活动追踪事件 IBM Cloud Shell

IBM Cloud 服务(如 )会生成活动跟踪事件。IBM Cloud Shell

活动跟踪事件报告了 IBM Cloud 中服务状态的变化。 您可以利用这些事件调查异常活动和关键操作,并遵守监管审计要求。

您可以使用平台服务 IBM Cloud Activity Tracker Event Routing,通过配置目标和路线来定义活动跟踪事件发送的位置,从而将您账户中的审计事件发送到您选择的目的地。 更多信息,请参阅 关于 IBM Cloud Activity Tracker Event Routing

您可以使用 IBM Cloud Logs 查看和提醒您的账户中发生的事件,这些事件由 IBM Cloud Activity Tracker Event Routing 发送到 IBM Cloud Logs 实例。

自2024年3月28日起,IBM Cloud Activity Tracker 服务将不再受支持,自2025年3月30日起将不再受支持。 客户需要在2025年3月30日之前迁移到 IBM Cloud Logs。 在迁移期间,客户可以使用 IBM Cloud Activity Tracker 和 IBM Cloud Logs。 两种服务中的活动追踪事件是相同的。 有关从 IBM Cloud Activity Tracker 迁移到 IBM Cloud Logs 并同时运行服务的详细信息,请参阅迁移计划。

活动追踪事件发生的地点

将活动跟踪事件发送到 IBM Cloud Activity Tracker Event Routing 托管事件搜索的位置

IBM Cloud Shell 将活动跟踪事件发送到 托管事件搜索,区域如下表所示。IBM Cloud Activity Tracker Event Routing

活动追踪事件发送区域 美洲地区
达拉斯 (us-south) 华盛顿 (us-east) 多伦多 (ca-tor) 圣保罗 (br-sao)
亚太地区活动追踪事件发送区域
东京 (jp-tok) 悉尼 (au-syd) 大板 (jp-osa) 钦奈 (in-che)
在欧洲地区发送活动追踪事件
法兰克福 (eu-de) 伦敦 (eu-gb) 马德里 (eu-es)

活动追踪事件发送地点 IBM Cloud Activity Tracker Event Routing

IBM Cloud Shell 通过 发送活动跟踪事件,区域如下表所示。IBM Cloud Activity Tracker Event Routing

活动追踪事件发送区域 美洲地区
达拉斯 (us-south) 华盛顿 (us-east) 多伦多 (ca-tor) 圣保罗 (br-sao)
亚太地区活动追踪事件发送区域
东京 (jp-tok) 悉尼 (au-syd) 大板 (jp-osa) 钦奈 (in-che)
在欧洲地区发送活动追踪事件
法兰克福 (eu-de) 伦敦 (eu-gb) 马德里 (eu-es)

查看活动追踪事件 IBM Cloud Shell

您可以使用 IBM Cloud Logs 查看和提醒您的账户中发生的事件,这些事件由 IBM Cloud Activity Tracker Event Routing 发送到 IBM Cloud Logs 实例。

Cloud Shell 生成的事件会自动转发到同一位置的 Activity Tracker 服务实例。

从可观察性页面启动 IBM Cloud Logs

有关启动 IBM Cloud Logs 用户界面的信息,请参阅 IBM Cloud Logs 文档中的启动用户界面

平台活动列表

下表列出了 IBM Cloud 平台生成的活动跟踪事件操作,Cloud Shell 实例正在处理中。

产生平台活动的行为
操作 描述
cloudshell.server.create 创建新会话时会生成一个事件。
cloudshell.server.configure 配置会话时会生成一个事件。 该事件用于配置新会话和重新配置现有会话。
cloudshell.server.delete 删除会话时会生成一个事件。
cloudshell.account-settings.update Cloud Shell 帐户设置更新时会生成一个事件。

分析 Cloud Shell 活动跟踪事件

Activity Tracker 事件包含描述所发生操作的字段。 requestDataresponseData 字段中的值是 IBM Cloud Shell 特有的,其他字段是所有 Activity Tracker 事件共有的。 有关常用字段的更多信息,请参阅 审核事件

当用户打开、配置或关闭 Cloud Shell 会话时,触发的事件会将 action 字段设置为 cloudshell.server.createcloudshell.server.configurecloudshell.server.delete。 活动包括以下领域

  • initiator.name 字段包含与会话交互的用户信息。
  • initiator.id 字段显示与会话交互的用户的 IBMid。
  • target.id 字段包括Cloud Shell账户的云资源名称(CRN)和会话被修改的服务器,格式为 crn:v1:bluemix:public:cloudshell:<REGION>:a/<ACCOUNT_ID>:<CLOUD_SHELL_SERVER_ID>::

当会话成功打开、配置或关闭时,生成的相应事件中的 outcome 将设置为 success 并带有 200 reason.reasonCode。 否则,该事件在 reason.reasonCode 中有一个 failureoutcome,并带有适当的 HTTP 状态代码,responseData 字段包含有关错误的详细信息。

当帐户所有者或 Cloud Shell 管理员更新 Cloud Shell 设置时,触发的事件会将 action 字段设置为 cloudshell.account-settings.update