Événements de suivi des activités pour Cloud Databases
IBM Cloud® services, tels que Cloud Databases, génèrent des événements de suivi d'activité.
Les événements de suivi des activités rendent compte des activités qui modifient l'état d'un service dans IBM Cloud Vous pouvez utiliser les événements pour enquêter sur les activités anormales et les actions critiques, et pour vous conformer aux exigences réglementaires en matière d'audit.
Vous pouvez utiliser IBM Cloud® Activity Tracker Event Routing, un service de plateforme, pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des itinéraires qui définissent où les événements de suivi d'activité sont envoyés. Pour plus d'informations, voir A propos de IBM Cloud Activity Tracker Event Routing.
Vous pouvez utiliser IBM® Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.
Lieux où sont générés les événements de suivi d'activité
Lieux où les événements de suivi d'activité sont envoyés par IBM Cloud Activity Tracker Event Routing
Cloud Databases envoie des événements de suivi d'activité par IBM Cloud Activity Tracker Event Routing dans les régions indiquées dans le tableau suivant.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
|---|---|---|---|
| Oui | Oui | Oui | Oui |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
|---|---|---|---|
| Oui | Oui | Oui | Oui |
Francfort (eu-de) |
Londres (eu-gb) |
Madrid (eu-es) |
Paris (eu-par01) |
|---|---|---|---|
| Oui | Oui | Oui | Non |
Activation des événements de suivi d'activité pour Cloud Databases
Créez une instance IBM Cloud Logs et configurez IBM Cloud Activity Tracker Event Routing en définissant la règle de routage entre l'instance Cloud Databases et l'instance cible IBM Cloud Logs
Affichage des événements de suivi d'activité pour Cloud Databases
Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.
Lancement de IBM Cloud Logs à partir du tableau de bord Cloud Databases
Vous pouvez visiter l'instance Cloud Databases Cliquez sur Overview et faites défiler jusqu'à la section Observability. Cliquez sur IBM Cloud Logs pour afficher vos instances de journalisation. Cliquez sur Ouvrir le tableau de bord pour accéder aux journaux.
Lancement de IBM Cloud Logs depuis la page Observability
Pour plus d'informations sur le lancement de l'interface IBM Cloud Logs Voir Lancement de l'interface utilisateur dans la documentation IBM Cloud Logs
Liste des événements de la plateforme
Le tableau suivant répertorie les actions des événements de suivi d'activité que Cloud Databases et IBM Cloud génèrent.
| Nom de l'action | Nom de l'action existante | Description |
|---|---|---|
<service_name>.deployment-backup.create |
<service_id>.backup-ondemand.create |
Une sauvegarde à la demande de votre instance a été créée. Si la sauvegarde a échoué, un indicateur "-failure" est inclus dans le message. |
<service_name>.deployment-backup-scheduled.create |
<service_id>.backup-scheduled.create |
Une sauvegarde planifiée de votre instance a été créée. Si la sauvegarde a échoué, un indicateur "-failure" est inclus dans le message. |
<service_name>.deployment-user.update |
<service_id>.user-password.update |
Le mot de passe d'un utilisateur a été mis à jour. Un indicateur "-failure" est inclus dans le message si la tentative de mise à jour du mot de passe d'un utilisateur a échoué. |
<service_name>.deployment-user.create |
<service_id>.user.create |
Un utilisateur a été créé. Un indicateur "-failure" est inclus dans le message si la tentative de création d'un utilisateur a échoué. |
<service_name>.deployment-user.delete |
<service_id>.user.delete |
Un utilisateur a été supprimé. Un indicateur "-failure" est inclus dans le message si la tentative de suppression d'un utilisateur a échoué. |
<service_name>.deployment-group.update |
<service_id>.resources.scale |
Une opération de mise à l'échelle a été effectuée. Si l'opération de mise à l'échelle a échoué, un indicateur "-failure" est inclus dans le message. |
<service_name>.deployment-allowlist-ip-addresses.update |
<service_id>.whitelisted-ips-list.update |
La liste d'autorisation a été modifiée. Un indicateur "-failure" est inclus dans le message si la tentative de modification de la liste autorisée a échoué. |
<service_name>.deployment.update |
<service_id>.serviceendpoints.update |
Une modification a été apportée à la configuration des noeuds finaux de service. Si l'opération a échoué, un indicateur "-failure" est inclus dans le message. |
<service_name>.deployment-group-autoscaling.update |
<service_id>.autoscaling.update |
Un changement de configuration de mise à l'échelle automatique ou une opération de mise à l'échelle automatique a été effectuée. Si une opération de mise à l'échelle automatique a été effectuée, le message inclut autoscale resources for instance <deployment-id>.
Si l'opération ou le changement de configuration de mise à l'échelle automatique a échoué, un indicateur "-failure" est inclus dans le message. |
<service_name>.deployment-volumes.update |
<service_id>.volumes.update |
Une activité a été effectuée sur la clé de chiffrement utilisée par la base de données (rotation ou déchiffrement, par exemple). Les détails de l'action sont consignés dans l'événement. |
<service_name>.deployment-version.update |
<service_id>.version.update |
Une opération de mise à jour de version a été effectuée sur votre instance. Si la mise à jour a échoué, un indicateur « -failure » est inclus dans le message. |
Le service_name champ indique le type Cloud Databases d'instance. Par exemple, databases-for-postgresql ou messages-for-rabbitmq.
L'audit des événements globaux, tels que " <service_name>.instance.create, est couvert par l'événement global IBM Cloud Pour plus d'informations sur les événements globaux liés aux ressources, voir Auditer les événements pour les instances de service.