Aktivitätstracking-Ereignisse für IBM Cloud Direct Link

IBM Cloud Dienstleistungen wie IBM Cloud Direct Link, Aktivitätsverfolgungsereignisse generieren.

Aktivitätsverfolgungsereignisse melden Aktivitäten, die den Status eines Dienstes ändern in IBM Cloud. Sie können die Ereignisse nutzen, um abnormale Aktivitäten und kritische Aktionen zu untersuchen und um die gesetzlichen Prüfungsanforderungen zu erfüllen.

Sie können IBM Cloud Activity Tracker Event Routing, ein Plattformdienst, um Überwachungsereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die definieren, wohin Aktivitätsverfolgungsereignisse gesendet werden. Weitere Informationen hierzu finden Sie im Abschnitt mit den Informationen zu IBM Cloud Activity Tracker Event Routing.

Sie können IBM Cloud Logs zur Visualisierung und Meldung von Ereignissen, die in Ihrem Konto generiert und weitergeleitet werden durch IBM Cloud Activity Tracker Event Routing zu einem IBM Cloud Logs Beispiel.

Aktivitätstracker-Ereignisse werden für alle Standorte erfasst, auch wenn sie in eu-de. Da es sich bei Direct Link um einen globalen Kontrollplan handelt, wird eine Aktion, die Sie an einer Ressource in us-south durchführen, von dieser Kontrollebene verarbeitet und am Speicherort us-south protokolliert (standardmäßig).

Orte, an denen Aktivitätstracking-Ereignisse generiert werden

Direct Link ist ein globaler Dienst und kann Aktivitäts-Tracking-Ereignisse in allen Regionen generieren.

Standardmäßig werden Direct Link-Aktivitätsverfolgungsereignisse am Standort Frankfurt (eu-de) gespeichert. Wenn Sie diese Ereignisse nicht in dieser Region speichern möchten, können Sie Ihre AT-Protokoll-Routing-Regeln so einrichten, dass sie an eine AT-Instanz an einem anderen Standort weitergeleitet werden.

Anzeigen von Aktivitätstracking-Ereignissen für IBM Cloud Direct Link

Sie können IBM Cloud Logs zur Visualisierung und Meldung von Ereignissen, die in Ihrem Konto generiert und weitergeleitet werden durch IBM Cloud Activity Tracker Event Routing zu einem IBM Cloud Logs Beispiel.

Starten IBM Cloud Logs von der Observability-Seite

Informationen zum Starten des IBM Cloud Logs Benutzeroberfläche, siehe Starten der Benutzeroberfläche im IBM Cloud Logs Dokumentation.

Liste der Managementereignisse

In der folgenden Tabelle sind Aktionen aufgeführt, die Verwaltungsereignisse erzeugen.

Aktionen, die Verwaltungsereignisse generieren
Aktion Beschreibung
directlink.dedicated.gateway.create Ein Dedicated Gateway wurde eingerichtet.
directlink.dedicated.gateway.delete Ein Dedicated Gateway wurde gelöscht.
directlink.dedicated.gateway.update Ein Dedicated Gateway wurde aktualisiert.
directlink.dedicated.completion-notice.create Es wurde eine engagierte Abschlussmeldung erstellt.
directlink.dedicated.completion-notice.read Es wurde eine Fertigstellungsmitteilung abgerufen.
directlink.gateway.route-report.create Ein Routenbericht wurde erstellt.
directlink.gateway.route-report.delete Ein Routenbericht wurde gelöscht.
directlink.dedicated.virtual-connection.create Eine dedizierte virtuelle Verbindung wurde erstellt.
directlink.dedicated.virtual-connection.delete Eine dedizierte virtuelle Verbindung wurde gelöscht.
directlink.dedicated.virtual-connection.update Eine virtuelle Dedicated-Verbindung wurde aktualisiert.
directlink.connect.gateway.create Es wurde ein Connect-Gateway abgerufen.
directlink.connect.gateway.delete Ein Connect-Gateway wurde gelöscht.
directlink.connect.gateway.update Ein Connect-Gateway wurde aktualisiert.
directlink.connect.gateway.action Es wurde eine Connect-Gateway-Aktion durchgeführt.
directlink.gateway.route-report.create Ein Routenbericht wurde erstellt.
directlink.gateway.route-report.delete Ein Routenbericht wurde gelöscht.
directlink.connect.virtual-connection.create Eine virtuelle Connect-Verbindung wurde erstellt.
directlink.connect.virtual-connection.delete Eine virtuelle Connect-Verbindung wurde gelöscht.
directlink.connect.virtual-connection.update Eine virtuelle Connect-Verbindung wurde aktualisiert.

Liste der Datenereignisse

Aktionen, die Datenereignisse generieren
Aktion Beschreibung
directlink.dedicated.gateway.read Ein Dedicated Gateway wurde abgerufen.
directlink.gateway.list Dedicated-Gateway und Connect-Gateway wurden aufgelistet.
directlink.gateway.route-report.read Ein Routenbericht wurde abgerufen.
directlink.gateway.route-report.list Ein Routenbericht wurde aufgelistet.
directlink.dedicated.virtual-connection.read Es wurde eine dedizierte virtuelle Verbindung abgerufen.
directlink.dedicated.virtual-connection.list Die virtuellen Verbindungen eines dedizierten Gateways wurden aufgelistet.
directlink.connect.gateway.read Es wurde ein Connect-Gateway abgerufen.
directlink.gateway.list Dedicated-Gateway und Connect-Gateway wurden aufgelistet.
directlink.gateway.route-report.read Ein Routenbericht wurde abgerufen.
directlink.gateway.route-report.list Es wurden Routenberichte aufgelistet.
directlink.connect.virtual-connection.list A Connect virtuelle Verbindungen wurden aufgelistet.
directlink.connect.virtual-connection.read Es wurde eine virtuelle Connect-Verbindung abgerufen.

Analysieren IBM Cloud Direct Link Aktivitätsverfolgungsereignisse

Beachten Sie beim Analysieren von Ereignissen die nachfolgend aufgeführten Informationen:

  • Verwenden Sie die Suchleiste für action:directlink.connect.virtual-connection, um die Liste der Ereignisse abzurufen, die zu Direct Link Connect gehören, oder verwenden Sie action:directlink.dedicated.virtual-connection, um die Liste der Ereignisse abzurufen, die zu Direct Link Dedicated gehören.
  • Das Zielfeld identifiziert die direkte Verbindung, die mit einem Ereignis verbunden ist. Wenn das Gateway in einem anderen Konto vorhanden ist oder es kein Gateway gibt, das mit der Anforderung verknüpft ist, wird das Ziel als crn:v1:bluemix:public:directlink:global:a/<your account ID>::: festgelegt. Ereignisse, die keinem Gateway entsprechen, enthalten keine Ressourcengruppeninformationen. Weitere Informationen zu kontenübergreifenden Gatewayverbindungen finden Sie unter Kontenübergreifende Verbindung(nur VPC)hinzufügen.
  • Ereignisse, die Aktualisierungsaktionen melden, enthalten keine Angaben zum Änderungsdelta.
  • Das Feld für den Initiator des Ereignisses enthält Informationen dazu, wer die jeweilige Anforderung initiiert hat. In autorisierten kontoübergreifenden Szenarien wird IBM als Initiator identifiziert.
  • Der Name des Service in IBM Cloud lautet directlink.connect. Alle AT-Ereignisse weisen daher eine Aktion im Format <svcname>.<object>.<action> auf, wobei svcname directlink.connect oder directlink.dedicated sein kann.