Ereignisse zur Aktivitätsverfolgung für Cloud Databases
IBM Cloud® Dienste wie Cloud Databases generieren Aktivitätsverfolgungsereignisse.
Ereignisse zur Aktivitätsverfolgung berichten über Aktivitäten, die den Zustand eines Dienstes in IBM Cloud ändern. Sie können die Ereignisse nutzen, um ungewöhnliche Aktivitäten und kritische Aktionen zu untersuchen und um die Anforderungen gesetzlicher Audits zu erfüllen.
Sie können IBM Cloud® Activity Tracker Event Routing, einen Plattformdienst, verwenden, um Überprüfungsereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die festlegen, wohin Ereignisse zur Aktivitätsverfolgung gesendet werden. Weitere Informationen hierzu finden Sie im Abschnitt mit den Informationen zu IBM Cloud Activity Tracker Event Routing.
Sie können IBM® Cloud Logs verwenden, um Ereignisse zu visualisieren und zu melden, die in Ihrem Konto generiert und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs weitergeleitet werden.
Orte, an denen Ereignisse zur Aktivitätsverfolgung erzeugt werden
Orte, an denen Ereignisse der Aktivitätsverfolgung von IBM Cloud Activity Tracker Event Routing gesendet werden
Cloud Databases sendet Ereignisse der Aktivitätsverfolgung durch IBM Cloud Activity Tracker Event Routing in den Regionen, die in der folgenden Tabelle angegeben sind.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
|---|---|---|---|
| Ja | Ja | Ja | Ja |
Tokio (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
|---|---|---|---|
| Ja | Ja | Ja | Ja |
Frankfurt (eu-de) |
London (eu-gb) |
Madrid (eu-es) |
Paris (eu-par01) |
|---|---|---|---|
| Ja | Ja | Ja | Nein |
Aktivieren von Ereignissen zur Aktivitätsverfolgung für Cloud Databases
Erstellen Sie eine Instanz IBM Cloud Logs und konfigurieren Sie IBM Cloud Activity Tracker Event Routing, indem Sie die Routing-Regel zwischen der Instanz Cloud Databases und der Zielinstanz IBM Cloud Logs setzen.
Anzeigen von Ereignissen zur Aktivitätsverfolgung für Cloud Databases
Sie können IBM Cloud Logs verwenden, um Ereignisse, die in Ihrem Konto erzeugt und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs Instanz weitergeleitet werden, zu visualisieren und zu melden.
Starten von IBM Cloud Logs aus dem Cloud Databases Dashboard
Sie können die Instanz Cloud Databases besuchen. Klicken Sie auf Übersicht und blättern Sie zum Abschnitt Beobachtbarkeit. Klicken Sie auf IBM Cloud Logs, um Ihre Logging-Instanzen zu sehen. Klicken Sie auf Dashboard öffnen, um auf die Protokolle zuzugreifen.
Starten von IBM Cloud Logs von der Observability-Seite
Für Informationen zum Starten der IBM Cloud Logs UI, siehe Starten der UI in der IBM Cloud Logs Dokumentation.
Liste der Plattform-Ereignisse
In der folgenden Tabelle sind die von Cloud Databases und IBM Cloud erzeugten Ereignisaktionen zur Aktivitätsverfolgung aufgeführt.
| Aktionsname | Name der traditionellen Aktion | Beschreibung |
|---|---|---|
<service_name>.deployment-backup.create |
<service_id>.backup-ondemand.create |
Eine On-Demand-Sicherung Ihrer Instanz wurde erstellt. Wenn die Sicherung fehlschlägt, wird das Flag '-failure' in die Nachricht eingeschlossen. |
<service_name>.deployment-backup-scheduled.create |
<service_id>.backup-scheduled.create |
Eine geplante Sicherung Ihrer Instanz wurde erstellt. Wenn die Sicherung fehlschlägt, wird das Flag '-failure' in die Nachricht eingeschlossen. |
<service_name>.deployment-user.update |
<service_id>.user-password.update |
Das Kennwort eines Benutzers wurde aktualisiert. Schlägt der Versuch fehl, das Kennwort eines Benutzers zu aktualisieren, wird das Flag '-failure' in die Nachricht eingeschlossen. |
<service_name>.deployment-user.create |
<service_id>.user.create |
Ein Benutzer wurde erstellt. Schlägt der Versuch fehl, einen Benutzer zu erstellen, wird das Flag '-failure' in die Nachricht eingeschlossen. |
<service_name>.deployment-user.delete |
<service_id>.user.delete |
Ein Benutzer wurde gelöscht. Schlägt der Versuch fehl, einen Benutzer zu löschen, wird das Flag '-failure' in die Nachricht eingeschlossen. |
<service_name>.deployment-group.update |
<service_id>.resources.scale |
Es wurde eine Skalierungsoperation ausgeführt. Schlägt die Skalierungsoperation fehl, wird das Flag '-failure' in die Nachricht eingeschlossen. |
<service_name>.deployment-allowlist-ip-addresses.update |
<service_id>.whitelisted-ips-list.update |
Die Zulassungsliste wurde geändert. Schlägt der Versuch fehl, die Zulassungsliste zu ändern, wird das Flag '-failure' in die Nachricht eingeschlossen. |
<service_name>.deployment.update |
<service_id>.serviceendpoints.update |
Es wurde eine Änderung an der Konfiguration der Serviceendpunkte vorgenommen. Schlägt die Operation fehl, wird das Flag '-failure' in die Nachricht eingeschlossen. |
<service_name>.deployment-group-autoscaling.update |
<service_id>.autoscaling.update |
Es wurde eine Änderung an der Konfiguration für die automatische Skalierung vorgenommen oder eine Operation zur automatischen Skalierung ausgeführt. Wenn eine automatische Skalierung ausgeführt wurde, enthält die Nachricht autoscale resources for instance <deployment-id>.
Wenn die Operation zur automatischen Skalierung oder die Konfigurationsänderung fehlschlägt, wird das Flag '-failure' in die Nachricht eingefügt. |
<service_name>.deployment-volumes.update |
<service_id>.volumes.update |
Für den Verschlüsselungsschlüssel, der von der Datenbank verwendet wird (z. B. für Rotation oder Shredding), wurde eine Aktivität ausgeführt. Details zu der Aktion finden Sie im Ereignis. |
<service_name>.deployment-version.update |
<service_id>.version.update |
Auf Ihrer Instanz wurde ein Versionsupdate durchgeführt. Wenn die Aktualisierung fehlgeschlagen ist, wird in der Meldung ein „-failure“-Flag hinzugefügt. |
Das service_name Feld gibt den Typ der Cloud Databases Instanz an. Beispiel: databases-for-postgresql oder messages-for-rabbitmq.
Die Prüfung globaler Ereignisse, wie z. B. " <service_name>.instance.create, wird durch das globale Ereignis IBM Cloud abgedeckt. Weitere ressourcenbezogene globale Ereignisse finden Sie unter Auditing-Ereignisse für Service-Instanzen.