Eventos de rastreamento de atividades para IBM Cloud Shell

IBM Cloud serviços, como o IBM Cloud Shell, geram eventos de rastreamento de atividades.

Os eventos de rastreamento de atividades informam sobre as atividades que alteram o estado de um serviço em IBM Cloud. Você pode usar os eventos para investigar atividades anormais e ações críticas e para cumprir os requisitos de auditoria regulamentar.

Você pode usar o IBM Cloud Activity Tracker Event Routing, um serviço de plataforma, para rotear eventos de auditoria em sua conta para destinos de sua escolha, configurando alvos e rotas que definem para onde os eventos de rastreamento de atividades são enviados. Para obter mais informações, consulte Sobre IBM Cloud Activity Tracker Event Routing.

Você pode usar o IBM Cloud Logs para visualizar e alertar sobre eventos gerados em sua conta e encaminhados pelo IBM Cloud Activity Tracker Event Routing para uma instância do IBM Cloud Logs.

A partir de 28 de março de 2024, o serviço IBM Cloud Activity Tracker foi descontinuado e não terá mais suporte a partir de 30 de março de 2025. Os clientes precisarão migrar para IBM Cloud Logs antes de 30 de março de 2025. Durante o período de migração, os clientes podem usar o IBM Cloud Activity Tracker junto com o IBM Cloud Logs. Os eventos de rastreamento de atividade são os mesmos para ambos os serviços. Para obter informações sobre como migrar de IBM Cloud Activity Tracker para IBM Cloud Logs e executar os serviços em paralelo, consulte o planejamento da migração.

Locais onde são gerados eventos de rastreamento de atividades

Locais onde os eventos de rastreamento de atividades são enviados para a pesquisa de eventos hospedados em IBM Cloud Activity Tracker Event Routing

IBM Cloud Shell envia eventos de rastreamento de atividades para a busca de eventos hospedados em IBM Cloud Activity Tracker Event Routing nas regiões indicadas na tabela a seguir.

Regiões para onde os eventos de rastreamento de atividade são enviados nos locais das Américas
Dallas (us-south) Washington (us-east) Toronto (ca-tor) São Paulo (br-sao)
Sim Não Não Não
Regiões para onde os eventos de rastreamento de atividades são enviados em locais da região Ásia-Pacífico
Tóquio (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che
Não Não Não Não
Regiões para onde os eventos de rastreamento de atividades são enviados em locais da Europa
Frankfurt (eu-de) Londres (eu-gb) Madri (eu-es)
Sim Não Não

Locais onde os eventos de rastreamento de atividades são enviados por IBM Cloud Activity Tracker Event Routing

IBM Cloud Shell envia eventos de rastreamento de atividades pelo site IBM Cloud Activity Tracker Event Routing nas regiões indicadas na tabela a seguir.

Regiões para onde os eventos de rastreamento de atividade são enviados nos locais das Américas
Dallas (us-south) Washington (us-east) Toronto (ca-tor) São Paulo (br-sao)
Sim Não Não Não
Regiões para onde os eventos de rastreamento de atividades são enviados em locais da região Ásia-Pacífico
Tóquio (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che
Não Não Não Não
Regiões para onde os eventos de rastreamento de atividades são enviados em locais da Europa
Frankfurt (eu-de) Londres (eu-gb) Madri (eu-es)
Sim Não Não

Exibição de eventos de rastreamento de atividades para IBM Cloud Shell

Você pode usar o IBM Cloud Logs para visualizar e alertar sobre eventos gerados em sua conta e encaminhados pelo IBM Cloud Activity Tracker Event Routing para uma instância do IBM Cloud Logs.

Os eventos gerados pelo Cloud Shell são encaminhados automaticamente para a instância do serviço Activity Tracker que está disponível no mesmo local.

Iniciando o IBM Cloud Logs na página Observability

Para obter informações sobre como iniciar a interface do usuário IBM Cloud Logs, consulte Lançamento da interface do usuário na documentação IBM Cloud Logs.

Lista de eventos da plataforma

A tabela a seguir lista as ações de eventos de rastreamento de atividades que a plataforma IBM Cloud gera Cloud Shell instâncias são processadas.

Ações que geram eventos de plataforma
Ação Descrição
cloudshell.server.create Um evento é gerado quando uma nova sessão é criada.
cloudshell.server.configure Um evento é gerado quando uma sessão é configurada. Esse evento é gerado para configurar novas sessões e reconfigurar uma sessão existente.
cloudshell.server.delete Um evento é gerado quando uma sessão é excluída.
cloudshell.account-settings.update Um evento será gerado quando as configurações do Cloud Shell forem atualizadas para uma conta.

Análise dos eventos de rastreamento de atividades do site Cloud Shell

Os eventos do Activity Tracker contêm campos que descrevem a ação que ocorreu. Os valores nos campos requestData e responseData são específicos para o IBM Cloud Shell e os outros campos são comuns a todos os eventos do Activity Tracker. Para obter mais informações sobre campos comuns, consulte Eventos de auditoria.

Quando um usuário abrir, configurar ou fechar uma sessão do Cloud Shell, o evento que for acionado terá um campo de action configurado como cloudshell.server.create, cloudshell.server.configure ou cloudshell.server.delete. O evento inclui os campos a seguir:

  • O campo initiator.name inclui informações sobre o usuário que interagiu com a sessão.
  • O campo initiator.id mostra o IBMid do usuário que interagiu com a sessão.
  • O campo target.id inclui o Cloud Resource Name (CRN) da conta {{site.data.keyword.Cloud-shell_short}} e o servidor onde a sessão foi modificada, no formato crn:v1:bluemix:public:cloudshell:<REGION>:a/<ACCOUNT_ID>:<CLOUD_SHELL_SERVER_ID>::

Quando uma sessão é aberta, configurada ou fechada com sucesso, o evento correspondente que é gerado tem um outcome configurado como success com um reason.reasonCode 200. Caso contrário, o evento tem um outcome de failure com o código de status HTTP apropriado em reason.reasonCode e o campo responseData contém detalhes sobre o erro.

Quando um proprietário da conta ou administrador do Cloud Shell atualizar as configurações do Cloud Shell, o evento que for acionado terá um campo de action configurado como cloudshell.account-settings.update.