アクティビティの追跡イベント IBM Cloud Shell

IBM Cloud IBM Cloud Shell などのサービスは、アクティビティの追跡イベントを生成します。

アクティビティ追跡イベントは、 IBM Cloud 内のサービスの状態を変更するアクティビティに関するレポートです。 イベントを使用して、異常なアクティビティや重要なアクションを調査し、規制の監査要件に準拠することができます。

IBM Cloud Activity Tracker Event Routing というプラットフォームサービスを利用すれば、アクティビティ追跡イベントの送信先を定義するターゲットとルートを設定することで、アカウント内の監査イベントを任意の送信先にルーティングすることができます。 詳細については、 IBM Cloud Activity Tracker Event Routing をご覧ください。

IBM Cloud Logs を使用すると、お客様のアカウントで生成され、 IBM Cloud Activity Tracker Event Routing から IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化し、アラートを送信することができます。

2024年3月28日をもって、 IBM Cloud Activity Tracker サービスは廃止され、2025年3月30日をもってサポートが終了します。 お客様は、2025年3月30日までに IBM Cloud Logs に移行する必要があります。 移行期間中は、お客様は IBM Cloud Activity Tracker を IBM Cloud Logs と併用してご利用いただけます。 アクティビティの追跡イベントは、両方のサービスで同じです。 IBM Cloud Activity Tracker から IBM Cloud Logs への移行と並行したサービスの実行に関する情報は、移行計画をご覧ください。

アクティビティ追跡イベントが生成される場所

IBM Cloud Activity Tracker Event Routing ホストされたイベント検索にアクティビティ追跡イベントが送信される場所

IBM Cloud Shell は、以下の表で示される地域の 主催イベント検索にアクティビティ追跡イベントを送信します。 IBM Cloud Activity Tracker Event Routing

活動追跡イベントが送信される地域(米州の拠点)
ダラス(us-south ワシントン (us-east) トロント (ca-tor) サンパウロ (br-sao)
はい いいえ いいえ いいえ
アクティビティトラッキングイベントが送信されるアジア太平洋地域の地域
東京(jp-tok シドニー(au-syd 大阪 (jp-osa) in-che
いいえ いいえ いいえ いいえ
活動追跡イベントが送信されるヨーロッパの地域
フランクフルト(eu-de ロンドン(eu-gb マドリード (eu-es)
はい いいえ いいえ

アクティビティトラッキングイベントが送信される場所 IBM Cloud Activity Tracker Event Routing

IBM Cloud Shell IBM Cloud Activity Tracker Event Routing により、次の表に示された地域でアクティビティ追跡イベントを送信します。

活動追跡イベントが送信される地域(米州の拠点)
ダラス(us-south ワシントン (us-east) トロント (ca-tor) サンパウロ (br-sao)
はい いいえ いいえ いいえ
アクティビティトラッキングイベントが送信されるアジア太平洋地域の地域
東京(jp-tok シドニー(au-syd 大阪 (jp-osa) in-che
いいえ いいえ いいえ いいえ
活動追跡イベントが送信されるヨーロッパの地域
フランクフルト(eu-de ロンドン(eu-gb マドリード (eu-es)
はい いいえ いいえ

アクティビティトラッキングイベントの表示 IBM Cloud Shell

IBM Cloud Logs を使用すると、お客様のアカウントで生成され、 IBM Cloud Activity Tracker Event Routing から IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化し、アラートを送信することができます。

Cloud Shell が生成するイベントは、同じ場所で利用可能な Activity Tracker サービスインスタンスに自動的に転送される。

Observabilityページから IBM Cloud Logs を起動する

IBM Cloud Logs UI の起動方法については、 IBM Cloud Logs ドキュメントの「UI の起動」 を参照してください

プラットフォームイベント一覧

次の表は、 IBM Cloud プラットフォームが生成するアクティビティ追跡イベントアクションを一覧表示しています。 Cloud Shell インスタンスが処理されると、生成されます。

プラットフォームイベントを生成するアクション
アクション 説明
cloudshell.server.create 新しいセッションが作成されると、イベントが生成されます。
cloudshell.server.configure セッションが構成されると、イベントが生成されます。 このイベントは、新しいセッションを構成する場合や既存のセッションを再構成する場合に生成されます。
cloudshell.server.delete セッションが削除されると、イベントが生成されます。
cloudshell.account-settings.update アカウントの Cloud Shell 設定が更新されると、イベントが生成されます。

Cloud Shell のアクティビティ追跡イベントの分析

Activity Tracker イベントには、発生したアクションについて記述するフィールドが含まれています。 requestData フィールドと responseData フィールドの値は IBM Cloud Shell に固有で、その他のフィールドはすべての Activity Tracker イベントに共通です。 共通フィールドの詳細については、 監査イベントを 参照のこと。

ユーザーが Cloud Shell セッションを開くと、イベントがトリガーされて action フィールドが cloudshell.server.create に設定されます。同様に、セッションを構成すると cloudshell.server.configure に設定され、閉じると cloudshell.server.delete に設定されます。 イベントには、次のフィールドが含まれます。

  • initiator.name フィールドには、セッションを操作したユーザーに関する情報が含まれます。
  • initiator.id フィールドは、セッションを操作したユーザーの IBM ID を示します。
  • target.idフィールドには、セッションが変更された {{site.data.keyword.Cloud-shell_short}} アカウントおよびサーバーのクラウド・リソース名 (CRN) がcrn:v1:bluemix:public:cloudshell:<REGION>:a/<ACCOUNT_ID>:<CLOUD_SHELL_SERVER_ID>::の形式で含まれます

セッションが正常に開かれたり、構成されたり、閉じられたりすると、対応するイベントが生成されて、outcomesuccess に設定され、reason.reasonCode が 200 になります。 正常に実行されない場合は、イベントにより outcomefailure に設定され、該当する HTTP 状況コードが reason.reasonCode に示され、responseData フィールドにエラーの詳細が含まれます。

アカウント所有者または Cloud Shell 管理者が Cloud Shell 設定を更新すると、イベントがトリガーされて action フィールドが cloudshell.account-settings.update に設定されます。