Suivi des événements d'activité pour IBM Cloud Shell

IBM Cloud les services, tels qu' IBM Cloud Shell, génèrent des événements de suivi de l'activité.

Les événements de suivi d'activité rendent compte des activités qui modifient l'état d'un service dans IBM Cloud. Vous pouvez utiliser les événements pour enquêter sur les activités anormales et les actions critiques et pour vous conformer aux exigences réglementaires en matière d'audit.

Vous pouvez utiliser IBM Cloud Activity Tracker Event Routing, un service de plateforme, pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des itinéraires qui définissent où les événements de suivi d'activité sont envoyés. Pour plus d'informations, voir À propos d' IBM Cloud Activity Tracker Event Routing.

Vous pouvez utiliser IBM Cloud Logs pour visualiser et être alerté des événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance d' IBM Cloud Logs.

À compter du 28 mars 2024, le service IBM Cloud Activity Tracker est obsolète et ne sera plus pris en charge à compter du 30 mars 2025. Les clients devront migrer vers IBM Cloud Logs avant le 30 mars 2025. Pendant la période de migration, les clients peuvent utiliser IBM Cloud Activity Tracker ainsi que IBM Cloud Logs. Les événements de suivi d'activité sont les mêmes pour les deux services. Pour plus d'informations sur la migration d' IBM Cloud Activity Tracker vers IBM Cloud Logs et l'exécution des services en parallèle, voir la planification de la migration.

Lieux où les événements de suivi d'activité sont générés

Emplacements où les événements de suivi d'activité sont envoyés à IBM Cloud Activity Tracker Event Routing recherche d'événements hébergés

IBM Cloud Shell envoie des événements de suivi d'activité à IBM Cloud Activity Tracker Event Routing pour la recherche d'événements hébergés dans les régions indiquées dans le tableau suivant.

Régions où les événements de suivi d'activité sont envoyés dans les sites des Amériques
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Sao Paulo (br-sao)
Oui Non Non Non
Régions vers lesquelles les événements de suivi d'activité sont envoyés Sites en Asie-Pacifique
Tokyo (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che
Non Non Non Non
Régions vers lesquelles les événements de suivi d'activité sont envoyés Sites en Europe
Francfort (eu-de) Londres (eu-gb) Madrid (eu-es)
Oui Non Non

Lieux où les événements de suivi d'activité sont envoyés par IBM Cloud Activity Tracker Event Routing

IBM Cloud Shell envoie des événements de suivi d'activité par IBM Cloud Activity Tracker Event Routing dans les régions indiquées dans le tableau suivant.

Régions où les événements de suivi d'activité sont envoyés dans les sites des Amériques
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Sao Paulo (br-sao)
Oui Non Non Non
Régions vers lesquelles les événements de suivi d'activité sont envoyés Sites en Asie-Pacifique
Tokyo (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che
Non Non Non Non
Régions vers lesquelles les événements de suivi d'activité sont envoyés Sites en Europe
Francfort (eu-de) Londres (eu-gb) Madrid (eu-es)
Oui Non Non

Affichage des événements de suivi d'activité pour IBM Cloud Shell

Vous pouvez utiliser IBM Cloud Logs pour visualiser et être alerté des événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance d' IBM Cloud Logs.

Les événements générés par Cloud Shell sont automatiquement transmis à l'instance de service Activity Tracker disponible au même endroit.

Lancement d' IBM Cloud Logs s à partir de la page Observabilité

Pour plus d'informations sur le lancement de l'interface utilisateur d' IBM Cloud Logs, consultez la section Lancement de l'interface utilisateur dans la documentation d' IBM Cloud Logs

Liste des événements de la plateforme

Le tableau suivant répertorie les actions d'événement de suivi d'activité que la plateforme d' IBM Cloud s génère lorsque des instances d' Cloud Shell s sont traitées.

Actions générant des événements de plate-forme
Action Description
cloudshell.server.create Un événement est généré lorsqu'une session est créée.
cloudshell.server.configure Un événement est généré lorsqu'une session est configurée. Cet événement est généré pour la configuration de nouvelles sessions et la reconfiguration d'une session existante.
cloudshell.server.delete Un événement est généré lorsqu'une session est supprimée.
cloudshell.account-settings.update Un événement est généré lorsque les paramètres Cloud Shell sont mis à jour pour un compte.

Analyse des événements de suivi d'activité d' Cloud Shell

Les événements Activity Tracker contiennent des zones décrivant l'action qui s'est produite. Les valeurs des zones requestData et responseData sont spécifiques à IBM Cloud Shell, et les autres zones sont communes à tous les événements Activity Tracker. Pour plus d'informations sur les champs communs, voir Événements d'audit.

Lorsqu'un utilisateur ouvre, configure ou ferme une session Cloud Shell, l'événement déclenché comporte une zone action définie sur cloudshell.server.create, cloudshell.server.configure ou cloudshell.server.delete. L'événement inclut les zones suivantes :

  • La zone initiator.name contient des informations sur l'utilisateur qui a interagi avec la session.
  • La zone initiator.id contient l'IBMid de l'utilisateur qui a interagi avec la session.
  • La zone target.id inclut le nom de ressource de cloud (CRN) du compte Cloud Shell et du serveur sur lequel la session a été modifiée, au format crn:v1:bluemix:public:cloudshell:<REGION>:a/<ACCOUNT_ID>:<CLOUD_SHELL_SERVER_ID>::

Lorsqu'une session est ouverte, configurée ou fermée avec succès, la zone outcome de l'événement correspondant généré est définie sur success et la zone reason.reasonCode sur 200. Sinon, la zone outcome de l'événement contient la valeur failure et la zone reason.reasonCode le code de statut HTTP approprié, tandis que la zone responseData contient des informations détaillées sur l'erreur.

Lorsqu'un propriétaire de compte ou un administrateur Cloud Shell met à jour les paramètres Cloud Shell, l'événement déclenché comporte une zone action définie sur cloudshell.account-settings.update.