Événements de suivi d'activité pour IBM Cloud Direct Link
IBM Cloud services, tels que IBM Cloud Direct Link, générer des événements de suivi d'activité.
Les événements de suivi d'activité rapportent les activités qui modifient l'état d'un service dans IBM Cloud. Vous pouvez utiliser les événements pour enquêter sur les activités anormales et les actions critiques et pour vous conformer aux exigences réglementaires en matière d'audit.
Vous pouvez utiliser IBM Cloud Activity Tracker Event Routing, un service de plateforme, pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des itinéraires qui définissent où les événements de suivi d'activité sont envoyés. Pour plus d'informations, voir A propos de IBM Cloud Activity Tracker Event Routing.
Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing à un IBM Cloud Logs exemple.
Les événements du suivi d'activité sont capturés pour tous les emplacements, même s'ils sont enregistrés dans eu-de. Comme Direct Link est un plan de contrôle global, si vous effectuez une action sur une ressource dans us-south,
elle est traitée par ce plan de contrôle et enregistrée dans l'emplacement us-south (par défaut).
Emplacements où les événements de suivi d'activité sont générés
Direct Link est un service mondial et peut générer des événements de suivi d'activité dans toutes les régions.
Par défaut, les événements de suivi des activités de Direct Link sont stockés à Francfort (eu-de). Si vous préférez ne pas stocker ces événements dans cette région, vous pouvez configurer vos règles d'acheminement des journaux AT pour qu'ils soient dirigés vers une instance AT située à un autre endroit.
Affichage des événements de suivi d'activité pour IBM Cloud Direct Link
Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing à un IBM Cloud Logs exemple.
Lancement IBM Cloud Logs depuis la page Observabilité
Pour plus d'informations sur le lancement du IBM Cloud Logs Interface utilisateur, voir Lancement de l'interface utilisateur dans le IBM Cloud Logs Documentation.
Liste des événements de gestion
Le tableau suivant répertorie les actions qui génèrent des événements de gestion.
| Action | Description |
|---|---|
directlink.dedicated.gateway.create |
Une passerelle dédiée a été créée. |
directlink.dedicated.gateway.delete |
Une passerelle dédiée a été supprimée. |
directlink.dedicated.gateway.update |
Une passerelle dédiée a été mise à jour. |
directlink.dedicated.completion-notice.create |
Un avis d'achèvement dédié a été créé. |
directlink.dedicated.completion-notice.read |
Un avis d'achèvement dédié a été récupéré. |
directlink.gateway.route-report.create |
Un rapport de route a été créé. |
directlink.gateway.route-report.delete |
Un rapport de route a été supprimé. |
directlink.dedicated.virtual-connection.create |
Une connexion virtuelle dédiée a été créée. |
directlink.dedicated.virtual-connection.delete |
Une connexion virtuelle dédiée a été supprimée. |
directlink.dedicated.virtual-connection.update |
Une connexion virtuelle dédiée a été mise à jour. |
directlink.connect.gateway.create |
Une passerelle Connect a été récupérée. |
directlink.connect.gateway.delete |
Une passerelle Connect a été supprimée. |
directlink.connect.gateway.update |
Une passerelle Connect a été mise à jour. |
directlink.connect.gateway.action |
Une action de passerelle Connect a été appliquée. |
directlink.gateway.route-report.create |
Un rapport de route a été créé. |
directlink.gateway.route-report.delete |
Un rapport de route a été supprimé. |
directlink.connect.virtual-connection.create |
Une connexion virtuelle Connect a été créée. |
directlink.connect.virtual-connection.delete |
Une connexion virtuelle Connect a été supprimée. |
directlink.connect.virtual-connection.update |
Une connexion virtuelle Connect a été mise à jour. |
Liste des événements de données
| Action | Description |
|---|---|
directlink.dedicated.gateway.read |
Une passerelle dédiée a été récupérée. |
directlink.gateway.list |
Affichage des passerelles Dedicated et Connect. |
directlink.gateway.route-report.read |
Un rapport de route a été extrait. |
directlink.gateway.route-report.list |
Un rapport de route a été répertorié. |
directlink.dedicated.virtual-connection.read |
Une connexion virtuelle dédiée a été récupérée. |
directlink.dedicated.virtual-connection.list |
Les connexions virtuelles d'une passerelle dédiée ont été répertoriées. |
directlink.connect.gateway.read |
Une passerelle Connect a été récupérée. |
directlink.gateway.list |
Affichage des passerelles Dedicated et Connect. |
directlink.gateway.route-report.read |
Un rapport de route a été extrait. |
directlink.gateway.route-report.list |
Des rapports de route ont été répertoriés. |
directlink.connect.virtual-connection.list |
A Des connexions virtuelles Connect ont été répertoriées. |
directlink.connect.virtual-connection.read |
Une connexion virtuelle Connect a été récupérée. |
en cours d'analyse IBM Cloud Direct Link événements de suivi d'activité
Reportez-vous aux informations suivantes lors de l'analyse des événements :
- Utilisez la barre de recherche pour rechercher
action:directlink.connect.virtual-connectionafin d'obtenir la liste des événements associés à Direct Link Connect ouaction:directlink.dedicated.virtual-connectionafin d'obtenir les événements associés à Direct Link Dedicated. - Le champ cible identifie le lien direct associé à un événement. Lorsque la passerelle existe dans un autre compte ou qu'il n'y a pas de passerelle associée à la demande, la cible est définie comme
crn:v1:bluemix:public:directlink:global:a/<your account ID>:::. Les événements qui ne correspondent pas à une passerelle ne possèdent pas d'informations sur les groupes de ressources. Pour plus d'informations sur les connexions de passerelle entre comptes, voir Ajout d'une connexion entre comptes(VPC uniquement). - Les événements qui signalent des actions de mise à jour ne contiennent pas d'informations sur le delta du changement.
- La zone initiateur de l'événement contient des informations sur l'initiateur de chaque demande. Dans les scénarios autorisés de comptes croisés,
IBMest identifié comme l'initiateur. - Le nom du service dans IBM Cloud est
directlink.connect; par conséquent, tous les événements AT ont une action formatée en tant que<svcname>.<object>.<action>, oùsvcnamepeut êtredirectlink.connectoudirectlink.dedicated.