copyright: anos: 2017, 2024 lasttupdated: "2024-06-11"
palavras-chave: rastreador de atividades, evento LogDNA,, armazenamento de objetos, chamadas de API do COS, monitorar eventos do COS
subcoleção: cloud-object-storage
Eventos do Activity Tracker
Use o serviço IBM Cloud® Activity Tracker para controlar como os usuários e os aplicativos interagem com o IBM Cloud Object Storage (COS).
Esse recurso não é suportado atualmente no Object Storage para Satellite. Saiba mais.
O serviço IBM Cloud Activity Tracker registra atividades iniciadas pelo usuário que mudam o estado de um serviço no IBM Cloud. Para obter mais informações, consulte IBM Cloud Activity Tracker.
Por padrão, os eventos do COS que relatam sobre ações globais, como a criação de um depósito, são coletados automaticamente. É possível monitorar ações globais por meio da instância do Activity Tracker que está localizada no local de Frankfurt.
No IBM Cloud Object Storage, também é possível monitorar eventos de gerenciamento e eventos de dados do COS.
- A coleta desses eventos em sua conta é opcional.
- Deve-se configurar cada depósito para ativar eventos de gerenciamento ou eventos de dados, ou ambos.
- Cada ação que um usuário executa em um recurso COS tem uma ID exclusiva que é incluída no evento no campo
responseData.requestId.
É possível usar esse serviço para investigar atividades anormais e ações críticas e para obedecer aos requisitos de auditoria regulamentares. Além disso, é possível ser alertado sobre ações conforme elas acontecem. Os eventos que são coletados obedecem ao padrão Cloud Auditing Data Federation (CADF).
Para obter orientação sobre como usar IBM Cloud® Activity Tracker com Object Storage, consulte Rastreando eventos em seus depósitos do IBM Cloud Object Storage. Abaixo listamos todos os eventos que estão disponíveis.
Eventos de gerenciamento
Os eventos de gerenciamento são classificados nas categorias a seguir:
- Eventos globais
- Eventos de configuração de recurso
- Eventos de depósito
- Eventos de objeto
Eventos globais
A tabela a seguir lista as ações do COS que geram um evento global. É possível monitorar esses eventos por meio da instância do Activity Tracker que está disponível no local de Frankfurt.
| Ação | Descrição |
|---|---|
cloud-object-storage.instance.list |
Listar os depósitos na instância de serviço |
cloud-object-storage.bucket.create |
Criar um depósito na instância de serviço |
cloud-object-storage.bucket.delete |
Excluir um depósito na instância de serviço |
cloud-object-storage.backup-vault.list |
Listar os cofres de backup na instância de serviço |
cloud-object-storage.backup-vault.create |
Criar um vault de backup em uma instância de serviço |
cloud-object-storage.backup-vault.delete |
Excluir um vault de backup em uma instância de serviço |
Eventos de configuração de recurso
A tabela a seguir lista os eventos de configuração de recurso do COS:
| Ação | Descrição |
|---|---|
cloud-object-storage.resource-configuration.read |
Ler a configuração de recurso do depósito |
cloud-object-storage.resource-configuration.update |
Atualizar a configuração de recurso do depósito |
cloud-object-storage.bucket-backup-policy.create |
Criar uma política de backup em um bucket |
cloud-object-storage.bucket-backup-policy.read |
Ler uma política de backup em um bucket |
cloud-object-storage.bucket-backup-policy.list |
Listar todas as políticas de backup em um bucket |
cloud-object-storage.bucket-backup-policy.delete |
Excluir uma política de backup em um bucket |
| Ação | Descrição |
|---|---|
cloud-object-storage.resource-configuration.read |
Ler a configuração de recurso do depósito |
cloud-object-storage.resource-configuration.update |
Atualizar a configuração de recurso do depósito |
cloud-object-storage.bucket-backup-policy.create |
Criar uma política de backup em um bucket |
cloud-object-storage.bucket-backup-policy.read |
Ler uma política de backup em um bucket |
