Eventi di monitoraggio delle attività per IBM Cloud Shell
IBM Cloud servizi, come IBM Cloud Shell, generano eventi di monitoraggio delle attività.
Gli eventi di monitoraggio delle attività riportano le attività che modificano lo stato di un servizio in IBM Cloud. Gli eventi possono essere utilizzati per indagare su attività anomale e azioni critiche e per soddisfare i requisiti di audit normativi.
Puoi utilizzare IBM Cloud Activity Tracker Event Routing, un servizio di piattaforma, per instradare gli eventi di auditing nel tuo account verso le destinazioni di tua scelta, configurando obiettivi e percorsi che definiscono dove vengono inviati gli eventi di tracciamento delle attività. Per ulteriori informazioni, vedere About IBM Cloud Activity Tracker Event Routing.
Puoi utilizzare IBM Cloud Logs per visualizzare e ricevere avvisi sugli eventi generati nel tuo account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza di IBM Cloud Logs.
A partire dal 28 marzo 2024, il servizio IBM Cloud Activity Tracker sarà deprecato e non sarà più supportato a partire dal 30 marzo 2025. I clienti dovranno migrare a IBM Cloud Logs entro il 30 marzo 2025. Durante il periodo di migrazione, i clienti possono utilizzare IBM Cloud Activity Tracker insieme a IBM Cloud Logs. Gli eventi di monitoraggio delle attività sono gli stessi per entrambi i servizi. Per informazioni sulla migrazione da IBM Cloud Activity Tracker a IBM Cloud Logs e sull'esecuzione dei servizi in parallelo, vedere la pianificazione della migrazione.
Luoghi in cui vengono generati eventi di monitoraggio delle attività
Luoghi in cui gli eventi di tracciamento dell'attività vengono inviati a IBM Cloud Activity Tracker Event Routing Ricerca eventi in hosting
IBM Cloud Shell invia eventi di tracciamento dell'attività a IBM Cloud Activity Tracker Event Routing per la ricerca di eventi ospitati nelle regioni indicate nella tabella seguente.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
|---|---|---|---|
| Sì | No | No | No |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
|---|---|---|---|
| No | No | No | No |
Francoforte (eu-de) |
Londra (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Sì | No | No |
Luoghi in cui vengono inviati eventi di monitoraggio delle attività IBM Cloud Activity Tracker Event Routing
IBM Cloud Shell invia eventi di monitoraggio delle attività tramite IBM Cloud Activity Tracker Event Routing nelle regioni indicate nella tabella seguente.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
|---|---|---|---|
| Sì | No | No | No |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
|---|---|---|---|
| No | No | No | No |
Francoforte (eu-de) |
Londra (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Sì | No | No |
Visualizzazione degli eventi di monitoraggio dell'attività per IBM Cloud Shell
Puoi utilizzare IBM Cloud Logs per visualizzare e ricevere avvisi sugli eventi generati nel tuo account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza di IBM Cloud Logs.
Gli eventi generati da Cloud Shell vengono automaticamente inoltrati all'istanza del servizio Activity Tracker disponibile nella stessa località.
Avvio di " IBM Cloud Logs " dalla pagina "Observability"
Per informazioni sull'avvio dell'interfaccia utente dell' IBM Cloud Logs, vedere Avvio dell'interfaccia utente nella documentazione dell' IBM Cloud Logs
Elenco degli eventi della piattaforma
La tabella seguente elenca le azioni degli eventi di tracciamento delle attività che la piattaforma IBM Cloud genera quando vengono elaborate le istanze di Cloud Shell.
| Azione | Descrizione |
|---|---|
cloudshell.server.create |
Un evento viene generato quando viene creata una nuova sessione. |
cloudshell.server.configure |
Un evento viene generato quando viene configurata una sessione. Questo evento viene generato per la configurazione delle nuove sessioni e la riconfigurazione di una sessione esistente. |
cloudshell.server.delete |
Un evento viene generato quando viene eliminata una sessione. |
cloudshell.account-settings.update |
Viene generato un evento quando le impostazioni di Cloud Shell vengono aggiornate per un account. |
Analisi dell'attività dell' Cloud Shell e che tiene traccia degli eventi
Gli eventi Activity Tracker contengono campi che descrivono l'azione che si è verificata. I valori nei campi requestData e responseData sono specifici per IBM Cloud Shell e gli altri campi sono comuni a tutti gli eventi
Activity Tracker. Per ulteriori informazioni sui campi comuni, vedere Eventi di audit.
Quando un utente apre, configura o chiude una sessione di Cloud Shell, l'evento che viene attivato ha un campo action impostato su cloudshell.server.create, cloudshell.server.configure, o cloudshell.server.delete.
L'evento comprende i seguenti campi:
- Il campo
initiator.nameinclude informazioni sull'utente che ha interagito con la sessione. - Il campo
initiator.idmostra l'ID IBM dell'utente che ha interagito con la sessione. - Il campo
target.idinclude il Cloud Resource Name (CRN) dell'account Cloud Shell e del server in cui è stata modificata la sessione, nel formatocrn:v1:bluemix:public:cloudshell:<REGION>:a/<ACCOUNT_ID>:<CLOUD_SHELL_SERVER_ID>::
Quando una sessione viene aperta, configurata o chiusa correttamente, l'evento corrispondente che viene generato ha un esito (outcome) che è impostato su success con un codice motivo (reason.reasonCode)
200. Altrimenti, l'evento ha un esito (outcome) di failure con l'appropriato codice stato HTTP in reason.reasonCode e il campo responseData contiene i dettagli relativi all'errore.
Quando il proprietario di un account o l'amministratore di Cloud Shell aggiorna le impostazioni di Cloud Shell, l'evento che viene attivato ha un campo action impostato su cloudshell.account-settings.update.