copyright: anos: 2017, 2024 lasttupdated: "2024-06-11"

palavras-chave: rastreador de atividades, evento LogDNA,, armazenamento de objetos, chamadas de API do COS, monitorar eventos do COS

subcoleção: cloud-object-storage


Eventos do Activity Tracker

Use o serviço IBM Cloud® Activity Tracker para controlar como os usuários e os aplicativos interagem com o IBM Cloud Object Storage (COS).

Esse recurso não é suportado atualmente no Object Storage para Satellite. Saiba mais.

O serviço IBM Cloud Activity Tracker registra atividades iniciadas pelo usuário que mudam o estado de um serviço no IBM Cloud. Para obter mais informações, consulte IBM Cloud Activity Tracker.

Por padrão, os eventos do COS que relatam sobre ações globais, como a criação de um depósito, são coletados automaticamente. É possível monitorar ações globais por meio da instância do Activity Tracker que está localizada no local de Frankfurt.

No IBM Cloud Object Storage, também é possível monitorar eventos de gerenciamento e eventos de dados do COS.

  • A coleta desses eventos em sua conta é opcional.
  • Deve-se configurar cada depósito para ativar eventos de gerenciamento ou eventos de dados, ou ambos.
  • Cada ação que um usuário executa em um recurso COS tem uma ID exclusiva que é incluída no evento no campo responseData.requestId.

É possível usar esse serviço para investigar atividades anormais e ações críticas e para obedecer aos requisitos de auditoria regulamentares. Além disso, é possível ser alertado sobre ações conforme elas acontecem. Os eventos que são coletados obedecem ao padrão Cloud Auditing Data Federation (CADF).

Para obter orientação sobre como usar IBM Cloud® Activity Tracker com Object Storage, consulte Rastreando eventos em seus depósitos do IBM Cloud Object Storage. Abaixo listamos todos os eventos que estão disponíveis.

Eventos de gerenciamento

Os eventos de gerenciamento são classificados nas categorias a seguir:

  • Eventos globais
  • Eventos de configuração de recurso
  • Eventos de depósito
  • Eventos de objeto

Eventos globais

A tabela a seguir lista as ações do COS que geram um evento global. É possível monitorar esses eventos por meio da instância do Activity Tracker que está disponível no local de Frankfurt.

açõesObject Storage que geram eventos globais
Ação Descrição
cloud-object-storage.instance.list Listar os depósitos na instância de serviço
cloud-object-storage.bucket.create Criar um depósito na instância de serviço
cloud-object-storage.bucket.delete Excluir um depósito na instância de serviço
cloud-object-storage.backup-vault.list Listar os cofres de backup na instância de serviço
cloud-object-storage.backup-vault.create Criar um vault de backup em uma instância de serviço
cloud-object-storage.backup-vault.delete Excluir um vault de backup em uma instância de serviço

Eventos de configuração de recurso

A tabela a seguir lista os eventos de configuração de recurso do COS:

Eventos de configuração de recurso
Ação Descrição
cloud-object-storage.resource-configuration.read Ler a configuração de recurso do depósito
cloud-object-storage.resource-configuration.update Atualizar a configuração de recurso do depósito
cloud-object-storage.bucket-backup-policy.create Criar uma política de backup em um bucket
cloud-object-storage.bucket-backup-policy.read Ler uma política de backup em um bucket
cloud-object-storage.bucket-backup-policy.list Listar todas as políticas de backup em um bucket
cloud-object-storage.bucket-backup-policy.delete Excluir uma política de backup em um bucket
Eventos de configuração de recurso
Ação Descrição
cloud-object-storage.resource-configuration.read Ler a configuração de recurso do depósito
cloud-object-storage.resource-configuration.update Atualizar a configuração de recurso do depósito
cloud-object-storage.bucket-backup-policy.create Criar uma política de backup em um bucket
cloud-object-storage.bucket-backup-policy.read Ler uma política de backup em um bucket
cloud-object-storage.bucket-backup-policy.list Listar todas as políticas de backup em um bucket
cloud-object-storage.bucket-backup-policy.delete Excluir uma política de backup em um bucket
Ação Descrição
cloud-object-storage.backup-vault-configuration.read Ler a configuração do cofre de backup
cloud-object-storage.backup-vault-configuration.update Atualizar a configuração do cofre de backup
cloud-object-storage.backup-recovery-range.read Ler informações sobre uma faixa de recuperação
cloud-object-storage.backup-recovery-range.list Listar intervalos de recuperação em um cofre de backup
cloud-object-storage.backup-restore.create Criar uma nova operação de restauração
cloud-object-storage.backup-restore.list Listar todas as operações de restauração em um vault de backup
cloud-object-storage.backup-restore.read Exibir uma faixa de recuperação
cloud-object-storage.backup-recovery-range.create Criar um novo intervalo de recuperação
cloud-object-storage.backup-recovery-range.update Atualizar a configuração de um intervalo de recuperação