cloud-object-storage.bucket-backup-policy.list |
Listar todas as políticas de backup em um bucket |
cloud-object-storage.bucket-backup-policy.delete |
Excluir uma política de backup em um bucket |
| Ação | Descrição |
|---|---|
cloud-object-storage.backup-vault-configuration.read |
Ler a configuração do cofre de backup |
cloud-object-storage.backup-vault-configuration.update |
Atualizar a configuração do cofre de backup |
cloud-object-storage.backup-recovery-range.read |
Ler informações sobre uma faixa de recuperação |
cloud-object-storage.backup-recovery-range.list |
Listar intervalos de recuperação em um cofre de backup |
cloud-object-storage.backup-restore.create |
Criar uma nova operação de restauração |
cloud-object-storage.backup-restore.list |
Listar todas as operações de restauração em um vault de backup |
cloud-object-storage.backup-restore.read |
Exibir uma faixa de recuperação |
cloud-object-storage.backup-recovery-range.create |
Criar um novo intervalo de recuperação |
cloud-object-storage.backup-recovery-range.update |
Atualizar a configuração de um intervalo de recuperação |
Eventos de depósito
A tabela a seguir lista os eventos de depósito do COS:
| Ação | Descrição |
|---|---|
cloud-object-storage.bucket-cors.read |
Obter a configuração de CORS |
cloud-object-storage.bucket-cors.create |
Criar a configuração de CORS |
cloud-object-storage.bucket-cors.delete |
Excluir a configuração de CORS |
cloud-object-storage.bucket-lifecycle.read |
Obter a configuração de ciclo de vida do depósito |
cloud-object-storage.bucket-lifecycle.create |
Criar a configuração de ciclo de vida do depósito |
cloud-object-storage.bucket-lifecycle.delete |
Excluir a configuração de ciclo de vida do depósito |
cloud-object-storage.bucket-acl.read |
Obtenha o depósito ACLUma lista que gerencia de maneira stateless o tráfego de entrada e de saída para uma sub-rede por meio do uso de regras. Uma lista de controle de acesso ajuda a fornecer a segurança no nível de sub-rede. |
cloud-object-storage.bucket-acl.create |
Crie o depósito ACLUma lista que gerencia de maneira stateless o tráfego de entrada e de saída para uma sub-rede por meio do uso de regras. Uma lista de controle de acesso ajuda a fornecer a segurança no nível de sub-rede. |
cloud-object-storage.bucket-crn.read |
Obter o CRN do depósito |
cloud-object-storage.bucket-location.read |
Obter o local do depósito |
cloud-object-storage.bucket-retention.read |
Obter a retenção do depósito |
cloud-object-storage.bucket-retention.create |
Criar a retenção do depósito |
cloud-object-storage.bucket-key-state.update |
Atualização de uma chave de criptografia raiz Key Protect |
cloud-object-storage.bucket-public-access-block.create |
Incluir uma configuração de bloco de ACL pública |
cloud-object-storage.bucket-public-access-block.read |
Ler uma configuração de bloco de ACL pública |
cloud-object-storage.bucket-public-access-block.delete |
Excluir uma configuração de bloco de ACL pública |
Para eventos cloud-object-storage.bucket-key-state.update, os campos a seguir incluem informações extras:
| Campo | Descrição |
|---|---|
requestData.eventType |
O tipo de evento de ciclo de vida que ocorreu, como exclusão, rotação e assim por diante |
requestData.requestedKeyState |
O estado solicitado da chave (ativado ou desativado). |
requestData.requestKeyVersion |
A versão solicitada da chave |
requestData.bucketLocation |
O local do depósito que usa a chave.. |
responseData.eventID |
O identificador exclusivo associado ao evento de ciclo de vida principal. |
responseData.adopterKeyState |
O estado atual da chave (ativada ou desativada). |
responseData.adopterKeyVersion |
A versão atual da chave.. |
Eventos de objeto
A tabela a seguir lista os eventos de objeto do COS:
| Ação | Descrição |
|---|---|
cloud-object-storage.object-cors.read |
Obter a configuração de CORS |
cloud-object-storage.object-acl.read |
