Fügen Sie Ihre Aktivitätsverfolgungs-Ereignisdatei in eine Observability-Themengruppe in der Gruppe How to nav in Ihrer toc.yaml-Datei ein.
Ereignisse zur Aktivitätsverfolgung für Event Notifications
IBM Cloud Dienste wie Event Notifications generieren Ereignisse zur Aktivitätsverfolgung.
Ereignisse zur Aktivitätsverfolgung berichten über Aktivitäten, die den Zustand eines Dienstes in IBM Cloud ändern. Sie können die Ereignisse nutzen, um abnormale Aktivitäten und kritische Aktionen zu untersuchen und um die gesetzlichen Prüfungsanforderungen zu erfüllen.
Sie können IBM Cloud Activity Tracker Event Routing, einen Plattformdienst, verwenden, um Überprüfungsereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die festlegen, wohin Ereignisse zur Aktivitätsverfolgung gesendet werden. Weitere Informationen hierzu finden Sie im Abschnitt mit den Informationen zu IBM Cloud Activity Tracker Event Routing.
Sie können IBM Cloud Logs verwenden, um Ereignisse zu visualisieren und zu melden, die in Ihrem Konto generiert und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs-Instanz weitergeleitet werden.
Orte, an denen Ereignisse zur Aktivitätsverfolgung erzeugt werden
Orte, an denen Ereignisse der Aktivitätsüberwachung von IBM Cloud Activity Tracker Event Routing gesendet werden
Event Notifications sendet Ereignisse der Aktivitätsverfolgung durch IBM Cloud Activity Tracker Event Routing in den Regionen, die in der folgenden Tabelle angegeben sind.
Dallas (us-south) |
Washington DC (us-east) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
Montreal (ca-mon) |
|---|---|---|---|---|
| Ja | Ja | Ja | Ja | Ja |
Tokio (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
Mumbai (in-mum) |
|---|---|---|---|---|
| Ja | Ja | Ja | Ja | Ja |
Frankfurt (eu-de) |
London (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Ja | Ja | Ja |
Aktivieren von Ereignissen zur Aktivitätsverfolgung für Event Notifications
Als Sicherheitsbeauftragte, Auditor oder Manager können Sie den IBM Cloud Logs-Service verwenden, um die Interaktion von Benutzern und Anwendungen mit dem Event Notifications-Service in IBM Cloud zu verfolgen.
IBM Cloud Logs zeichnet benutzerinitiierte Aktivitäten auf, die den Status eines Service in IBM Cloud ändern. Verwenden Sie diesen Service, um abnormale Aktivitäten und kritische Aktionen zu untersuchen und die gesetzlichen Prüfvorschriften einzuhalten. Sie werden auch über Aktionen benachrichtigt, wenn sie auftreten. Die erfassten Ereignisse entsprechen dem CADF-Standard (Cloud Auditing Data Federation). Weitere Informationen finden Sie in der Anleitung zu den ersten Schritten für IBM Cloud Logs.
Anzeigen von Ereignissen zur Aktivitätsverfolgung für Event Notifications
Starten von IBM Cloud Logs aus dem Event Notifications Dashboard
Start von IBM Cloud Logs von der Observability-Seite
Informationen zum Starten der IBM Cloud Logs Benutzeroberfläche finden Sie unter Starten der Benutzeroberfläche in der IBM Cloud Logs Dokumentation.
Liste der Plattform-Ereignisse
In der folgenden Tabelle sind die von der IBM Cloud-Plattform erzeugten Event Notifications-Instanzen für die Aktivitätsverfolgung aufgeführt.
| Aktion | Beschreibung |
|---|---|
event-notifications.instance.create |
Ein Ereignis wird generiert, wenn Sie eine Serviceinstanz bereitstellen. |
event-notifications.instance.update |
Ein Ereignis wird generiert, wenn Sie eine Serviceinstanz umbenennen oder wenn Sie den Serviceplan ändern. |
event-notifications.instance.delete |
Ein Ereignis wird generiert, wenn eine Serviceinstanz gelöscht wird. |
event-notifications.instance.schedule_reclaim |
Ein Ereignis wird generiert, wenn eine Serviceinstanz den Status 'Rückforderung anstehend' hat. |
event-notifications.instance.restore |
Ein Ereignis wird generiert, wenn eine Serviceinstanz wiederhergestellt wird. |
In der folgenden Tabelle sind die Aktionen aufgeführt, die ein Ereignis für die Verwaltung von Dienstanmeldeinformationen erzeugen, die mit einer Dienstinstanz verknüpft sind.
