活動追蹤事件為 IBM Cloud Shell

IBM Cloud 服務,例如,產生活動追蹤事件。IBM Cloud Shell

活動追蹤事件會報告在 IBM Cloud 中改變服務狀態的活動。 您可以使用事件來調查異常活動和關鍵動作,並符合法規稽核要求。

您可以使用 IBM Cloud Activity Tracker Event Routing 這個平台服務,透過設定目標和路由,將帳戶中的稽核事件路由到您選擇的目的地,這些目標和路由定義了活動追蹤事件的傳送位置。 如需詳細資訊,請參閱 關於 IBM Cloud Activity Tracker Event Routing。

您可以使用 IBM Cloud Logs 來視覺化和警示在您帳戶中產生並由 IBM Cloud Activity Tracker Event Routing 路由到 IBM Cloud Logs 範例的事件。

自 2024 年 3 月 28 日起,IBM Cloud Activity Tracker 服務已停用,並將自 2025 年 3 月 30 日起不再支援。 客戶需要在 2025 年 3 月 30 日前遷移至 IBM Cloud Logs。 在遷移期間,客戶可以同時使用 IBM Cloud Activity Tracker 和 IBM Cloud Logs。 兩種服務的活動追蹤事件相同。 如需有關從 IBM Cloud Activity Tracker 遷移到 IBM Cloud Logs 並平行執行服務的資訊,請參閱遷移規劃。

產生活動追蹤事件的位置

活動追蹤事件傳送到 IBM Cloud Activity Tracker Event Routing 主機事件搜尋的位置

IBM Cloud Shell 在下表所示的區域中,將活動追蹤事件傳送至 主機事件搜尋。IBM Cloud Activity Tracker Event Routing

在美洲位置傳送活動追蹤事件的區域
達拉斯 (us-south) 華盛頓(us-east) 多倫多 (ca-tor) 聖保羅 (br-sao)
True 否 否 否
亞太地區活動追蹤事件的傳送區域
東京 (jp-tok) 悉尼 (au-syd) 大阪 (jp-osa) 欽奈 (in-che)
否 否 否 否
在歐洲位置傳送活動追蹤事件的區域
法蘭克福 (eu-de) 倫敦 (eu-gb) 馬德里 (eu-es)
True 否 否

活動追蹤事件透過下列方式傳送的位置 IBM Cloud Activity Tracker Event Routing

IBM Cloud Shell 透過 在下表所示的區域傳送活動追蹤事件。IBM Cloud Activity Tracker Event Routing

在美洲位置傳送活動追蹤事件的區域
達拉斯 (us-south) 華盛頓(us-east) 多倫多 (ca-tor) 聖保羅 (br-sao)
True 否 否 否
亞太地區活動追蹤事件的傳送區域
東京 (jp-tok) 悉尼 (au-syd) 大阪 (jp-osa) 欽奈 (in-che)
否 否 否 否
在歐洲位置傳送活動追蹤事件的區域
法蘭克福 (eu-de) 倫敦 (eu-gb) 馬德里 (eu-es)
True 否 否

檢視下列活動追蹤事件 IBM Cloud Shell

您可以使用 IBM Cloud Logs 來視覺化和警示在您帳戶中產生並由 IBM Cloud Activity Tracker Event Routing 路由到 IBM Cloud Logs 範例的事件。

事件Cloud Shell產生的內容會自動轉發到Activity Tracker在同一位置可用的服務實例。

從 Observability 頁面啟動 IBM Cloud Logs

有關啟動 IBM Cloud Logs UI 的資訊,請參閱 IBM Cloud Logs 文件中的啟動 UI。

平台活動清單

下表列出 IBM Cloud 平台產生的活動追蹤事件動作 Cloud Shell 處理實體。

產生平台事件的動作
動作 說明
cloudshell.server.create 建立新會話時會產生一個事件。
cloudshell.server.configure 配置會話時會產生一個事件。 產生此事件是為了配置新會話和重新配置現有會話。
cloudshell.server.delete 刪除階段時會產生事件。
cloudshell.account-settings.update 當以下情況時會產生一個事件Cloud Shell帳戶的設定已更新。

分析 Cloud Shell 活動追蹤事件

Activity Tracker事件包含描述發生的操作的欄位。 值在 requestData 和 responseData 字段特定於IBM Cloud Shell,其他欄位都是通用的Activity Tracker事件。 有關常用欄位的詳細資訊,請參閱 稽核事件。

當使用者開啟、設定或關閉Cloud Shell會話中,觸發的事件有一個 action 字段設定為 cloudshell.server.create,cloudshell.server.configure,或者 cloudshell.server.delete。 此事件包含以下欄位:

  • 這 initiator.name 欄位包含與會話互動的使用者資訊的資訊。
  • 這 initiator.id 欄位顯示IBMid與會話互動的使用者的名稱。
  • 這 target.id 欄位包括雲端資源名稱 (CRN) Cloud Shell修改會話的帳戶和伺服器,格式為 crn:v1:bluemix:public:cloudshell:<REGION>:a/<ACCOUNT_ID>:<CLOUD_SHELL_SERVER_ID>::

當會話成功開啟、配置或關閉時,會產生相應的事件 outcome 即設定為 success 與 200 reason.reasonCode。 否則,事件的 outcome 為 failure,reason.reasonCode 中有適當的 HTTP 狀態代碼,responseData 欄位包含錯誤的詳細資訊。

當帳戶所有者或Cloud Shell管理員更新了Cloud Shell設置,觸發的事件有一個 action 字段設定為 cloudshell.account-settings.update。