Aktivitätstracking-Ereignisse für IBM Cloud Direct Link
IBM Cloud Dienstleistungen wie IBM Cloud Direct Link, Aktivitätsverfolgungsereignisse generieren.
Aktivitätsverfolgungsereignisse melden Aktivitäten, die den Status eines Dienstes ändern in IBM Cloud. Sie können die Ereignisse nutzen, um abnormale Aktivitäten und kritische Aktionen zu untersuchen und um die gesetzlichen Prüfungsanforderungen zu erfüllen.
Sie können IBM Cloud Activity Tracker Event Routing, ein Plattformdienst, um Überwachungsereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die definieren, wohin Aktivitätsverfolgungsereignisse gesendet werden. Weitere Informationen hierzu finden Sie im Abschnitt mit den Informationen zu IBM Cloud Activity Tracker Event Routing.
Sie können IBM Cloud Logs zur Visualisierung und Meldung von Ereignissen, die in Ihrem Konto generiert und weitergeleitet werden durch IBM Cloud Activity Tracker Event Routing zu einem IBM Cloud Logs Beispiel.
Aktivitätstracker-Ereignisse werden für alle Standorte erfasst, auch wenn sie in eu-de. Da es sich bei Direct Link um einen globalen Kontrollplan handelt, wird eine Aktion, die Sie an einer Ressource in us-south durchführen,
von dieser Kontrollebene verarbeitet und am Speicherort us-south protokolliert (standardmäßig).
Orte, an denen Aktivitätstracking-Ereignisse generiert werden
Direct Link ist ein globaler Dienst und kann Aktivitäts-Tracking-Ereignisse in allen Regionen generieren.
Standardmäßig werden Direct Link-Aktivitätsverfolgungsereignisse am Standort Frankfurt (eu-de) gespeichert. Wenn Sie diese Ereignisse nicht in dieser Region speichern möchten, können Sie Ihre AT-Protokoll-Routing-Regeln so einrichten, dass sie an eine AT-Instanz an einem anderen Standort weitergeleitet werden.
Anzeigen von Aktivitätstracking-Ereignissen für IBM Cloud Direct Link
Sie können IBM Cloud Logs zur Visualisierung und Meldung von Ereignissen, die in Ihrem Konto generiert und weitergeleitet werden durch IBM Cloud Activity Tracker Event Routing zu einem IBM Cloud Logs Beispiel.
Starten IBM Cloud Logs von der Observability-Seite
Informationen zum Starten des IBM Cloud Logs Benutzeroberfläche, siehe Starten der Benutzeroberfläche im IBM Cloud Logs Dokumentation.
Liste der Managementereignisse
In der folgenden Tabelle sind Aktionen aufgeführt, die Verwaltungsereignisse erzeugen.
