Includere il file degli eventi di tracciamento delle attività in un gruppo di argomenti di Observability nel gruppo Come fare nel file toc.yaml.

Eventi di monitoraggio dell'attività per Event Notifications

IBM Cloud servizi, come Event Notifications, generano eventi di tracciamento delle attività.

Gli eventi di monitoraggio delle attività segnalano le attività che modificano lo stato di un servizio in IBM Cloud. Gli eventi possono essere utilizzati per indagare su attività anomale e azioni critiche e per soddisfare i requisiti di audit normativi.

È possibile utilizzare IBM Cloud Activity Tracker Event Routing, un servizio della piattaforma, per instradare gli eventi di auditing nell'account verso destinazioni di propria scelta, configurando obiettivi e percorsi che definiscono dove vengono inviati gli eventi di monitoraggio delle attività. Per ulteriori informazioni, vedi Informazioni su IBM Cloud Activity Tracker Event Routing.

È possibile utilizzare IBM Cloud Logs per visualizzare e segnalare gli eventi generati nel proprio account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.

Luoghi in cui vengono generati gli eventi di tracciamento dell'attività

Luoghi in cui vengono inviati gli eventi di monitoraggio dell'attività da IBM Cloud Activity Tracker Event Routing

Event Notifications invia gli eventi di monitoraggio dell'attività da IBM Cloud Activity Tracker Event Routing nelle regioni indicate nella tabella seguente.

Regioni in cui vengono inviati gli eventi di monitoraggio dell'attività nelle località americane
Dallas (us-south) Washington DC (us-east) Toronto (ca-tor) Sao Paulo (br-sao) Montreal (ca-mon)
Regioni in cui vengono inviati gli eventi di monitoraggio dell'attività nelle località dell'Asia Pacifico
Tokyo (jp-tok) Sydney (au-syd) Osaka (jp-osa) in-che Mumbai (in-mum)
Regioni in cui vengono inviati gli eventi di monitoraggio dell'attività nelle località europee
Francoforte (eu-de) Londra (eu-gb) Madrid (eu-es)

Abilitazione degli eventi di tracciamento delle attività per Event Notifications

In qualità di responsabile della sicurezza, revisore o gestore, puoi utilizzare il servizio IBM Cloud Logs per tracciare il modo in cui gli utenti e le applicazioni interagiscono con il servizio Event Notifications in IBM Cloud.

IBM Cloud Logs registra le attività avviate dall'utente che modificano lo stato di un servizio in IBM Cloud. Utilizzate questo servizio per indagare su attività anomale e azioni critiche e per soddisfare i requisiti di audit normativi. Inoltre, si viene avvisati delle azioni che si verificano. Gli eventi vengono raccolti conformi agli standard CADF (Cloud Auditing Data Federation). Per ulteriori informazioni, consultare l'esercitazione introduttiva di IBM Cloud Logs.

Visualizzazione degli eventi di monitoraggio delle attività per Event Notifications

Avvio di IBM Cloud Logs dal cruscotto Event Notifications

Avvio di IBM Cloud Logs dalla pagina di Observability

Per informazioni sull'avvio dell'interfaccia utente IBM Cloud Logs, vedere Avvio dell'interfaccia utente nella documentazione IBM Cloud Logs.

Elenco degli eventi della piattaforma

La tabella seguente elenca le azioni degli eventi di monitoraggio delle attività che la piattaforma IBM Cloud genera Event Notifications istanze vengono elaborate.

Azioni che generano eventi di piattaforma
Azione Descrizione
event-notifications.instance.create Un evento viene generato quando esegui il provisioning di un'istanza del servizio.
event-notifications.instance.update Un evento viene generato quando ridenomini un'istanza del servizio o modifichi il piano di servizio.
event-notifications.instance.delete Un evento viene generato quando un'istanza del servizio viene eliminata.
event-notifications.instance.schedule_reclaim Viene generato un evento quando un'istanza di servizio è in attesa di essere recuperata.
event-notifications.instance.restore Quando un'istanza di servizio viene ripristinata, viene generato un evento.

La tabella seguente elenca le azioni che generano un evento per la gestione delle credenziali di servizio associate a un'istanza di servizio.

Azioni che generano eventi di credenziali di servizio
Azione Descrizione
event-notifications.key.create Un evento viene generato quando si crea una chiave API per un'istanza del servizio tramite la sezione Service credentials dell'IU dell'istanza del servizio.
event-notifications.key.delete Un evento viene generato quando una chiave API associata a un'istanza del servizio viene eliminata dalla sezione Service credentials dell'IU dell'istanza del servizio.

