활동 추적 이벤트 IBM Cloud Shell
IBM Cloud IBM Cloud Shell 와 같은 서비스는 활동 추적 이벤트를 생성합니다.
활동 추적 이벤트는 IBM Cloud 에서 서비스 상태를 변경하는 활동에 대한 보고서를 제공합니다. 이벤트를 사용하여 비정상적인 활동과 중요한 조치를 조사하고 규제 감사 요건을 준수할 수 있습니다.
플랫폼 서비스인 IBM Cloud Activity Tracker Event Routing 를 사용하면 활동 추적 이벤트가 전송되는 위치를 정의하는 대상과 경로를 구성하여 계정의 감사 이벤트를 원하는 대상으로 라우팅할 수 있습니다. 더 자세한 정보를 원하시면, IBM Cloud Activity Tracker Event Routing 에 대해 참조하세요.
IBM Cloud Logs 를 사용하면 계정에서 생성되어 IBM Cloud Activity Tracker Event Routing 에 의해 IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 알림을 받을 수 있습니다.
2024년 3월 28일부터, IBM Cloud Activity Tracker 서비스는 더 이상 지원되지 않으며, 2025년 3월 30일부터는 지원이 중단될 예정입니다. 고객은 2025년 3월 30일 이전에 IBM Cloud Logs 으로 이전해야 합니다. 마이그레이션 기간 동안 고객들은 IBM Cloud Activity Tracker 와 IBM Cloud Logs 를 함께 사용할 수 있습니다. 활동 추적 이벤트는 두 서비스에서 동일합니다. IBM Cloud Activity Tracker 에서 IBM Cloud Logs 으로 마이그레이션하고 서비스를 병행하는 것에 대한 정보는 마이그레이션 계획을 참조하십시오.
활동 추적 이벤트가 생성되는 위치
활동 추적 이벤트가 IBM Cloud Activity Tracker Event Routing 호스팅된 이벤트 검색으로 전송되는 위치
IBM Cloud Shell 는 다음 표에 표시된 지역의 IBM Cloud Activity Tracker Event Routing 호스팅 이벤트 검색으로 활동 추적 이벤트를 보냅니다.
댈러스(us-south) |
워싱턴(us-east) |
토론토(ca-tor) |
상파울루(br-sao) |
|---|---|---|---|
| 예 | 아니오 | 아니오 | 아니오 |
도쿄(jp-tok) |
시드니(au-syd) |
오사카(jp-osa) |
in-che |
|---|---|---|---|
| 아니오 | 아니오 | 아니오 | 아니오 |
프랑크푸르트(eu-de) |
런던(eu-gb) |
마드리드(eu-es) |
|---|---|---|
| 예 | 아니오 | 아니오 |
활동 추적 이벤트가 전송되는 위치 IBM Cloud Activity Tracker Event Routing
IBM Cloud Shell IBM Cloud Activity Tracker Event Routing 에 의해 활동 추적 이벤트가 다음 표에 표시된 지역에서 전송됩니다.
댈러스(us-south) |
워싱턴(us-east) |
토론토(ca-tor) |
상파울루(br-sao) |
|---|---|---|---|
| 예 | 아니오 | 아니오 | 아니오 |
도쿄(jp-tok) |
시드니(au-syd) |
오사카(jp-osa) |
in-che |
|---|---|---|---|
| 아니오 | 아니오 | 아니오 | 아니오 |
프랑크푸르트(eu-de) |
런던(eu-gb) |
마드리드(eu-es) |
|---|---|---|
| 예 | 아니오 | 아니오 |
활동 추적 이벤트 보기 IBM Cloud Shell
IBM Cloud Logs 를 사용하면 계정에서 생성되어 IBM Cloud Activity Tracker Event Routing 에 의해 IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 알림을 받을 수 있습니다.
Cloud Shell 에서 생성하는 이벤트는 동일한 위치에서 사용할 수 있는 Activity Tracker 서비스 인스턴스로 자동으로 전달됩니다.
IBM Cloud Logs 를 Observability 페이지에서 실행하기
IBM Cloud Logs 의 UI 실행에 대한 정보는 IBM Cloud Logs 문서의 UI 실행을 참고하세요
플랫폼 이벤트 목록
다음 표에는 IBM Cloud 플랫폼이 생성하는 활동 추적 이벤트 작업이 나열되어 있습니다 Cloud Shell 인스턴스가 처리됩니다.
| 조치 | 설명 |
|---|---|
cloudshell.server.create |
새 세션을 작성할 때 이벤트가 생성됩니다. |
cloudshell.server.configure |
세션을 구성할 때 이벤트가 생성됩니다. 이 이벤트는 새 세션을 구성하고 기존 세션을 재구성하기 위해 생성됩니다. |
cloudshell.server.delete |
세션을 삭제할 때 이벤트가 생성됩니다. |
cloudshell.account-settings.update |
계정에 대한 Cloud Shell 설정이 업데이트될 때 이벤트가 생성됩니다. |
Cloud Shell 활동 추적 이벤트 분석
Activity Tracker 이벤트에는 발생한 조치를 설명하는 필드가 포함되어 있습니다. requestData 및 responseData 필드의 값은 IBM Cloud Shell에 고유하며 다른 필드는 모든 Activity Tracker 이벤트에 공통입니다. 공통 필드에 대한 자세한 내용은 이벤트 감사를 참조하세요.
사용자가 Cloud Shell 세션을 열거나 구성하거나 닫으면 트리거되는 이벤트의 action 필드가 cloudshell.server.create, cloudshell.server.configure 또는 cloudshell.server.delete로 설정됩니다. 이벤트에는 다음 필드가 포함되어 있습니다.
initiator.name필드에는 세션과 상호 작용한 사용자에 관한 정보가 포함되어 있습니다.initiator.id필드는 세션과 상호 작용한 사용자의 IBM ID를 표시합니다.target.id필드에는 세션이 수정된 서버 및 Cloud Shell 계정의 CRN(Cloud Resource Name)이crn:v1:bluemix:public:cloudshell:<REGION>:a/<ACCOUNT_ID>:<CLOUD_SHELL_SERVER_ID>::형식으로 포함됩니다.
세션이 성공적으로 열리거나 구성되거나 닫히면 생성된 해당 이벤트에 200의 outcome와 함께 success로 설정된 reason.reasonCode이 있습니다. 그렇지 않으면 이벤트의 outcome이 failure이고 reason.reasonCode에 해당 HTTP 상태 코드가 표시되며
responseData 필드에는 오류에 관한 세부사항이 포함됩니다.
계정 소유자 또는 Cloud Shell 관리자가 Cloud Shell 설정을 업데이트하면 트리거되는 이벤트의 action 필드가 cloudshell.account-settings.update로 설정됩니다.