Includere il file degli eventi di tracciamento delle attività in un gruppo di argomenti di Observability nel gruppo Come fare nel file toc.yaml.
Eventi di monitoraggio dell'attività per Event Notifications
IBM Cloud servizi, come Event Notifications, generano eventi di tracciamento delle attività.
Gli eventi di monitoraggio delle attività segnalano le attività che modificano lo stato di un servizio in IBM Cloud. Gli eventi possono essere utilizzati per indagare su attività anomale e azioni critiche e per soddisfare i requisiti di audit normativi.
È possibile utilizzare IBM Cloud Activity Tracker Event Routing, un servizio della piattaforma, per instradare gli eventi di auditing nell'account verso destinazioni di propria scelta, configurando obiettivi e percorsi che definiscono dove vengono inviati gli eventi di monitoraggio delle attività. Per ulteriori informazioni, vedi Informazioni su IBM Cloud Activity Tracker Event Routing.
È possibile utilizzare IBM Cloud Logs per visualizzare e segnalare gli eventi generati nel proprio account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.
Luoghi in cui vengono generati gli eventi di tracciamento dell'attività
Luoghi in cui vengono inviati gli eventi di monitoraggio dell'attività da IBM Cloud Activity Tracker Event Routing
Event Notifications invia gli eventi di monitoraggio dell'attività da IBM Cloud Activity Tracker Event Routing nelle regioni indicate nella tabella seguente.
Dallas (us-south) |
Washington DC (us-east) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
Montreal (ca-mon) |
|---|---|---|---|---|
| Sì | Sì | Sì | Sì | Sì |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
Mumbai (in-mum) |
|---|---|---|---|---|
| Sì | Sì | Sì | Sì | Sì |
Francoforte (eu-de) |
Londra (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Sì | Sì | Sì |
Abilitazione degli eventi di tracciamento delle attività per Event Notifications
In qualità di responsabile della sicurezza, revisore o gestore, puoi utilizzare il servizio IBM Cloud Logs per tracciare il modo in cui gli utenti e le applicazioni interagiscono con il servizio Event Notifications in IBM Cloud.
IBM Cloud Logs registra le attività avviate dall'utente che modificano lo stato di un servizio in IBM Cloud. Utilizzate questo servizio per indagare su attività anomale e azioni critiche e per soddisfare i requisiti di audit normativi. Inoltre, si viene avvisati delle azioni che si verificano. Gli eventi vengono raccolti conformi agli standard CADF (Cloud Auditing Data Federation). Per ulteriori informazioni, consultare l'esercitazione introduttiva di IBM Cloud Logs.
Visualizzazione degli eventi di monitoraggio delle attività per Event Notifications
Avvio di IBM Cloud Logs dal cruscotto Event Notifications
Avvio di IBM Cloud Logs dalla pagina di Observability
Per informazioni sull'avvio dell'interfaccia utente IBM Cloud Logs, vedere Avvio dell'interfaccia utente nella documentazione IBM Cloud Logs.
Elenco degli eventi della piattaforma
La tabella seguente elenca le azioni degli eventi di monitoraggio delle attività che la piattaforma IBM Cloud genera Event Notifications istanze vengono elaborate.
| Azione | Descrizione |
|---|---|
event-notifications.instance.create |
Un evento viene generato quando esegui il provisioning di un'istanza del servizio. |
event-notifications.instance.update |
Un evento viene generato quando ridenomini un'istanza del servizio o modifichi il piano di servizio. |
event-notifications.instance.delete |
Un evento viene generato quando un'istanza del servizio viene eliminata. |
event-notifications.instance.schedule_reclaim |
Viene generato un evento quando un'istanza di servizio è in attesa di essere recuperata. |
event-notifications.instance.restore |
Quando un'istanza di servizio viene ripristinata, viene generato un evento. |
La tabella seguente elenca le azioni che generano un evento per la gestione delle credenziali di servizio associate a un'istanza di servizio.