Eventos de depósito

A tabela a seguir lista os eventos de depósito do COS:

Eventos de depósito
Ação Descrição
cloud-object-storage.bucket-cors.read Obter a configuração de CORS
cloud-object-storage.bucket-cors.create Criar a configuração de CORS
cloud-object-storage.bucket-cors.delete Excluir a configuração de CORS
cloud-object-storage.bucket-lifecycle.read Obter a configuração de ciclo de vida do depósito
cloud-object-storage.bucket-lifecycle.create Criar a configuração de ciclo de vida do depósito
cloud-object-storage.bucket-lifecycle.delete Excluir a configuração de ciclo de vida do depósito
cloud-object-storage.bucket-acl.read Obtenha o depósito ACLUma lista que gerencia de maneira stateless o tráfego de entrada e de saída para uma sub-rede por meio do uso de regras. Uma lista de controle de acesso ajuda a fornecer a segurança no nível de sub-rede.
cloud-object-storage.bucket-acl.create Crie o depósito ACLUma lista que gerencia de maneira stateless o tráfego de entrada e de saída para uma sub-rede por meio do uso de regras. Uma lista de controle de acesso ajuda a fornecer a segurança no nível de sub-rede.
cloud-object-storage.bucket-crn.read Obter o CRN do depósito
cloud-object-storage.bucket-location.read Obter o local do depósito
cloud-object-storage.bucket-retention.read Obter a retenção do depósito
cloud-object-storage.bucket-retention.create Criar a retenção do depósito
cloud-object-storage.bucket-key-state.update Atualização de uma chave de criptografia raiz Key Protect
cloud-object-storage.bucket-public-access-block.create Incluir uma configuração de bloco de ACL pública
cloud-object-storage.bucket-public-access-block.read Ler uma configuração de bloco de ACL pública
cloud-object-storage.bucket-public-access-block.delete Excluir uma configuração de bloco de ACL pública

Para eventos cloud-object-storage.bucket-key-state.update, os campos a seguir incluem informações extras:

Tabela 3a. Campos adicionais para eventos bucket-key-state.update
Campo Descrição
requestData.eventType O tipo de evento de ciclo de vida que ocorreu, como exclusão, rotação e assim por diante
requestData.requestedKeyState O estado solicitado da chave (ativado ou desativado).
requestData.requestKeyVersion A versão solicitada da chave
requestData.bucketLocation O local do depósito que usa a chave..
responseData.eventID O identificador exclusivo associado ao evento de ciclo de vida principal.
responseData.adopterKeyState O estado atual da chave (ativada ou desativada).
responseData.adopterKeyVersion A versão atual da chave..

