copyright: anni: 2017, 2024 ultimo aggiornamento: "2024-06-11"
parole chiave: activity tracker, LogDNA, event, object storage, chiamate API COS, monitorare eventi COS
sottocollezione: cloud-object-storage
Eventi Activity Tracker
Utilizza il servizio IBM Cloud® Activity Tracker per tenere traccia di come gli utenti e le applicazioni interagiscono con COS (IBM Cloud Object Storage).
Questa funzione non è attualmente supportata in Object Storage per Satellite. Ulteriori informazioni.
Il servizio IBM Cloud Activity Tracker registra le attività avviate dall'utente che modificano lo stato di un servizio in IBM Cloud. Per ulteriori informazioni, vedi IBM Cloud Activity Tracker.
Per impostazione predefinita, gli eventi COS che notificano azioni globali quali la creazione di un bucket vengono raccolti automaticamente. Puoi monitorare le azioni globali mediante l'istanza Activity Tracker che si trova nell'ubicazione Francoforte.
In IBM Cloud Object Storage, puoi anche monitorare gli eventi di gestione e gli eventi di dati COS.
- La raccolta di questi eventi nel tuo account è facoltativa.
- È necessario configurare ciascun bucket per abilitare gli eventi di gestione, gli eventi di dati o entrambi.
- Ogni azione che un utente esegue su una risorsa COS ha un ID univoco che viene incluso nell'evento nel campo
responseData.requestId.
Puoi utilizzare questo servizio per servizio per analizzare attività anomale e azioni critiche e rispettare i requisiti di controllo normativi. Inoltre, puoi essere avvertito in merito alle azioni non appena si verificano. Gli eventi vengono raccolti conformi agli standard CADF (Cloud Auditing Data Federation).
Per istruzioni su come utilizzare IBM Cloud® Activity Tracker con Object Storage, vedi Traccia degli eventi sui tuoi bucket IBM Cloud Object Storage. Di seguito elenchiamo tutti gli eventi che sono disponibili.
Eventi di gestione
Gli eventi di gestione sono classificati nelle seguenti categorie:
- Eventi globali
- Eventi di configurazione risorsa
- Eventi bucket
- Eventi oggetto
Eventi globali
La seguente tabella elenca le azioni COS che generano un evento globale. Puoi monitorare questi eventi tramite l'istanza di Activity Tracker che è disponibile nell'ubicazione di Francoforte.
| Azione | Descrizione |
|---|---|
cloud-object-storage.instance.list |
Elenca i bucket nell'istanza del servizio |
cloud-object-storage.bucket.create |
Crea un bucket nell'istanza del servizio |
cloud-object-storage.bucket.delete |
Elimina un bucket nell'istanza del servizio |
cloud-object-storage.backup-vault.list |
Elencare i vault di backup nell'istanza di servizio |
cloud-object-storage.backup-vault.create |
Creare un vault di backup in un'istanza di servizio |
cloud-object-storage.backup-vault.delete |
Eliminare un vault di backup in un'istanza di servizio |
Eventi di configurazione risorsa
La seguente tabella elenca gli eventi di configurazione risorsa COS:
| Azione | Descrizione |
|---|---|
cloud-object-storage.resource-configuration.read |
Leggi la configurazione della risorsa per il bucket |
cloud-object-storage.resource-configuration.update |
Aggiorna la configurazione della risorsa per il bucket |
cloud-object-storage.bucket-backup-policy.create |
Creare un criterio di backup su un bucket |
cloud-object-storage.bucket-backup-policy.read |
Leggere un criterio di backup su un bucket |
cloud-object-storage.bucket-backup-policy.list |
Elencare tutti i criteri di backup su un bucket |
cloud-object-storage.bucket-backup-policy.delete |
Eliminare un criterio di backup su un bucket |
| Azione | Descrizione |
|---|---|
cloud-object-storage.resource-configuration.read |
Leggi la configurazione della risorsa per il bucket |
cloud-object-storage.resource-configuration.update |
Aggiorna la configurazione della risorsa per il bucket |
cloud-object-storage.bucket-backup-policy.create |
Creare un criterio di backup su un bucket |
cloud-object-storage.bucket-backup-policy.read |
Leggere un criterio di backup su un bucket |
cloud-object-storage.bucket-backup-policy.list |
