Aktivitätenverfolgungsereignisse für IBM Cloud Shell

IBM Cloud dienste wie IBM Cloud Shell generieren Aktivitätsverfolgungsereignisse.

Der Bericht über Aktivitäten, die den Status eines Dienstes ändern, wird an IBM Cloud gesendet. Sie können die Ereignisse nutzen, um abnormale Aktivitäten und kritische Aktionen zu untersuchen und um die gesetzlichen Prüfungsanforderungen zu erfüllen.

Sie können IBM Cloud Activity Tracker Event Routing, einen Plattformdienst, verwenden, um Prüfungsereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die festlegen, wohin Aktivitätsverfolgungsereignisse gesendet werden. Weitere Informationen finden Sie unter "Über IBM Cloud Activity Tracker Event Routing ".

Sie können IBM Cloud Logs verwenden, um Ereignisse zu visualisieren und zu melden, die in Ihrem Konto generiert und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs-Instanz weitergeleitet werden.

Ab dem 28. März 2024 ist der Dienst IBM Cloud Activity Tracker veraltet und wird ab dem 30. März 2025 nicht mehr unterstützt. Kunden müssen vor dem 30. März 2025 zu IBM Cloud Logs migrieren. Während der Migrationsphase können Kunden IBM Cloud Activity Tracker zusammen mit IBM Cloud Logs verwenden. Die Aktivitätsverfolgungsereignisse sind für beide Dienste gleich. Informationen zur Migration von IBM Cloud Activity Tracker zu IBM Cloud Logs und zur parallelen Ausführung der Dienste finden Sie unter Migrationsplanung.

Orte, an denen Aktivitätsverfolgungsereignisse generiert werden

Orte, an denen Ereignisse zur Aktivitätsverfolgung an IBM Cloud Activity Tracker Event Routing gesendet werden

IBM Cloud Shell sendet Ereignisse zur Aktivitätsverfolgung an die gehostete Ereignissuche IBM Cloud Activity Tracker Event Routing in den Regionen, die in der folgenden Tabelle angegeben sind.

Regionen, in denen Aktivitätsverfolgungsereignisse an Standorte in Amerika gesendet werden
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Sao Paulo (br-sao)
Ja Nein Nein Nein
Regionen, in denen Aktivitätsverfolgungsereignisse in Asien-Pazifik-Standorten gesendet werden
Tokio (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che
Nein Nein Nein Nein
Regionen, in denen Aktivitätsverfolgungsereignisse an Standorte in Europa gesendet werden
Frankfurt (eu-de) London (eu-gb) Madrid (eu-es)
Ja Nein Nein

Orte, an denen Aktivitätsverfolgungsereignisse gesendet werden von IBM Cloud Activity Tracker Event Routing

IBM Cloud Shell sendet Aktivitätsverfolgungsereignisse per IBM Cloud Activity Tracker Event Routing in den Regionen, die in der folgenden Tabelle angegeben sind.

Regionen, in denen Aktivitätsverfolgungsereignisse an Standorte in Amerika gesendet werden
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Sao Paulo (br-sao)
Ja Nein Nein Nein
Regionen, in denen Aktivitätsverfolgungsereignisse in Asien-Pazifik-Standorten gesendet werden
Tokio (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che
Nein Nein Nein Nein
Regionen, in denen Aktivitätsverfolgungsereignisse an Standorte in Europa gesendet werden
Frankfurt (eu-de) London (eu-gb) Madrid (eu-es)
Ja Nein Nein

Anzeige von Aktivitätsverfolgungsereignissen für IBM Cloud Shell

Sie können IBM Cloud Logs verwenden, um Ereignisse zu visualisieren und zu melden, die in Ihrem Konto generiert und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs-Instanz weitergeleitet werden.

Ereignisse, die Cloud Shell generiert, werden automatisch an die Activity Tracker Service-Instanz weitergeleitet, die am selben Ort verfügbar ist.

Starten von IBM Cloud Logs von der Observability-Seite aus

Informationen zum Starten der Benutzeroberfläche IBM Cloud Logs finden Sie unter "Launching the UI" in der Dokumentation IBM Cloud Logs.

Liste der Plattform-Veranstaltungen

In der folgenden Tabelle sind die Aktivitäten zur Ereignisverfolgung aufgeführt, die die Plattform IBM Cloud generiert, wenn Cloud Shell-Instanzen verarbeitet werden.

Aktionen, die Plattformereignisse generieren
Aktion Beschreibung
cloudshell.server.create Es wird ein Ereignis generiert, wenn eine neue Sitzung erstellt wird.
cloudshell.server.configure Es wird ein Ereignis generiert, wenn eine Sitzung konfiguriert wird. Dieses Ereignis wird zum Konfigurieren neuer Sitzungen und zum Neukonfigurieren einer vorhandenen Sitzung generiert.
cloudshell.server.delete Es wird ein Ereignis generiert, wenn eine Sitzung gelöscht wird.
cloudshell.account-settings.update Ein Ereignis wird generiert, wenn die Cloud Shell-Einstellungen für ein Konto aktualisiert werden.

Analyse der Cloud Shell-Aktivität, die Ereignisse verfolgt

Activity Tracker-Ereignisse enthalten Felder, die die aufgetretenen Aktionen beschreiben. Werte in den Feldern requestData und responseData gelten speziell für IBM Cloud Shell und die übrigen Felder gelten allgemein für alle Activity Tracker-Ereignisse. Weitere Informationen über gemeinsame Felder finden Sie unter Prüfungsereignisse.

Wenn ein Benutzer eine Cloud Shell-Sitzung öffnet, konfiguriert oder schließt, wird für das Ereignis, das ausgelöst wird, für ein action-Feld der Wert cloudshell.server.create, cloudshell.server.configure oder cloudshell.server.delete festgelegt. Das Ereignis enthält die folgenden Felder:

  • Das Feld initiator.name enthält Informationen zu dem Benutzer, der mit der Sitzung interagiert hat.
  • Das Feld initiator.id zeigt die IBMid des Benutzers an, der mit der Sitzung interagiert hat.
  • Das Feld target.id enthält den Namen der Cloudressource (CRN) des Cloud Shell-Kontos und -Servers, auf dem die Sitzung geändert wurde, im Format crn:v1:bluemix:public:cloudshell:<REGION>:a/<ACCOUNT_ID>:<CLOUD_SHELL_SERVER_ID>::

Wenn eine Sitzung erfolgreich geöffnet, konfiguriert oder geschlossen wird, ist bei dem entsprechenden Ereignis, das generiert wird, für outcome die Angabe success mit dem Wert 200 für reason.reasonCode festgelegt. Andernfalls hat das Ereignis für outcome die Angabe failure mit dem entsprechenden HTTP-Statuscode in reason.reasonCode und das Feld responseData enthält Detailinformationen zu dem Fehler.

Wenn ein Kontoeigner oder ein Cloud Shell-Administrator die Cloud Shell-Einstellungen aktualisiert, wird für das ausgelöste Ereignis die Einstellung action für ein cloudshell.account-settings.update-Feld festgelegt.