Elenco di eventi di gestione

Azioni che generano eventi di gestione
Azione Descrizione
event-notifications.topics.read Un evento viene generato quando viene recuperato un argomento.
event-notifications.topics.create Quando viene creato un argomento, viene generato un evento.
event-notifications.topics.list Un evento viene generato quando si recupera un elenco di argomenti.
event-notifications.topics.update Un evento viene generato quando si aggiorna un argomento.
event-notifications.topics.delete Quando si elimina un argomento, viene generato un evento.
event-notifications.destinations.read Quando si recupera una destinazione, viene generato un evento.
event-notifications.destinations.create Quando si crea una destinazione, viene generato un evento.
event-notifications.destinations.list Quando si recupera l'elenco delle destinazioni, viene generato un evento.
event-notifications.destinations.update Quando si aggiorna una destinazione, viene generato un evento.
event-notifications.destinations.delete Quando si elimina una destinazione, viene generato un evento.
event-notifications.sources.read Un evento viene generato quando si recupera una sorgente.
event-notifications.sources.create Un evento viene generato quando si crea una sorgente.
event-notifications.sources.list Quando si recupera l'elenco delle fonti, viene generato un evento.
event-notifications.sources.update Un evento viene generato quando si aggiorna una sorgente.
event-notifications.sources.delete Quando si elimina una sorgente, viene generato un evento.
event-notifications.subscriptions.read Un evento viene generato quando si recupera un abbonamento.
event-notifications.subscriptions.create Quando si crea un abbonamento, viene generato un evento.
event-notifications.subscriptions.list Viene generato un evento quando si recupera l'elenco delle sottoscrizioni.
event-notifications.subscriptions.update Un evento viene generato quando si aggiorna un abbonamento.
event-notifications.subscriptions.delete Quando si elimina un abbonamento, viene generato un evento.
event-notifications.smtp_ibm.invite Un evento viene generato quando viene inviato un invito per l'iscrizione via e-mail.
event-notifications.sms_ibm.invite Un evento viene generato quando viene inviato un invito per la sottoscrizione di un SMS.
event-notifications.integrations.list Elencare tutte le integrazioni di Key Management Services.
event-notifications.integrations.read Ottenete un'unica integrazione dei servizi di gestione delle chiavi.
event-notifications.integrations.update Aggiornare un'integrazione esistente di Key Management Services.
event-notifications.pre-prod-destination-billing.set Impostare l'unità di fatturazione per la destinazione pre-produzione dopo aver incrociato l'utilizzo nell'unità corrente.
event-notifications.templates.create Quando si crea un modello, viene generato un evento.
event-notifications.templates.list Quando si recupera l'elenco dei modelli, viene generato un evento.
event-notifications.templates.update Quando si aggiorna un modello, viene generato un evento.
event-notifications.templates.delete Quando si elimina un modello, viene generato un evento.
event-notifications.templates.read Un evento viene generato quando si ottengono i dettagli di un modello.

Visualizzazione degli eventi

Gli eventi generati da Event Notifications vengono automaticamente inoltrati all'istanza del servizio IBM Cloud Logs disponibile nella stessa posizione.

IBM Cloud Logs può avere solo una singola istanza per ogni ubicazione. Per visualizzare gli eventi, devi accedere alla IU web del servizio IBM Cloud Logs nella stessa ubicazione in cui è disponibile la tua istanza del servizio.

  1. Creare un'istanza di servizio di IBM Cloud Logs.
  2. Avviare la console web IBM Cloud Logs per accedere agli eventi.

risorse Event Notifications che vengono eliminate o aggiornate in seguito ad azioni dell'utente

L'eliminazione di alcune risorse Event Notifications provoca la cancellazione delle risorse associate. L'elenco di tutte queste azioni è il seguente:

Aggiornamento e cancellazione avviati dall'utente
IT-risorsa Azione Risorsa associata Commenti
Origine DELETE Argomenti Gli argomenti vengono aggiornati e i filtri configurati su di essi eliminati.
Destinazione DELETE Sottoscrizione Tutte le sottoscrizioni associate alla destinazione cancellata vengono eliminate
Argomento DELETE Sottoscrizione Tutte le sottoscrizioni associate all'argomento eliminato vengono eliminate.