Obter a ACL do objeto |
cloud-object-storage.object-acl.create |
Criar a ACL do objeto |
cloud-object-storage.object-retention-legal-hold.list |
Listar as retenções legais sobre o objeto |
cloud-object-storage.object-retention-legal-hold.update |
Incluir ou remover a retenção legal do objeto |
cloud-object-storage.object-retention.update |
Ampliar o tempo de retenção |
cloud-object-storage.object-expire.read |
Obter quando o objeto expirará |
Eventos de dados
Os eventos de dados são classificados nas categorias a seguir:
- Eventos de acesso a depósitos
- Eventos de acesso a objetos
- Eventos de múltiplas partes
- Eventos de versão do depósito
Eventos de acesso a depósitos
A tabela a seguir lista os eventos de acesso a depósitos do COS:
| Ação | Descrição |
|---|---|
cloud-object-storage.bucket.list |
Listar os objetos no depósito |
cloud-object-storage.bucket-metadata.read |
Obter os metadados do depósito |
Eventos de acesso a objetos
A tabela a seguir lista os eventos de acesso a objetos do COS:
| Ação | Descrição |
|---|---|
cloud-object-storage.object-metadata.read |
Obter os metadados do objeto |
cloud-object-storage.object.read |
Ler o objeto |
cloud-object-storage.object.create |
Criar o objeto |
cloud-object-storage.object.delete |
Excluir o objeto |
cloud-object-storage.objects.delete |
Excluir múltiplos objetos |
cloud-object-storage.object-batch.delete |
Excluir um objeto em um lote |
cloud-object-storage.object-copy.read |
Ler o objeto de origem a ser copiado |
cloud-object-storage.object-copy.create |
Criar o objeto de destino por meio da cópia |
cloud-object-storage.object-restore.read |
Ler o objeto de origem a ser restaurado |
cloud-object-storage.object-restore.create |
Criar o objeto de destino por meio da restauração |
cloud-object-storage.backup-restore.object-create |
Criar o objeto por meio de uma operação de restauração de backup |
Se a versão estiver ativada para um depósito, o target.versionId estará presente para operações que fazem uso de versões de objeto.
Para eventos cloud-object-storage.object.delete e cloud-object-storage.object-batch.delete, os campos a seguir incluem informações extras:
| Campo | Descrição |
|---|---|
responseData.deleteMarker.created |
O objeto foi versionado e substituído por um marcador de exclusão |
Eventos de múltiplas partes
A tabela a seguir lista os eventos de múltiplas partes do COS:
| Ação | Descrição |
|---|---|
cloud-object-storage.bucket-multipart.list |
Listar uploads de múltiplas partes de objetos em um depósito |
cloud-object-storage.object-multipart.list |
Listar partes de um objeto |
cloud-object-storage.object-multipart.start |
Iniciar um upload de múltiplas partes de um objeto |
cloud-object-storage.object-multipart.create |
Criar uma parte de um upload de múltiplas partes de um objeto |
cloud-object-storage.object-multipart.complete |
Concluir um upload de múltiplas partes de um objeto |
cloud-object-storage.object-multipart.delete |
Abortar um upload incompleto de um objeto em várias partes |
Eventos de versão do depósito
A tabela a seguir lista os eventos de controle de versão do COS:
| Ação | Descrição |
|---|---|
cloud-object-storage.bucket-versioning.create |
Ativar a versão em um depósito |
cloud-object-storage.bucket-versioning.read |
Verificar status de versão de um depósito |
cloud-object-storage.bucket-versioning.list |
Listar versões de objetos em um bucket |
Para eventos cloud-object-storage.bucket-versioning.create, os campos a seguir incluem informações extras:
| Campo | Descrição |
|---|---|
requestData.newValue.versioning.state |
O estado de versão do depósito (ativado ou suspenso). |
Visualizando eventos
É possível visualizar os eventos do Activity Tracker que estão associados à sua instância do Object Storage usando o IBM Cloud Activity Tracker.
É possível provisionar apenas uma instância do serviço do IBM Cloud Activity Tracker por local.
