Eventos de seguimiento de actividad para IBM Cloud Direct Link
IBM Cloud servicios, tales como IBM Cloud Direct Link, generar eventos de seguimiento de actividad.
Los eventos de seguimiento de actividad informan sobre actividades que cambian el estado de un servicio en IBM Cloud. Puede utilizar los eventos para investigar actividades anómalas y acciones críticas, así como para cumplir los requisitos normativos de auditoría.
Puedes usar IBM Cloud Activity Tracker Event Routing, un servicio de plataforma, para enrutar eventos de auditoría en su cuenta a destinos de su elección mediante la configuración de objetivos y rutas que definen dónde se envían los eventos de seguimiento de actividad. Para obtener más información, consulte Acerca de IBM Cloud Activity Tracker Event Routing.
Puedes usar IBM Cloud Logs para visualizar y alertar sobre eventos que se generan en su cuenta y se enrutan por IBM Cloud Activity Tracker Event Routing a una IBM Cloud Logs instancia.
Los eventos del rastreador de actividad se capturan para todas las ubicaciones, incluso si se registran en eu-de. Dado que Direct Link es un plano de control global, si realiza una acción a un recurso en us-south, ésta
es gestionada por dicho plano de control y registrada en la ubicación us-south (por defecto).
Ubicaciones donde se generan eventos de seguimiento de actividad
Direct Link es un servicio global y puede generar eventos de seguimiento de actividad en todas las regiones.
De forma predeterminada, los eventos de seguimiento de actividad de Direct Link se almacenan en la ubicación de Fráncfort (eu-de). Si prefiere no almacenar estos eventos en esta región, puede configurar las reglas de enrutamiento de su registro AT para que se dirijan a una instancia AT en una ubicación diferente.
Ver eventos de seguimiento de actividad para IBM Cloud Direct Link
Puedes usar IBM Cloud Logs para visualizar y alertar sobre eventos que se generan en su cuenta y se enrutan por IBM Cloud Activity Tracker Event Routing a una IBM Cloud Logs instancia.
Lanzamiento IBM Cloud Logs desde la página de observabilidad
Para obtener información sobre el lanzamiento del IBM Cloud Logs interfaz de usuario, ver Iniciar la interfaz de usuario en el IBM Cloud Logs documentación.
Lista de sucesos de gestión
La siguiente tabla enumera las acciones que generan eventos de gestión.
| Acción | Descripción |
|---|---|
directlink.dedicated.gateway.create |
Se ha creado una pasarela dedicada. |
directlink.dedicated.gateway.delete |
Se ha eliminado una pasarela dedicada. |
directlink.dedicated.gateway.update |
Se ha actualizado una pasarela dedicada. |
directlink.dedicated.completion-notice.create |
Se ha creado una notificación de finalización dedicada. |
directlink.dedicated.completion-notice.read |
Se recuperó una notificación de finalización dedicada. |
directlink.gateway.route-report.create |
Se ha creado un informe de ruta. |
directlink.gateway.route-report.delete |
Se ha suprimido un informe de ruta. |
directlink.dedicated.virtual-connection.create |
Se ha creado una conexión virtual dedicada. |
directlink.dedicated.virtual-connection.delete |
Se ha eliminado una conexión virtual dedicada. |
directlink.dedicated.virtual-connection.update |
Se ha actualizado una conexión virtual dedicada. |
directlink.connect.gateway.create |
Se ha recuperado una pasarela Connect. |
directlink.connect.gateway.delete |
Se ha eliminado una pasarela Connect. |
directlink.connect.gateway.update |
Se ha actualizado una pasarela Connect. |
directlink.connect.gateway.action |
Se ha aplicado una acción de pasarela Connect. |
directlink.gateway.route-report.create |
Se ha creado un informe de ruta. |
directlink.gateway.route-report.delete |
Se ha suprimido un informe de ruta. |
directlink.connect.virtual-connection.create |
Se ha creado una conexión virtual Connect. |
directlink.connect.virtual-connection.delete |
Se ha eliminado una conexión virtual Connect. |
directlink.connect.virtual-connection.update |
Se ha actualizado una conexión virtual Connect. |
Lista de sucesos de datos
| Acción | Descripción |
|---|---|
directlink.dedicated.gateway.read |
Se ha recuperado una pasarela dedicada. |
directlink.gateway.list |
Se han listado las pasarelas de Dedicated y Connect. |
directlink.gateway.route-report.read |
Se ha recuperado un informe de ruta. |
directlink.gateway.route-report.list |
Se ha listado un informe de ruta. |
directlink.dedicated.virtual-connection.read |
Se ha recuperado una conexión virtual dedicada. |
directlink.dedicated.virtual-connection.list |
Se han listado las conexiones virtuales de una pasarela dedicada. |
directlink.connect.gateway.read |
Se ha recuperado una pasarela Connect. |
directlink.gateway.list |
Se han listado las pasarelas de Dedicated y Connect. |
directlink.gateway.route-report.read |
Se ha recuperado un informe de ruta. |
directlink.gateway.route-report.list |
Se han listado los informes de ruta. |
directlink.connect.virtual-connection.list |
Aparece una lista de conexiones virtuales Connect. |
directlink.connect.virtual-connection.read |
Se ha recuperado una conexión virtual Connect. |
analizando IBM Cloud Direct Link eventos de seguimiento de actividad
Consulte la información siguiente al analizar sucesos:
- Utilice la barra de búsqueda para buscar
action:directlink.connect.virtual-connectionpara obtener la lista de sucesos relacionados con Direct Link Connect, oaction:directlink.dedicated.virtual-connectionpara obtener sucesos relacionados con Direct Link Dedicated. - El campo de destino identifica el enlace directo asociado a un suceso. Cuando la pasarela existe en una cuenta diferente o no hay ninguna pasarela asociada a la solicitud, el destino se establece como
crn:v1:bluemix:public:directlink:global:a/<your account ID>:::. Los sucesos que no corresponden a una pasarela no tienen información de grupo de recursos. Para obtener más información sobre las conexiones de pasarela entre cuentas, consulte Adición de una conexión entre cuentas(solo VPC). - Los sucesos que informan de acciones de actualización no incluyen información sobre el delta del cambio.
- El campo iniciador del suceso contiene información sobre quién ha iniciado cada solicitud. En los escenarios de cuentas cruzadas autorizadas,
IBMse identifica como el iniciador. - El nombre del servicio en IBM Cloud es
directlink.connect; por lo tanto, todos los sucesos de AT tienen una acción formateada como<svcname>.<object>.<action>, dondesvcnamepuede serdirectlink.connectodirectlink.dedicated.