copyright: 年份: 2017, 2024 最後更新"2024-06-11"
關鍵字:活動追蹤器、LogDNA, 事件、物件儲存、COS API 呼叫、監視 COS 事件
子集:雲端物件儲存
Activity Tracker 事件
請使用 IBM Cloud® Activity Tracker 服務來追蹤使用者及應用程式與 IBM Cloud Object Storage (COS) 的互動情況。
此特性目前在 Object Storage for Satellite中不受支援。 進一步瞭解。
IBM Cloud Activity Tracker 服務會記錄由使用者起始並且會變更 IBM Cloud 中服務狀態的活動。 如需相關資訊,請參閱 IBM Cloud Activity Tracker。
依預設,系統會自動收集報告廣域動作(例如,建立儲存區)的 COS 事件。 您可以透過位於法蘭克福位置的 Activity Tracker 實例來監視廣域動作。
在 IBM Cloud Object Storage 中,還可以監視管理事件和 COS 資料事件。
- 在帳戶中,收集這些事件是選用的。
- 您必須配置每一個儲存區,以啟用管理事件及/或資料事件。
- 使用者在 COS 資源上執行的每個動作都有一個唯一的 ID,該 ID 會包含在
responseData.requestId欄位的事件中。
您可以使用此服務來調查異常活動和關鍵動作,以及符合法規審核需求。 此外,您可以在動作發生時收到有關動作的警示。 所收集的事件符合「雲端審核資料聯合 (CADF)」標準。
如需如何搭配使用 IBM Cloud® Activity Tracker 與 Object Storage 的指引,請參閱 在 IBM Cloud Object Storage 儲存區上追蹤事件。 下面列出所有可用的事件。
管理事件
管理事件依下列種類分類:
- 廣域事件
- 資源配置事件
- 儲存區事件
- 物件事件
廣域事件
下表列出可產生廣域事件的 COS 動作。 您可以透過法蘭克福位置可用的 Activity Tracker 實例來監視此事件。
| 動作 | 說明 |
|---|---|
cloud-object-storage.instance.list |
列出服務實例中的儲存區 |
cloud-object-storage.bucket.create |
在服務實例中建立儲存區 |
cloud-object-storage.bucket.delete |
刪除服務實例中的儲存區 |
cloud-object-storage.backup-vault.list |
列出服務實例中的備份儲存庫 |
cloud-object-storage.backup-vault.create |
在服務實例中建立備份儲存庫 |
cloud-object-storage.backup-vault.delete |
刪除服務實例中的備份儲存庫 |
資源配置事件
下表列出 COS 資源配置事件:
| 動作 | 說明 |
|---|---|
cloud-object-storage.resource-configuration.read |
讀取儲存區的資源配置 |
cloud-object-storage.resource-configuration.update |
更新儲存區的資源配置 |
cloud-object-storage.bucket-backup-policy.create |
在水桶上建立備份政策 |
cloud-object-storage.bucket-backup-policy.read |
讀取水桶上的備份政策 |
cloud-object-storage.bucket-backup-policy.list |
列出水桶上的所有備份原則 |
cloud-object-storage.bucket-backup-policy.delete |
刪除水桶上的備份政策 |
| 動作 | 說明 |
|---|---|
cloud-object-storage.resource-configuration.read |
讀取儲存區的資源配置 |
cloud-object-storage.resource-configuration.update |
更新儲存區的資源配置 |
cloud-object-storage.bucket-backup-policy.create |
在水桶上建立備份政策 |
cloud-object-storage.bucket-backup-policy.read |
讀取水桶上的備份政策 |
cloud-object-storage.bucket-backup-policy.list |
列出水桶上的所有備份原則 |
cloud-object-storage.bucket-backup-policy.delete |
刪除水桶上的備份政策 |
| 動作 | 說明 |
|---|---|
cloud-object-storage.backup-vault-configuration.read |
讀取備份儲存庫的設定 |
cloud-object-storage.backup-vault-configuration.update |
更新備份儲存庫的設定 |
cloud-object-storage.backup-recovery-range.read |
閱讀有關復原範圍的資訊 |
cloud-object-storage.backup-recovery-range.list |
列出備份儲存庫內的復原範圍 |
cloud-object-storage.backup-restore.create |
建立新的還原作業 |
cloud-object-storage.backup-restore.list |
列出備份儲存庫的所有還原作業 |
cloud-object-storage.backup-restore.read |
檢視恢復範圍 |
cloud-object-storage.backup-recovery-range.create |
建立新的恢復範圍 |
cloud-object-storage.backup-recovery-range.update |
更新復原範圍的設定 |
儲存區事件
下表列出 COS 儲存區事件:
| 動作 | 說明 |
|---|---|
cloud-object-storage.bucket-cors.read |
取得 CORS 配置 |
cloud-object-storage.bucket-cors.create |
建立 CORS 配置 |
cloud-object-storage.bucket-cors.delete |
刪除 CORS 配置 |
cloud-object-storage.bucket-lifecycle.read |
取得儲存區生命週期配置 |
cloud-object-storage.bucket-lifecycle.create |
建立儲存區生命週期配置 |
cloud-object-storage.bucket-lifecycle.delete |
刪除儲存區生命週期配置 |
cloud-object-storage.bucket-acl.read |
取得儲存區 ACL透過使用規則,以無狀態方式管理子網路入埠及出埠資料流量的清單。 存取控制清單能協助提供子網路層次的安全。 |
cloud-object-storage.bucket-acl.create |
建立儲存區 ACL透過使用規則,以無狀態方式管理子網路入埠及出埠資料流量的清單。 存取控制清單能協助提供子網路層次的安全。 |
