Événements de suivi des activités pour Cloud Databases

IBM Cloud® services, tels que Cloud Databases, génèrent des événements de suivi d'activité.

Les événements de suivi des activités rendent compte des activités qui modifient l'état d'un service dans IBM Cloud Vous pouvez utiliser les événements pour enquêter sur les activités anormales et les actions critiques, et pour vous conformer aux exigences réglementaires en matière d'audit.

Vous pouvez utiliser IBM Cloud® Activity Tracker Event Routing, un service de plateforme, pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des itinéraires qui définissent où les événements de suivi d'activité sont envoyés. Pour plus d'informations, voir A propos de IBM Cloud Activity Tracker Event Routing.

Vous pouvez utiliser IBM® Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.

Lieux où sont générés les événements de suivi d'activité

Lieux où les événements de suivi d'activité sont envoyés par IBM Cloud Activity Tracker Event Routing

Cloud Databases envoie des événements de suivi d'activité par IBM Cloud Activity Tracker Event Routing dans les régions indiquées dans le tableau suivant.

Régions dans lesquelles les événements de suivi d'activité sont envoyés dans les Amériques
Dallas (us-south) Washington (us-east) Toronto (ca-tor) Sao Paulo (br-sao)
Oui Oui Oui Oui
Régions dans lesquelles les événements de suivi d'activité sont envoyés en Asie-Pacifique
Tokyo (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che
Oui Oui Oui Oui
Francfort (eu-de) Londres (eu-gb) Madrid (eu-es) Paris (eu-par01)
Oui Oui Oui Non

Activation des événements de suivi d'activité pour Cloud Databases

Créez une instance IBM Cloud Logs et configurez IBM Cloud Activity Tracker Event Routing en définissant la règle de routage entre l'instance Cloud Databases et l'instance cible IBM Cloud Logs

Affichage des événements de suivi d'activité pour Cloud Databases

Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.

Lancement de IBM Cloud Logs à partir du tableau de bord Cloud Databases

Vous pouvez visiter l'instance Cloud Databases Cliquez sur Overview et faites défiler jusqu'à la section Observability. Cliquez sur IBM Cloud Logs pour afficher vos instances de journalisation. Cliquez sur Ouvrir le tableau de bord pour accéder aux journaux.

Lancement de IBM Cloud Logs depuis la page Observability

Pour plus d'informations sur le lancement de l'interface IBM Cloud Logs Voir Lancement de l'interface utilisateur dans la documentation IBM Cloud Logs

Liste des événements de la plateforme

Le tableau suivant répertorie les actions des événements de suivi d'activité que Cloud Databases et IBM Cloud génèrent.

Liste des événements et descriptions d'événements par Cloud Databases
Nom de l'action Nom de l'action existante Description
<service_name>.deployment-backup.create <service_id>.backup-ondemand.create Une sauvegarde à la demande de votre instance a été créée. Si la sauvegarde a échoué, un indicateur "-failure" est inclus dans le message.
<service_name>.deployment-backup-scheduled.create <service_id>.backup-scheduled.create Une sauvegarde planifiée de votre instance a été créée. Si la sauvegarde a échoué, un indicateur "-failure" est inclus dans le message.
<service_name>.deployment-user.update <service_id>.user-password.update Le mot de passe d'un utilisateur a été mis à jour. Un indicateur "-failure" est inclus dans le message si la tentative de mise à jour du mot de passe d'un utilisateur a échoué.
<service_name>.deployment-user.create <service_id>.user.create Un utilisateur a été créé. Un indicateur "-failure" est inclus dans le message si la tentative de création d'un utilisateur a échoué.
<service_name>.deployment-user.delete <service_id>.user.delete Un utilisateur a été supprimé. Un indicateur "-failure" est inclus dans le message si la tentative de suppression d'un utilisateur a échoué.
<service_name>.deployment-group.update <service_id>.resources.scale Une opération de mise à l'échelle a été effectuée. Si l'opération de mise à l'échelle a échoué, un indicateur "-failure" est inclus dans le message.
<service_name>.deployment-allowlist-ip-addresses.update <service_id>.whitelisted-ips-list.update La liste d'autorisation a été modifiée. Un indicateur "-failure" est inclus dans le message si la tentative de modification de la liste autorisée a échoué.
<service_name>.deployment.update <service_id>.serviceendpoints.update Une modification a été apportée à la configuration des noeuds finaux de service. Si l'opération a échoué, un indicateur "-failure" est inclus dans le message.
<service_name>.deployment-group-autoscaling.update <service_id>.autoscaling.update Un changement de configuration de mise à l'échelle automatique ou une opération de mise à l'échelle automatique a été effectuée. Si une opération de mise à l'échelle automatique a été effectuée, le message inclut autoscale resources for instance <deployment-id>. Si l'opération ou le changement de configuration de mise à l'échelle automatique a échoué, un indicateur "-failure" est inclus dans le message.
<service_name>.deployment-volumes.update <service_id>.volumes.update Une activité a été effectuée sur la clé de chiffrement utilisée par la base de données (rotation ou déchiffrement, par exemple). Les détails de l'action sont consignés dans l'événement.
<service_name>.deployment-version.update <service_id>.version.update Une opération de mise à jour de version a été effectuée sur votre instance. Si la mise à jour a échoué, un indicateur « -failure » est inclus dans le message.

Le service_name champ indique le type Cloud Databases d'instance. Par exemple, databases-for-postgresql ou messages-for-rabbitmq.

L'audit des événements globaux, tels que " <service_name>.instance.create, est couvert par l'événement global IBM Cloud Pour plus d'informations sur les événements globaux liés aux ressources, voir Auditer les événements pour les instances de service.