Copyright: 년: 2017, 2024 마지막 업데이트: "2024-06-11"

키워드: 활동 추적기, LogDNA, 이벤트, 객체 저장소, COS API 호출, COS 이벤트 모니터링

하위 컬렉션: 클라우드-객체-저장소


Activity Tracker 이벤트

IBM Cloud® Activity Tracker 서비스를 사용하여 사용자 및 애플리케이션이 IBM Cloud Object Storage(COS)와 상호작용하는 방법을 추적합니다.

이 기능은 현재 Satellite용 Object Storage 에서 지원되지 않습니다. 자세히 보기

IBM Cloud Activity Tracker 서비스는 IBM Cloud에서 서비스의 상태를 변경하는 사용자 시작 활동을 기록합니다. 자세한 정보는 IBM Cloud Activity Tracker의 내용을 참조하십시오.

기본적으로 버킷 작성과 같은 글로벌 조치에 대해 보고하는 COS 이벤트는 자동으로 수집됩니다. 프랑크푸르트 위치에 있는 Activity Tracker 인스턴스를 통해 글로벌 조치를 모니터할 수 있습니다.

IBM Cloud Object Storage에서 관리 이벤트 및 COS 데이터 이벤트를 모니터할 수도 있습니다.

  • 계정에서 이러한 이벤트를 수집하는 것은 선택사항입니다.
  • 관리 이벤트, 데이터 이벤트 또는 둘 다 사용하도록 각 버킷을 구성해야 합니다.
  • 사용자가 COS 리소스에서 수행하는 각 작업에는 responseData.requestId 필드에 있는 이벤트에 포함된 고유 ID가 있습니다.

이 서비스를 사용하여 비정상적인 활동과 중요 조치를 조사하고 규정 감사 요구사항을 준수할 수 있습니다. 또한 이러한 조치가 발생하면 바로 조치에 대한 경보를 받을 수 있습니다. 수집되는 이벤트는 CADF(Cloud Auditing Data Federation) 표준을 준수합니다.

Object Storage 와 함께 IBM Cloud® Activity Tracker 을 사용하는 방법에 대한 지침은 IBM Cloud Object Storage 버킷에서 이벤트 추적 을 참조하십시오. 아래에 사용 가능한 모든 이벤트가 나열되어 있습니다.

관리 이벤트

관리 이벤트는 다음 카테고리로 분류됩니다.

  • 글로벌 이벤트
  • 리소스 구성 이벤트
  • 버킷 이벤트
  • 오브젝트 이벤트

글로벌 이벤트

다음 표에는 글로벌 이벤트를 생성하는 COS 조치가 나열되어 있습니다. 프랑크푸르트 위치에서 사용 가능한 Activity Tracker 인스턴스를 통해 이 이벤트를 모니터할 수 있습니다.

글로벌 이벤트를 생성하는Object Storage 작업
조치 설명
cloud-object-storage.instance.list 서비스 인스턴스의 버킷 나열
cloud-object-storage.bucket.create 서비스 인스턴스에 버킷 작성
cloud-object-storage.bucket.delete 서비스 인스턴스의 버킷 삭제
cloud-object-storage.backup-vault.list 서비스 인스턴스의 백업 볼트를 나열합니다
cloud-object-storage.backup-vault.create 서비스 인스턴스에서 백업 볼트 만들기
cloud-object-storage.backup-vault.delete 서비스 인스턴스에서 백업 볼트 삭제하기

리소스 구성 이벤트

다음 표에는 COS 리소스 구성 이벤트가 나열되어 있습니다.

