Copyright: 년: 2017, 2024 마지막 업데이트: "2024-06-11"
키워드: 활동 추적기, LogDNA, 이벤트, 객체 저장소, COS API 호출, COS 이벤트 모니터링
하위 컬렉션: 클라우드-객체-저장소
Activity Tracker 이벤트
IBM Cloud® Activity Tracker 서비스를 사용하여 사용자 및 애플리케이션이 IBM Cloud Object Storage(COS)와 상호작용하는 방법을 추적합니다.
이 기능은 현재 Satellite용 Object Storage 에서 지원되지 않습니다. 자세히 보기
IBM Cloud Activity Tracker 서비스는 IBM Cloud에서 서비스의 상태를 변경하는 사용자 시작 활동을 기록합니다. 자세한 정보는 IBM Cloud Activity Tracker의 내용을 참조하십시오.
기본적으로 버킷 작성과 같은 글로벌 조치에 대해 보고하는 COS 이벤트는 자동으로 수집됩니다. 프랑크푸르트 위치에 있는 Activity Tracker 인스턴스를 통해 글로벌 조치를 모니터할 수 있습니다.
IBM Cloud Object Storage에서 관리 이벤트 및 COS 데이터 이벤트를 모니터할 수도 있습니다.
- 계정에서 이러한 이벤트를 수집하는 것은 선택사항입니다.
- 관리 이벤트, 데이터 이벤트 또는 둘 다 사용하도록 각 버킷을 구성해야 합니다.
- 사용자가 COS 리소스에서 수행하는 각 작업에는
responseData.requestId필드에 있는 이벤트에 포함된 고유 ID가 있습니다.
이 서비스를 사용하여 비정상적인 활동과 중요 조치를 조사하고 규정 감사 요구사항을 준수할 수 있습니다. 또한 이러한 조치가 발생하면 바로 조치에 대한 경보를 받을 수 있습니다. 수집되는 이벤트는 CADF(Cloud Auditing Data Federation) 표준을 준수합니다.
Object Storage 와 함께 IBM Cloud® Activity Tracker 을 사용하는 방법에 대한 지침은 IBM Cloud Object Storage 버킷에서 이벤트 추적 을 참조하십시오. 아래에 사용 가능한 모든 이벤트가 나열되어 있습니다.
관리 이벤트
관리 이벤트는 다음 카테고리로 분류됩니다.
- 글로벌 이벤트
- 리소스 구성 이벤트
- 버킷 이벤트
- 오브젝트 이벤트
글로벌 이벤트
다음 표에는 글로벌 이벤트를 생성하는 COS 조치가 나열되어 있습니다. 프랑크푸르트 위치에서 사용 가능한 Activity Tracker 인스턴스를 통해 이 이벤트를 모니터할 수 있습니다.
| 조치 | 설명 |
|---|---|
cloud-object-storage.instance.list |
서비스 인스턴스의 버킷 나열 |
cloud-object-storage.bucket.create |
서비스 인스턴스에 버킷 작성 |
cloud-object-storage.bucket.delete |
서비스 인스턴스의 버킷 삭제 |
cloud-object-storage.backup-vault.list |
서비스 인스턴스의 백업 볼트를 나열합니다 |
cloud-object-storage.backup-vault.create |
서비스 인스턴스에서 백업 볼트 만들기 |
cloud-object-storage.backup-vault.delete |
서비스 인스턴스에서 백업 볼트 삭제하기 |
리소스 구성 이벤트
다음 표에는 COS 리소스 구성 이벤트가 나열되어 있습니다.
