Incluye tu archivo de eventos de seguimiento de actividad en un grupo de temas de Observabilidad en el grupo de navegación Cómo en tu archivo toc.yaml.

Eventos de seguimiento de actividad para Event Notifications

IBM Cloud servicios, como Event Notifications, generan eventos de seguimiento de la actividad.

Los eventos de seguimiento de actividad informan sobre las actividades que cambian el estado de un servicio en IBM Cloud. Puede utilizar los eventos para investigar actividades anómalas y acciones críticas, así como para cumplir los requisitos normativos de auditoría.

Puede utilizar IBM Cloud Activity Tracker Event Routing, un servicio de plataforma, para enrutar los eventos de auditoría de su cuenta a los destinos que elija configurando objetivos y rutas que definan dónde se envían los eventos de seguimiento de actividad. Para obtener más información, consulte Acerca de IBM Cloud Activity Tracker Event Routing.

Puede utilizar IBM Cloud Logs para visualizar y alertar sobre eventos generados en su cuenta y enrutados por IBM Cloud Activity Tracker Event Routing a una instancia de IBM Cloud Logs.

Ubicaciones donde se generan los eventos de seguimiento de actividad

Ubicaciones a las que se envían eventos de seguimiento de actividad por IBM Cloud Activity Tracker Event Routing

Event Notifications envía eventos de seguimiento de actividad por IBM Cloud Activity Tracker Event Routing en las regiones que se indican en la siguiente tabla.

Regiones a las que se envían eventos de seguimiento de actividad en las localidades de América
Dallas (us-south) Washington DC (us-east) Toronto (ca-tor) Sao Paulo (br-sao) Montreal (ca-mon)
Regiones a las que se envían eventos de seguimiento de actividad en ubicaciones de Asia Pacífico
Tokio (jp-tok) Sídney (au-syd) Osaka (jp-osa) in-che Bombay (in-mum)
Regiones a las que se envían eventos de seguimiento de actividad en ubicaciones de Europa
Frankfurt (eu-de) Londres (eu-gb) Madrid (eu-es)

Habilitación de eventos de seguimiento de actividad para Event Notifications

Como responsable de seguridad, auditor o gestor, puede utilizar el servicio IBM Cloud Logs para realizar un seguimiento de cómo interactúan los usuarios y las aplicaciones con el servicio Event Notifications en IBM Cloud.

IBM Cloud Logs registra las actividades iniciadas por el usuario que cambian el estado de un servicio en IBM Cloud. Utilice este servicio para investigar actividades anómalas y acciones críticas y para cumplir con los requisitos de auditoría de la normativa. También se le alerta sobre las acciones a medida que suceden. Los sucesos que se recopilan cumplen con el estándar CADF (Cloud Auditing Data Federation). Para más información, consulte el tutorial de introducción a IBM Cloud Logs.

Visualización de eventos de seguimiento de actividad para Event Notifications

Lanzamiento de IBM Cloud Logs desde el cuadro de mandos Event Notifications

Lanzamiento de IBM Cloud Logs desde la página de Observability

Para obtener información sobre el inicio de la IBM Cloud Logs interfaz de usuario, consulte Inicio de la interfaz de usuario en la IBM Cloud Logs documentación.

Lista de actos de la plataforma

En la siguiente tabla se enumeran las acciones de eventos de seguimiento de actividad que genera la plataforma IBM Cloud instancias Event Notifications.

Acciones que generan eventos de plataforma
Acción Descripción
event-notifications.instance.create Se genera un suceso cuando se suministra una instancia de servicio.
event-notifications.instance.update Se genera un suceso cuando se cambia el nombre de una instancia de servicio o cuando se cambia el plan de servicio.
event-notifications.instance.delete Se genera un suceso cuando se suprime una instancia de servicio.
event-notifications.instance.schedule_reclaim Se genera un suceso cuando una instancia de servicio está pendiente de reclamación.
event-notifications.instance.restore Se genera un suceso cuando se restaura una instancia de servicio.

En la siguiente tabla se enumeran las acciones que generan un evento para gestionar las credenciales de servicio asociadas a una instancia de servicio.

