Cloud Databasesのアクティビティ追跡イベント
IBM Cloud® サービス(例: Cloud Databases )は、アクティビティ追跡イベントを生成します。
アクティビティ追跡イベントは、IBM Cloud内のサービスの状態を変更するアクティビティについてレポートします。 イベントを活用して異常な活動や重要な操作を調査し、規制監査要件への準拠を実現できます。
プラットフォームサービスである IBM Cloud® Activity Tracker Event Routing を使用して、アクティビティトラッキングイベントの送信先を定義するターゲットとルートを設定することで、アカウント内の監査イベントを任意の送信先にルーティングすることができます。 詳しくは、IBM Cloud Activity Tracker Event Routing の概要を参照してください。
IBM® Cloud Logs を使用すると、アカウントで生成され、IBM Cloud Activity Tracker Event Routingによって IBM Cloud Logsインスタンスにルーティングされたイベントを視覚化し、警告することができます。
アクティビティ追跡イベントが発生する場所
活動トラッキングイベントがIBM Cloud Activity Tracker Event Routingによって送信される場所
Cloud Databasesは、IBM Cloud Activity Tracker Event Routingによるアクティビティ・トラッキング・イベントを、以下の表に示す地域で送信します。
ダラス(us-south) |
ワシントン (us-east) |
トロント (ca-tor) |
サンパウロ (br-sao) |
|---|---|---|---|
| はい | はい | はい | はい |
東京(jp-tok) |
シドニー(au-syd) |
大阪 (jp-osa) |
in-che |
|---|---|---|---|
| はい | はい | はい | はい |
フランクフルト(eu-de) |
ロンドン(eu-gb) |
マドリード (eu-es) |
パリ (eu-par01) |
|---|---|---|---|
| はい | はい | はい | いいえ |
Cloud Databasesのアクティビティ追跡イベントを有効にする
IBM Cloud Logsインスタンスを作成し、'Cloud Databasesインスタンスと'IBM Cloud Logsターゲットインスタンス間のルーティングルールを設定して'IBM Cloud Activity Tracker Event Routing構成する。
Cloud Databasesのアクティビティ追跡イベントを表示する
IBM Cloud Logsを使用すると、アカウントで生成され、IBM Cloud Activity Tracker Event Routingによって IBM Cloud Logsインスタンスにルーティングされたイベントを視覚化し、警告することができます。
IBM Cloud Logsを Cloud Databasesダッシュボードから起動する
Cloud Databasesインスタンスにアクセスできます。 _Overview_をクリックし、_Observability_セクションまでスクロールする。 ロギングインスタンスを表示するには、IBM Cloud Logsをクリックしてください。 ダッシュボードを開く」をクリックしてログにアクセスします。
ObservabilityページからIBM Cloud Logsを起動する
IBM Cloud LogsUIの起動については、「IBM Cloud LogsドキュメントのUIを起動する。 参照。
プラットフォーム・イベント一覧
以下の表は、Cloud Databasesと IBM Cloudが生成するアクティビティ追跡イベントアクションの一覧です。
| アクション名 | レガシー・アクション名 | 説明 |
|---|---|---|
<service_name>.deployment-backup.create |
<service_id>.backup-ondemand.create |
インスタンスのオンデマンドバックアップが作成されました。 バックアップが失敗した場合は、メッセージに "-failure" フラグが追加されます。 |
<service_name>.deployment-backup-scheduled.create |
<service_id>.backup-scheduled.create |
インスタンスの定期バックアップが作成されました。 バックアップが失敗した場合は、メッセージに "-failure" フラグが追加されます。 |
<service_name>.deployment-user.update |
<service_id>.user-password.update |
ユーザーのパスワードが更新されました。 ユーザーのパスワードを更新しようとして失敗した場合は、メッセージに "-failure" フラグが追加されます。 |
<service_name>.deployment-user.create |
<service_id>.user.create |
ユーザーが作成されました。 ユーザーを作成しようとして失敗した場合は、メッセージに "-failure" フラグが追加されます。 |
<service_name>.deployment-user.delete |
<service_id>.user.delete |
ユーザーが削除されました。 ユーザーを削除しようとして失敗した場合は、メッセージに "-failure" フラグが追加されます。 |
<service_name>.deployment-group.update |
<service_id>.resources.scale |
スケーリング操作が実行されました。 スケーリング操作が失敗した場合は、メッセージに "-failure" フラグが追加されます。 |
<service_name>.deployment-allowlist-ip-addresses.update |
<service_id>.whitelisted-ips-list.update |
許可リストが変更されました。 許可リストを変更しようとして失敗した場合は、メッセージに "-failure" フラグが追加されます。 |
<service_name>.deployment.update |
<service_id>.serviceendpoints.update |
サービス・エンドポイント構成に対する変更が行われました。 操作が失敗した場合は、メッセージに "-failure" フラグが追加されます。 |
<service_name>.deployment-group-autoscaling.update |
<service_id>.autoscaling.update |
自動スケーリング構成変更または自動スケーリング操作が実行されました。 自動スケーリング操作が実行された場合、メッセージにはautoscale resources for instance <deployment-id>が含まれます。 自動スケーリング操作または構成変更が失敗した場合は、メッセージに "-failure" フラグが追加されます。 |
<service_name>.deployment-volumes.update |
<service_id>.volumes.update |
データベースが使用する暗号鍵で、ローテーションやシュレッディングといったアクティビティーが実行されました。 アクションの詳細はイベント内にあります。 |
<service_name>.deployment-version.update |
<service_id>.version.update |
インスタンスに対してバージョン更新操作が実行されました。 更新が失敗した場合、メッセージに「-failure」フラグが含まれます。 |
フィールド service_name はインスタンス Cloud Databases のタイプを示します。 例えば、 databases-for-postgresql または messages-for-rabbitmqなどです。
<service_name>.instance.create ようなグローバルイベントの監査は、IBM Cloudグローバルイベントによってカバーされる。 リソース関連のグローバル・イベントについては、「サービス・インスタンスのイベントの監査」を参照してください。