Cloud Databasesのアクティビティ追跡イベント

IBM Cloud® サービス(例: Cloud Databases )は、アクティビティ追跡イベントを生成します。

アクティビティ追跡イベントは、IBM Cloud内のサービスの状態を変更するアクティビティについてレポートします。 イベントを活用して異常な活動や重要な操作を調査し、規制監査要件への準拠を実現できます。

プラットフォームサービスである IBM Cloud® Activity Tracker Event Routing を使用して、アクティビティトラッキングイベントの送信先を定義するターゲットとルートを設定することで、アカウント内の監査イベントを任意の送信先にルーティングすることができます。 詳しくは、IBM Cloud Activity Tracker Event Routing の概要を参照してください。

IBM® Cloud Logs を使用すると、アカウントで生成され、IBM Cloud Activity Tracker Event Routingによって IBM Cloud Logsインスタンスにルーティングされたイベントを視覚化し、警告することができます。

アクティビティ追跡イベントが発生する場所

活動トラッキングイベントがIBM Cloud Activity Tracker Event Routingによって送信される場所

Cloud Databasesは、IBM Cloud Activity Tracker Event Routingによるアクティビティ・トラッキング・イベントを、以下の表に示す地域で送信します。

アクティビティ・トラッキング・イベントがアメリカ大陸で送信される地域
ダラス(us-south ワシントン (us-east) トロント (ca-tor) サンパウロ (br-sao)
はい はい はい はい
アジア太平洋地域でアクティビティ追跡イベントが送信される地域
東京(jp-tok シドニー(au-syd 大阪 (jp-osa) in-che
はい はい はい はい
アクティビティ追跡イベントが送信されるヨーロッパ地域
フランクフルト(eu-de ロンドン(eu-gb マドリード (eu-es) パリ (eu-par01)
はい はい はい いいえ

Cloud Databasesのアクティビティ追跡イベントを有効にする

IBM Cloud Logsインスタンスを作成し、'Cloud Databasesインスタンスと'IBM Cloud Logsターゲットインスタンス間のルーティングルールを設定して'IBM Cloud Activity Tracker Event Routing構成する。

Cloud Databasesのアクティビティ追跡イベントを表示する

IBM Cloud Logsを使用すると、アカウントで生成され、IBM Cloud Activity Tracker Event Routingによって IBM Cloud Logsインスタンスにルーティングされたイベントを視覚化し、警告することができます。

IBM Cloud Logsを Cloud Databasesダッシュボードから起動する

Cloud Databasesインスタンスにアクセスできます。 _Overview_をクリックし、_Observability_セクションまでスクロールする。 ロギングインスタンスを表示するには、IBM Cloud Logsをクリックしてください。 ダッシュボードを開く」をクリックしてログにアクセスします。

ObservabilityページからIBM Cloud Logsを起動する

IBM Cloud LogsUIの起動については、「IBM Cloud LogsドキュメントのUIを起動する。 参照。

プラットフォーム・イベント一覧

以下の表は、Cloud Databasesと IBM Cloudが生成するアクティビティ追跡イベントアクションの一覧です。

Cloud Databasesによるイベントとイベントの説明のリスト。
アクション名 レガシー・アクション名 説明
<service_name>.deployment-backup.create <service_id>.backup-ondemand.create インスタンスのオンデマンドバックアップが作成されました。 バックアップが失敗した場合は、メッセージに "-failure" フラグが追加されます。
<service_name>.deployment-backup-scheduled.create <service_id>.backup-scheduled.create インスタンスの定期バックアップが作成されました。 バックアップが失敗した場合は、メッセージに "-failure" フラグが追加されます。
<service_name>.deployment-user.update <service_id>.user-password.update ユーザーのパスワードが更新されました。 ユーザーのパスワードを更新しようとして失敗した場合は、メッセージに "-failure" フラグが追加されます。
<service_name>.deployment-user.create <service_id>.user.create ユーザーが作成されました。 ユーザーを作成しようとして失敗した場合は、メッセージに "-failure" フラグが追加されます。
<service_name>.deployment-user.delete <service_id>.user.delete ユーザーが削除されました。 ユーザーを削除しようとして失敗した場合は、メッセージに "-failure" フラグが追加されます。
<service_name>.deployment-group.update <service_id>.resources.scale スケーリング操作が実行されました。 スケーリング操作が失敗した場合は、メッセージに "-failure" フラグが追加されます。
<service_name>.deployment-allowlist-ip-addresses.update <service_id>.whitelisted-ips-list.update 許可リストが変更されました。 許可リストを変更しようとして失敗した場合は、メッセージに "-failure" フラグが追加されます。
<service_name>.deployment.update <service_id>.serviceendpoints.update サービス・エンドポイント構成に対する変更が行われました。 操作が失敗した場合は、メッセージに "-failure" フラグが追加されます。
<service_name>.deployment-group-autoscaling.update <service_id>.autoscaling.update 自動スケーリング構成変更または自動スケーリング操作が実行されました。 自動スケーリング操作が実行された場合、メッセージにはautoscale resources for instance <deployment-id>が含まれます。 自動スケーリング操作または構成変更が失敗した場合は、メッセージに "-failure" フラグが追加されます。
<service_name>.deployment-volumes.update <service_id>.volumes.update データベースが使用する暗号鍵で、ローテーションやシュレッディングといったアクティビティーが実行されました。 アクションの詳細はイベント内にあります。
<service_name>.deployment-version.update <service_id>.version.update インスタンスに対してバージョン更新操作が実行されました。 更新が失敗した場合、メッセージに「-failure」フラグが含まれます。

フィールド service_name はインスタンス Cloud Databases のタイプを示します。 例えば、 databases-for-postgresql または messages-for-rabbitmqなどです。

<service_name>.instance.create ようなグローバルイベントの監査は、IBM Cloudグローバルイベントによってカバーされる。 リソース関連のグローバル・イベントについては、「サービス・インスタンスのイベントの監査」を参照してください。