리소스 구성 이벤트
조치 설명
cloud-object-storage.resource-configuration.read 버킷에 대한 리소스 구성 읽기
cloud-object-storage.resource-configuration.update 버킷에 대한 리소스 구성 업데이트
cloud-object-storage.bucket-backup-policy.create 버킷에 백업 정책 만들기
cloud-object-storage.bucket-backup-policy.read 버킷에서 백업 정책 읽기
cloud-object-storage.bucket-backup-policy.list 버킷에 모든 백업 정책을 나열하세요
cloud-object-storage.bucket-backup-policy.delete 버킷에서 백업 정책 삭제
리소스 구성 이벤트
조치 설명
cloud-object-storage.resource-configuration.read 버킷에 대한 리소스 구성 읽기
cloud-object-storage.resource-configuration.update 버킷에 대한 리소스 구성 업데이트
cloud-object-storage.bucket-backup-policy.create 버킷에 백업 정책 만들기
cloud-object-storage.bucket-backup-policy.read 버킷에서 백업 정책 읽기
cloud-object-storage.bucket-backup-policy.list 버킷에 모든 백업 정책을 나열하세요
cloud-object-storage.bucket-backup-policy.delete 버킷에서 백업 정책 삭제
조치 설명
cloud-object-storage.backup-vault-configuration.read 백업 볼트의 구성 읽기
cloud-object-storage.backup-vault-configuration.update 백업 볼트의 구성 업데이트
cloud-object-storage.backup-recovery-range.read 복구 범위에 관한 정보 읽기
cloud-object-storage.backup-recovery-range.list 백업 볼트 내 복구 범위 나열하기
cloud-object-storage.backup-restore.create 새 복원 작업 만들기
cloud-object-storage.backup-restore.list 백업 볼트에 있는 모든 복원 작업을 나열합니다
cloud-object-storage.backup-restore.read 복구 범위 보기
cloud-object-storage.backup-recovery-range.create 새 복구 범위 만들기
cloud-object-storage.backup-recovery-range.update 복구 범위에 대한 구성 업데이트

버킷 이벤트

다음 표에는 COS 버킷 이벤트가 나열되어 있습니다.

버킷 이벤트
조치 설명
cloud-object-storage.bucket-cors.read CORS 구성 가져오기
cloud-object-storage.bucket-cors.create CORS 구성 작성
cloud-object-storage.bucket-cors.delete CORS 구성 삭제
cloud-object-storage.bucket-lifecycle.read 버킷 라이프사이클 구성 가져오기
cloud-object-storage.bucket-lifecycle.create 버킷 라이프사이클 구성 작성
cloud-object-storage.bucket-lifecycle.delete 버킷 라이프사이클 구성 삭제
cloud-object-storage.bucket-acl.read 버킷 ACL규칙 사용을 통해 서브넷에 대한 인바운드 및 아웃바운드 트래픽을 상태 저장 없이 관리하는 목록입니다. 액세스 제어 목록은 서브넷 레벨의 보안을 제공하도록 지원합니다. 을 가져오십시오.
cloud-object-storage.bucket-acl.create 버킷 ACL규칙 사용을 통해 서브넷에 대한 인바운드 및 아웃바운드 트래픽을 상태 저장 없이 관리하는 목록입니다. 액세스 제어 목록은 서브넷 레벨의 보안을 제공하도록 지원합니다. 작성
cloud-object-storage.bucket-crn.read 버킷 CRN 가져오기
cloud-object-storage.bucket-location.read 버킷 위치 가져오기
cloud-object-storage.bucket-retention.read 버킷 보존 가져오기
cloud-object-storage.bucket-retention.create 버킷 보존 작성
cloud-object-storage.bucket-key-state.update Key Protect 루트 암호화 키 업데이트하기
cloud-object-storage.bucket-public-access-block.create 공용 ACL 블록 구성 추가
cloud-object-storage.bucket-public-access-block.read 공용 ACL 블록 구성 읽기
cloud-object-storage.bucket-public-access-block.delete 공용 ACL 블록 구성 삭제

cloud-object-storage.bucket-key-state.update 이벤트의 경우 다음 필드에 추가 정보가 포함됩니다.

표 3a. bucket-key-state.update 이벤트의 추가 필드
필드 설명
requestData.eventType 발생한 라이프사이클 이벤트의 유형 (예: 삭제, 순환 등)
requestData.requestedKeyState 키의 요청된 상태 (사용 또는 사용 안함) 입니다.
requestData.requestKeyVersion 키의 요청된 버전입니다.
requestData.bucketLocation 키를 사용하는 버킷의 위치입니다.
responseData.eventID 키 라이프사이클 이벤트와 연관된 고유 ID입니다.
responseData.adopterKeyState 키의 현재 상태 (사용 또는 사용 안함) 입니다.
responseData.adopterKeyVersion 키의 현재 버전입니다.

오브젝트 이벤트

다음 표에는 COS 오브젝트 이벤트가 나열되어 있습니다.

오브젝트 이벤트
조치 설명
cloud-object-storage.object-cors.read CORS 구성 가져오기
cloud-object-storage.object-acl.read 오브젝트 ACL 가져오기
cloud-object-storage.object-acl.create 오브젝트 ACL 작성
cloud-object-storage.object-retention-legal-hold.list 오브젝트에 대한 법적 보존 나열
cloud-object-storage.object-retention-legal-hold.update 오브젝트 법적 보존 추가 또는 제거
cloud-object-storage.object-retention.update 보존 시간 연장
cloud-object-storage.object-expire.read 오브젝트가 만료되는 시간 가져오기

데이터 이벤트

데이터 이벤트는 다음 카테고리로 분류됩니다.

