Eventi di monitoraggio delle attività per IBM Cloud Shell

IBM Cloud servizi, come IBM Cloud Shell, generano eventi di monitoraggio delle attività.

Gli eventi di monitoraggio delle attività riportano le attività che modificano lo stato di un servizio in IBM Cloud. Gli eventi possono essere utilizzati per indagare su attività anomale e azioni critiche e per soddisfare i requisiti di audit normativi.

Puoi utilizzare IBM Cloud Activity Tracker Event Routing, un servizio di piattaforma, per instradare gli eventi di auditing nel tuo account verso le destinazioni di tua scelta, configurando obiettivi e percorsi che definiscono dove vengono inviati gli eventi di tracciamento delle attività. Per ulteriori informazioni, vedere About IBM Cloud Activity Tracker Event Routing.

Puoi utilizzare IBM Cloud Logs per visualizzare e ricevere avvisi sugli eventi generati nel tuo account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza di IBM Cloud Logs.

A partire dal 28 marzo 2024, il servizio IBM Cloud Activity Tracker sarà deprecato e non sarà più supportato a partire dal 30 marzo 2025. I clienti dovranno migrare a IBM Cloud Logs entro il 30 marzo 2025. Durante il periodo di migrazione, i clienti possono utilizzare IBM Cloud Activity Tracker insieme a IBM Cloud Logs. Gli eventi di monitoraggio delle attività sono gli stessi per entrambi i servizi. Per informazioni sulla migrazione da IBM Cloud Activity Tracker a IBM Cloud Logs e sull'esecuzione dei servizi in parallelo, vedere la pianificazione della migrazione.

Luoghi in cui vengono generati eventi di monitoraggio delle attività

Luoghi in cui gli eventi di tracciamento dell'attività vengono inviati a IBM Cloud Activity Tracker Event Routing Ricerca eventi in hosting

IBM Cloud Shell invia eventi di tracciamento dell'attività a IBM Cloud Activity Tracker Event Routing per la ricerca di eventi ospitati nelle regioni indicate nella tabella seguente.

Regioni in cui vengono inviati eventi di monitoraggio delle attività Sedi nelle Americhe
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Sao Paulo (br-sao)
No No No
Regioni in cui vengono inviati eventi di monitoraggio delle attività in Asia Pacifico
Tokyo (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che
No No No No
Regioni in cui vengono inviati eventi di monitoraggio delle attività in Europa
Francoforte (eu-de) Londra (eu-gb) Madrid (eu-es)
No No

Luoghi in cui vengono inviati eventi di monitoraggio delle attività IBM Cloud Activity Tracker Event Routing

IBM Cloud Shell invia eventi di monitoraggio delle attività tramite IBM Cloud Activity Tracker Event Routing nelle regioni indicate nella tabella seguente.

Regioni in cui vengono inviati eventi di monitoraggio delle attività Sedi nelle Americhe
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Sao Paulo (br-sao)
No No No
Regioni in cui vengono inviati eventi di monitoraggio delle attività in Asia Pacifico
Tokyo (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che
No No No No
Regioni in cui vengono inviati eventi di monitoraggio delle attività in Europa
Francoforte (eu-de) Londra (eu-gb) Madrid (eu-es)
No No

Visualizzazione degli eventi di monitoraggio dell'attività per IBM Cloud Shell

Puoi utilizzare IBM Cloud Logs per visualizzare e ricevere avvisi sugli eventi generati nel tuo account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza di IBM Cloud Logs.

Gli eventi generati da Cloud Shell vengono automaticamente inoltrati all'istanza del servizio Activity Tracker disponibile nella stessa località.

Avvio di " IBM Cloud Logs " dalla pagina "Observability"

Per informazioni sull'avvio dell'interfaccia utente dell' IBM Cloud Logs, vedere Avvio dell'interfaccia utente nella documentazione dell' IBM Cloud Logs

Elenco degli eventi della piattaforma

La tabella seguente elenca le azioni degli eventi di tracciamento delle attività che la piattaforma IBM Cloud genera quando vengono elaborate le istanze di Cloud Shell.

Azioni che generano eventi della piattaforma
Azione Descrizione
cloudshell.server.create Un evento viene generato quando viene creata una nuova sessione.
cloudshell.server.configure Un evento viene generato quando viene configurata una sessione. Questo evento viene generato per la configurazione delle nuove sessioni e la riconfigurazione di una sessione esistente.
cloudshell.server.delete Un evento viene generato quando viene eliminata una sessione.
cloudshell.account-settings.update Viene generato un evento quando le impostazioni di Cloud Shell vengono aggiornate per un account.

Analisi dell'attività dell' Cloud Shell e che tiene traccia degli eventi

Gli eventi Activity Tracker contengono campi che descrivono l'azione che si è verificata. I valori nei campi requestData e responseData sono specifici per IBM Cloud Shell e gli altri campi sono comuni a tutti gli eventi Activity Tracker. Per ulteriori informazioni sui campi comuni, vedere Eventi di audit.

Quando un utente apre, configura o chiude una sessione di Cloud Shell, l'evento che viene attivato ha un campo action impostato su cloudshell.server.create, cloudshell.server.configure, o cloudshell.server.delete. L'evento comprende i seguenti campi:

  • Il campo initiator.name include informazioni sull'utente che ha interagito con la sessione.
  • Il campo initiator.id mostra l'ID IBM dell'utente che ha interagito con la sessione.
  • Il campo target.id include il Cloud Resource Name (CRN) dell'account Cloud Shell e del server in cui è stata modificata la sessione, nel formato crn:v1:bluemix:public:cloudshell:<REGION>:a/<ACCOUNT_ID>:<CLOUD_SHELL_SERVER_ID>::

Quando una sessione viene aperta, configurata o chiusa correttamente, l'evento corrispondente che viene generato ha un esito (outcome) che è impostato su success con un codice motivo (reason.reasonCode) 200. Altrimenti, l'evento ha un esito (outcome) di failure con l'appropriato codice stato HTTP in reason.reasonCode e il campo responseData contiene i dettagli relativi all'errore.

Quando il proprietario di un account o l'amministratore di Cloud Shell aggiorna le impostazioni di Cloud Shell, l'evento che viene attivato ha un campo action impostato su cloudshell.account-settings.update.