Para visualizar eventos, deve-se identificar o local em que os eventos são coletados e estão disponíveis para monitoramento. Em seguida, deve-se acessar a IU da web da instância do IBM Cloud Activity Tracker nesse local. Para obter mais informações, consulte Ativando a IU da web por meio da IU do IBM Cloud.
Eventos de gerenciamento
Os eventos globais do Object Storage são encaminhados para a instância de serviço do IBM Cloud Activity Tracker que está localizada em Frankfurt.
Todos os outros eventos de gerenciamento do Object Storage são encaminhados para a instância do IBM Cloud Activity Tracker que está associada ao bucket.
Para visualizar eventos, deve-se acessar a IU da web da instância do IBM Cloud Activity Tracker no local associado ao depósito.
Eventos de dados
Os eventos de dados do Object Storage são encaminhados para a instância do IBM Cloud Activity Tracker que está associada ao depósito.
Para visualizar eventos, deve-se acessar a IU da web da instância do IBM Cloud Activity Tracker no local associado ao depósito.
Analisando eventos
Identificando o ID da instância do COS que gera o evento
No IBM Cloud, é possível ter 1 ou mais instâncias do COS.
Para identificar rapidamente o ID da instância do COS em sua conta que gerou um evento, verifique o campo responseData.serviceInstanceId que está definido no campo responseData.
Identificando o local do depósito
Para identificar rapidamente o local do balde, verifique o campo responseData.bucketLocation que está definido no campo responseData.
Obtendo o ID exclusivo de uma solicitação
Cada ação executada por um usuário em um recurso COS tem um ID exclusivo.
Para obter a ID exclusiva de uma solicitação a um recurso COS, verifique o campo responseData.requestId que está definido no campo responseData.
Obtendo todos os eventos para operações de upload de múltiplas partes
Ao fazer upload de um objeto grande usando operações de upload de múltiplas partes, cada operação gera um evento. Em cada evento, o campo responseData.uploadId é definido com o mesmo valor.
Para pesquisar todos os eventos que fazem parte de uma operação de upload de várias partes, você pode pesquisar um valor específico em responseData.uploadId.
Obtendo todos os eventos gerados para uma solicitação de restauração
Uma solicitação para restaurar um objeto de um archive gera múltiplos eventos no COS:
- Uma ação de leitura do objeto de origem. Essa ação gera um evento com a ação cloud-object-storage.object-restore.read.
- Uma ação de criação do objeto em um depósito. Essa ação gera um evento com a ação cloud-object-storage.object-restore.create.
Você pode usar o campo responseData.requestId para identificar os eventos que são gerados quando você restaura um objeto.
Obtendo todos os eventos gerados para copiar um objeto de um depósito para outro
Uma solicitação para copiar um objeto de um depósito para um diferente gera múltiplos eventos no COS:
- Uma ação de leitura do objeto de origem. Essa ação gera um evento com a ação cloud-object-storage.object-copy.read.
- Uma ação de criação do objeto para o novo depósito. Essa ação gera um evento com a ação cloud-object-storage.object-copy.create.
Para coletar e monitorar todos os eventos que relatam uma ação de cópia nos depósitos, considere configurar cada depósito para coletar e encaminhar eventos para a mesma instância do Activity Tracker em sua conta.
- Se um depósito não estiver ativado para coletar eventos de gerenciamento e de dados, você não receberá o evento que relata qualquer ação de cópia nesse depósito.
- Se você configurar diferentes instâncias do Activity Tracker para cada depósito, você terá um evento em uma instância e o outro evento em uma instância diferente.
Você pode usar o campo responseData.requestId para identificar os eventos que são gerados quando você copia um objeto de um bucket para outro.
Obtendo os detalhes de uma atualização de firewall
Atualizar o firewall de um depósito gerará um evento cloud-object-storage.resource-configuration.update.
Para obter os detalhes do que mudou, verifique os campos requestData.allowedIp, requestData.deniedIp e requestData.allowedNetworkTypes que aparecem no campo requestData.