Ereignisse zur Aktivitätsverfolgung für Cloud Databases

IBM Cloud® Dienste wie Cloud Databases generieren Aktivitätsverfolgungsereignisse.

Ereignisse zur Aktivitätsverfolgung berichten über Aktivitäten, die den Zustand eines Dienstes in IBM Cloud ändern. Sie können die Ereignisse nutzen, um ungewöhnliche Aktivitäten und kritische Aktionen zu untersuchen und um die Anforderungen gesetzlicher Audits zu erfüllen.

Sie können IBM Cloud® Activity Tracker Event Routing, einen Plattformdienst, verwenden, um Überprüfungsereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die festlegen, wohin Ereignisse zur Aktivitätsverfolgung gesendet werden. Weitere Informationen hierzu finden Sie im Abschnitt mit den Informationen zu IBM Cloud Activity Tracker Event Routing.

Sie können IBM® Cloud Logs verwenden, um Ereignisse zu visualisieren und zu melden, die in Ihrem Konto generiert und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs weitergeleitet werden.

Orte, an denen Ereignisse zur Aktivitätsverfolgung erzeugt werden

Orte, an denen Ereignisse der Aktivitätsverfolgung von IBM Cloud Activity Tracker Event Routing gesendet werden

Cloud Databases sendet Ereignisse der Aktivitätsverfolgung durch IBM Cloud Activity Tracker Event Routing in den Regionen, die in der folgenden Tabelle angegeben sind.

Regionen, in denen Aktivitätsverfolgungsereignisse an amerikanische Standorte gesendet werden
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Sao Paulo (br-sao)
Ja Ja Ja Ja
Regionen, in denen Ereignisse zur Aktivitätsverfolgung im asiatisch-pazifischen Raum gesendet werden
Tokio (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che
Ja Ja Ja Ja
Regionen, in denen Ereignisse zur Aktivitätsverfolgung an europäische Standorte gesendet werden
Frankfurt (eu-de) London (eu-gb) Madrid (eu-es) Paris (eu-par01)
Ja Ja Ja Nein

Aktivieren von Ereignissen zur Aktivitätsverfolgung für Cloud Databases

Erstellen Sie eine Instanz IBM Cloud Logs und konfigurieren Sie IBM Cloud Activity Tracker Event Routing, indem Sie die Routing-Regel zwischen der Instanz Cloud Databases und der Zielinstanz IBM Cloud Logs setzen.

Anzeigen von Ereignissen zur Aktivitätsverfolgung für Cloud Databases

Sie können IBM Cloud Logs verwenden, um Ereignisse, die in Ihrem Konto erzeugt und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs Instanz weitergeleitet werden, zu visualisieren und zu melden.

Starten von IBM Cloud Logs aus dem Cloud Databases Dashboard

Sie können die Instanz Cloud Databases besuchen. Klicken Sie auf Übersicht und blättern Sie zum Abschnitt Beobachtbarkeit. Klicken Sie auf IBM Cloud Logs, um Ihre Logging-Instanzen zu sehen. Klicken Sie auf Dashboard öffnen, um auf die Protokolle zuzugreifen.

Starten von IBM Cloud Logs von der Observability-Seite

Für Informationen zum Starten der IBM Cloud Logs UI, siehe Starten der UI in der IBM Cloud Logs Dokumentation.

Liste der Plattform-Ereignisse

In der folgenden Tabelle sind die von Cloud Databases und IBM Cloud erzeugten Ereignisaktionen zur Aktivitätsverfolgung aufgeführt.

Liste der Ereignisse und Ereignisbeschreibungen nach Cloud Databases
Aktionsname Name der traditionellen Aktion Beschreibung
<service_name>.deployment-backup.create <service_id>.backup-ondemand.create Eine On-Demand-Sicherung Ihrer Instanz wurde erstellt. Wenn die Sicherung fehlschlägt, wird das Flag '-failure' in die Nachricht eingeschlossen.
<service_name>.deployment-backup-scheduled.create <service_id>.backup-scheduled.create Eine geplante Sicherung Ihrer Instanz wurde erstellt. Wenn die Sicherung fehlschlägt, wird das Flag '-failure' in die Nachricht eingeschlossen.
<service_name>.deployment-user.update <service_id>.user-password.update Das Kennwort eines Benutzers wurde aktualisiert. Schlägt der Versuch fehl, das Kennwort eines Benutzers zu aktualisieren, wird das Flag '-failure' in die Nachricht eingeschlossen.
<service_name>.deployment-user.create <service_id>.user.create Ein Benutzer wurde erstellt. Schlägt der Versuch fehl, einen Benutzer zu erstellen, wird das Flag '-failure' in die Nachricht eingeschlossen.
<service_name>.deployment-user.delete <service_id>.user.delete Ein Benutzer wurde gelöscht. Schlägt der Versuch fehl, einen Benutzer zu löschen, wird das Flag '-failure' in die Nachricht eingeschlossen.
<service_name>.deployment-group.update <service_id>.resources.scale Es wurde eine Skalierungsoperation ausgeführt. Schlägt die Skalierungsoperation fehl, wird das Flag '-failure' in die Nachricht eingeschlossen.
<service_name>.deployment-allowlist-ip-addresses.update <service_id>.whitelisted-ips-list.update Die Zulassungsliste wurde geändert. Schlägt der Versuch fehl, die Zulassungsliste zu ändern, wird das Flag '-failure' in die Nachricht eingeschlossen.
<service_name>.deployment.update <service_id>.serviceendpoints.update Es wurde eine Änderung an der Konfiguration der Serviceendpunkte vorgenommen. Schlägt die Operation fehl, wird das Flag '-failure' in die Nachricht eingeschlossen.
<service_name>.deployment-group-autoscaling.update <service_id>.autoscaling.update Es wurde eine Änderung an der Konfiguration für die automatische Skalierung vorgenommen oder eine Operation zur automatischen Skalierung ausgeführt. Wenn eine automatische Skalierung ausgeführt wurde, enthält die Nachricht autoscale resources for instance <deployment-id>. Wenn die Operation zur automatischen Skalierung oder die Konfigurationsänderung fehlschlägt, wird das Flag '-failure' in die Nachricht eingefügt.
<service_name>.deployment-volumes.update <service_id>.volumes.update Für den Verschlüsselungsschlüssel, der von der Datenbank verwendet wird (z. B. für Rotation oder Shredding), wurde eine Aktivität ausgeführt. Details zu der Aktion finden Sie im Ereignis.
<service_name>.deployment-version.update <service_id>.version.update Auf Ihrer Instanz wurde ein Versionsupdate durchgeführt. Wenn die Aktualisierung fehlgeschlagen ist, wird in der Meldung ein „-failure“-Flag hinzugefügt.

Das service_name Feld gibt den Typ der Cloud Databases Instanz an. Beispiel: databases-for-postgresql oder messages-for-rabbitmq.

Die Prüfung globaler Ereignisse, wie z. B. " <service_name>.instance.create, wird durch das globale Ereignis IBM Cloud abgedeckt. Weitere ressourcenbezogene globale Ereignisse finden Sie unter Auditing-Ereignisse für Service-Instanzen.