| Aktion | Beschreibung |
|---|---|
event-notifications.key.create |
Ein Ereignis wird generiert, wenn ein API-Schlüssel für eine Serviceinstanz über den Abschnitt Serviceberechtigungsnachweise der Benutzerschnittstelle der Serviceinstanz erstellt wird. |
event-notifications.key.delete |
Ein Ereignis wird generiert, wenn ein API-Schlüssel, der einer Serviceinstanz zugeordnet ist, aus dem Abschnitt Serviceberechtigungsnachweise der Benutzerschnittstelle der Serviceinstanz gelöscht wird. |
Liste der Managementereignisse
| Aktion | Beschreibung |
|---|---|
event-notifications.topics.read |
Ein Ereignis wird beim Abrufen eines Themas generiert. |
event-notifications.topics.create |
Ein Ereignis wird beim Erstellen eines Themas generiert. |
event-notifications.topics.list |
Ein Ereignis wird beim Abrufen einer Liste von Themen generiert. |
event-notifications.topics.update |
Ein Ereignis wird beim Aktualisieren eines Themas generiert. |
event-notifications.topics.delete |
Ein Ereignis wird beim Löschen eines Themas generiert. |
event-notifications.destinations.read |
Ein Ereignis wird beim Abrufen eines Ziels generiert. |
event-notifications.destinations.create |
Ein Ereignis wird beim Abrufen eines Ziels generiert. |
event-notifications.destinations.list |
Ein Ereignis wird beim Abrufen der Liste von Zielen generiert. |
event-notifications.destinations.update |
Ein Ereignis wird beim Aktualisieren eines Ziels generiert. |
event-notifications.destinations.delete |
Ein Ereignis wird beim Löschen eines Ziels generiert. |
event-notifications.sources.read |
Ein Ereignis wird beim Abrufen einer Quelle generiert. |
event-notifications.sources.create |
Ein Ereignis wird beim Erstellen einer Quelle generiert. |
event-notifications.sources.list |
Ein Ereignis wird beim Abrufen einer Liste von Quellen generiert. |
event-notifications.sources.update |
Ein Ereignis wird beim Aktualisieren einer Quelle generiert. |
event-notifications.sources.delete |
Ein Ereignis wird beim Löschen einer Quelle generiert. |
event-notifications.subscriptions.read |
Ein Ereignis wird beim Abrufen einer Subskription generiert. |
event-notifications.subscriptions.create |
Ein Ereignis wird beim Erstellen einer Subskription generiert. |
event-notifications.subscriptions.list |
Ein Ereignis wird beim Abrufen der Liste von Subskriptionen generiert. |
event-notifications.subscriptions.update |
Ein Ereignis wird beim Aktualisieren einer Subskription generiert. |
event-notifications.subscriptions.delete |
Ein Ereignis wird beim Löschen einer Subskription generiert. |
event-notifications.smtp_ibm.invite |
Ein Ereignis wird erzeugt, wenn eine Einladung zum E-Mail-Abonnement gesendet wird. |
event-notifications.sms_ibm.invite |
Ein Ereignis wird erzeugt, wenn eine Einladung zum SMS-Abonnement gesendet wird. |
event-notifications.integrations.list |
Alle Integrationen der Key Management Services auflisten. |
event-notifications.integrations.read |
Holen Sie sich eine einzige Key Management Services-Integration. |
event-notifications.integrations.update |
Aktualisieren Sie eine bestehende Key Management Services-Integration. |
event-notifications.pre-prod-destination-billing.set |
Legen Sie die Abrechnungseinheit für die Pre-Prod-Destination fest, nachdem Sie den Verbrauch in der aktuellen Einheit überschritten haben. |
event-notifications.templates.create |
Ein Ereignis wird erzeugt, wenn Sie eine Vorlage erstellen. |
event-notifications.templates.list |
Ein Ereignis wird erzeugt, wenn Sie die Liste der Vorlagen abrufen. |
event-notifications.templates.update |
Ein Ereignis wird erzeugt, wenn Sie eine Vorlage aktualisieren. |
event-notifications.templates.delete |
Wenn Sie eine Vorlage löschen, wird ein Ereignis erzeugt. |
event-notifications.templates.read |
Ein Ereignis wird erzeugt, wenn Sie Details zu einer Vorlage erhalten. |
Ereignisse anzeigen
Ereignisse, die von Event Notifications generiert werden, werden automatisch an die IBM Cloud Logs-Serviceinstanz weitergeleitet, die an derselben Position verfügbar ist.
Pro Standort kann es nur eine einzige Instanz von IBM Cloud Logs geben. Um die Ereignisse anzuzeigen, müssen Sie auf die Webbenutzerschnittstelle des IBM Cloud Logs-Service an demselben Standort zugreifen, an dem Ihre Serviceinstanz verfügbar ist.
- Erstellen Sie eine Serviceinstanz von IBM Cloud Logs.
- Starten Sie die Webkonsole IBM Cloud Logs, um auf Ihre Ereignisse zuzugreifen.
Event Notifications-Ressourcen, die infolge von Benutzeraktionen gelöscht oder aktualisiert werden
Das Löschen einiger Event Notifications Ressourcen führt dazu, dass zugehörige Ressourcen gelöscht werden. Es folgt eine Liste aller dieser Aktionen:
| EN-resource | Aktion | Zugehörige Ressource | Kommentare |
|---|---|---|---|
| Quelle | LÖSCHEN | Themen | Die Themen werden aktualisiert und die für sie konfigurierten Filter werden gelöscht. |
| Ziel | LÖSCHEN | Abonnement | Alle Abonnements, die dem gelöschten Ziel zugeordnet sind, werden gelöscht |
| Thema | LÖSCHEN | Abonnement | Alle Abonnements, die mit dem gelöschten Thema verbunden sind, werden gelöscht. |