Eventos de seguimiento de la actividad para restricciones basadas en el contexto
IBM Cloud las restricciones basadas en el contexto generan eventos de seguimiento de la actividad.
Los eventos de seguimiento de actividades informan sobre las actividades que cambian el estado de un servicio en IBM Cloud. Puede utilizar los eventos para investigar actividades anómalas y acciones críticas, así como para cumplir los requisitos normativos de auditoría.
Puede utilizar IBM Cloud Activity Tracker Event Routing, un servicio de la plataforma, para enrutar los eventos de auditoría de su cuenta a los destinos de su elección mediante la configuración de objetivos y rutas que definen dónde se envían los eventos de seguimiento de actividad. Para obtener más información, consulte Acerca de IBM Cloud Activity Tracker Event Routing.
Puede utilizar IBM Cloud Logs para visualizar y alertar sobre eventos generados en su cuenta y enrutados por IBM Cloud Activity Tracker Event Routing a una instancia de IBM Cloud Logs.
Ubicaciones a las que se envían los eventos de seguimiento de actividad por IBM Cloud Activity Tracker Event Routing
Los usuarios pueden configurar IBM Cloud Activity Tracker Event Routing para que envíe los registros a cualquier región compatible de su elección. No hay restricciones regionales obligatorias. Para más información sobre Activity Tracker Event Routing, consulte Acerca de IBM Cloud Activity Tracker Event Routing.
Lanzamiento de IBM Cloud Logs desde la página de Observabilidad
Para más información sobre cómo iniciar la interfaz de usuario de IBM Cloud Logs, consulte Inicio de la interfaz de usuario en IBM Cloud Logs
Visualización de eventos de seguimiento de actividad para restricciones basadas en el contexto
Puede utilizar IBM Cloud Logs para visualizar y alertar sobre eventos generados en su cuenta y enrutados por IBM Cloud Activity Tracker Event Routing a una instancia de IBM Cloud Logs.
El servicio de restricciones basadas en el contexto genera eventos globales de seguimiento de la actividad para las acciones que se enumeran en este documento. Seleccione
Platform events (global) como ubicación desde la que enviar los eventos de auditoría cuando configure una ruta IBM Cloud Activity Tracker Event Routing.
Para ver los eventos de restricciones contextuales en el panel IBM Cloud Logs, vaya al filtro Subsistemas y seleccione el valor context-based restrictions.
Sucesos de zona de red
La tabla siguiente lista las acciones que generan sucesos de zona de trabajo:
| Acción | Descripción |
|---|---|
| context-based-restrictions.zone.create | Se genera un suceso cuando un iniciador crea una zona CBR. |
| context-based-restrictions.zone.list | Se genera un suceso cuando un iniciador lista zonas CBR. |
| context-based-restrictions.zone.read | Se genera un suceso cuando un iniciador busca información relacionada con una zona CBR. |
| context-based-restrictions.zone.update | Se genera un suceso cuando un iniciador modifica una zona CBR. Los usuarios pueden identificar actualizaciones iniciadas por el sistema (frente a actualizaciones iniciadas por el usuario) por el nombre de iniciador "IBM". |
| context-based-restrictions.zone.delete | Se genera un suceso cuando un iniciador suprime una zona CBR. |
Sucesos de reglas de restricciones basadas en contexto
La tabla siguiente lista las acciones que generan sucesos de reglas de restricción basadas en contexto:
| Acción | Descripción |
|---|---|
| context-based-restrictions.policy.create | Se genera un suceso cuando un iniciador crea una regla CBR. |
| context-based-restrictions.policy.list | Se genera un suceso cuando un iniciador lista reglas CBR. |
| context-based-restrictions.policy.read | Se genera un suceso cuando un iniciador busca información relacionada con una regla CBR. |
| context-based-restrictions.policy.update | Se genera un suceso cuando un iniciador modifica una regla CBR. |
| context-based-restrictions.policy.delete | Se genera un suceso cuando un iniciador suprime una regla CBR. |
Sucesos de valores de la cuenta
La tabla siguiente lista las acciones que generan sucesos de valores de la cuenta:
| Acción | Descripción |
|---|---|
| context-based-restrictions.account-settings.read | Se genera un suceso cuando un iniciador busca información relacionada con los valores de la cuenta. |
Análisis de eventos de seguimiento de la actividad basados en restricciones contextuales
Para más información, consulte Supervisión de las restricciones basadas en el contexto.