  • 버킷 액세스 이벤트
  • 오브젝트 액세스 이벤트
  • 다중 파트 이벤트
  • 버킷 버전화 이벤트

버킷 액세스 이벤트

다음 표에는 COS 버킷 액세스 이벤트가 나열되어 있습니다.

버킷 액세스 이벤트
조치 설명
cloud-object-storage.bucket.list 버킷의 오브젝트 나열
cloud-object-storage.bucket-metadata.read 버킷에 대한 메타데이터 가져오기

오브젝트 액세스 이벤트

다음 표에는 COS 오브젝트 액세스 이벤트가 나열되어 있습니다.

오브젝트 액세스 이벤트
조치 설명
cloud-object-storage.object-metadata.read 오브젝트에 대한 메타데이터 가져오기
cloud-object-storage.object.read 오브젝트 읽기
cloud-object-storage.object.create 오브젝트 작성
cloud-object-storage.object.delete 오브젝트 삭제
cloud-object-storage.objects.delete 다중 오브젝트 삭제
cloud-object-storage.object-batch.delete 일괄처리에서 오브젝트 삭제
cloud-object-storage.object-copy.read 복사할 소스 오브젝트 읽기
cloud-object-storage.object-copy.create 사본에서 대상 오브젝트 작성
cloud-object-storage.object-restore.read 복원할 소스 오브젝트 읽기
cloud-object-storage.object-restore.create 복원에서 대상 오브젝트 작성
cloud-object-storage.backup-restore.object-create 백업 복원 작업을 통해 개체 만들기

버킷에 대해 버전화가 사용으로 설정된 경우 오브젝트 버전을 사용하는 오퍼레이션에 대해 target.versionId 가 표시됩니다.

cloud-object-storage.object.deletecloud-object-storage.object-batch.delete 이벤트의 경우 다음 필드에 추가 정보가 포함됩니다.

테이블 6a. 삭제 이벤트에 대한 추가 필드
필드 설명
responseData.deleteMarker.created 오브젝트가 버전화되었으며 삭제 마커로 대체되었습니다.

다중 파트 이벤트

다음 표에는 COS 다중 파트 이벤트가 나열되어 있습니다.

다중 파트 이벤트
조치 설명
cloud-object-storage.bucket-multipart.list 버킷에 있는 오브젝트의 다중 파트 업로드 나열
cloud-object-storage.object-multipart.list 오브젝트의 파트 나열
cloud-object-storage.object-multipart.start 오브젝트의 다중 파트 업로드 시작
cloud-object-storage.object-multipart.create 오브젝트의 다중 파트 업로드 파트 작성
cloud-object-storage.object-multipart.complete 오브젝트의 다중 파트 업로드 완료
cloud-object-storage.object-multipart.delete 오브젝트의 불완전한 멀티파트 업로드 중단하기

버킷 버전화 이벤트

다음 표에는 COS 버전 관리 이벤트가 나와 있습니다:

버전 관리 이벤트
조치 설명
cloud-object-storage.bucket-versioning.create 버킷에서 버전화 사용
cloud-object-storage.bucket-versioning.read 버킷의 버전화 상태 확인
cloud-object-storage.bucket-versioning.list 버킷에 있는 개체의 버전 나열

cloud-object-storage.bucket-versioning.create 이벤트의 경우 다음 필드에 추가 정보가 포함됩니다.

표 8a. bucket-versioning.create 이벤트의 추가 필드
필드 설명
requestData.newValue.versioning.state 버킷의 버전화 상태 (사용 또는 일시중단) 입니다.

이벤트 보기

Object Storage 인스턴스와 연결된 Activity Tracker 이벤트를 보려면 IBM Cloud Activity Tracker.

위치당 IBM Cloud Activity Tracker 서비스 인스턴스를 하나만 프로비저닝할 수 있습니다.

이벤트를 보려면 이벤트가 수집되고 모니터링 가능한 위치를 식별해야 합니다. 그런 다음 해당 위치에 있는 IBM Cloud Activity Tracker 인스턴스의 웹 UI에 액세스해야 합니다. 자세한 정보는 IBM Cloud UI를 통해 웹 UI 시작을 참조하십시오.

관리 이벤트

Object Storage 글로벌 이벤트는 프랑크푸르트에 있는 IBM Cloud Activity Tracker 서비스 인스턴스로 전달됩니다.