| Azione | Descrizione |
|---|---|
event-notifications.key.create |
Un evento viene generato quando si crea una chiave API per un'istanza del servizio tramite la sezione Service credentials dell'IU dell'istanza del servizio. |
event-notifications.key.delete |
Un evento viene generato quando una chiave API associata a un'istanza del servizio viene eliminata dalla sezione Service credentials dell'IU dell'istanza del servizio. |
Elenco di eventi di gestione
| Azione | Descrizione |
|---|---|
event-notifications.topics.read |
Un evento viene generato quando viene recuperato un argomento. |
event-notifications.topics.create |
Quando viene creato un argomento, viene generato un evento. |
event-notifications.topics.list |
Un evento viene generato quando si recupera un elenco di argomenti. |
event-notifications.topics.update |
Un evento viene generato quando si aggiorna un argomento. |
event-notifications.topics.delete |
Quando si elimina un argomento, viene generato un evento. |
event-notifications.destinations.read |
Quando si recupera una destinazione, viene generato un evento. |
event-notifications.destinations.create |
Quando si crea una destinazione, viene generato un evento. |
event-notifications.destinations.list |
Quando si recupera l'elenco delle destinazioni, viene generato un evento. |
event-notifications.destinations.update |
Quando si aggiorna una destinazione, viene generato un evento. |
event-notifications.destinations.delete |
Quando si elimina una destinazione, viene generato un evento. |
event-notifications.sources.read |
Un evento viene generato quando si recupera una sorgente. |
event-notifications.sources.create |
Un evento viene generato quando si crea una sorgente. |
event-notifications.sources.list |
Quando si recupera l'elenco delle fonti, viene generato un evento. |
event-notifications.sources.update |
Un evento viene generato quando si aggiorna una sorgente. |
event-notifications.sources.delete |
Quando si elimina una sorgente, viene generato un evento. |
event-notifications.subscriptions.read |
Un evento viene generato quando si recupera un abbonamento. |
event-notifications.subscriptions.create |
Quando si crea un abbonamento, viene generato un evento. |
event-notifications.subscriptions.list |
Viene generato un evento quando si recupera l'elenco delle sottoscrizioni. |
event-notifications.subscriptions.update |
Un evento viene generato quando si aggiorna un abbonamento. |
event-notifications.subscriptions.delete |
Quando si elimina un abbonamento, viene generato un evento. |
event-notifications.smtp_ibm.invite |
Un evento viene generato quando viene inviato un invito per l'iscrizione via e-mail. |
event-notifications.sms_ibm.invite |
Un evento viene generato quando viene inviato un invito per la sottoscrizione di un SMS. |
event-notifications.integrations.list |
Elencare tutte le integrazioni di Key Management Services. |
event-notifications.integrations.read |
Ottenete un'unica integrazione dei servizi di gestione delle chiavi. |
event-notifications.integrations.update |
Aggiornare un'integrazione esistente di Key Management Services. |
event-notifications.pre-prod-destination-billing.set |
Impostare l'unità di fatturazione per la destinazione pre-produzione dopo aver incrociato l'utilizzo nell'unità corrente. |
event-notifications.templates.create |
Quando si crea un modello, viene generato un evento. |
event-notifications.templates.list |
Quando si recupera l'elenco dei modelli, viene generato un evento. |
event-notifications.templates.update |
Quando si aggiorna un modello, viene generato un evento. |
event-notifications.templates.delete |
Quando si elimina un modello, viene generato un evento. |
event-notifications.templates.read |
Un evento viene generato quando si ottengono i dettagli di un modello. |
Visualizzazione degli eventi
Gli eventi generati da Event Notifications vengono automaticamente inoltrati all'istanza del servizio IBM Cloud Logs disponibile nella stessa posizione.
IBM Cloud Logs può avere solo una singola istanza per ogni ubicazione. Per visualizzare gli eventi, devi accedere alla IU web del servizio IBM Cloud Logs nella stessa ubicazione in cui è disponibile la tua istanza del servizio.
- Creare un'istanza di servizio di IBM Cloud Logs.
- Avviare la console web IBM Cloud Logs per accedere agli eventi.
risorse Event Notifications che vengono eliminate o aggiornate in seguito ad azioni dell'utente
L'eliminazione di alcune risorse Event Notifications provoca la cancellazione delle risorse associate. L'elenco di tutte queste azioni è il seguente:
| IT-risorsa | Azione | Risorsa associata | Commenti |
|---|---|---|---|
| Origine | DELETE | Argomenti | Gli argomenti vengono aggiornati e i filtri configurati su di essi eliminati. |
| Destinazione | DELETE | Sottoscrizione | Tutte le sottoscrizioni associate alla destinazione cancellata vengono eliminate |
| Argomento | DELETE | Sottoscrizione | Tutte le sottoscrizioni associate all'argomento eliminato vengono eliminate. |