| 조치 | 설명 |
|---|---|
cloud-object-storage.resource-configuration.read |
버킷에 대한 리소스 구성 읽기 |
cloud-object-storage.resource-configuration.update |
버킷에 대한 리소스 구성 업데이트 |
cloud-object-storage.bucket-backup-policy.create |
버킷에 백업 정책 만들기 |
cloud-object-storage.bucket-backup-policy.read |
버킷에서 백업 정책 읽기 |
cloud-object-storage.bucket-backup-policy.list |
버킷에 모든 백업 정책을 나열하세요 |
cloud-object-storage.bucket-backup-policy.delete |
버킷에서 백업 정책 삭제 |
| 조치 | 설명 |
|---|---|
cloud-object-storage.resource-configuration.read |
버킷에 대한 리소스 구성 읽기 |
cloud-object-storage.resource-configuration.update |
버킷에 대한 리소스 구성 업데이트 |
cloud-object-storage.bucket-backup-policy.create |
버킷에 백업 정책 만들기 |
cloud-object-storage.bucket-backup-policy.read |
버킷에서 백업 정책 읽기 |
cloud-object-storage.bucket-backup-policy.list |
버킷에 모든 백업 정책을 나열하세요 |
cloud-object-storage.bucket-backup-policy.delete |
버킷에서 백업 정책 삭제 |
| 조치 | 설명 |
|---|---|
cloud-object-storage.backup-vault-configuration.read |
백업 볼트의 구성 읽기 |
cloud-object-storage.backup-vault-configuration.update |
백업 볼트의 구성 업데이트 |
cloud-object-storage.backup-recovery-range.read |
복구 범위에 관한 정보 읽기 |
cloud-object-storage.backup-recovery-range.list |
백업 볼트 내 복구 범위 나열하기 |
cloud-object-storage.backup-restore.create |
새 복원 작업 만들기 |
cloud-object-storage.backup-restore.list |
백업 볼트에 있는 모든 복원 작업을 나열합니다 |
cloud-object-storage.backup-restore.read |
복구 범위 보기 |
cloud-object-storage.backup-recovery-range.create |
새 복구 범위 만들기 |
cloud-object-storage.backup-recovery-range.update |
복구 범위에 대한 구성 업데이트 |
버킷 이벤트
다음 표에는 COS 버킷 이벤트가 나열되어 있습니다.
| 조치 | 설명 |
|---|---|
cloud-object-storage.bucket-cors.read |
CORS 구성 가져오기 |
cloud-object-storage.bucket-cors.create |
CORS 구성 작성 |
cloud-object-storage.bucket-cors.delete |
CORS 구성 삭제 |
cloud-object-storage.bucket-lifecycle.read |
버킷 라이프사이클 구성 가져오기 |
cloud-object-storage.bucket-lifecycle.create |
버킷 라이프사이클 구성 작성 |
cloud-object-storage.bucket-lifecycle.delete |
버킷 라이프사이클 구성 삭제 |
cloud-object-storage.bucket-acl.read |
버킷 ACL규칙 사용을 통해 서브넷에 대한 인바운드 및 아웃바운드 트래픽을 상태 저장 없이 관리하는 목록입니다. 액세스 제어 목록은 서브넷 레벨의 보안을 제공하도록 지원합니다. 을 가져오십시오. |
cloud-object-storage.bucket-acl.create |
버킷 ACL규칙 사용을 통해 서브넷에 대한 인바운드 및 아웃바운드 트래픽을 상태 저장 없이 관리하는 목록입니다. 액세스 제어 목록은 서브넷 레벨의 보안을 제공하도록 지원합니다. 작성 |
cloud-object-storage.bucket-crn.read |
버킷 CRN 가져오기 |
cloud-object-storage.bucket-location.read |
버킷 위치 가져오기 |
cloud-object-storage.bucket-retention.read |
버킷 보존 가져오기 |
cloud-object-storage.bucket-retention.create |
버킷 보존 작성 |
cloud-object-storage.bucket-key-state.update |
Key Protect 루트 암호화 키 업데이트하기 |
cloud-object-storage.bucket-public-access-block.create |
공용 ACL 블록 구성 추가 |
cloud-object-storage.bucket-public-access-block.read |
공용 ACL 블록 구성 읽기 |
cloud-object-storage.bucket-public-access-block.delete |
공용 ACL 블록 구성 삭제 |
cloud-object-storage.bucket-key-state.update 이벤트의 경우 다음 필드에 추가 정보가 포함됩니다.
| 필드 | 설명 |
|---|---|
requestData.eventType |
발생한 라이프사이클 이벤트의 유형 (예: 삭제, 순환 등) |
requestData.requestedKeyState |
키의 요청된 상태 (사용 또는 사용 안함) 입니다. |
requestData.requestKeyVersion |
키의 요청된 버전입니다. |
requestData.bucketLocation |
키를 사용하는 버킷의 위치입니다. |
responseData.eventID |
키 라이프사이클 이벤트와 연관된 고유 ID입니다. |
responseData.adopterKeyState |
키의 현재 상태 (사용 또는 사용 안함) 입니다. |
responseData.adopterKeyVersion |
키의 현재 버전입니다. |
오브젝트 이벤트
다음 표에는 COS 오브젝트 이벤트가 나열되어 있습니다.
| 조치 | 설명 |
|---|---|
cloud-object-storage.object-cors.read |
CORS 구성 가져오기 |
cloud-object-storage.object-acl.read |
오브젝트 ACL 가져오기 |
cloud-object-storage.object-acl.create |
오브젝트 ACL 작성 |
cloud-object-storage.object-retention-legal-hold.list |
오브젝트에 대한 법적 보존 나열 |
cloud-object-storage.object-retention-legal-hold.update |
오브젝트 법적 보존 추가 또는 제거 |
cloud-object-storage.object-retention.update |
보존 시간 연장 |
cloud-object-storage.object-expire.read |
오브젝트가 만료되는 시간 가져오기 |
데이터 이벤트
데이터 이벤트는 다음 카테고리로 분류됩니다.
