Eventi di tracciamento dell'attività per restrizioni basate sul contesto
IBM Cloud le restrizioni basate sul contesto generano eventi di tracciamento dell'attività.
Gli eventi di monitoraggio delle attività riportano le attività che modificano lo stato di un servizio in IBM Cloud. Gli eventi possono essere utilizzati per indagare su attività anomale e azioni critiche e per soddisfare i requisiti di audit normativi.
È possibile utilizzare IBM Cloud Activity Tracker Event Routing, un servizio della piattaforma, per instradare gli eventi di auditing del proprio account verso destinazioni di propria scelta, configurando obiettivi e percorsi che definiscono dove vengono inviati gli eventi di tracciamento delle attività. Per ulteriori informazioni, vedi Informazioni su IBM Cloud Activity Tracker Event Routing.
È possibile utilizzare IBM Cloud Logs per visualizzare e segnalare gli eventi generati nel proprio account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.
Posizioni in cui gli eventi di tracciamento dell'attività vengono inviati da IBM Cloud Activity Tracker Event Routing
Gli utenti possono configurare IBM Cloud Activity Tracker Event Routing per inviare i log a qualsiasi regione supportata di loro scelta. Non ci sono restrizioni regionali obbligatorie. Per ulteriori informazioni su Activity Tracker Event Routing, vedere Informazioni su IBM Cloud Activity Tracker Event Routing.
Avvio di IBM Cloud Logs dalla pagina Observability
Per informazioni sull'avvio dell'interfaccia utente IBM Cloud Logs, vedere Avvio dell'interfaccia utente in IBM Cloud Logs
Visualizzazione degli eventi di tracciamento dell'attività per le restrizioni basate sul contesto
È possibile utilizzare IBM Cloud Logs per visualizzare e segnalare gli eventi generati nel proprio account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.
Il servizio di restrizioni basate sul contesto genera eventi globali di tracciamento delle attività per le azioni elencate in questo documento. Selezionare Platform events (global) come luogo da cui inviare gli eventi di audit quando si configura un percorso IBM Cloud Activity Tracker Event Routing.
Per visualizzare gli eventi di restrizione basati sul contesto nel dashboard IBM Cloud Logs, accedere al filtro Sottosistemi e selezionare il valore context-based restrictions.
Eventi della zona di rete
La tabella seguente elenca le azioni che generano eventi di zona nerwork:
| Azione | Descrizione |
|---|---|
| context-based-restrictions.zone.create | Un evento viene generato quando un iniziatore crea una zona CBR. |
| context-based-restrictions.zone.list | Un evento viene generato quando un iniziatore elenca zone CBR. |
| context-based-restrictions.zone.read | Un evento viene generato quando un iniziatore guarda le informazioni relative a una zona CBR. |
| context-based-restrictions.zone.update | Un evento viene generato quando un iniziatore modifica una zona CBR. Gli utenti possono identificare gli aggiornamenti avviati dal sistema (rispetto a quelli avviati dall'utente) con il nome dell'iniziatore " IBM ". |
| context-based-restrictions.zone.delete | Un evento viene generato quando un iniziatore elimina una zona CBR. |
Restrizioni basate sul contesto regole eventi
La tabella seguente elenca le azioni che generano eventi di regole restrittive basate sul contesto:
| Azione | Descrizione |
|---|---|
| context-based-restrictions.policy.create | Un evento viene generato quando un iniziatore crea una regola CBR. |
| context-based-restrictions.policy.list | Un evento viene generato quando un iniziatore elenca regole CBR. |
| context-based-restrictions.policy.read | Un evento viene generato quando un iniziatore guarda informazioni correlate a una regola CBR. |
| context-based-restrictions.policy.update | Un evento viene generato quando un iniziatore modifica una regola CBR. |
| context-based-restrictions.policy.delete | Un evento viene generato quando un iniziatore elimina una regola CBR. |
Eventi delle impostazioni dell'account
La tabella seguente elenca le azioni che generano eventi relativi alle impostazioni dell'account:
| Azione | Descrizione |
|---|---|
| context-based-restrictions.account-settings.read | Un evento viene generato quando un iniziatore guarda le informazioni relative alle impostazioni dell'account. |
Analizzare gli eventi di tracciamento dell'attività delle restrizioni basate sul contesto
Per ulteriori informazioni, vedere Monitoraggio delle restrizioni basate sul contesto.