Elencare tutti i criteri di backup su un bucket |
cloud-object-storage.bucket-backup-policy.delete |
Eliminare un criterio di backup su un bucket |
| Azione | Descrizione |
|---|---|
cloud-object-storage.backup-vault-configuration.read |
Leggere la configurazione del vault di backup |
cloud-object-storage.backup-vault-configuration.update |
Aggiornare la configurazione del vault di backup |
cloud-object-storage.backup-recovery-range.read |
Leggere le informazioni relative a un intervallo di recupero |
cloud-object-storage.backup-recovery-range.list |
Elencare gli intervalli di ripristino all'interno di un vault di backup |
cloud-object-storage.backup-restore.create |
Creare una nuova operazione di ripristino |
cloud-object-storage.backup-restore.list |
Elenco di tutte le operazioni di ripristino su un vault di backup |
cloud-object-storage.backup-restore.read |
Visualizza la gamma di recupero |
cloud-object-storage.backup-recovery-range.create |
Creare un nuovo intervallo di recupero |
cloud-object-storage.backup-recovery-range.update |
Aggiornare la configurazione di un intervallo di recupero |
Eventi bucket
La seguente tabella elenca gli eventi bucket COS:
| Azione | Descrizione |
|---|---|
cloud-object-storage.bucket-cors.read |
Ottieni la configurazione CORS |
cloud-object-storage.bucket-cors.create |
Crea la configurazione CORS |
cloud-object-storage.bucket-cors.delete |
Elimina la configurazione CORS |
cloud-object-storage.bucket-lifecycle.read |
Ottieni la configurazione del ciclo di vita del bucket |
cloud-object-storage.bucket-lifecycle.create |
Crea la configurazione del ciclo di vita del bucket |
cloud-object-storage.bucket-lifecycle.delete |
Elimina la configurazione del ciclo di vita del bucket |
cloud-object-storage.bucket-acl.read |
Ottieni il bucket ACLUn elenco che gestisce, in un modo che non prevede l'utilizzo di stati, il traffico in entrata e in uscita per un sottoinsieme tramite l'utilizzo di regole. Un ACL (access control list) aiuta a fornire la sicurezza a livello di sottorete. |
cloud-object-storage.bucket-acl.create |
Crea il bucket ACLUn elenco che gestisce, in un modo che non prevede l'utilizzo di stati, il traffico in entrata e in uscita per un sottoinsieme tramite l'utilizzo di regole. Un ACL (access control list) aiuta a fornire la sicurezza a livello di sottorete. |
cloud-object-storage.bucket-crn.read |
Prendi il CRN del bucket |
cloud-object-storage.bucket-location.read |
Ottieni l'ubicazione del bucket |
cloud-object-storage.bucket-retention.read |
Ottieni la conservazione del bucket |
cloud-object-storage.bucket-retention.create |
Crea la conservazione del bucket |
cloud-object-storage.bucket-key-state.update |
Aggiornamento di una chiave di crittografia root Key Protect |
cloud-object-storage.bucket-public-access-block.create |
Aggiungere una configurazione di blocco ACL pubblico |
cloud-object-storage.bucket-public-access-block.read |
Leggi una configurazione di blocco ACL pubblico |
cloud-object-storage.bucket-public-access-block.delete |
Elimina una configurazione di blocco ACL pubblico |
Per gli eventi cloud-object-storage.bucket-key-state.update, i seguenti campi includono informazioni aggiuntive:
| Campo | Descrizione |
|---|---|
requestData.eventType |
Il tipo di evento del Ciclo di vita che si è verificato, ad esempio eliminazione, rotazione e così via |
requestData.requestedKeyState |
Lo stato richiesto della chiave (abilitato o disabilitato). |
requestData.requestKeyVersion |
La versione richiesta della chiave. |
requestData.bucketLocation |
L'ubicazione del bucket che utilizza la chiave. |
responseData.eventID |
L'identificativo univoco associato all'evento ciclo di vita chiave. |
responseData.adopterKeyState |
Lo stato corrente della chiave (abilitato o disabilitato). |
responseData.adopterKeyVersion |
La versione corrente della chiave. |
Eventi oggetto
La seguente tabella elenca gli eventi oggetto COS:
| Azione | Descrizione |
|---|---|
cloud-object-storage.object-cors.read |
Ottieni la configurazione CORS |
cloud-object-storage.object-acl.read |
