アクティビティ追跡イベントIBM Cloud Direct Link

IBM CloudサービスなどIBM Cloud Direct Linkアクティビティ追跡イベントを生成します。

アクティビティ追跡イベントは、サービスの状態を変更するアクティビティを報告します。 IBM Cloud。 イベントを使用して、異常なアクティビティや重要なアクションを調査し、規制の監査要件に準拠することができます。

使用できますIBM Cloud Activity Tracker Event Routingプラットフォーム サービスであるを使用すると、アクティビティ追跡イベントの送信先を定義するターゲットとルートを構成することで、アカウント内の監査イベントを任意の送信先にルーティングできます。 詳しくは、IBM Cloud Activity Tracker Event Routing の概要を参照してください。

使用できますIBM Cloud Logsアカウント内で生成され、ルーティングされるイベントを視覚化し、アラートを表示します。 IBM Cloud Activity Tracker Event RoutingにIBM Cloud Logs実例。

アクティビティトラッカーのイベントは、eu-de。 Direct Link はグローバル制御計画なので、 us-south のリソースに対してアクションを実行すると、その制御プレーンで処理され、 us-south の場所に記録されます(デフォルト)。

アクティビティ追跡イベントが生成される場所

Direct Linkはグローバル サービスであり、すべての地域でアクティビティ追跡イベントを生成できます。

デフォルトでは、 Direct Link のアクティビティ追跡イベントはFrankfurt (eu-de)のロケーションに保存されます。 これらのイベントをこの地域に保存したくない場合は、ATログのルーティングルールを設定して、異なる場所にあるATインスタンスにルーティングすることができます。

アクティビティ追跡イベントの表示IBM Cloud Direct Link

使用できますIBM Cloud Logsアカウント内で生成され、ルーティングされるイベントを視覚化し、アラートを表示します。 IBM Cloud Activity Tracker Event RoutingにIBM Cloud Logs実例。

起動IBM Cloud Logs可観測性ページより

開始に関する情報については、 IBM Cloud Logs UI、参照 UIを起動するIBM Cloud Logsドキュメンテーション。

管理イベントのリスト

次の表は、管理イベントを生成するアクションの一覧です。

管理イベントを生成するアクション
アクション 説明
directlink.dedicated.gateway.create 専用のゲートウェイが作られた。
directlink.dedicated.gateway.delete 専用ゲートウェイが削除された。
directlink.dedicated.gateway.update 専用ゲートウェイが更新された。
directlink.dedicated.completion-notice.create 専用の完了通知が作成された。
directlink.dedicated.completion-notice.read 専用の完了通知が回収された。
directlink.gateway.route-report.create 経路レポートが作成されました。
directlink.gateway.route-report.delete 経路レポートが削除されました。
directlink.dedicated.virtual-connection.create 専用の仮想接続が作成された。
directlink.dedicated.virtual-connection.delete 専用の仮想接続が削除されました。
directlink.dedicated.virtual-connection.update 専用仮想接続が更新された。
directlink.connect.gateway.create コネクトゲートウェイが検索された。
directlink.connect.gateway.delete コネクトゲートウェイが削除されました。
directlink.connect.gateway.update コネクトゲートウェイが更新された。
directlink.connect.gateway.action コネクトゲートウェイアクションが適用された。
directlink.gateway.route-report.create 経路レポートが作成されました。
directlink.gateway.route-report.delete 経路レポートが削除されました。
directlink.connect.virtual-connection.create コネクト仮想接続が作成された。
directlink.connect.virtual-connection.delete 接続仮想接続が削除されました。
directlink.connect.virtual-connection.update コネクト仮想接続が更新された。

データ・イベントのリスト

データイベントを生成するアクション
アクション 説明
directlink.dedicated.gateway.read 専用ゲートウェイを取得した。
directlink.gateway.list Dedicated ゲートウェイおよび Connect ゲートウェイがリストされた。
directlink.gateway.route-report.read 経路レポートが取得されました。
directlink.gateway.route-report.list 経路レポートがリストされました。
directlink.dedicated.virtual-connection.read 専用の仮想接続が取得された。
directlink.dedicated.virtual-connection.list Dedicated ゲートウェイの仮想接続がリストされました。
directlink.connect.gateway.read コネクトゲートウェイが検索された。
directlink.gateway.list Dedicated ゲートウェイおよび Connect ゲートウェイがリストされた。
directlink.gateway.route-report.read 経路レポートが取得されました。
directlink.gateway.route-report.list 経路レポートがリストされました。
directlink.connect.virtual-connection.list コネクトの仮想接続がリストアップされた。
directlink.connect.virtual-connection.read コネクト仮想接続が取得された。

分析IBM Cloud Direct Linkアクティビティ追跡イベント

イベントを分析するときには、以下の情報を参照してください。

  • Direct Link Connect に関連するイベントのリストを取得するには、検索バーを使用して action:directlink.connect.virtual-connection を検索します。Direct Link Dedicated に関連するイベントを取得するには、検索バーを使用して action:directlink.dedicated.virtual-connection を検索します。
  • ターゲット・フィールドは、イベントに関連するダイレクト・リンクを識別する。 ゲートウェイが別のアカウントに存在するか、リクエストに関連するゲートウェイがない場合、ターゲットは crn:v1:bluemix:public:directlink:global:a/<your account ID>::: に設定される。 ゲートウェイに対応しないイベントには、リソース・グループ情報がありません。 アカウント間のゲートウェイ接続について詳しくは、 アカウント間(VPC のみ)接続の追加 を参照してください。
  • 更新アクションを報告するイベントに変更の差分についての情報は含まれません。
  • イベントのイニシエーター・フィールドには、各要求を誰が開始したかに関する情報が含まれています。 認可されたクロスアカウントシナリオでは、 IBM がイニシエータとして識別される。
  • IBM Cloud 内のサービスの名前は directlink.connect です。したがって、すべての AT イベントには、<svcname>.<object>.<action> の形式のアクションがあります。ここで svcname は、directlink.connect または directlink.dedicated になります。