Événements de suivi d'activité pour IBM Cloud Direct Link

IBM Cloud services, tels que IBM Cloud Direct Link, générer des événements de suivi d'activité.

Les événements de suivi d'activité rapportent les activités qui modifient l'état d'un service dans IBM Cloud. Vous pouvez utiliser les événements pour enquêter sur les activités anormales et les actions critiques et pour vous conformer aux exigences réglementaires en matière d'audit.

Vous pouvez utiliser IBM Cloud Activity Tracker Event Routing, un service de plateforme, pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des itinéraires qui définissent où les événements de suivi d'activité sont envoyés. Pour plus d'informations, voir A propos de IBM Cloud Activity Tracker Event Routing.

Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing à un IBM Cloud Logs exemple.

Les événements du suivi d'activité sont capturés pour tous les emplacements, même s'ils sont enregistrés dans eu-de. Comme Direct Link est un plan de contrôle global, si vous effectuez une action sur une ressource dans us-south, elle est traitée par ce plan de contrôle et enregistrée dans l'emplacement us-south (par défaut).

Emplacements où les événements de suivi d'activité sont générés

Direct Link est un service mondial et peut générer des événements de suivi d'activité dans toutes les régions.

Par défaut, les événements de suivi des activités de Direct Link sont stockés à Francfort (eu-de). Si vous préférez ne pas stocker ces événements dans cette région, vous pouvez configurer vos règles d'acheminement des journaux AT pour qu'ils soient dirigés vers une instance AT située à un autre endroit.

Affichage des événements de suivi d'activité pour IBM Cloud Direct Link

Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing à un IBM Cloud Logs exemple.

Lancement IBM Cloud Logs depuis la page Observabilité

Pour plus d'informations sur le lancement du IBM Cloud Logs Interface utilisateur, voir Lancement de l'interface utilisateur dans le IBM Cloud Logs Documentation.

Liste des événements de gestion

Le tableau suivant répertorie les actions qui génèrent des événements de gestion.

Actions qui génèrent des événements de gestion
Action Description
directlink.dedicated.gateway.create Une passerelle dédiée a été créée.
directlink.dedicated.gateway.delete Une passerelle dédiée a été supprimée.
directlink.dedicated.gateway.update Une passerelle dédiée a été mise à jour.
directlink.dedicated.completion-notice.create Un avis d'achèvement dédié a été créé.
directlink.dedicated.completion-notice.read Un avis d'achèvement dédié a été récupéré.
directlink.gateway.route-report.create Un rapport de route a été créé.
directlink.gateway.route-report.delete Un rapport de route a été supprimé.
directlink.dedicated.virtual-connection.create Une connexion virtuelle dédiée a été créée.
directlink.dedicated.virtual-connection.delete Une connexion virtuelle dédiée a été supprimée.
directlink.dedicated.virtual-connection.update Une connexion virtuelle dédiée a été mise à jour.
directlink.connect.gateway.create Une passerelle Connect a été récupérée.
directlink.connect.gateway.delete Une passerelle Connect a été supprimée.
directlink.connect.gateway.update Une passerelle Connect a été mise à jour.
directlink.connect.gateway.action Une action de passerelle Connect a été appliquée.
directlink.gateway.route-report.create Un rapport de route a été créé.
directlink.gateway.route-report.delete Un rapport de route a été supprimé.
directlink.connect.virtual-connection.create Une connexion virtuelle Connect a été créée.
directlink.connect.virtual-connection.delete Une connexion virtuelle Connect a été supprimée.
directlink.connect.virtual-connection.update Une connexion virtuelle Connect a été mise à jour.

Liste des événements de données

Actions qui génèrent des événements de données
Action Description
directlink.dedicated.gateway.read Une passerelle dédiée a été récupérée.
directlink.gateway.list Affichage des passerelles Dedicated et Connect.
directlink.gateway.route-report.read Un rapport de route a été extrait.
directlink.gateway.route-report.list Un rapport de route a été répertorié.
directlink.dedicated.virtual-connection.read Une connexion virtuelle dédiée a été récupérée.
directlink.dedicated.virtual-connection.list Les connexions virtuelles d'une passerelle dédiée ont été répertoriées.
directlink.connect.gateway.read Une passerelle Connect a été récupérée.
directlink.gateway.list Affichage des passerelles Dedicated et Connect.
directlink.gateway.route-report.read Un rapport de route a été extrait.
directlink.gateway.route-report.list Des rapports de route ont été répertoriés.
directlink.connect.virtual-connection.list A Des connexions virtuelles Connect ont été répertoriées.
directlink.connect.virtual-connection.read Une connexion virtuelle Connect a été récupérée.

en cours d'analyse IBM Cloud Direct Link événements de suivi d'activité

Reportez-vous aux informations suivantes lors de l'analyse des événements :

  • Utilisez la barre de recherche pour rechercher action:directlink.connect.virtual-connection afin d'obtenir la liste des événements associés à Direct Link Connect ou action:directlink.dedicated.virtual-connection afin d'obtenir les événements associés à Direct Link Dedicated.
  • Le champ cible identifie le lien direct associé à un événement. Lorsque la passerelle existe dans un autre compte ou qu'il n'y a pas de passerelle associée à la demande, la cible est définie comme crn:v1:bluemix:public:directlink:global:a/<your account ID>:::. Les événements qui ne correspondent pas à une passerelle ne possèdent pas d'informations sur les groupes de ressources. Pour plus d'informations sur les connexions de passerelle entre comptes, voir Ajout d'une connexion entre comptes(VPC uniquement).
  • Les événements qui signalent des actions de mise à jour ne contiennent pas d'informations sur le delta du changement.
  • La zone initiateur de l'événement contient des informations sur l'initiateur de chaque demande. Dans les scénarios autorisés de comptes croisés, IBM est identifié comme l'initiateur.
  • Le nom du service dans IBM Cloud est directlink.connect; par conséquent, tous les événements AT ont une action formatée en tant que <svcname>.<object>.<action>, où svcname peut être directlink.connect ou directlink.dedicated.