Suivi des activités pour les restrictions contextuelles

IBM Cloud les restrictions basées sur le contexte génèrent des événements de suivi d'activité.

Les événements de suivi des activités rendent compte des activités qui modifient l'état d'un service sur le site IBM Cloud. Vous pouvez utiliser les événements pour enquêter sur les activités anormales et les actions critiques et pour vous conformer aux exigences réglementaires en matière d'audit.

Vous pouvez utiliser IBM Cloud Activity Tracker Event Routing, un service de plateforme, pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des itinéraires qui définissent où les événements de suivi d'activité sont envoyés. Pour plus d'informations, voir A propos de IBM Cloud Activity Tracker Event Routing.

Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.

Lieux où les événements de suivi d'activité sont envoyés par IBM Cloud Activity Tracker Event Routing

Les utilisateurs peuvent configurer IBM Cloud Activity Tracker Event Routing pour qu'il envoie les journaux à la région de leur choix. Il n'y a pas de restrictions régionales obligatoires. Pour plus d'informations sur le routage d'événements Activity Tracker, voir À propos de IBM Cloud Activity Tracker Event Routing.

Lancer IBM Cloud Logs à partir de la page Observabilité

Pour plus d'informations sur le lancement de l'interface utilisateur IBM Cloud Logs, voir Lancement de l'interface utilisateur sur le site IBM Cloud Logs

Affichage des événements de suivi d'activité pour les restrictions basées sur le contexte

Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.

Le service de restrictions contextuelles génère des événements globaux de suivi d'activité pour les actions énumérées dans ce document. Sélectionnez Platform events (global) comme lieu d'envoi des événements d'audit lorsque vous configurez un itinéraire IBM Cloud Activity Tracker Event Routing.

Pour afficher les événements de restrictions contextuelles dans le tableau de bord IBM Cloud Logs, allez dans le filtre Sous-systèmes et sélectionnez la valeur context-based restrictions.

Événements de zone réseau

Le tableau suivant répertorie les actions qui génèrent des événements de zone de travail :

Événements générés pour les événements de la zone réseau
Action Description
context-based-restrictions.zone.create Un événement est généré lorsqu'un initiateur crée une zone de module CBR.
context-based-restrictions.zone.list Un événement est généré lorsqu'un initiateur répertorie les zones de module CBR.
context-based-restrictions.zone.read Un événement est généré lorsqu'un initiateur recherche les informations associées à une zone de module CBR.
context-based-restrictions.zone.update Un événement est généré lorsqu'un initiateur modifie une zone de module CBR. Les utilisateurs peuvent identifier les mises à jour lancées par le système (par rapport à L'utilisateur a lancé des mises à jour) par le nom d'initiateur "IBM".
context-based-restrictions.zone.delete Un événement est généré lorsqu'un initiateur supprime une zone de module CBR.

Evénements de règles de restrictions basées sur le contexte

Le tableau suivant répertorie les actions qui génèrent des événements de règle de restricitons basés sur le contexte :

Événements générés pour les règles de restriction basées sur le contexte
Action Description
context-based-restrictions.policy.create Un événement est généré lorsqu'un initiateur crée une règle de module CBR.
context-based-restrictions.policy.list Un événement est généré lorsqu'un initiateur répertorie les règles de module CBR.
context-based-restrictions.policy.read Un événement est généré lorsqu'un initiateur recherche les informations associées à une règle de module CBR.
context-based-restrictions.policy.update Un événement est généré lorsqu'un initiateur modifie une règle de module CBR.
context-based-restrictions.policy.delete Un événement est généré lorsqu'un initiateur supprime une règle de module CBR.

Événements de paramètres de compte

Le tableau suivant répertorie les actions qui génèrent des événements de paramètres de compte :

Événements générés pour les restrictions basées sur le contexte Événements relatifs aux paramètres du compte
Action Description
context-based-restrictions.account-settings.read Un événement est généré lorsqu'un initiateur recherche les informations associées aux paramètres de compte.

Analyse des restrictions contextuelles des événements de suivi d'activité

Pour plus d'informations, voir Surveillance des restrictions basées sur le contexte.