Eventos de seguimiento de actividad para Cloud Databases
IBM Cloud® servicios, como Cloud Databases, generan eventos de seguimiento de la actividad.
Los eventos de seguimiento de actividad informan sobre las actividades que cambian el estado de un servicio en IBM Cloud. Puede utilizar los eventos para investigar actividades anormales y acciones críticas, así como para cumplir con los requisitos de auditoría reglamentarios.
Puede utilizar IBM Cloud® Activity Tracker Event Routing, un servicio de la plataforma, para dirigir los eventos de auditoría de su cuenta a los destinos que elija configurando objetivos y rutas que definan dónde se envían los eventos de seguimiento de actividad. Para obtener más información, consulte Acerca de IBM Cloud Activity Tracker Event Routing.
Puede utilizar ' IBM® Cloud Logs ' para visualizar y alertar sobre eventos generados en su cuenta y enrutados por ' IBM Cloud Activity Tracker Event Routing ' a una instancia ' IBM Cloud Logs '.
Ubicaciones donde se generan los eventos de seguimiento de actividad
Ubicaciones donde se envían los eventos de seguimiento de actividad por IBM Cloud Activity Tracker Event Routing
'Cloud Databases envía eventos de seguimiento de actividad por ' IBM Cloud Activity Tracker Event Routing ' en las regiones que se indican en la tabla siguiente.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
|---|---|---|---|
| Sí | Sí | Sí | Sí |
Tokio (jp-tok) |
Sídney (au-syd) |
Osaka (jp-osa) |
in-che |
|---|---|---|---|
| Sí | Sí | Sí | Sí |
Frankfurt (eu-de) |
Londres (eu-gb) |
Madrid (eu-es) |
París (eu-par01) |
|---|---|---|---|
| Sí | Sí | Sí | No |
Activación de eventos de seguimiento de actividad para Cloud Databases
Cree una instancia " IBM Cloud Logs " y configure " IBM Cloud Activity Tracker Event Routing estableciendo la regla de enrutamiento entre la instancia " Cloud Databases " y la instancia de destino " IBM Cloud Logs ".
Ver eventos de seguimiento de actividad para Cloud Databases
Puede utilizar ' IBM Cloud Logs para visualizar y alertar sobre eventos generados en su cuenta y enrutados por ' IBM Cloud Activity Tracker Event Routing a una instancia de ' IBM Cloud Logs '.
Lanzamiento de " IBM Cloud Logs " desde el cuadro de mandos de " Cloud Databases
Puede visitar la instancia Cloud Databases. Haga clic en Visión general y desplácese hasta la sección Observabilidad. Haga clic en IBM Cloud Logs para ver sus instancias de registro. Haga clic en Abrir panel para acceder a los registros.
Lanzamiento de IBM Cloud Logs desde la página de Observability
Para obtener información sobre cómo iniciar la interfaz de usuario IBM Cloud Logs Consulte Iniciar la interfaz de usuario en la documentación de IBM Cloud Logs.
Lista de actos de la plataforma
La siguiente tabla enumera las acciones de eventos de seguimiento de actividad que generan Cloud Databases y IBM Cloud.
| Nombre de acción | Nombre de acción anterior | Descripción |
|---|---|---|
<service_name>.deployment-backup.create |
<service_id>.backup-ondemand.create |
Se ha creado una copia de seguridad bajo demanda de su instancia. Si la copia de seguridad falla, se incluye un distintivo "-failure" en el mensaje. |
<service_name>.deployment-backup-scheduled.create |
<service_id>.backup-scheduled.create |
Se ha creado una copia de seguridad programada de su instancia. Si la copia de seguridad falla, se incluye un distintivo "-failure" en el mensaje. |
<service_name>.deployment-user.update |
<service_id>.user-password.update |
Se ha actualizado la contraseña de un usuario. Si el intento de actualizar la contraseña del usuario falla, se incluye un distintivo "-failure" en el mensaje. |
<service_name>.deployment-user.create |
<service_id>.user.create |
Se crea un usuario Se incluye un distintivo "-failure" en el mensaje si el intento de crear un usuario ha fallado. |
<service_name>.deployment-user.delete |
<service_id>.user.delete |
Se ha suprimido un usuario. Se incluye un distintivo "-failure" en el mensaje si el intento de suprimir un usuario ha fallado. |
<service_name>.deployment-group.update |
<service_id>.resources.scale |
Se ha realizado una operación de escalado. Si la operación de escalado ha fallado, se incluye un distintivo "-failure" en el mensaje. |
<service_name>.deployment-allowlist-ip-addresses.update |
<service_id>.whitelisted-ips-list.update |
Se ha modificado la lista de elementos permitidos. Se incluye un distintivo "-failure" en el mensaje si el intento de modificar la lista de elementos permitidos ha fallado. |
<service_name>.deployment.update |
<service_id>.serviceendpoints.update |
Se ha realizado un cambio en la configuración de puntos finales de servicio. Si la operación falla, se incluye un distintivo "-failure" en el mensaje. |
<service_name>.deployment-group-autoscaling.update |
<service_id>.autoscaling.update |
Se ha realizado un cambio automático de configuración del escalado automático o una operación de escalado automático. Si se ha realizado una operación de escalado automático, el mensaje incluye autoscale resources for instance <deployment-id>.
Si la operación de escalado automático o el cambio de configuración fallan, se incluye un distintivo "-failure" en el mensaje. |
<service_name>.deployment-volumes.update |
<service_id>.volumes.update |
Se ha realizado una actividad en la clave de cifrado que utiliza la base de datos, como la rotación o la destrucción. Los detalles de la acción están en el suceso. |
<service_name>.deployment-version.update |
<service_id>.version.update |
Se ha realizado una operación de actualización de la versión en su instancia. Si la actualización falla, se incluye un indicador «-failure» en el mensaje. |
El service_name campo indica el tipo de Cloud Databases instancia. Por ejemplo, databases-for-postgresql o messages-for-rabbitmq.
La auditoría de eventos globales, como ' <service_name>.instance.create, está cubierta por el evento global IBM Cloud. Para conocer más eventos globales relacionados con los recursos, consulta Auditar eventos para instancias de servicio.