Fügen Sie Ihre Aktivitätsverfolgungs-Ereignisdatei in eine Observability-Themengruppe in der Gruppe How to nav in Ihrer toc.yaml-Datei ein.

Ereignisse zur Aktivitätsverfolgung für Event Notifications

IBM Cloud Dienste wie Event Notifications generieren Ereignisse zur Aktivitätsverfolgung.

Ereignisse zur Aktivitätsverfolgung berichten über Aktivitäten, die den Zustand eines Dienstes in IBM Cloud ändern. Sie können die Ereignisse nutzen, um abnormale Aktivitäten und kritische Aktionen zu untersuchen und um die gesetzlichen Prüfungsanforderungen zu erfüllen.

Sie können IBM Cloud Activity Tracker Event Routing, einen Plattformdienst, verwenden, um Überprüfungsereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die festlegen, wohin Ereignisse zur Aktivitätsverfolgung gesendet werden. Weitere Informationen hierzu finden Sie im Abschnitt mit den Informationen zu IBM Cloud Activity Tracker Event Routing.

Sie können IBM Cloud Logs verwenden, um Ereignisse zu visualisieren und zu melden, die in Ihrem Konto generiert und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs-Instanz weitergeleitet werden.

Orte, an denen Ereignisse zur Aktivitätsverfolgung erzeugt werden

Orte, an denen Ereignisse der Aktivitätsüberwachung von IBM Cloud Activity Tracker Event Routing gesendet werden

Event Notifications sendet Ereignisse der Aktivitätsverfolgung durch IBM Cloud Activity Tracker Event Routing in den Regionen, die in der folgenden Tabelle angegeben sind.

Regionen, in denen Ereignisse zur Aktivitätsüberwachung an amerikanische Standorte gesendet werden
Dallas (us-south) Washington DC (us-east) Toronto (ca-tor) Sao Paulo (br-sao) Montreal (ca-mon)
Ja Ja Ja Ja Ja
Regionen, in denen Ereignisse zur Aktivitätsverfolgung im Asien-Pazifik-Raum gesendet werden
Tokio (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che Mumbai (in-mum)
Ja Ja Ja Ja Ja
Regionen, in denen Ereignisse der Aktivitätsüberwachung an europäische Standorte gesendet werden
Frankfurt (eu-de) London (eu-gb) Madrid (eu-es)
Ja Ja Ja

Aktivieren von Ereignissen zur Aktivitätsverfolgung für Event Notifications

Als Sicherheitsbeauftragte, Auditor oder Manager können Sie den IBM Cloud Logs-Service verwenden, um die Interaktion von Benutzern und Anwendungen mit dem Event Notifications-Service in IBM Cloud zu verfolgen.

IBM Cloud Logs zeichnet benutzerinitiierte Aktivitäten auf, die den Status eines Service in IBM Cloud ändern. Verwenden Sie diesen Service, um abnormale Aktivitäten und kritische Aktionen zu untersuchen und die gesetzlichen Prüfvorschriften einzuhalten. Sie werden auch über Aktionen benachrichtigt, wenn sie auftreten. Die erfassten Ereignisse entsprechen dem CADF-Standard (Cloud Auditing Data Federation). Weitere Informationen finden Sie in der Anleitung zu den ersten Schritten für IBM Cloud Logs.

Anzeigen von Ereignissen zur Aktivitätsverfolgung für Event Notifications

Starten von IBM Cloud Logs aus dem Event Notifications Dashboard

Start von IBM Cloud Logs von der Observability-Seite

Informationen zum Starten der IBM Cloud Logs Benutzeroberfläche finden Sie unter Starten der Benutzeroberfläche in der IBM Cloud Logs Dokumentation.

Liste der Plattform-Ereignisse

In der folgenden Tabelle sind die von der IBM Cloud-Plattform erzeugten Event Notifications-Instanzen für die Aktivitätsverfolgung aufgeführt.

Aktionen, die Plattformereignisse erzeugen
Aktion Beschreibung
event-notifications.instance.create Ein Ereignis wird generiert, wenn Sie eine Serviceinstanz bereitstellen.
event-notifications.instance.update Ein Ereignis wird generiert, wenn Sie eine Serviceinstanz umbenennen oder wenn Sie den Serviceplan ändern.
event-notifications.instance.delete Ein Ereignis wird generiert, wenn eine Serviceinstanz gelöscht wird.
event-notifications.instance.schedule_reclaim Ein Ereignis wird generiert, wenn eine Serviceinstanz den Status 'Rückforderung anstehend' hat.
event-notifications.instance.restore Ein Ereignis wird generiert, wenn eine Serviceinstanz wiederhergestellt wird.

In der folgenden Tabelle sind die Aktionen aufgeführt, die ein Ereignis für die Verwaltung von Dienstanmeldeinformationen erzeugen, die mit einer Dienstinstanz verknüpft sind.

Aktionen, die Ereignisse für Dienstnachweise erzeugen
Aktion Beschreibung
event-notifications.key.create Ein Ereignis wird generiert, wenn ein API-Schlüssel für eine Serviceinstanz über den Abschnitt Serviceberechtigungsnachweise der Benutzerschnittstelle der Serviceinstanz erstellt wird.
event-notifications.key.delete Ein Ereignis wird generiert, wenn ein API-Schlüssel, der einer Serviceinstanz zugeordnet ist, aus dem Abschnitt Serviceberechtigungsnachweise der Benutzerschnittstelle der Serviceinstanz gelöscht wird.

