Cloud Databases 대한 활동 추적 이벤트
IBM Cloud® 서비스는 활동 추적 이벤트를 Cloud Databases 생성합니다.
활동 추적 이벤트는 IBM Cloud 서비스 상태를 변경하는 활동에 대한 보고서를 작성합니다. 이벤트를 활용하여 비정상적인 활동과 중요한 조치를 조사하고 규제 감사 요건을 준수할 수 있습니다.
활동 추적 이벤트가 전송되는 위치를 정의하는 대상과 경로를 구성하여 플랫폼 서비스인 IBM Cloud® Activity Tracker Event Routing 사용하여 계정의 감사 이벤트를 원하는 대상에 라우팅할 수 있습니다. 자세한 정보는 IBM Cloud Activity Tracker Event Routing 정보를 참조하십시오.
' IBM® Cloud Logs '을 사용하여 계정에서 생성되어 ' IBM Cloud Activity Tracker Event Routing '에 의해 ' IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 알림을 보낼 수 있습니다.
활동 추적 이벤트가 생성되는 위치
활동 추적 이벤트가 IBM Cloud Activity Tracker Event Routing 의해 전송되는 위치입니다
{{{site.data.keyword.databases-for}} 다음 표에 표시된 지역에서 IBM Cloud Activity Tracker Event Routing 의해 활동 추적 이벤트를 전송합니다.
댈러스(us-south) |
워싱턴(us-east) |
토론토(ca-tor) |
상파울루(br-sao) |
|---|---|---|---|
| 네 | 네 | 네 | 네 |
도쿄(jp-tok) |
시드니(au-syd) |
오사카(jp-osa) |
in-che |
|---|---|---|---|
| 네 | 네 | 네 | 네 |
프랑크푸르트(eu-de) |
런던(eu-gb) |
마드리드 (eu-es) |
파리 (eu-par01) |
|---|---|---|---|
| 네 | 네 | 네 | 아니 |
Cloud Databases 대한 활동 추적 이벤트 활성화
' IBM Cloud Logs 인스턴스를 생성하고 ' Cloud Databases ' 인스턴스와 ' IBM Cloud Logs ' 대상 인스턴스 간의 라우팅 규칙을 설정하여 ' IBM Cloud Activity Tracker Event Routing '를 구성합니다.
Cloud Databases 대한 활동 추적 이벤트 보기
' IBM Cloud Logs '을 사용하여 계정에서 생성되어 ' IBM Cloud Activity Tracker Event Routing '에 의해 ' IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 알림을 보낼 수 있습니다.
IBM Cloud Logs 대시보드에서 Cloud Databases 시작하기
Cloud Databases 인스턴스를 방문할 수 있습니다. 개요를 클릭하고 관찰 가능성 섹션으로 스크롤합니다. IBM Cloud Logs 클릭하면 로깅 인스턴스를 볼 수 있습니다. 대시보드 열기를 클릭하여 로그에 액세스합니다.
옵저버빌리티 페이지에서 IBM Cloud Logs 실행하기
' IBM Cloud Logs UI 실행에 대한 자세한 내용은 ' ' IBM Cloud Logs ' 문서에서 UI 시작하기.'를 참조하세요
플랫폼 이벤트 목록
다음 표에는 Cloud Databases 및 IBM Cloud 생성하는 활동 추적 이벤트 작업이 나열되어 있습니다.
| 조치 이름 | 레거시 조치 이름 | 설명 |
|---|---|---|
<service_name>.deployment-backup.create |
<service_id>.backup-ondemand.create |
인스턴스에 대한 주문형 백업이 생성되었습니다. 백업에 실패하면 "-failure" 플래그가 메시지에 포함됩니다. |
<service_name>.deployment-backup-scheduled.create |
<service_id>.backup-scheduled.create |
인스턴스에 대한 예약된 백업이 생성되었습니다. 백업에 실패하면 "-failure" 플래그가 메시지에 포함됩니다. |
<service_name>.deployment-user.update |
<service_id>.user-password.update |
사용자 비밀번호가 업데이트되었습니다. 사용자 비밀번호 업데이트 시도가 실패한 경우 메시지에 "-failure" 플래그가 포함됩니다. |
<service_name>.deployment-user.create |
<service_id>.user.create |
사용자가 작성되었습니다. 사용자 작성 시도에 실패하면 메시지에 "-failure" 플래그가 포함됩니다. |
<service_name>.deployment-user.delete |
<service_id>.user.delete |
사용자가 삭제되었습니다. 사용자 삭제 시도에 실패하면 메시지에 "-failure" 플래그가 포함됩니다. |
<service_name>.deployment-group.update |
<service_id>.resources.scale |
스케일링 조작이 수행되었습니다. 스케일링 조작이 실패하면 "-failure" 플래그가 메시지에 포함됩니다. |
<service_name>.deployment-allowlist-ip-addresses.update |
<service_id>.whitelisted-ips-list.update |
허용 목록이 수정되었습니다. 허용 목록 수정 시도에 실패하면 메시지에 "-failure" 플래그가 포함됩니다. |
<service_name>.deployment.update |
<service_id>.serviceendpoints.update |
서비스 엔드포인트 구성이 변경되었습니다. 조작이 실패하면 "-failure" 플래그가 메시지에 포함됩니다. |
<service_name>.deployment-group-autoscaling.update |
<service_id>.autoscaling.update |
Auto-Scaling 구성 변경 또는 Auto-Scaling 조작이 수행되었습니다. 자동 스케일링 조작이 수행된 경우 메시지에 autoscale resources for instance <deployment-id>이(가) 포함됩니다. Auto-Scaling 조작 또는 구성 변경이 실패하면 "-failure" 플래그가 메시지에 포함됩니다. |
<service_name>.deployment-volumes.update |
<service_id>.volumes.update |
활동은 회전 또는 제거와 같이 데이터베이스에서 사용하는 암호화 키에서 수행됩니다. 조치의 세부사항은 이벤트에 있습니다. |
<service_name>.deployment-version.update |
<service_id>.version.update |
인스턴스에 버전 업데이트 작업이 수행되었습니다. 업데이트가 실패한 경우 메시지에 "-failure" 플래그가 포함됩니다. |
해당 service_name 필드는 Cloud Databases 인스턴스의 유형을 나타냅니다. 예를 들어, databases-for-postgresql 또는 messages-for-rabbitmq입니다.
' <service_name>.instance.create'과 같은 글로벌 이벤트에 대한 감사는 IBM Cloud 글로벌 이벤트에서 다룹니다. 리소스 관련 글로벌 이벤트에 대한 자세한 내용은 서비스 인스턴스에 대한 이벤트 감사를 참조하세요.