Ottieni l'ACL dell'oggetto |
cloud-object-storage.object-acl.create |
Crea l'ACL dell'oggetto |
cloud-object-storage.object-retention-legal-hold.list |
Elenca le conservazioni a fini legali sull'oggetto |
cloud-object-storage.object-retention-legal-hold.update |
Aggiungi o rimuovi una conservazione a fini legali sull'oggetto. |
cloud-object-storage.object-retention.update |
Estendi il tempo di conservazione. |
cloud-object-storage.object-expire.read |
Ottieni la data di scadenza dell'oggetto. |
Eventi di dati
Gli eventi di dati sono classificati nelle seguenti categorie:
- Eventi di accesso bucket
- Eventi di accesso oggetto
- Eventi in più parti
- Eventi di controllo delle versioni del bucket
Eventi di accesso bucket
La seguente tabella elenca gli eventi di accesso bucket COS:
| Azione | Descrizione |
|---|---|
cloud-object-storage.bucket.list |
Elenca gli oggetti nel bucket |
cloud-object-storage.bucket-metadata.read |
Ottieni i metadati per il bucket |
Eventi di accesso oggetto
La seguente tabella elenca gli eventi di accesso oggetto COS:
| Azione | Descrizione |
|---|---|
cloud-object-storage.object-metadata.read |
Ottieni i metadati per l'oggetto |
cloud-object-storage.object.read |
Leggi l'oggetto |
cloud-object-storage.object.create |
Crea l'oggetto |
cloud-object-storage.object.delete |
Elimina l'oggetto |
cloud-object-storage.objects.delete |
Elimina più oggetti |
cloud-object-storage.object-batch.delete |
Elimina un oggetto in un batch |
cloud-object-storage.object-copy.read |
Leggi l'oggetto di origine da copiare |
cloud-object-storage.object-copy.create |
Crea l'oggetto di destinazione dalla copia |
cloud-object-storage.object-restore.read |
Leggi l'oggetto di origine da ripristinare |
cloud-object-storage.object-restore.create |
Crea l'oggetto di destinazione dal ripristino |
cloud-object-storage.backup-restore.object-create |
Creare l'oggetto tramite un'operazione di ripristino del backup |
Se il controllo delle versioni è abilitato per un bucket, target.versionId sarà presente per le operazioni che utilizzano le versioni degli oggetti.
Per gli eventi cloud-object-storage.object.delete e cloud-object-storage.object-batch.delete, i seguenti campi includono informazioni aggiuntive:
| Campo | Descrizione |
|---|---|
responseData.deleteMarker.created |
L'oggetto è stato dotato di una versione e sostituito con un indicatore di eliminazione. |
Eventi in più parti
La seguente tabella elenca gli eventi in più parti COS:
| Azione | Descrizione |
|---|---|
cloud-object-storage.bucket-multipart.list |
Elenca i caricamenti in più parti di oggetti in un bucket. |
cloud-object-storage.object-multipart.list |
Elenca le parti di un oggetto. |
cloud-object-storage.object-multipart.start |
Inizia un caricamento in più parti di un oggetto. |
cloud-object-storage.object-multipart.create |
Crea una parte di un caricamento in più parti di un oggetto. |
cloud-object-storage.object-multipart.complete |
Completa un caricamento in più parti di un oggetto. |
cloud-object-storage.object-multipart.delete |
Interruzione di un caricamento multipartito incompleto di un oggetto |
Eventi di controllo delle versioni del bucket
La tabella seguente elenca gli eventi di versionamento COS:
| Azione | Descrizione |
|---|---|
cloud-object-storage.bucket-versioning.create |
Abilita il controllo delle versioni su un bucket |
cloud-object-storage.bucket-versioning.read |
Verifica lo stato della versione di un bucket |
cloud-object-storage.bucket-versioning.list |
Elencare le versioni degli oggetti in un bucket |
Per gli eventi cloud-object-storage.bucket-versioning.create, i seguenti campi includono informazioni aggiuntive:
| Campo | Descrizione |
|---|---|
requestData.newValue.versioning.state |
Lo stato di controllo delle versioni del bucket (abilitato o sospeso). |
Visualizzazione degli eventi
Puoi visualizzare gli eventi Activity Tracker associati alla tua istanza Object Storage utilizzando IBM Cloud Activity Tracker.
Puoi eseguire il provisioning di solo 1 istanza del servizio IBM Cloud Activity Tracker per ogni ubicazione.
