrizione
cloud-object-storage.bucket-versioning.create Abilita il controllo delle versioni su un bucket
cloud-object-storage.bucket-versioning.read Verifica lo stato della versione di un bucket
cloud-object-storage.bucket-versioning.list Elencare le versioni degli oggetti in un bucket

Per gli eventi cloud-object-storage.bucket-versioning.create, i seguenti campi includono informazioni aggiuntive:

Tabella 8a. Campi aggiuntivi per bucket-versioning.create events
Campo Descrizione
requestData.newValue.versioning.state Lo stato di controllo delle versioni del bucket (abilitato o sospeso).

Visualizzazione degli eventi

Puoi visualizzare gli eventi Activity Tracker associati alla tua istanza Object Storage utilizzando IBM Cloud Activity Tracker.

Puoi eseguire il provisioning di solo 1 istanza del servizio IBM Cloud Activity Tracker per ogni ubicazione.

Per visualizzare gli eventi, devi identificare l'ubicazione dove gli eventi sono raccolti e disponibili per il monitoraggio. Devi quindi accedere all'IU web dell'istanza IBM Cloud Activity Tracker in tale ubicazione. Per ulteriori informazioni, vedi Avvio dell'IU web tramite l'IU IBM Cloud.

Eventi di gestione

Gli eventi globali Object Storage vengono inoltrati all'istanza del servizio IBM Cloud Activity Tracker che si trova a Francoforte.

Tutti gli altri eventi di gestione di Object Storage vengono inoltrati all'istanza di IBM Cloud Activity Tracker associata al bucket.

Per visualizzare gli eventi, devi accedere all'IU web dell'istanza IBM Cloud Activity Tracker nell'ubicazione associata al bucket.

Eventi di dati

Gli eventi di dati Object Storage vengono inoltrati all'istanza IBM Cloud Activity Tracker associata al bucket.

Per visualizzare gli eventi, devi accedere all'IU web dell'istanza IBM Cloud Activity Tracker nell'ubicazione associata al bucket.

Analisi degli eventi

Identificazione dell'ID istanza COS che genera l'evento

In IBM Cloud, puoi avere 1 o più istanze COS.

Per identificare rapidamente l'ID dell'istanza COS nel vostro account che ha generato un evento, controllate il campo responseData.serviceInstanceId che è impostato nel campo responseData.

Identificazione dell'ubicazione del bucket

Per identificare rapidamente la posizione del secchio, controllare il campo responseData.bucketLocation impostato nel campo responseData.

Ottenimento dell'ID univoco di una richiesta

Ogni azione eseguita da un utente su una risorsa COS ha un ID univoco.

Per ottenere l'ID univoco di una richiesta a una risorsa COS, verificare il campo responseData.requestId che è impostato nel campo responseData.

Ottenimento di tutti gli eventi per operazioni di caricamento in più parti

Quando carichi un oggetto di grandi dimensioni utilizzando le operazioni di caricamento in più parti, ogni operazione genera un evento. In ogni evento, il campo responseData.uploadId è impostato sullo stesso valore.

Per cercare tutti gli eventi che fanno parte di un'operazione di caricamento multipart, è possibile cercare un valore specifico responseData.uploadId.

Ottenimento di tutti gli eventi generati per una richiesta di ripristino

Una richiesta di ripristino di un oggetto da un archivio genera più eventi in COS:

  1. Un'azione di lettura dell'oggetto di origine. Questa azione genera un evento con l'azione cloud-object-storage.object-restore.read.
  2. Un'azione di creazione dell'oggetto in un bucket. Questa azione genera un evento con l'azione cloud-object-storage.object-restore.create.

È possibile utilizzare il campo responseData.requestId per identificare gli eventi generati quando si ripristina un oggetto.

Ottenimento di tutti gli eventi generati per la copia di un oggetto da un bucket a un altro

Una richiesta di copia di un oggetto da un bucket a uno diverso genera più eventi in COS:

  1. Un'azione di lettura dell'oggetto di origine. Questa azione genera un evento con l'azione cloud-object-storage.object-copy.read.
  2. Un'azione di creazione dell'oggetto nel nuovo bucket. Questa azione genera un evento con l'azione cloud-object-storage.object-copy.create.

Per raccogliere e monitorare tutti gli eventi che notificano in merito a un'azione di copia nei bucket, valuta la configurazione di ciascun bucket per raccogliere e inoltrare gli eventi alla stessa istanza Activiy Tracker nel tuo account.

  • Se un bucket non è abilitato a raccogliere gli eventi di gestione e di dati, non riceverai l'evento che notifica una qualsiasi azione di copia su tale bucket.
  • Se configuri diverse istanze Activity Tracker per ciascun bucket, avrai un evento in una istanza e l'altro evento in un'istanza differente.

È possibile utilizzare il campo responseData.requestId per identificare gli eventi generati quando si copia un oggetto da un bucket a un altro.

Ottenimento dei dettagli di un aggiornamento del firewall

L'aggiornamento del firewall di un bucket genererà un evento cloud-object-storage.resource-configuration.update.

Per ottenere i dettagli di ciò che è stato modificato, controllare i campi requestData.allowedIp, requestData.deniedIp e requestData.allowedNetworkTypes visualizzati nel campo requestData.