Eventi di monitoraggio delle attività per IBM Cloud Direct Link
IBM Cloud servizi, come IBM Cloud Direct Link, generare eventi di monitoraggio delle attività.
Gli eventi di monitoraggio delle attività segnalano le attività che modificano lo stato di un servizio in IBM Cloud. Gli eventi possono essere utilizzati per indagare su attività anomale e azioni critiche e per soddisfare i requisiti di audit normativi.
Puoi usare IBM Cloud Activity Tracker Event Routing, un servizio di piattaforma, per instradare gli eventi di controllo nel tuo account verso destinazioni di tua scelta configurando destinazioni e percorsi che definiscono dove vengono inviati gli eventi di monitoraggio delle attività. Per ulteriori informazioni, vedi Informazioni su IBM Cloud Activity Tracker Event Routing.
Puoi usare IBM Cloud Logs per visualizzare e avvisare sugli eventi generati nel tuo account e instradati da IBM Cloud Activity Tracker Event Routing ad IBM Cloud Logs esempio.
Gli eventi del tracker di attività vengono acquisiti per tutte le posizioni, anche se registrati in eu-de. Poiché Direct Link è un piano di controllo globale, se si esegue un'azione su una risorsa in us-south, questa
viene gestita da quel piano di controllo e registrata nella posizione us-south (per impostazione predefinita).
Posizioni in cui vengono generati gli eventi di monitoraggio delle attività
Direct Link è un servizio globale e può generare eventi di monitoraggio delle attività in tutte le regioni.
Per impostazione predefinita, gli eventi di tracciamento delle attività di Direct Link vengono memorizzati nella sede di Francoforte (eu-de). Se si preferisce non memorizzare questi eventi in questa regione, è possibile impostare le regole di instradamento dei log AT in modo che vengano indirizzati a un'istanza AT in una posizione diversa.
Visualizzazione degli eventi di monitoraggio delle attività per IBM Cloud Direct Link
Puoi usare IBM Cloud Logs per visualizzare e avvisare sugli eventi generati nel tuo account e instradati da IBM Cloud Activity Tracker Event Routing ad IBM Cloud Logs esempio.
Lancio IBM Cloud Logs dalla pagina Osservabilità
Per informazioni sull'avvio di IBM Cloud Logs UI, vedi Avvio dell'interfaccia utente in IBM Cloud Logs documentazione.
Elenco di eventi di gestione
La tabella seguente elenca le azioni che generano eventi di gestione.
| Azione | Descrizione |
|---|---|
directlink.dedicated.gateway.create |
È stato creato un gateway dedicato. |
directlink.dedicated.gateway.delete |
È stato eliminato un gateway dedicato. |
directlink.dedicated.gateway.update |
È stato aggiornato un gateway dedicato. |
directlink.dedicated.completion-notice.create |
È stato creato un avviso di completamento dedicato. |
directlink.dedicated.completion-notice.read |
È stato recuperato un avviso di completamento dedicato. |
directlink.gateway.route-report.create |
È stato creato un report di instradamento. |
directlink.gateway.route-report.delete |
È stato eliminato un report di instradamento. |
directlink.dedicated.virtual-connection.create |
È stata creata una connessione virtuale dedicata. |
directlink.dedicated.virtual-connection.delete |
È stata eliminata una connessione virtuale dedicata. |
directlink.dedicated.virtual-connection.update |
È stata aggiornata una connessione virtuale dedicata. |
directlink.connect.gateway.create |
È stato recuperato un gateway Connect. |
directlink.connect.gateway.delete |
Un gateway Connect è stato eliminato. |
directlink.connect.gateway.update |
È stato aggiornato un gateway Connect. |
directlink.connect.gateway.action |
È stata applicata un'azione Connect gateway. |
directlink.gateway.route-report.create |
È stato creato un report di instradamento. |
directlink.gateway.route-report.delete |
È stato eliminato un report di instradamento. |
directlink.connect.virtual-connection.create |
È stata creata una connessione virtuale Connect. |
directlink.connect.virtual-connection.delete |
È stata eliminata una connessione virtuale Connect. |
directlink.connect.virtual-connection.update |
È stata aggiornata una connessione virtuale Connect. |
Elenco di eventi dati
| Azione | Descrizione |
|---|---|
directlink.dedicated.gateway.read |
È stato recuperato un gateway dedicato. |
directlink.gateway.list |
I gateway Dedicated e Connect sono stati elencati. |
directlink.gateway.route-report.read |
È stato richiamato un report di instradamento. |
directlink.gateway.route-report.list |
È stato elencato un prospetto di instradamento. |
directlink.dedicated.virtual-connection.read |
È stata recuperata una connessione virtuale dedicata. |
directlink.dedicated.virtual-connection.list |
Sono state elencate le connessioni virtuali di un gateway dedicato. |
directlink.connect.gateway.read |
È stato recuperato un gateway Connect. |
directlink.gateway.list |
I gateway Dedicated e Connect sono stati elencati. |
directlink.gateway.route-report.read |
È stato richiamato un report di instradamento. |
directlink.gateway.route-report.list |
È stato elencato un report di instradamento. |
directlink.connect.virtual-connection.list |
Sono state elencate le connessioni virtuali di A Connect. |
directlink.connect.virtual-connection.read |
È stata recuperata una connessione virtuale Connect. |
Analizzando IBM Cloud Direct Link eventi di monitoraggio delle attività
Fare riferimento alle seguenti informazioni durante l'analisi degli eventi:
- Utilizza la barra di ricerca per cercare
action:directlink.connect.virtual-connectionper ottenere l'elenco di eventi correlati a Direct Link Connect oaction:directlink.dedicated.virtual-connectionper ottenere gli eventi correlati a Direct Link dedicato. - Il campo di destinazione identifica il link diretto associato a un evento. Quando il gateway esiste in un account differente o non c'è alcun gateway associato alla richiesta, la destinazione è impostata come
crn:v1:bluemix:public:directlink:global:a/<your account ID>:::. Gli eventi che non corrispondono a un gateway non dispongono di informazioni sul gruppo di risorse. Per ulteriori informazioni sulle connessioni gateway tra account, vedi Aggiunta di una connessione tra account(solo VPC). - Gli eventi che riportano azioni di aggiornamento non includono informazioni sul delta della modifica.
- Il campo iniziatore dell'evento contiene informazioni su chi ha avviato ciascuna richiesta. Negli scenari di account incrociati autorizzati,
IBMè identificato come iniziatore. - Il nome del servizio in IBM Cloud È
directlink.connect; pertanto, tutti gli eventi AT hanno un'azione formattata come<svcname>.<object>.<action>, Dovesvcnamepuò esseredirectlink.connectOdirectlink.dedicated.