- 버킷 액세스 이벤트
- 오브젝트 액세스 이벤트
- 다중 파트 이벤트
- 버킷 버전화 이벤트
버킷 액세스 이벤트
다음 표에는 COS 버킷 액세스 이벤트가 나열되어 있습니다.
| 조치 | 설명 |
|---|---|
cloud-object-storage.bucket.list |
버킷의 오브젝트 나열 |
cloud-object-storage.bucket-metadata.read |
버킷에 대한 메타데이터 가져오기 |
오브젝트 액세스 이벤트
다음 표에는 COS 오브젝트 액세스 이벤트가 나열되어 있습니다.
| 조치 | 설명 |
|---|---|
cloud-object-storage.object-metadata.read |
오브젝트에 대한 메타데이터 가져오기 |
cloud-object-storage.object.read |
오브젝트 읽기 |
cloud-object-storage.object.create |
오브젝트 작성 |
cloud-object-storage.object.delete |
오브젝트 삭제 |
cloud-object-storage.objects.delete |
다중 오브젝트 삭제 |
cloud-object-storage.object-batch.delete |
일괄처리에서 오브젝트 삭제 |
cloud-object-storage.object-copy.read |
복사할 소스 오브젝트 읽기 |
cloud-object-storage.object-copy.create |
사본에서 대상 오브젝트 작성 |
cloud-object-storage.object-restore.read |
복원할 소스 오브젝트 읽기 |
cloud-object-storage.object-restore.create |
복원에서 대상 오브젝트 작성 |
cloud-object-storage.backup-restore.object-create |
백업 복원 작업을 통해 개체 만들기 |
버킷에 대해 버전화가 사용으로 설정된 경우 오브젝트 버전을 사용하는 오퍼레이션에 대해 target.versionId 가 표시됩니다.
cloud-object-storage.object.delete 및 cloud-object-storage.object-batch.delete 이벤트의 경우 다음 필드에 추가 정보가 포함됩니다.
| 필드 | 설명 |
|---|---|
responseData.deleteMarker.created |
오브젝트가 버전화되었으며 삭제 마커로 대체되었습니다. |
다중 파트 이벤트
다음 표에는 COS 다중 파트 이벤트가 나열되어 있습니다.
| 조치 | 설명 |
|---|---|
cloud-object-storage.bucket-multipart.list |
버킷에 있는 오브젝트의 다중 파트 업로드 나열 |
cloud-object-storage.object-multipart.list |
오브젝트의 파트 나열 |
cloud-object-storage.object-multipart.start |
오브젝트의 다중 파트 업로드 시작 |
cloud-object-storage.object-multipart.create |
오브젝트의 다중 파트 업로드 파트 작성 |
cloud-object-storage.object-multipart.complete |
오브젝트의 다중 파트 업로드 완료 |
cloud-object-storage.object-multipart.delete |
오브젝트의 불완전한 멀티파트 업로드 중단하기 |
버킷 버전화 이벤트
다음 표에는 COS 버전 관리 이벤트가 나와 있습니다:
| 조치 | 설명 |
|---|---|
cloud-object-storage.bucket-versioning.create |
버킷에서 버전화 사용 |
cloud-object-storage.bucket-versioning.read |
버킷의 버전화 상태 확인 |
cloud-object-storage.bucket-versioning.list |
버킷에 있는 개체의 버전 나열 |
cloud-object-storage.bucket-versioning.create 이벤트의 경우 다음 필드에 추가 정보가 포함됩니다.
| 필드 | 설명 |
|---|---|
requestData.newValue.versioning.state |
버킷의 버전화 상태 (사용 또는 일시중단) 입니다. |
이벤트 보기
Object Storage 인스턴스와 연결된 Activity Tracker 이벤트를 보려면 IBM Cloud Activity Tracker.
위치당 IBM Cloud Activity Tracker 서비스 인스턴스를 하나만 프로비저닝할 수 있습니다.
이벤트를 보려면 이벤트가 수집되고 모니터링 가능한 위치를 식별해야 합니다. 그런 다음 해당 위치에 있는 IBM Cloud Activity Tracker 인스턴스의 웹 UI에 액세스해야 합니다. 자세한 정보는 IBM Cloud UI를 통해 웹 UI 시작을 참조하십시오.