Eventos de objeto

A tabela a seguir lista os eventos de objeto do COS:

Eventos de objeto
Ação Descrição
cloud-object-storage.object-cors.read Obter a configuração de CORS
cloud-object-storage.object-acl.read Obter a ACL do objeto
cloud-object-storage.object-acl.create Criar a ACL do objeto
cloud-object-storage.object-retention-legal-hold.list Listar as retenções legais sobre o objeto
cloud-object-storage.object-retention-legal-hold.update Incluir ou remover a retenção legal do objeto
cloud-object-storage.object-retention.update Ampliar o tempo de retenção
cloud-object-storage.object-expire.read Obter quando o objeto expirará

Eventos de dados

Os eventos de dados são classificados nas categorias a seguir:

  • Eventos de acesso a depósitos
  • Eventos de acesso a objetos
  • Eventos de múltiplas partes
  • Eventos de versão do depósito

Eventos de acesso a depósitos

A tabela a seguir lista os eventos de acesso a depósitos do COS:

Eventos de acesso a depósitos
Ação Descrição
cloud-object-storage.bucket.list Listar os objetos no depósito
cloud-object-storage.bucket-metadata.read Obter os metadados do depósito

Eventos de acesso a objetos

A tabela a seguir lista os eventos de acesso a objetos do COS:

Eventos de acesso a objetos
Ação Descrição
cloud-object-storage.object-metadata.read Obter os metadados do objeto
cloud-object-storage.object.read Ler o objeto
cloud-object-storage.object.create Criar o objeto
cloud-object-storage.object.delete Excluir o objeto
cloud-object-storage.objects.delete Excluir múltiplos objetos
cloud-object-storage.object-batch.delete Excluir um objeto em um lote
cloud-object-storage.object-copy.read Ler o objeto de origem a ser copiado
cloud-object-storage.object-copy.create Criar o objeto de destino por meio da cópia
cloud-object-storage.object-restore.read Ler o objeto de origem a ser restaurado
cloud-object-storage.object-restore.create Criar o objeto de destino por meio da restauração
cloud-object-storage.backup-restore.object-create Criar o objeto por meio de uma operação de restauração de backup

Se a versão estiver ativada para um depósito, o target.versionId estará presente para operações que fazem uso de versões de objeto.

Para eventos cloud-object-storage.object.delete e cloud-object-storage.object-batch.delete, os campos a seguir incluem informações extras:

Tabela 6a Campos adicionais para eventos de exclusão
Campo Descrição
responseData.deleteMarker.created O objeto foi versionado e substituído por um marcador de exclusão

Eventos de múltiplas partes

A tabela a seguir lista os eventos de múltiplas partes do COS:

Eventos de múltiplas partes
Ação Descrição
cloud-object-storage.bucket-multipart.list Listar uploads de múltiplas partes de objetos em um depósito
cloud-object-storage.object-multipart.list Listar partes de um objeto
cloud-object-storage.object-multipart.start Iniciar um upload de múltiplas partes de um objeto
cloud-object-storage.object-multipart.create Criar uma parte de um upload de múltiplas partes de um objeto
cloud-object-storage.object-multipart.complete Concluir um upload de múltiplas partes de um objeto
cloud-object-storage.object-multipart.delete Abortar um upload incompleto de um objeto em várias partes

Eventos de versão do depósito

A tabela a seguir lista os eventos de controle de versão do COS:

Eventos de controle de versão
Ação Descrição
cloud-object-storage.bucket-versioning.create Ativar a versão em um depósito
cloud-object-storage.bucket-versioning.read Verificar status de versão de um depósito
cloud-object-storage.bucket-versioning.list Listar versões de objetos em um bucket

Para eventos cloud-object-storage.bucket-versioning.create, os campos a seguir incluem informações extras:

Tabela 8a. Campos adicionais para eventos bucket-versioning.create
Campo Descrição
requestData.newValue.versioning.state O estado de versão do depósito (ativado ou suspenso).

Visualizando eventos

É possível visualizar os eventos do Activity Tracker que estão associados à sua instância do Object Storage usando o IBM Cloud Activity Tracker.

É possível provisionar apenas uma instância do serviço do IBM Cloud Activity Tracker por local.

