Eventos de rastreamento de atividades para Cloud Databases

IBM Cloud® serviços, como Cloud Databases, geram eventos de rastreamento de atividades.

Os eventos de rastreamento de atividades relatam as atividades que alteram o estado de um serviço em IBM Cloud. Você pode usar os eventos para investigar atividades anormais e ações críticas, bem como para cumprir os requisitos regulatórios de auditoria.

Você pode usar IBM Cloud® Activity Tracker Event Routing, um serviço de plataforma, para rotear eventos de auditoria em sua conta para destinos de sua escolha, configurando destinos e rotas que definem para onde os eventos de rastreamento de atividades são enviados. Para obter mais informações, consulte Sobre o IBM Cloud Activity Tracker Event Routing.

Você pode usar IBM® Cloud Logs para visualizar e alertar sobre eventos gerados em sua conta e roteados por IBM Cloud Activity Tracker Event Routing para uma instância IBM Cloud Logs.

Locais onde são gerados eventos de rastreamento de atividades

Locais para os quais os eventos de rastreamento de atividades são enviados por IBM Cloud Activity Tracker Event Routing

Cloud Databases envia eventos de rastreamento de atividades por IBM Cloud Activity Tracker Event Routing nas regiões indicadas na tabela a seguir.

Regiões para onde os eventos de rastreamento de atividade são enviados nos locais das Américas
Dallas (us-south) Washington (us-east) Toronto (ca-tor) São Paulo (br-sao)
Sim Sim Sim Sim
Tóquio (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che
Sim Sim Sim Sim
Regiões para onde os eventos de rastreamento de atividades são enviados nos locais da Europa
Frankfurt (eu-de) Londres (eu-gb) Madri (eu-es) Paris (eu-par01)
Sim Sim Sim Não

Ativação de eventos de rastreamento de atividades para Cloud Databases

Crie uma instância IBM Cloud Logs e configure IBM Cloud Activity Tracker Event Routing definindo a regra de roteamento entre a instância Cloud Databases e a instância de destino IBM Cloud Logs.

Exibição de eventos de rastreamento de atividades para Cloud Databases

Você pode usar IBM Cloud Logs para visualizar e alertar sobre eventos gerados em sua conta e roteados por IBM Cloud Activity Tracker Event Routing para uma instância IBM Cloud Logs.

Iniciando IBM Cloud Logs a partir do painel Cloud Databases

Você pode visitar a instância Cloud Databases. Clique em Overview (Visão geral ) e vá até a seção Observability (Observabilidade ). Clique em IBM Cloud Logs para visualizar suas instâncias de registro. Clique em Open Dashboard (Abrir painel) para acessar os registros.

Lançamento de IBM Cloud Logs na página Observability

Para obter informações sobre como iniciar a interface do IBM Cloud Logs Consulte Inicialização da interface do usuário na documentação IBM Cloud Logs.

Lista de eventos da plataforma

A tabela a seguir lista as ações de eventos de rastreamento de atividades que Cloud Databases e IBM Cloud geram.

Lista de eventos e descrições de eventos por Cloud Databases
Nome da Ação Nome da ação anterior Descrição
<service_name>.deployment-backup.create <service_id>.backup-ondemand.create Foi criado um backup sob demanda da sua instância. Se o backup tiver falhado, uma sinalização "-failure" será incluída na mensagem.
<service_name>.deployment-backup-scheduled.create <service_id>.backup-scheduled.create Foi criado um backup programado da sua instância. Se o backup tiver falhado, uma sinalização "-failure" será incluída na mensagem.
<service_name>.deployment-user.update <service_id>.user-password.update A senha de um usuário foi atualizada. Uma sinalização "-failure" será incluída na mensagem se a tentativa de atualizar a senha de um usuário tiver falhado.
<service_name>.deployment-user.create <service_id>.user.create Um usuário foi criado. Uma sinalização "-failure" será incluída na mensagem se a tentativa de criar um usuário tiver falhado.
<service_name>.deployment-user.delete <service_id>.user.delete Um usuário foi excluído. Uma sinalização "-failure" será incluída na mensagem se a tentativa de excluir um usuário tiver falhado.
<service_name>.deployment-group.update <service_id>.resources.scale Uma operação de ajuste de escala foi executada. Se a operação de ajuste de escala tiver falhado, uma sinalização "-failure" será incluída na mensagem.
<service_name>.deployment-allowlist-ip-addresses.update <service_id>.whitelisted-ips-list.update A lista de permissões foi modificada. Uma sinalização "-failure" será incluída na mensagem se a tentativa de modificar a lista de permissões tiver falhado.
<service_name>.deployment.update <service_id>.serviceendpoints.update Uma mudança foi feita na configuração de terminais em serviço. Se a operação tiver falhado, uma sinalização "-failure" será incluída na mensagem.
<service_name>.deployment-group-autoscaling.update <service_id>.autoscaling.update Foi realizada uma mudança na configuração do ajuste automático de escala ou uma operação de ajuste automático de escala. Caso uma operação de ajuste automático de escala tenha sido executada, a mensagem incluirá autoscale resources for instance <deployment-id>. Se a operação de ajuste automático de escala ou a mudança na configuração tiver falhado, uma sinalização "-failure" será incluída na mensagem.
<service_name>.deployment-volumes.update <service_id>.volumes.update Uma atividade, como a rotação ou a fragmentação, foi executada na chave de criptografia usada pelo banco de dados. Os detalhes da ação estão no evento.
<service_name>.deployment-version.update <service_id>.version.update Foi realizada uma operação de atualização de versão na sua instância. Se a atualização falhar, uma bandeira “-failure” será incluída na mensagem.

O service_name campo indica o tipo de Cloud Databases instância. Por exemplo, databases-for-postgresql ou messages-for-rabbitmq.

A auditoria de eventos globais, como ' <service_name>.instance.create, é coberta pelo evento global IBM Cloud. Para obter mais eventos globais relacionados a recursos, consulte Auditoria de eventos para instâncias de serviço.