Per visualizzare gli eventi, devi identificare l'ubicazione dove gli eventi sono raccolti e disponibili per il monitoraggio. Devi quindi accedere all'IU web dell'istanza IBM Cloud Activity Tracker in tale ubicazione. Per ulteriori informazioni, vedi Avvio dell'IU web tramite l'IU IBM Cloud.
Eventi di gestione
Gli eventi globali Object Storage vengono inoltrati all'istanza del servizio IBM Cloud Activity Tracker che si trova a Francoforte.
Tutti gli altri eventi di gestione di Object Storage vengono inoltrati all'istanza di IBM Cloud Activity Tracker associata al bucket.
Per visualizzare gli eventi, devi accedere all'IU web dell'istanza IBM Cloud Activity Tracker nell'ubicazione associata al bucket.
Eventi di dati
Gli eventi di dati Object Storage vengono inoltrati all'istanza IBM Cloud Activity Tracker associata al bucket.
Per visualizzare gli eventi, devi accedere all'IU web dell'istanza IBM Cloud Activity Tracker nell'ubicazione associata al bucket.
Analisi degli eventi
Identificazione dell'ID istanza COS che genera l'evento
In IBM Cloud, puoi avere 1 o più istanze COS.
Per identificare rapidamente l'ID dell'istanza COS nel vostro account che ha generato un evento, controllate il campo responseData.serviceInstanceId che è impostato nel campo responseData.
Identificazione dell'ubicazione del bucket
Per identificare rapidamente la posizione del secchio, controllare il campo responseData.bucketLocation impostato nel campo responseData.
Ottenimento dell'ID univoco di una richiesta
Ogni azione eseguita da un utente su una risorsa COS ha un ID univoco.
Per ottenere l'ID univoco di una richiesta a una risorsa COS, verificare il campo responseData.requestId che è impostato nel campo responseData.
Ottenimento di tutti gli eventi per operazioni di caricamento in più parti
Quando carichi un oggetto di grandi dimensioni utilizzando le operazioni di caricamento in più parti, ogni operazione genera un evento. In ogni evento, il campo responseData.uploadId è impostato sullo stesso valore.
Per cercare tutti gli eventi che fanno parte di un'operazione di caricamento multipart, è possibile cercare un valore specifico responseData.uploadId.
Ottenimento di tutti gli eventi generati per una richiesta di ripristino
Una richiesta di ripristino di un oggetto da un archivio genera più eventi in COS:
- Un'azione di lettura dell'oggetto di origine. Questa azione genera un evento con l'azione cloud-object-storage.object-restore.read.
- Un'azione di creazione dell'oggetto in un bucket. Questa azione genera un evento con l'azione cloud-object-storage.object-restore.create.
È possibile utilizzare il campo responseData.requestId per identificare gli eventi generati quando si ripristina un oggetto.
Ottenimento di tutti gli eventi generati per la copia di un oggetto da un bucket a un altro
Una richiesta di copia di un oggetto da un bucket a uno diverso genera più eventi in COS:
- Un'azione di lettura dell'oggetto di origine. Questa azione genera un evento con l'azione cloud-object-storage.object-copy.read.
- Un'azione di creazione dell'oggetto nel nuovo bucket. Questa azione genera un evento con l'azione cloud-object-storage.object-copy.create.
Per raccogliere e monitorare tutti gli eventi che notificano in merito a un'azione di copia nei bucket, valuta la configurazione di ciascun bucket per raccogliere e inoltrare gli eventi alla stessa istanza Activiy Tracker nel tuo account.
- Se un bucket non è abilitato a raccogliere gli eventi di gestione e di dati, non riceverai l'evento che notifica una qualsiasi azione di copia su tale bucket.
- Se configuri diverse istanze Activity Tracker per ciascun bucket, avrai un evento in una istanza e l'altro evento in un'istanza differente.
È possibile utilizzare il campo responseData.requestId per identificare gli eventi generati quando si copia un oggetto da un bucket a un altro.
Ottenimento dei dettagli di un aggiornamento del firewall
L'aggiornamento del firewall di un bucket genererà un evento cloud-object-storage.resource-configuration.update.
Per ottenere i dettagli di ciò che è stato modificato, controllare i campi requestData.allowedIp, requestData.deniedIp e requestData.allowedNetworkTypes visualizzati nel campo requestData.