| Aktion | Beschreibung |
|---|---|
directlink.dedicated.gateway.create |
Ein Dedicated Gateway wurde eingerichtet. |
directlink.dedicated.gateway.delete |
Ein Dedicated Gateway wurde gelöscht. |
directlink.dedicated.gateway.update |
Ein Dedicated Gateway wurde aktualisiert. |
directlink.dedicated.completion-notice.create |
Es wurde eine engagierte Abschlussmeldung erstellt. |
directlink.dedicated.completion-notice.read |
Es wurde eine Fertigstellungsmitteilung abgerufen. |
directlink.gateway.route-report.create |
Ein Routenbericht wurde erstellt. |
directlink.gateway.route-report.delete |
Ein Routenbericht wurde gelöscht. |
directlink.dedicated.virtual-connection.create |
Eine dedizierte virtuelle Verbindung wurde erstellt. |
directlink.dedicated.virtual-connection.delete |
Eine dedizierte virtuelle Verbindung wurde gelöscht. |
directlink.dedicated.virtual-connection.update |
Eine virtuelle Dedicated-Verbindung wurde aktualisiert. |
directlink.connect.gateway.create |
Es wurde ein Connect-Gateway abgerufen. |
directlink.connect.gateway.delete |
Ein Connect-Gateway wurde gelöscht. |
directlink.connect.gateway.update |
Ein Connect-Gateway wurde aktualisiert. |
directlink.connect.gateway.action |
Es wurde eine Connect-Gateway-Aktion durchgeführt. |
directlink.gateway.route-report.create |
Ein Routenbericht wurde erstellt. |
directlink.gateway.route-report.delete |
Ein Routenbericht wurde gelöscht. |
directlink.connect.virtual-connection.create |
Eine virtuelle Connect-Verbindung wurde erstellt. |
directlink.connect.virtual-connection.delete |
Eine virtuelle Connect-Verbindung wurde gelöscht. |
directlink.connect.virtual-connection.update |
Eine virtuelle Connect-Verbindung wurde aktualisiert. |
Liste der Datenereignisse
| Aktion | Beschreibung |
|---|---|
directlink.dedicated.gateway.read |
Ein Dedicated Gateway wurde abgerufen. |
directlink.gateway.list |
Dedicated-Gateway und Connect-Gateway wurden aufgelistet. |
directlink.gateway.route-report.read |
Ein Routenbericht wurde abgerufen. |
directlink.gateway.route-report.list |
Ein Routenbericht wurde aufgelistet. |
directlink.dedicated.virtual-connection.read |
Es wurde eine dedizierte virtuelle Verbindung abgerufen. |
directlink.dedicated.virtual-connection.list |
Die virtuellen Verbindungen eines dedizierten Gateways wurden aufgelistet. |
directlink.connect.gateway.read |
Es wurde ein Connect-Gateway abgerufen. |
directlink.gateway.list |
Dedicated-Gateway und Connect-Gateway wurden aufgelistet. |
directlink.gateway.route-report.read |
Ein Routenbericht wurde abgerufen. |
directlink.gateway.route-report.list |
Es wurden Routenberichte aufgelistet. |
directlink.connect.virtual-connection.list |
A Connect virtuelle Verbindungen wurden aufgelistet. |
directlink.connect.virtual-connection.read |
Es wurde eine virtuelle Connect-Verbindung abgerufen. |
Analysieren IBM Cloud Direct Link Aktivitätsverfolgungsereignisse
Beachten Sie beim Analysieren von Ereignissen die nachfolgend aufgeführten Informationen:
- Verwenden Sie die Suchleiste für
action:directlink.connect.virtual-connection, um die Liste der Ereignisse abzurufen, die zu Direct Link Connect gehören, oder verwenden Sieaction:directlink.dedicated.virtual-connection, um die Liste der Ereignisse abzurufen, die zu Direct Link Dedicated gehören. - Das Zielfeld identifiziert die direkte Verbindung, die mit einem Ereignis verbunden ist. Wenn das Gateway in einem anderen Konto vorhanden ist oder es kein Gateway gibt, das mit der Anforderung verknüpft ist, wird das Ziel als
crn:v1:bluemix:public:directlink:global:a/<your account ID>:::festgelegt. Ereignisse, die keinem Gateway entsprechen, enthalten keine Ressourcengruppeninformationen. Weitere Informationen zu kontenübergreifenden Gatewayverbindungen finden Sie unter Kontenübergreifende Verbindung(nur VPC)hinzufügen. - Ereignisse, die Aktualisierungsaktionen melden, enthalten keine Angaben zum Änderungsdelta.
- Das Feld für den Initiator des Ereignisses enthält Informationen dazu, wer die jeweilige Anforderung initiiert hat. In autorisierten kontoübergreifenden Szenarien wird
IBMals Initiator identifiziert. - Der Name des Service in IBM Cloud lautet
directlink.connect. Alle AT-Ereignisse weisen daher eine Aktion im Format<svcname>.<object>.<action>auf, wobeisvcnamedirectlink.connectoderdirectlink.dedicatedsein kann.