다른 모든 Object Storage 관리 이벤트는 버킷과 연결된 IBM Cloud Activity Tracker 인스턴스로 전달됩니다.

이벤트를 보려면 버킷과 연관된 위치에 있는 IBM Cloud Activity Tracker 인스턴스의 웹 UI에 액세스해야 합니다.

데이터 이벤트

Object Storage 데이터 이벤트는 버킷과 연관된 IBM Cloud Activity Tracker 인스턴스로 전달됩니다.

이벤트를 보려면 버킷과 연관된 위치에 있는 IBM Cloud Activity Tracker 인스턴스의 웹 UI에 액세스해야 합니다.

이벤트 분석

이벤트를 생성하는 COS 인스턴스 ID 식별

IBM Cloud에는 하나 이상의 COS 인스턴스가 있을 수 있습니다.

이벤트를 생성한 계정의 COS 인스턴스 ID를 빠르게 식별하려면 responseData 필드에 설정된 responseData.serviceInstanceId 필드를 확인합니다.

버킷 위치 식별

버킷 위치를 빠르게 확인하려면 responseData 필드에 설정된 responseData.bucketLocation 필드를 확인하세요.

요청의 고유 ID 가져오기

사용자가 COS 리소스에 대해 수행하는 각 조치에는 고유 ID가 있습니다.

COS 리소스에 대한 요청의 고유 ID를 얻으려면 responseData 필드에 설정된 responseData.requestId 필드를 확인합니다.

다중 파트 업로드 오퍼레이션에 대한 모든 이벤트 가져오기

다중 파트 업로드 오퍼레이션을 사용하여 대형 오브젝트를 업로드하면 각 오퍼레이션이 이벤트를 생성합니다. 각 이벤트에서 responseData.uploadId 필드는 동일한 값으로 설정됩니다.

멀티파트 업로드 작업의 일부인 모든 이벤트를 검색하려면 특정 responseData.uploadId 값을 검색하면 됩니다.

복원 요청에 대해 생성된 모든 이벤트 가져오기

아카이브에서 오브젝트를 복원하는 요청은 COS에서 여러 이벤트를 생성합니다.

  1. 소스 오브젝트 읽기 조치. 이 조치는 cloud-object-storage.object-restore.read 조치를 사용하여 이벤트를 생성합니다.
  2. 버킷에 오브젝트 작성 조치. 이 조치는 cloud-object-storage.object-restore.create 조치를 사용하여 이벤트를 생성합니다.

responseData.requestId 필드를 사용하여 개체를 복원할 때 생성되는 이벤트를 식별할 수 있습니다.

하나의 버킷에서 다른 버킷으로 오브젝트를 복사하기 위해 생성된 모든 이벤트 가져오기

하나의 버킷에서 다른 버킷으로 오브젝트를 복사하는 요청은 COS에서 여러 이벤트를 생성합니다.

  1. 소스 오브젝트 읽기 조치. 이 조치는 cloud-object-storage.object-copy.read 조치를 사용하여 이벤트를 생성합니다.
  2. 새 버킷에 오브젝트 작성 조치. 이 조치는 cloud-object-storage.object-copy.create 조치를 사용하여 이벤트를 생성합니다.

버킷 간의 복사 조치에 대해 보고하는 모든 이벤트를 수집하고 모니터하려면 이벤트를 수집하여 사용자 계정의 동일한 Activity Tracker 인스턴스로 전달하도록 각 버킷을 구성해 보십시오.

  • 하나의 버킷이 관리 및 데이터 이벤트를 수집하는 데 사용될 수 없으면 해당 버킷에 대한 복사 조치를 보고하는 이벤트가 수신되지 않습니다.
  • 각 버킷에 대해 서로 다른 Activity Tracker 인스턴스를 구성하는 경우 한 인스턴스에 하나의 이벤트가 있고 다른 인스턴스에 또 다른 이벤트가 있습니다.

responseData.requestId 필드를 사용하여 한 버킷에서 다른 버킷으로 개체를 복사할 때 생성되는 이벤트를 식별할 수 있습니다.

방화벽 업데이트의 세부사항 가져오기

버킷의 방화벽을 업데이트하면 cloud-object-storage.resource-configuration.update 이벤트가 생성됩니다.

변경된 내용의 세부사항을 가져오려면 requestData 필드에 표시되는 requestData.allowedIp, requestData.deniedIprequestData.allowedNetworkTypes 필드를 확인하십시오.