Eventos de seguimiento de actividad para IBM Cloud Direct Link

IBM Cloud servicios, tales como IBM Cloud Direct Link, generar eventos de seguimiento de actividad.

Los eventos de seguimiento de actividad informan sobre actividades que cambian el estado de un servicio en IBM Cloud. Puede utilizar los eventos para investigar actividades anómalas y acciones críticas, así como para cumplir los requisitos normativos de auditoría.

Puedes usar IBM Cloud Activity Tracker Event Routing, un servicio de plataforma, para enrutar eventos de auditoría en su cuenta a destinos de su elección mediante la configuración de objetivos y rutas que definen dónde se envían los eventos de seguimiento de actividad. Para obtener más información, consulte Acerca de IBM Cloud Activity Tracker Event Routing.

Puedes usar IBM Cloud Logs para visualizar y alertar sobre eventos que se generan en su cuenta y se enrutan por IBM Cloud Activity Tracker Event Routing a una IBM Cloud Logs instancia.

Los eventos del rastreador de actividad se capturan para todas las ubicaciones, incluso si se registran en eu-de. Dado que Direct Link es un plano de control global, si realiza una acción a un recurso en us-south, ésta es gestionada por dicho plano de control y registrada en la ubicación us-south (por defecto).

Ubicaciones donde se generan eventos de seguimiento de actividad

Direct Link es un servicio global y puede generar eventos de seguimiento de actividad en todas las regiones.

De forma predeterminada, los eventos de seguimiento de actividad de Direct Link se almacenan en la ubicación de Fráncfort (eu-de). Si prefiere no almacenar estos eventos en esta región, puede configurar las reglas de enrutamiento de su registro AT para que se dirijan a una instancia AT en una ubicación diferente.

Ver eventos de seguimiento de actividad para IBM Cloud Direct Link

Puedes usar IBM Cloud Logs para visualizar y alertar sobre eventos que se generan en su cuenta y se enrutan por IBM Cloud Activity Tracker Event Routing a una IBM Cloud Logs instancia.

Lanzamiento IBM Cloud Logs desde la página de observabilidad

Para obtener información sobre el lanzamiento del IBM Cloud Logs interfaz de usuario, ver Iniciar la interfaz de usuario en el IBM Cloud Logs documentación.

Lista de sucesos de gestión

La siguiente tabla enumera las acciones que generan eventos de gestión.

Acciones que generan eventos de gestión
Acción Descripción
directlink.dedicated.gateway.create Se ha creado una pasarela dedicada.
directlink.dedicated.gateway.delete Se ha eliminado una pasarela dedicada.
directlink.dedicated.gateway.update Se ha actualizado una pasarela dedicada.
directlink.dedicated.completion-notice.create Se ha creado una notificación de finalización dedicada.
directlink.dedicated.completion-notice.read Se recuperó una notificación de finalización dedicada.
directlink.gateway.route-report.create Se ha creado un informe de ruta.
directlink.gateway.route-report.delete Se ha suprimido un informe de ruta.
directlink.dedicated.virtual-connection.create Se ha creado una conexión virtual dedicada.
directlink.dedicated.virtual-connection.delete Se ha eliminado una conexión virtual dedicada.
directlink.dedicated.virtual-connection.update Se ha actualizado una conexión virtual dedicada.
directlink.connect.gateway.create Se ha recuperado una pasarela Connect.
directlink.connect.gateway.delete Se ha eliminado una pasarela Connect.
directlink.connect.gateway.update Se ha actualizado una pasarela Connect.
directlink.connect.gateway.action Se ha aplicado una acción de pasarela Connect.
directlink.gateway.route-report.create Se ha creado un informe de ruta.
directlink.gateway.route-report.delete Se ha suprimido un informe de ruta.
directlink.connect.virtual-connection.create Se ha creado una conexión virtual Connect.
directlink.connect.virtual-connection.delete Se ha eliminado una conexión virtual Connect.
directlink.connect.virtual-connection.update Se ha actualizado una conexión virtual Connect.

Lista de sucesos de datos

Acciones que generan eventos de datos
Acción Descripción
directlink.dedicated.gateway.read Se ha recuperado una pasarela dedicada.
directlink.gateway.list Se han listado las pasarelas de Dedicated y Connect.
directlink.gateway.route-report.read Se ha recuperado un informe de ruta.
directlink.gateway.route-report.list Se ha listado un informe de ruta.
directlink.dedicated.virtual-connection.read Se ha recuperado una conexión virtual dedicada.
directlink.dedicated.virtual-connection.list Se han listado las conexiones virtuales de una pasarela dedicada.
directlink.connect.gateway.read Se ha recuperado una pasarela Connect.
directlink.gateway.list Se han listado las pasarelas de Dedicated y Connect.
directlink.gateway.route-report.read Se ha recuperado un informe de ruta.
directlink.gateway.route-report.list Se han listado los informes de ruta.
directlink.connect.virtual-connection.list Aparece una lista de conexiones virtuales Connect.
directlink.connect.virtual-connection.read Se ha recuperado una conexión virtual Connect.

analizando IBM Cloud Direct Link eventos de seguimiento de actividad

Consulte la información siguiente al analizar sucesos:

  • Utilice la barra de búsqueda para buscar action:directlink.connect.virtual-connection para obtener la lista de sucesos relacionados con Direct Link Connect, o action:directlink.dedicated.virtual-connection para obtener sucesos relacionados con Direct Link Dedicated.
  • El campo de destino identifica el enlace directo asociado a un suceso. Cuando la pasarela existe en una cuenta diferente o no hay ninguna pasarela asociada a la solicitud, el destino se establece como crn:v1:bluemix:public:directlink:global:a/<your account ID>:::. Los sucesos que no corresponden a una pasarela no tienen información de grupo de recursos. Para obtener más información sobre las conexiones de pasarela entre cuentas, consulte Adición de una conexión entre cuentas(solo VPC).
  • Los sucesos que informan de acciones de actualización no incluyen información sobre el delta del cambio.
  • El campo iniciador del suceso contiene información sobre quién ha iniciado cada solicitud. En los escenarios de cuentas cruzadas autorizadas, IBM se identifica como el iniciador.
  • El nombre del servicio en IBM Cloud es directlink.connect; por lo tanto, todos los sucesos de AT tienen una acción formateada como <svcname>.<object>.<action>, donde svcname puede ser directlink.connect o directlink.dedicated.