Eventos de rastreamento de atividades para IBM Cloud Shell
IBM Cloud serviços, como o IBM Cloud Shell, geram eventos de rastreamento de atividades.
Os eventos de rastreamento de atividades informam sobre as atividades que alteram o estado de um serviço em IBM Cloud. Você pode usar os eventos para investigar atividades anormais e ações críticas e para cumprir os requisitos de auditoria regulamentar.
Você pode usar o IBM Cloud Activity Tracker Event Routing, um serviço de plataforma, para rotear eventos de auditoria em sua conta para destinos de sua escolha, configurando alvos e rotas que definem para onde os eventos de rastreamento de atividades são enviados. Para obter mais informações, consulte Sobre IBM Cloud Activity Tracker Event Routing.
Você pode usar o IBM Cloud Logs para visualizar e alertar sobre eventos gerados em sua conta e encaminhados pelo IBM Cloud Activity Tracker Event Routing para uma instância do IBM Cloud Logs.
A partir de 28 de março de 2024, o serviço IBM Cloud Activity Tracker foi descontinuado e não terá mais suporte a partir de 30 de março de 2025. Os clientes precisarão migrar para IBM Cloud Logs antes de 30 de março de 2025. Durante o período de migração, os clientes podem usar o IBM Cloud Activity Tracker junto com o IBM Cloud Logs. Os eventos de rastreamento de atividade são os mesmos para ambos os serviços. Para obter informações sobre como migrar de IBM Cloud Activity Tracker para IBM Cloud Logs e executar os serviços em paralelo, consulte o planejamento da migração.
Locais onde são gerados eventos de rastreamento de atividades
Locais onde os eventos de rastreamento de atividades são enviados para a pesquisa de eventos hospedados em IBM Cloud Activity Tracker Event Routing
IBM Cloud Shell envia eventos de rastreamento de atividades para a busca de eventos hospedados em IBM Cloud Activity Tracker Event Routing nas regiões indicadas na tabela a seguir.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
São Paulo (br-sao) |
|---|---|---|---|
| Sim | Não | Não | Não |
Tóquio (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
|---|---|---|---|
| Não | Não | Não | Não |
Frankfurt (eu-de) |
Londres (eu-gb) |
Madri (eu-es) |
|---|---|---|
| Sim | Não | Não |
Locais onde os eventos de rastreamento de atividades são enviados por IBM Cloud Activity Tracker Event Routing
IBM Cloud Shell envia eventos de rastreamento de atividades pelo site IBM Cloud Activity Tracker Event Routing nas regiões indicadas na tabela a seguir.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
São Paulo (br-sao) |
|---|---|---|---|
| Sim | Não | Não | Não |
Tóquio (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
|---|---|---|---|
| Não | Não | Não | Não |
Frankfurt (eu-de) |
Londres (eu-gb) |
Madri (eu-es) |
|---|---|---|
| Sim | Não | Não |
Exibição de eventos de rastreamento de atividades para IBM Cloud Shell
Você pode usar o IBM Cloud Logs para visualizar e alertar sobre eventos gerados em sua conta e encaminhados pelo IBM Cloud Activity Tracker Event Routing para uma instância do IBM Cloud Logs.
Os eventos gerados pelo Cloud Shell são encaminhados automaticamente para a instância do serviço Activity Tracker que está disponível no mesmo local.
Iniciando o IBM Cloud Logs na página Observability
Para obter informações sobre como iniciar a interface do usuário IBM Cloud Logs, consulte Lançamento da interface do usuário na documentação IBM Cloud Logs.
Lista de eventos da plataforma
A tabela a seguir lista as ações de eventos de rastreamento de atividades que a plataforma IBM Cloud gera Cloud Shell instâncias são processadas.
| Ação | Descrição |
|---|---|
cloudshell.server.create |
Um evento é gerado quando uma nova sessão é criada. |
cloudshell.server.configure |
Um evento é gerado quando uma sessão é configurada. Esse evento é gerado para configurar novas sessões e reconfigurar uma sessão existente. |
cloudshell.server.delete |
Um evento é gerado quando uma sessão é excluída. |
cloudshell.account-settings.update |
Um evento será gerado quando as configurações do Cloud Shell forem atualizadas para uma conta. |
Análise dos eventos de rastreamento de atividades do site Cloud Shell
Os eventos do Activity Tracker contêm campos que descrevem a ação que ocorreu. Os valores nos campos requestData e responseData são específicos para o IBM Cloud Shell e os outros campos são comuns a todos os eventos
do Activity Tracker. Para obter mais informações sobre campos comuns, consulte Eventos de auditoria.
Quando um usuário abrir, configurar ou fechar uma sessão do Cloud Shell, o evento que for acionado terá um campo de action configurado como cloudshell.server.create, cloudshell.server.configure ou cloudshell.server.delete.
O evento inclui os campos a seguir:
- O campo
initiator.nameinclui informações sobre o usuário que interagiu com a sessão. - O campo
initiator.idmostra o IBMid do usuário que interagiu com a sessão. - O campo
target.idinclui o Cloud Resource Name (CRN) da conta {{site.data.keyword.Cloud-shell_short}} e o servidor onde a sessão foi modificada, no formatocrn:v1:bluemix:public:cloudshell:<REGION>:a/<ACCOUNT_ID>:<CLOUD_SHELL_SERVER_ID>::
Quando uma sessão é aberta, configurada ou fechada com sucesso, o evento correspondente que é gerado tem um outcome configurado como success com um reason.reasonCode 200. Caso contrário, o evento tem um
outcome de failure com o código de status HTTP apropriado em reason.reasonCode e o campo responseData contém detalhes sobre o erro.
Quando um proprietário da conta ou administrador do Cloud Shell atualizar as configurações do Cloud Shell, o evento que for acionado terá um campo de action configurado como cloudshell.account-settings.update.