アクティビティ追跡イベントIBM Cloud Direct Link
IBM CloudサービスなどIBM Cloud Direct Linkアクティビティ追跡イベントを生成します。
アクティビティ追跡イベントは、サービスの状態を変更するアクティビティを報告します。 IBM Cloud。 イベントを使用して、異常なアクティビティや重要なアクションを調査し、規制の監査要件に準拠することができます。
使用できますIBM Cloud Activity Tracker Event Routingプラットフォーム サービスであるを使用すると、アクティビティ追跡イベントの送信先を定義するターゲットとルートを構成することで、アカウント内の監査イベントを任意の送信先にルーティングできます。 詳しくは、IBM Cloud Activity Tracker Event Routing の概要を参照してください。
使用できますIBM Cloud Logsアカウント内で生成され、ルーティングされるイベントを視覚化し、アラートを表示します。 IBM Cloud Activity Tracker Event RoutingにIBM Cloud Logs実例。
アクティビティトラッカーのイベントは、eu-de。 Direct Link はグローバル制御計画なので、 us-south のリソースに対してアクションを実行すると、その制御プレーンで処理され、 us-south の場所に記録されます(デフォルト)。
アクティビティ追跡イベントが生成される場所
Direct Linkはグローバル サービスであり、すべての地域でアクティビティ追跡イベントを生成できます。
デフォルトでは、 Direct Link のアクティビティ追跡イベントはFrankfurt (eu-de)のロケーションに保存されます。 これらのイベントをこの地域に保存したくない場合は、ATログのルーティングルールを設定して、異なる場所にあるATインスタンスにルーティングすることができます。
アクティビティ追跡イベントの表示IBM Cloud Direct Link
使用できますIBM Cloud Logsアカウント内で生成され、ルーティングされるイベントを視覚化し、アラートを表示します。 IBM Cloud Activity Tracker Event RoutingにIBM Cloud Logs実例。
起動IBM Cloud Logs可観測性ページより
開始に関する情報については、 IBM Cloud Logs UI、参照 UIを起動するIBM Cloud Logsドキュメンテーション。
管理イベントのリスト
次の表は、管理イベントを生成するアクションの一覧です。
| アクション | 説明 |
|---|---|
directlink.dedicated.gateway.create |
専用のゲートウェイが作られた。 |
directlink.dedicated.gateway.delete |
専用ゲートウェイが削除された。 |
directlink.dedicated.gateway.update |
専用ゲートウェイが更新された。 |
directlink.dedicated.completion-notice.create |
専用の完了通知が作成された。 |
directlink.dedicated.completion-notice.read |
専用の完了通知が回収された。 |
directlink.gateway.route-report.create |
経路レポートが作成されました。 |
directlink.gateway.route-report.delete |
経路レポートが削除されました。 |
directlink.dedicated.virtual-connection.create |
専用の仮想接続が作成された。 |
directlink.dedicated.virtual-connection.delete |
専用の仮想接続が削除されました。 |
directlink.dedicated.virtual-connection.update |
専用仮想接続が更新された。 |
directlink.connect.gateway.create |
コネクトゲートウェイが検索された。 |
directlink.connect.gateway.delete |
コネクトゲートウェイが削除されました。 |
directlink.connect.gateway.update |
コネクトゲートウェイが更新された。 |
directlink.connect.gateway.action |
コネクトゲートウェイアクションが適用された。 |
directlink.gateway.route-report.create |
経路レポートが作成されました。 |
directlink.gateway.route-report.delete |
経路レポートが削除されました。 |
directlink.connect.virtual-connection.create |
コネクト仮想接続が作成された。 |
directlink.connect.virtual-connection.delete |
接続仮想接続が削除されました。 |
directlink.connect.virtual-connection.update |
コネクト仮想接続が更新された。 |
データ・イベントのリスト
| アクション | 説明 |
|---|---|
directlink.dedicated.gateway.read |
専用ゲートウェイを取得した。 |
directlink.gateway.list |
Dedicated ゲートウェイおよび Connect ゲートウェイがリストされた。 |
directlink.gateway.route-report.read |
経路レポートが取得されました。 |
directlink.gateway.route-report.list |
経路レポートがリストされました。 |
directlink.dedicated.virtual-connection.read |
専用の仮想接続が取得された。 |
directlink.dedicated.virtual-connection.list |
Dedicated ゲートウェイの仮想接続がリストされました。 |
directlink.connect.gateway.read |
コネクトゲートウェイが検索された。 |
directlink.gateway.list |
Dedicated ゲートウェイおよび Connect ゲートウェイがリストされた。 |
directlink.gateway.route-report.read |
経路レポートが取得されました。 |
directlink.gateway.route-report.list |
経路レポートがリストされました。 |
directlink.connect.virtual-connection.list |
コネクトの仮想接続がリストアップされた。 |
directlink.connect.virtual-connection.read |
コネクト仮想接続が取得された。 |
分析IBM Cloud Direct Linkアクティビティ追跡イベント
イベントを分析するときには、以下の情報を参照してください。
- Direct Link Connect に関連するイベントのリストを取得するには、検索バーを使用して
action:directlink.connect.virtual-connectionを検索します。Direct Link Dedicated に関連するイベントを取得するには、検索バーを使用してaction:directlink.dedicated.virtual-connectionを検索します。 - ターゲット・フィールドは、イベントに関連するダイレクト・リンクを識別する。 ゲートウェイが別のアカウントに存在するか、リクエストに関連するゲートウェイがない場合、ターゲットは
crn:v1:bluemix:public:directlink:global:a/<your account ID>:::に設定される。 ゲートウェイに対応しないイベントには、リソース・グループ情報がありません。 アカウント間のゲートウェイ接続について詳しくは、 アカウント間(VPC のみ)接続の追加 を参照してください。 - 更新アクションを報告するイベントに変更の差分についての情報は含まれません。
- イベントのイニシエーター・フィールドには、各要求を誰が開始したかに関する情報が含まれています。 認可されたクロスアカウントシナリオでは、
IBMがイニシエータとして識別される。 - IBM Cloud 内のサービスの名前は
directlink.connectです。したがって、すべての AT イベントには、<svcname>.<object>.<action>の形式のアクションがあります。ここでsvcnameは、directlink.connectまたはdirectlink.dedicatedになります。