Suivi des événements d'activité pour IBM Cloud Shell
IBM Cloud les services, tels qu' IBM Cloud Shell, génèrent des événements de suivi de l'activité.
Les événements de suivi d'activité rendent compte des activités qui modifient l'état d'un service dans IBM Cloud. Vous pouvez utiliser les événements pour enquêter sur les activités anormales et les actions critiques et pour vous conformer aux exigences réglementaires en matière d'audit.
Vous pouvez utiliser IBM Cloud Activity Tracker Event Routing, un service de plateforme, pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des itinéraires qui définissent où les événements de suivi d'activité sont envoyés. Pour plus d'informations, voir À propos d' IBM Cloud Activity Tracker Event Routing.
Vous pouvez utiliser IBM Cloud Logs pour visualiser et être alerté des événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance d' IBM Cloud Logs.
À compter du 28 mars 2024, le service IBM Cloud Activity Tracker est obsolète et ne sera plus pris en charge à compter du 30 mars 2025. Les clients devront migrer vers IBM Cloud Logs avant le 30 mars 2025. Pendant la période de migration, les clients peuvent utiliser IBM Cloud Activity Tracker ainsi que IBM Cloud Logs. Les événements de suivi d'activité sont les mêmes pour les deux services. Pour plus d'informations sur la migration d' IBM Cloud Activity Tracker vers IBM Cloud Logs et l'exécution des services en parallèle, voir la planification de la migration.
Lieux où les événements de suivi d'activité sont générés
Emplacements où les événements de suivi d'activité sont envoyés à IBM Cloud Activity Tracker Event Routing recherche d'événements hébergés
IBM Cloud Shell envoie des événements de suivi d'activité à IBM Cloud Activity Tracker Event Routing pour la recherche d'événements hébergés dans les régions indiquées dans le tableau suivant.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
|---|---|---|---|
| Oui | Non | Non | Non |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
|---|---|---|---|
| Non | Non | Non | Non |
Francfort (eu-de) |
Londres (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Oui | Non | Non |
Lieux où les événements de suivi d'activité sont envoyés par IBM Cloud Activity Tracker Event Routing
IBM Cloud Shell envoie des événements de suivi d'activité par IBM Cloud Activity Tracker Event Routing dans les régions indiquées dans le tableau suivant.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
|---|---|---|---|
| Oui | Non | Non | Non |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
|---|---|---|---|
| Non | Non | Non | Non |
Francfort (eu-de) |
Londres (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Oui | Non | Non |
Affichage des événements de suivi d'activité pour IBM Cloud Shell
Vous pouvez utiliser IBM Cloud Logs pour visualiser et être alerté des événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance d' IBM Cloud Logs.
Les événements générés par Cloud Shell sont automatiquement transmis à l'instance de service Activity Tracker disponible au même endroit.
Lancement d' IBM Cloud Logs s à partir de la page Observabilité
Pour plus d'informations sur le lancement de l'interface utilisateur d' IBM Cloud Logs, consultez la section Lancement de l'interface utilisateur dans la documentation d' IBM Cloud Logs
Liste des événements de la plateforme
Le tableau suivant répertorie les actions d'événement de suivi d'activité que la plateforme d' IBM Cloud s génère lorsque des instances d' Cloud Shell s sont traitées.
| Action | Description |
|---|---|
cloudshell.server.create |
Un événement est généré lorsqu'une session est créée. |
cloudshell.server.configure |
Un événement est généré lorsqu'une session est configurée. Cet événement est généré pour la configuration de nouvelles sessions et la reconfiguration d'une session existante. |
cloudshell.server.delete |
Un événement est généré lorsqu'une session est supprimée. |
cloudshell.account-settings.update |
Un événement est généré lorsque les paramètres Cloud Shell sont mis à jour pour un compte. |
Analyse des événements de suivi d'activité d' Cloud Shell
Les événements Activity Tracker contiennent des zones décrivant l'action qui s'est produite. Les valeurs des zones requestData et responseData sont spécifiques à IBM Cloud Shell, et les autres zones sont communes à
tous les événements Activity Tracker. Pour plus d'informations sur les champs communs, voir Événements d'audit.
Lorsqu'un utilisateur ouvre, configure ou ferme une session Cloud Shell, l'événement déclenché comporte une zone action définie sur cloudshell.server.create, cloudshell.server.configure ou cloudshell.server.delete.
L'événement inclut les zones suivantes :
- La zone
initiator.namecontient des informations sur l'utilisateur qui a interagi avec la session. - La zone
initiator.idcontient l'IBMid de l'utilisateur qui a interagi avec la session. - La zone
target.idinclut le nom de ressource de cloud (CRN) du compte Cloud Shell et du serveur sur lequel la session a été modifiée, au formatcrn:v1:bluemix:public:cloudshell:<REGION>:a/<ACCOUNT_ID>:<CLOUD_SHELL_SERVER_ID>::
Lorsqu'une session est ouverte, configurée ou fermée avec succès, la zone outcome de l'événement correspondant généré est définie sur success et la zone reason.reasonCode sur 200. Sinon, la zone outcome de l'événement contient la valeur failure et la zone reason.reasonCode le code de statut HTTP approprié, tandis que la zone responseData contient des informations détaillées sur l'erreur.
Lorsqu'un propriétaire de compte ou un administrateur Cloud Shell met à jour les paramètres Cloud Shell, l'événement déclenché comporte une zone action définie sur cloudshell.account-settings.update.