Liste der Managementereignisse

Aktionen, die Verwaltungsereignisse erzeugen
Aktion Beschreibung
event-notifications.topics.read Ein Ereignis wird beim Abrufen eines Themas generiert.
event-notifications.topics.create Ein Ereignis wird beim Erstellen eines Themas generiert.
event-notifications.topics.list Ein Ereignis wird beim Abrufen einer Liste von Themen generiert.
event-notifications.topics.update Ein Ereignis wird beim Aktualisieren eines Themas generiert.
event-notifications.topics.delete Ein Ereignis wird beim Löschen eines Themas generiert.
event-notifications.destinations.read Ein Ereignis wird beim Abrufen eines Ziels generiert.
event-notifications.destinations.create Ein Ereignis wird beim Abrufen eines Ziels generiert.
event-notifications.destinations.list Ein Ereignis wird beim Abrufen der Liste von Zielen generiert.
event-notifications.destinations.update Ein Ereignis wird beim Aktualisieren eines Ziels generiert.
event-notifications.destinations.delete Ein Ereignis wird beim Löschen eines Ziels generiert.
event-notifications.sources.read Ein Ereignis wird beim Abrufen einer Quelle generiert.
event-notifications.sources.create Ein Ereignis wird beim Erstellen einer Quelle generiert.
event-notifications.sources.list Ein Ereignis wird beim Abrufen einer Liste von Quellen generiert.
event-notifications.sources.update Ein Ereignis wird beim Aktualisieren einer Quelle generiert.
event-notifications.sources.delete Ein Ereignis wird beim Löschen einer Quelle generiert.
event-notifications.subscriptions.read Ein Ereignis wird beim Abrufen einer Subskription generiert.
event-notifications.subscriptions.create Ein Ereignis wird beim Erstellen einer Subskription generiert.
event-notifications.subscriptions.list Ein Ereignis wird beim Abrufen der Liste von Subskriptionen generiert.
event-notifications.subscriptions.update Ein Ereignis wird beim Aktualisieren einer Subskription generiert.
event-notifications.subscriptions.delete Ein Ereignis wird beim Löschen einer Subskription generiert.
event-notifications.smtp_ibm.invite Ein Ereignis wird erzeugt, wenn eine Einladung zum E-Mail-Abonnement gesendet wird.
event-notifications.sms_ibm.invite Ein Ereignis wird erzeugt, wenn eine Einladung zum SMS-Abonnement gesendet wird.
event-notifications.integrations.list Alle Integrationen der Key Management Services auflisten.
event-notifications.integrations.read Holen Sie sich eine einzige Key Management Services-Integration.
event-notifications.integrations.update Aktualisieren Sie eine bestehende Key Management Services-Integration.
event-notifications.pre-prod-destination-billing.set Legen Sie die Abrechnungseinheit für die Pre-Prod-Destination fest, nachdem Sie den Verbrauch in der aktuellen Einheit überschritten haben.
event-notifications.templates.create Ein Ereignis wird erzeugt, wenn Sie eine Vorlage erstellen.
event-notifications.templates.list Ein Ereignis wird erzeugt, wenn Sie die Liste der Vorlagen abrufen.
event-notifications.templates.update Ein Ereignis wird erzeugt, wenn Sie eine Vorlage aktualisieren.
event-notifications.templates.delete Wenn Sie eine Vorlage löschen, wird ein Ereignis erzeugt.
event-notifications.templates.read Ein Ereignis wird erzeugt, wenn Sie Details zu einer Vorlage erhalten.

Ereignisse anzeigen

Ereignisse, die von Event Notifications generiert werden, werden automatisch an die IBM Cloud Logs-Serviceinstanz weitergeleitet, die an derselben Position verfügbar ist.

Pro Standort kann es nur eine einzige Instanz von IBM Cloud Logs geben. Um die Ereignisse anzuzeigen, müssen Sie auf die Webbenutzerschnittstelle des IBM Cloud Logs-Service an demselben Standort zugreifen, an dem Ihre Serviceinstanz verfügbar ist.

  1. Erstellen Sie eine Serviceinstanz von IBM Cloud Logs.
  2. Starten Sie die Webkonsole IBM Cloud Logs, um auf Ihre Ereignisse zuzugreifen.

Event Notifications-Ressourcen, die infolge von Benutzeraktionen gelöscht oder aktualisiert werden

Das Löschen einiger Event Notifications Ressourcen führt dazu, dass zugehörige Ressourcen gelöscht werden. Es folgt eine Liste aller dieser Aktionen:

Durch Benutzeraktion initiierte Aktualisierung und Löschung
EN-resource Aktion Zugehörige Ressource Kommentare
Quelle LÖSCHEN Themen Die Themen werden aktualisiert und die für sie konfigurierten Filter werden gelöscht.
Ziel LÖSCHEN Abonnement Alle Abonnements, die dem gelöschten Ziel zugeordnet sind, werden gelöscht
Thema LÖSCHEN Abonnement Alle Abonnements, die mit dem gelöschten Thema verbunden sind, werden gelöscht.