관리 이벤트
Object Storage 글로벌 이벤트는 프랑크푸르트에 있는 IBM Cloud Activity Tracker 서비스 인스턴스로 전달됩니다.
다른 모든 Object Storage 관리 이벤트는 버킷과 연결된 IBM Cloud Activity Tracker 인스턴스로 전달됩니다.
이벤트를 보려면 버킷과 연관된 위치에 있는 IBM Cloud Activity Tracker 인스턴스의 웹 UI에 액세스해야 합니다.
데이터 이벤트
Object Storage 데이터 이벤트는 버킷과 연관된 IBM Cloud Activity Tracker 인스턴스로 전달됩니다.
이벤트를 보려면 버킷과 연관된 위치에 있는 IBM Cloud Activity Tracker 인스턴스의 웹 UI에 액세스해야 합니다.
이벤트 분석
이벤트를 생성하는 COS 인스턴스 ID 식별
IBM Cloud에는 하나 이상의 COS 인스턴스가 있을 수 있습니다.
이벤트를 생성한 계정의 COS 인스턴스 ID를 빠르게 식별하려면 responseData 필드에 설정된 responseData.serviceInstanceId 필드를 확인합니다.
버킷 위치 식별
버킷 위치를 빠르게 확인하려면 responseData 필드에 설정된 responseData.bucketLocation 필드를 확인하세요.
요청의 고유 ID 가져오기
사용자가 COS 리소스에 대해 수행하는 각 조치에는 고유 ID가 있습니다.
COS 리소스에 대한 요청의 고유 ID를 얻으려면 responseData 필드에 설정된 responseData.requestId 필드를 확인합니다.
다중 파트 업로드 오퍼레이션에 대한 모든 이벤트 가져오기
다중 파트 업로드 오퍼레이션을 사용하여 대형 오브젝트를 업로드하면 각 오퍼레이션이 이벤트를 생성합니다. 각 이벤트에서 responseData.uploadId 필드는 동일한 값으로 설정됩니다.
멀티파트 업로드 작업의 일부인 모든 이벤트를 검색하려면 특정 responseData.uploadId 값을 검색하면 됩니다.
복원 요청에 대해 생성된 모든 이벤트 가져오기
아카이브에서 오브젝트를 복원하는 요청은 COS에서 여러 이벤트를 생성합니다.
- 소스 오브젝트 읽기 조치. 이 조치는 cloud-object-storage.object-restore.read 조치를 사용하여 이벤트를 생성합니다.
- 버킷에 오브젝트 작성 조치. 이 조치는 cloud-object-storage.object-restore.create 조치를 사용하여 이벤트를 생성합니다.
responseData.requestId 필드를 사용하여 개체를 복원할 때 생성되는 이벤트를 식별할 수 있습니다.
하나의 버킷에서 다른 버킷으로 오브젝트를 복사하기 위해 생성된 모든 이벤트 가져오기
하나의 버킷에서 다른 버킷으로 오브젝트를 복사하는 요청은 COS에서 여러 이벤트를 생성합니다.
- 소스 오브젝트 읽기 조치. 이 조치는 cloud-object-storage.object-copy.read 조치를 사용하여 이벤트를 생성합니다.
- 새 버킷에 오브젝트 작성 조치. 이 조치는 cloud-object-storage.object-copy.create 조치를 사용하여 이벤트를 생성합니다.
버킷 간의 복사 조치에 대해 보고하는 모든 이벤트를 수집하고 모니터하려면 이벤트를 수집하여 사용자 계정의 동일한 Activity Tracker 인스턴스로 전달하도록 각 버킷을 구성해 보십시오.
- 하나의 버킷이 관리 및 데이터 이벤트를 수집하는 데 사용될 수 없으면 해당 버킷에 대한 복사 조치를 보고하는 이벤트가 수신되지 않습니다.
- 각 버킷에 대해 서로 다른 Activity Tracker 인스턴스를 구성하는 경우 한 인스턴스에 하나의 이벤트가 있고 다른 인스턴스에 또 다른 이벤트가 있습니다.
responseData.requestId 필드를 사용하여 한 버킷에서 다른 버킷으로 개체를 복사할 때 생성되는 이벤트를 식별할 수 있습니다.
방화벽 업데이트의 세부사항 가져오기
버킷의 방화벽을 업데이트하면 cloud-object-storage.resource-configuration.update 이벤트가 생성됩니다.
변경된 내용의 세부사항을 가져오려면 requestData 필드에 표시되는 requestData.allowedIp, requestData.deniedIp 및 requestData.allowedNetworkTypes 필드를 확인하십시오.