Acciones que generan eventos de credenciales de servicio
Acción Descripción
event-notifications.key.create Se genera un suceso cuando se crea una clave de API para una instancia de servicio a través de la sección Credenciales de servicio de la interfaz de usuario de la instancia de servicio.
event-notifications.key.delete Se genera un suceso cuando una clave de API asociada con una instancia de servicio se suprime desde la sección Credenciales de servicio de la interfaz de usuario de la instancia de servicio.

Lista de sucesos de gestión

Acciones que generan eventos de gestión
Acción Descripción
event-notifications.topics.read Se genera un suceso cuando se recupera un tema.
event-notifications.topics.create Se genera un suceso cuando se crea un tema.
event-notifications.topics.list Se genera un suceso al recuperar una lista de temas.
event-notifications.topics.update Se genera un suceso cuando se actualiza un producto.
event-notifications.topics.delete Se genera un suceso cuando se suprime un producto.
event-notifications.destinations.read Se genera un suceso al recuperar un destino.
event-notifications.destinations.create Se genera un suceso cuando se crea un destino.
event-notifications.destinations.list Se genera un suceso al recuperar la lista de destinos.
event-notifications.destinations.update Se genera un suceso cuando se actualiza un destino.
event-notifications.destinations.delete Se genera un suceso cuando se suprime un destino.
event-notifications.sources.read Se genera un suceso al recuperar un origen.
event-notifications.sources.create Se genera un suceso cuando se crea un origen.
event-notifications.sources.list Se genera un suceso al recuperar la lista de orígenes.
event-notifications.sources.update Se genera un suceso cuando se actualiza un origen.
event-notifications.sources.delete Se genera un suceso cuando se suprime un origen.
event-notifications.subscriptions.read Se genera un suceso al recuperar una suscripción.
event-notifications.subscriptions.create Se genera un suceso al crear una suscripción.
event-notifications.subscriptions.list Se genera un suceso cuando recupera la lista de suscripciones.
event-notifications.subscriptions.update Se genera un suceso cuando se actualiza una suscripción.
event-notifications.subscriptions.delete Se genera un suceso cuando suprime una suscripción.
event-notifications.smtp_ibm.invite Se genera un evento cuando se envía una invitación para suscribirse por correo electrónico.
event-notifications.sms_ibm.invite Se genera un evento cuando se envía una invitación para suscribirse por SMS.
event-notifications.integrations.list Enumere todas las integraciones de los servicios de gestión de claves.
event-notifications.integrations.read Consiga una integración única de los servicios de gestión de claves.
event-notifications.integrations.update Actualice una integración existente de Servicios de gestión de claves.
event-notifications.pre-prod-destination-billing.set Establezca la unidad de facturación para el destino pre-prod después de cruzar el uso en la unidad actual.
event-notifications.templates.create Se genera un evento cuando se crea una plantilla.
event-notifications.templates.list Se genera un evento cuando se recupera la lista de plantillas.
event-notifications.templates.update Se genera un evento cuando se actualiza una plantilla.
event-notifications.templates.delete Se genera un evento cuando se elimina una plantilla.
event-notifications.templates.read Se genera un evento cuando se obtienen detalles de una plantilla.

Visualización de sucesos

Los sucesos generados por Event Notifications se reenvían automáticamente a la instancia de servicio IBM Cloud Logs disponible en la misma ubicación.

IBM Cloud Logs solamente puede tener una instancia por ubicación. Para ver los sucesos, debe acceder a la interfaz de usuario web del servicio de IBM Cloud Logs en la misma ubicación en la que está disponible la instancia de servicio.

  1. Cree una instancia de servicio de IBM Cloud Logs.
  2. Inicie la consola web IBM Cloud Logs para acceder a sus eventos.

Recursos de Event Notifications que se suprimen o actualizan como resultado de las acciones de usuario

La eliminación de algunos recursos de Event Notifications provoca la eliminación de los recursos asociados. Una lista de todas estas acciones es la siguiente:

Actualización y eliminación iniciadas por acción del usuario
EN-resource Acción Recurso asociado Comentarios
Origen SUPRIMIR Temas Los temas se actualizan y los filtros configurados en ellos se suprimen.
Destino SUPRIMIR Suscripción Se suprimen todas las suscripciones asociadas con el destino suprimido
Tema SUPRIMIR Suscripción Se eliminan todas las suscripciones asociadas al tema eliminado.