cloud-object-storage.bucket-crn.read |
取得儲存區 CRN |
cloud-object-storage.bucket-location.read |
取得儲存區位置 |
cloud-object-storage.bucket-retention.read |
取得儲存區保留 |
cloud-object-storage.bucket-retention.create |
建立儲存區保留 |
cloud-object-storage.bucket-key-state.update |
更新 Key Protect 根加密金鑰 |
cloud-object-storage.bucket-public-access-block.create |
新增公用 ACL 區塊配置 |
cloud-object-storage.bucket-public-access-block.read |
讀取公用 ACL 區塊配置 |
cloud-object-storage.bucket-public-access-block.delete |
刪除公用 ACL 區塊配置 |
對於 cloud-object-storage.bucket-key-state.update 事件,下列欄位包括額外資訊:
| 欄位 | 說明 |
|---|---|
requestData.eventType |
發生的生命週期事件類型,例如刪除、旋轉等 |
requestData.requestedKeyState |
所要求的金鑰狀態 (已啟用或已停用)。 |
requestData.requestKeyVersion |
所要求的金鑰版本。 |
requestData.bucketLocation |
使用金鑰的儲存區位置。 |
responseData.eventID |
與金鑰生命週期事件相關聯的唯一 ID。 |
responseData.adopterKeyState |
金鑰的現行狀態 (已啟用或已停用)。 |
responseData.adopterKeyVersion |
金鑰的現行版本。 |
物件事件
下表列出 COS 物件事件:
| 動作 | 說明 |
|---|---|
cloud-object-storage.object-cors.read |
取得 CORS 配置 |
cloud-object-storage.object-acl.read |
取得物件 ACL |
cloud-object-storage.object-acl.create |
建立物件 ACL |
cloud-object-storage.object-retention-legal-hold.list |
列出物件上的合法保留 |
cloud-object-storage.object-retention-legal-hold.update |
新增或移除物件的合法保留 |
cloud-object-storage.object-retention.update |
延長保留 |
cloud-object-storage.object-expire.read |
取得關於物件何時到期的資訊 |
資料事件
資料事件依下列種類分類:
- 儲存區存取事件
- 物件存取事件
- 多部分事件
- 儲存區版本化事件
儲存區存取事件
下表列出 COS 儲存區存取事件:
| 動作 | 說明 |
|---|---|
cloud-object-storage.bucket.list |
列出儲存區中的物件 |
cloud-object-storage.bucket-metadata.read |
取得儲存區的 meta 資料 |
物件存取事件
下表列出 COS 物件存取事件:
| 動作 | 說明 |
|---|---|
cloud-object-storage.object-metadata.read |
取得物件的 meta 資料 |
cloud-object-storage.object.read |
讀取物件 |
cloud-object-storage.object.create |
建立物件 |
cloud-object-storage.object.delete |
刪除一個物件 |
cloud-object-storage.objects.delete |
刪除多個物件 |
cloud-object-storage.object-batch.delete |
批次刪除物件 |
cloud-object-storage.object-copy.read |
讀取要複製的來源物件 |
cloud-object-storage.object-copy.create |
從複製建立目標物件 |
cloud-object-storage.object-restore.read |
讀取要還原的來源物件 |
cloud-object-storage.object-restore.create |
從還原建立目標物件 |
cloud-object-storage.backup-restore.object-create |
透過備份還原作業建立物件 |
如果已對儲存區啟用版本化,則對於使用物件版本的作業將會呈現 target.versionId。
對於 cloud-object-storage.object.delete 及 cloud-object-storage.object-batch.delete 事件,下列欄位包含額外資訊:
| 欄位 | 說明 |
|---|---|
responseData.deleteMarker.created |
物件已版本化並取代為刪除標記。 |
多部分事件
下表列出 COS 多部分事件:
| 動作 | 說明 |
|---|---|
cloud-object-storage.bucket-multipart.list |
列出儲存區中物件的多部分上傳 |
cloud-object-storage.object-multipart.list |
列出物件的組件 |
cloud-object-storage.object-multipart.start |
起始物件的多部分上傳 |
cloud-object-storage.object-multipart.create |
建立物件的多部分上傳的組件 |
cloud-object-storage.object-multipart.complete |
完成物件的多部分上傳 |
cloud-object-storage.object-multipart.delete |
中止未完成的物件多部分上傳 |
儲存區版本化事件
下表列出了 COS 版本控制事件:
| 動作 | 說明 |
|---|---|
cloud-object-storage.bucket-versioning.create |
在儲存區上啟用版本化 |
cloud-object-storage.bucket-versioning.read |
檢查儲存區的版本化狀態 |
cloud-object-storage.bucket-versioning.list |
列出水桶中物件的版本 |
對於 cloud-object-storage.bucket-versioning.create 事件,下列欄位包括額外資訊:
| 欄位 | 說明 |
|---|---|
requestData.newValue.versioning.state |
儲存區的版本化狀態 (已啟用或已暫停)。 |
檢視事件
您可以檢視與 Object Storage 範例相關的 Activity Tracker 事件,方法是使用 IBM Cloud Activity Tracker.
