Eventos de seguimiento de actividad para Cloud Databases

IBM Cloud® servicios, como Cloud Databases, generan eventos de seguimiento de la actividad.

Los eventos de seguimiento de actividad informan sobre las actividades que cambian el estado de un servicio en IBM Cloud. Puede utilizar los eventos para investigar actividades anormales y acciones críticas, así como para cumplir con los requisitos de auditoría reglamentarios.

Puede utilizar IBM Cloud® Activity Tracker Event Routing, un servicio de la plataforma, para dirigir los eventos de auditoría de su cuenta a los destinos que elija configurando objetivos y rutas que definan dónde se envían los eventos de seguimiento de actividad. Para obtener más información, consulte Acerca de IBM Cloud Activity Tracker Event Routing.

Puede utilizar ' IBM® Cloud Logs ' para visualizar y alertar sobre eventos generados en su cuenta y enrutados por ' IBM Cloud Activity Tracker Event Routing ' a una instancia ' IBM Cloud Logs '.

Ubicaciones donde se generan los eventos de seguimiento de actividad

Ubicaciones donde se envían los eventos de seguimiento de actividad por IBM Cloud Activity Tracker Event Routing

'Cloud Databases envía eventos de seguimiento de actividad por ' IBM Cloud Activity Tracker Event Routing ' en las regiones que se indican en la tabla siguiente.

Regiones a las que se envían los eventos de seguimiento de la actividad en las ubicaciones de América
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Sao Paulo (br-sao)
Regiones a las que se envían los eventos de seguimiento de actividad en ubicaciones de Asia-Pacífico
Tokio (jp-tok) Sídney (au-syd) Osaka (jp-osa) in-che
Regiones a las que se envían los eventos de seguimiento de la actividad en ubicaciones europeas
Frankfurt (eu-de) Londres (eu-gb) Madrid (eu-es) París (eu-par01)
No

Activación de eventos de seguimiento de actividad para Cloud Databases

Cree una instancia " IBM Cloud Logs " y configure " IBM Cloud Activity Tracker Event Routing estableciendo la regla de enrutamiento entre la instancia " Cloud Databases " y la instancia de destino " IBM Cloud Logs ".

Ver eventos de seguimiento de actividad para Cloud Databases

Puede utilizar ' IBM Cloud Logs para visualizar y alertar sobre eventos generados en su cuenta y enrutados por ' IBM Cloud Activity Tracker Event Routing a una instancia de ' IBM Cloud Logs '.

Lanzamiento de " IBM Cloud Logs " desde el cuadro de mandos de " Cloud Databases

Puede visitar la instancia Cloud Databases. Haga clic en Visión general y desplácese hasta la sección Observabilidad. Haga clic en IBM Cloud Logs para ver sus instancias de registro. Haga clic en Abrir panel para acceder a los registros.

Lanzamiento de IBM Cloud Logs desde la página de Observability

Para obtener información sobre cómo iniciar la interfaz de usuario IBM Cloud Logs Consulte Iniciar la interfaz de usuario en la documentación de IBM Cloud Logs.

Lista de actos de la plataforma

La siguiente tabla enumera las acciones de eventos de seguimiento de actividad que generan Cloud Databases y IBM Cloud.

Lista de eventos y descripciones de eventos por Cloud Databases
Nombre de acción Nombre de acción anterior Descripción
<service_name>.deployment-backup.create <service_id>.backup-ondemand.create Se ha creado una copia de seguridad bajo demanda de su instancia. Si la copia de seguridad falla, se incluye un distintivo "-failure" en el mensaje.
<service_name>.deployment-backup-scheduled.create <service_id>.backup-scheduled.create Se ha creado una copia de seguridad programada de su instancia. Si la copia de seguridad falla, se incluye un distintivo "-failure" en el mensaje.
<service_name>.deployment-user.update <service_id>.user-password.update Se ha actualizado la contraseña de un usuario. Si el intento de actualizar la contraseña del usuario falla, se incluye un distintivo "-failure" en el mensaje.
<service_name>.deployment-user.create <service_id>.user.create Se crea un usuario Se incluye un distintivo "-failure" en el mensaje si el intento de crear un usuario ha fallado.
<service_name>.deployment-user.delete <service_id>.user.delete Se ha suprimido un usuario. Se incluye un distintivo "-failure" en el mensaje si el intento de suprimir un usuario ha fallado.
<service_name>.deployment-group.update <service_id>.resources.scale Se ha realizado una operación de escalado. Si la operación de escalado ha fallado, se incluye un distintivo "-failure" en el mensaje.
<service_name>.deployment-allowlist-ip-addresses.update <service_id>.whitelisted-ips-list.update Se ha modificado la lista de elementos permitidos. Se incluye un distintivo "-failure" en el mensaje si el intento de modificar la lista de elementos permitidos ha fallado.
<service_name>.deployment.update <service_id>.serviceendpoints.update Se ha realizado un cambio en la configuración de puntos finales de servicio. Si la operación falla, se incluye un distintivo "-failure" en el mensaje.
<service_name>.deployment-group-autoscaling.update <service_id>.autoscaling.update Se ha realizado un cambio automático de configuración del escalado automático o una operación de escalado automático. Si se ha realizado una operación de escalado automático, el mensaje incluye autoscale resources for instance <deployment-id>. Si la operación de escalado automático o el cambio de configuración fallan, se incluye un distintivo "-failure" en el mensaje.
<service_name>.deployment-volumes.update <service_id>.volumes.update Se ha realizado una actividad en la clave de cifrado que utiliza la base de datos, como la rotación o la destrucción. Los detalles de la acción están en el suceso.
<service_name>.deployment-version.update <service_id>.version.update Se ha realizado una operación de actualización de la versión en su instancia. Si la actualización falla, se incluye un indicador «-failure» en el mensaje.

El service_name campo indica el tipo de Cloud Databases instancia. Por ejemplo, databases-for-postgresql o messages-for-rabbitmq.

La auditoría de eventos globales, como ' <service_name>.instance.create, está cubierta por el evento global IBM Cloud. Para conocer más eventos globales relacionados con los recursos, consulta Auditar eventos para instancias de servicio.