Seguimiento de actividades para IBM Cloud Shell

IBM Cloud servicios, como IBM Cloud Shell, generan eventos de seguimiento de la actividad.

Los eventos de seguimiento de actividad informan sobre las actividades que cambian el estado de un servicio en IBM Cloud. Puede utilizar los eventos para investigar actividades anómalas y acciones críticas, así como para cumplir los requisitos normativos de auditoría.

Puede utilizar IBM Cloud Activity Tracker Event Routing, un servicio de plataforma, para dirigir los eventos de auditoría de su cuenta a los destinos que elija configurando objetivos y rutas que definan dónde se envían los eventos de seguimiento de la actividad. Para más información, consulte Acerca de IBM Cloud Activity Tracker Event Routing.

Puede utilizar IBM Cloud Logs para visualizar y alertar sobre eventos que se generan en su cuenta y que IBM Cloud Activity Tracker Event Routing enruta a una instancia de IBM Cloud Logs.

A partir del 28 de marzo de 2024, el servicio de IBM Cloud Activity Tracker quedará obsoleto y dejará de ser compatible a partir del 30 de marzo de 2025. Los clientes deberán migrar a IBM Cloud Logs antes del 30 de marzo de 2025. Durante el periodo de migración, los clientes pueden utilizar IBM Cloud Activity Tracker junto con IBM Cloud Logs. Los eventos de seguimiento de actividad son los mismos para ambos servicios. Para obtener información sobre la migración de IBM Cloud Activity Tracker a IBM Cloud Logs y la ejecución de los servicios en paralelo, consulte la planificación de la migración.

Ubicaciones donde se generan eventos de seguimiento de actividad

Ubicaciones donde se envían los eventos de seguimiento de actividad a IBM Cloud Activity Tracker Event Routing búsqueda de eventos alojados

IBM Cloud Shell envía eventos de seguimiento de actividad a IBM Cloud Activity Tracker Event Routing búsqueda de eventos alojados en las regiones que se indican en la siguiente tabla.

Regiones a las que se envían los eventos de seguimiento de actividad en ubicaciones de América
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Sao Paulo (br-sao)
No No No
Regiones a las que se envían los eventos de seguimiento de actividad en ubicaciones de Asia-Pacífico
Tokio (jp-tok) Sídney (au-syd) Osaka (jp-osa) in-che
No No No No
Regiones a las que se envían los eventos de seguimiento de actividad Ubicaciones en Europa
Frankfurt (eu-de) Londres (eu-gb) Madrid (eu-es)
No No

Ubicaciones a las que se envían los eventos de seguimiento de actividad IBM Cloud Activity Tracker Event Routing

IBM Cloud Shell envía eventos de seguimiento de actividad por IBM Cloud Activity Tracker Event Routing en las regiones que se indican en la siguiente tabla.

Regiones a las que se envían los eventos de seguimiento de actividad en ubicaciones de América
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Sao Paulo (br-sao)
No No No
Regiones a las que se envían los eventos de seguimiento de actividad en ubicaciones de Asia-Pacífico
Tokio (jp-tok) Sídney (au-syd) Osaka (jp-osa) in-che
No No No No
Regiones a las que se envían los eventos de seguimiento de actividad Ubicaciones en Europa
Frankfurt (eu-de) Londres (eu-gb) Madrid (eu-es)
No No

Visualización de eventos de seguimiento de actividad para IBM Cloud Shell

Puede utilizar IBM Cloud Logs para visualizar y alertar sobre eventos que se generan en su cuenta y que IBM Cloud Activity Tracker Event Routing enruta a una instancia de IBM Cloud Logs.

Los eventos que genera Cloud Shell se reenvían automáticamente a la instancia del servicio Activity Tracker disponible en la misma ubicación.

Iniciar IBM Cloud Logs desde la página Observabilidad

Para obtener información sobre cómo iniciar la interfaz de usuario de IBM Cloud Logs, consulte Iniciar la interfaz de usuario en la documentación de IBM Cloud Logs

Lista de eventos de la plataforma

La siguiente tabla enumera las acciones de seguimiento de eventos de actividad que genera la plataforma IBM Cloud cuando se procesan instancias de Cloud Shell.

Acciones que generan eventos de plataforma
Acción Descripción
cloudshell.server.create Se genera un suceso cuando se crea una nueva sesión.
cloudshell.server.configure Se genera un suceso cuando se configura una sesión. Este suceso se genera al configurar sesiones nuevas y volver a configurar una sesión existente.
cloudshell.server.delete Se genera un suceso cuando se suprime una sesión.
cloudshell.account-settings.update Se ha generado un suceso al actualizar los valores de Cloud Shell para una cuenta.

Analizar eventos de seguimiento de actividad de Cloud Shell

Los sucesos de Activity Tracker contienen campos que describen la acción que se ha producido. Los valores de los campos requestData y responseData son específicos de IBM Cloud Shell, y los otros campos son comunes a todos los sucesos de Activity Tracker. Para obtener más información sobre los campos comunes, consulte Eventos de auditoría.

Cuando un usuario abre, configura o cierra una sesión Cloud Shell, el suceso que se desencadena tiene un campo action se establece en cloudshell.server.create, cloudshell.server.configure o cloudshell.server.delete. El suceso incluye los siguientes campos:

  • El campo initiator.name incluye información sobre el usuario que ha interactuado con la sesión.
  • El campo initiator.id muestra el IBMid del usuario que ha interactuado con la sesión.
  • El campo target.id incluye el Nombre de recurso de nube (CRN) de la cuenta Cloud Shell y el servidor donde se ha modificado la sesión, en el formato crn:v1:bluemix:public:cloudshell:<REGION>:a/<ACCOUNT_ID>:<CLOUD_SHELL_SERVER_ID>::

Cuando una sesión se ha abierto, configurado o cerrado correctamente, el valor de outcome del suceso correspondiente que se genera se establece en success, con un valor de 200 en reason.reasonCode. De lo contrario, el suceso presenta el valor outcome en failure, con el código de estado de HTTP correspondiente en reason.reasonCode, y el campo responseData contiene detalles sobre el error.

Cuando un propietario de la cuenta o un administrador de Cloud Shell actualiza los valores de Cloud Shell, el suceso que se desencadena tiene un campo action se establece en cloudshell.account-settings.update.