每個位置都只能佈建 1 個 IBM Cloud Activity Tracker 服務實例。
若要檢視事件,您必須識別在其中收集事件並可供監視的位置。 然後,您必須在該位置存取 IBM Cloud Activity Tracker 實例的 Web 使用者介面。 如需相關資訊,請參閱透過 IBM Cloud 使用者介面啟動 Web 使用者介面。
管理事件
Object Storage 廣域事件會轉遞到位於法蘭克福的 IBM Cloud Activity Tracker 服務實例。
所有其他 Object Storage 管理事件都會轉發到與水桶關聯的 IBM Cloud Activity Tracker 實例。
若要檢視事件,您必須在與儲存區相關聯的位置存取 IBM Cloud Activity Tracker 實例的 Web 使用者介面。
資料事件
Object Storage 資料事件會轉遞到與儲存區相關聯的 IBM Cloud Activity Tracker 實例。
若要檢視事件,您必須在與儲存區相關聯的位置存取 IBM Cloud Activity Tracker 實例的 Web 使用者介面。
分析事件
識別產生事件的 COS 實例 ID
在 IBM Cloud 中,可以有一個以上的 COS 實例。
要快速識別帳戶中產生事件的 COS 實例 ID,請檢查 responseData 欄位中設定的欄位 responseData.serviceInstanceId。
識別儲存區位置
若要快速辨識水桶位置,請檢查 responseData 欄位中設定的欄位 responseData.bucketLocation。
取得要求的唯一 ID
使用者對 COS 資源執行的每個動作都具有唯一 ID。
若要取得 COS 資源請求的唯一 ID,請檢查 responseData 欄位中設定的欄位 responseData.requestId。
取得多部分上傳作業的所有事件
使用多部分上傳作業 來上傳大型物件時,每個作業都會產生一個事件。 在每個事件中,欄位 responseData.uploadId 設定為相同的值。
若要搜尋屬於多部分上載作業的所有事件,您可以搜尋特定的 responseData.uploadId 值。
取得為還原要求產生的所有事件
從保存還原物件的要求會在 COS 中產生多個事件:
- 來源物件的讀取動作。 此動作會產生包含 cloud-object-storage.object-restore.read 動作的事件。
- 儲存區中物件的建立動作。 此動作會產生包含 cloud-object-storage.object-restore.create 動作的事件。
您可以使用 responseData.requestId 欄位來識別還原物件時產生的事件。
取得將物件從某個儲存區複製到另一個儲存區時產生的所有事件
將物件從某個儲存區複製到另一個儲存區的要求會在 COS 中產生多個事件:
- 來源物件的讀取動作。 此動作會產生包含 cloud-object-storage.object-copy.read 動作的事件。
- 新儲存區中物件的建立動作。 此動作會產生包含 cloud-object-storage.object-copy.create 動作的事件。
若要收集和監視報告跨儲存區複製動作的所有事件,則請考慮將每個儲存區配置為收集事件並將其轉遞到帳戶中的相同 Activity Tracker 實例。
- 如果某個儲存區未啟用收集管理和資料事件,則您不會收到報告該儲存區上任何複製動作的事件。
- 如果您為每個儲存區配置不同的 Activity Tracker 實例,則一個事件位於某個實例中,另一個事件則位於不同的實例中。
您可以使用 responseData.requestId 欄位來識別從一個儲存桶複製物件到另一個儲存桶時所產生的事件。
取得防火牆更新的詳細資料
更新儲存區的防火牆會產生 cloud-object-storage.resource-configuration.update 事件。
若要取得變更內容的詳細資料,請檢查 requestData 欄位中出現的欄位 requestData.allowedIp、requestData.deniedIp 及 requestData.allowedNetworkTypes。