Para visualizar eventos, deve-se identificar o local em que os eventos são coletados e estão disponíveis para monitoramento. Em seguida, deve-se acessar a IU da web da instância do IBM Cloud Activity Tracker nesse local. Para obter mais informações, consulte Ativando a IU da web por meio da IU do IBM Cloud.

Eventos de gerenciamento

Os eventos globais do Object Storage são encaminhados para a instância de serviço do IBM Cloud Activity Tracker que está localizada em Frankfurt.

Todos os outros eventos de gerenciamento do Object Storage são encaminhados para a instância do IBM Cloud Activity Tracker que está associada ao bucket.

Para visualizar eventos, deve-se acessar a IU da web da instância do IBM Cloud Activity Tracker no local associado ao depósito.

Eventos de dados

Os eventos de dados do Object Storage são encaminhados para a instância do IBM Cloud Activity Tracker que está associada ao depósito.

Para visualizar eventos, deve-se acessar a IU da web da instância do IBM Cloud Activity Tracker no local associado ao depósito.

Analisando eventos

Identificando o ID da instância do COS que gera o evento

No IBM Cloud, é possível ter 1 ou mais instâncias do COS.

Para identificar rapidamente o ID da instância do COS em sua conta que gerou um evento, verifique o campo responseData.serviceInstanceId que está definido no campo responseData.

Identificando o local do depósito

Para identificar rapidamente o local do balde, verifique o campo responseData.bucketLocation que está definido no campo responseData.

Obtendo o ID exclusivo de uma solicitação

Cada ação executada por um usuário em um recurso COS tem um ID exclusivo.

Para obter a ID exclusiva de uma solicitação a um recurso COS, verifique o campo responseData.requestId que está definido no campo responseData.

Obtendo todos os eventos para operações de upload de múltiplas partes

Ao fazer upload de um objeto grande usando operações de upload de múltiplas partes, cada operação gera um evento. Em cada evento, o campo responseData.uploadId é definido com o mesmo valor.

Para pesquisar todos os eventos que fazem parte de uma operação de upload de várias partes, você pode pesquisar um valor específico em responseData.uploadId.

Obtendo todos os eventos gerados para uma solicitação de restauração

Uma solicitação para restaurar um objeto de um archive gera múltiplos eventos no COS:

  1. Uma ação de leitura do objeto de origem. Essa ação gera um evento com a ação cloud-object-storage.object-restore.read.
  2. Uma ação de criação do objeto em um depósito. Essa ação gera um evento com a ação cloud-object-storage.object-restore.create.

Você pode usar o campo responseData.requestId para identificar os eventos que são gerados quando você restaura um objeto.

Obtendo todos os eventos gerados para copiar um objeto de um depósito para outro

Uma solicitação para copiar um objeto de um depósito para um diferente gera múltiplos eventos no COS:

  1. Uma ação de leitura do objeto de origem. Essa ação gera um evento com a ação cloud-object-storage.object-copy.read.
  2. Uma ação de criação do objeto para o novo depósito. Essa ação gera um evento com a ação cloud-object-storage.object-copy.create.

Para coletar e monitorar todos os eventos que relatam uma ação de cópia nos depósitos, considere configurar cada depósito para coletar e encaminhar eventos para a mesma instância do Activity Tracker em sua conta.

  • Se um depósito não estiver ativado para coletar eventos de gerenciamento e de dados, você não receberá o evento que relata qualquer ação de cópia nesse depósito.
  • Se você configurar diferentes instâncias do Activity Tracker para cada depósito, você terá um evento em uma instância e o outro evento em uma instância diferente.

Você pode usar o campo responseData.requestId para identificar os eventos que são gerados quando você copia um objeto de um bucket para outro.

Obtendo os detalhes de uma atualização de firewall

Atualizar o firewall de um depósito gerará um evento cloud-object-storage.resource-configuration.update.

Para obter os detalhes do que mudou, verifique os campos requestData.allowedIp, requestData.deniedIp e requestData.allowedNetworkTypes que aparecem no campo requestData.