Eventi di tracciamento dell'attività per restrizioni basate sul contesto

IBM Cloud le restrizioni basate sul contesto generano eventi di tracciamento dell'attività.

Gli eventi di monitoraggio delle attività riportano le attività che modificano lo stato di un servizio in IBM Cloud. Gli eventi possono essere utilizzati per indagare su attività anomale e azioni critiche e per soddisfare i requisiti di audit normativi.

È possibile utilizzare IBM Cloud Activity Tracker Event Routing, un servizio della piattaforma, per instradare gli eventi di auditing del proprio account verso destinazioni di propria scelta, configurando obiettivi e percorsi che definiscono dove vengono inviati gli eventi di tracciamento delle attività. Per ulteriori informazioni, vedi Informazioni su IBM Cloud Activity Tracker Event Routing.

È possibile utilizzare IBM Cloud Logs per visualizzare e segnalare gli eventi generati nel proprio account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.

Posizioni in cui gli eventi di tracciamento dell'attività vengono inviati da IBM Cloud Activity Tracker Event Routing

Gli utenti possono configurare IBM Cloud Activity Tracker Event Routing per inviare i log a qualsiasi regione supportata di loro scelta. Non ci sono restrizioni regionali obbligatorie. Per ulteriori informazioni su Activity Tracker Event Routing, vedere Informazioni su IBM Cloud Activity Tracker Event Routing.

Avvio di IBM Cloud Logs dalla pagina Observability

Per informazioni sull'avvio dell'interfaccia utente IBM Cloud Logs, vedere Avvio dell'interfaccia utente in IBM Cloud Logs

Visualizzazione degli eventi di tracciamento dell'attività per le restrizioni basate sul contesto

È possibile utilizzare IBM Cloud Logs per visualizzare e segnalare gli eventi generati nel proprio account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.

Il servizio di restrizioni basate sul contesto genera eventi globali di tracciamento delle attività per le azioni elencate in questo documento. Selezionare Platform events (global) come luogo da cui inviare gli eventi di audit quando si configura un percorso IBM Cloud Activity Tracker Event Routing.

Per visualizzare gli eventi di restrizione basati sul contesto nel dashboard IBM Cloud Logs, accedere al filtro Sottosistemi e selezionare il valore context-based restrictions.

Eventi della zona di rete

La tabella seguente elenca le azioni che generano eventi di zona nerwork:

Eventi generati per gli eventi della zona di rete
Azione Descrizione
context-based-restrictions.zone.create Un evento viene generato quando un iniziatore crea una zona CBR.
context-based-restrictions.zone.list Un evento viene generato quando un iniziatore elenca zone CBR.
context-based-restrictions.zone.read Un evento viene generato quando un iniziatore guarda le informazioni relative a una zona CBR.
context-based-restrictions.zone.update Un evento viene generato quando un iniziatore modifica una zona CBR. Gli utenti possono identificare gli aggiornamenti avviati dal sistema (rispetto a quelli avviati dall'utente) con il nome dell'iniziatore " IBM ".
context-based-restrictions.zone.delete Un evento viene generato quando un iniziatore elimina una zona CBR.

Restrizioni basate sul contesto regole eventi

La tabella seguente elenca le azioni che generano eventi di regole restrittive basate sul contesto:

Eventi generati per le regole di restrizione basate sul contesto
Azione Descrizione
context-based-restrictions.policy.create Un evento viene generato quando un iniziatore crea una regola CBR.
context-based-restrictions.policy.list Un evento viene generato quando un iniziatore elenca regole CBR.
context-based-restrictions.policy.read Un evento viene generato quando un iniziatore guarda informazioni correlate a una regola CBR.
context-based-restrictions.policy.update Un evento viene generato quando un iniziatore modifica una regola CBR.
context-based-restrictions.policy.delete Un evento viene generato quando un iniziatore elimina una regola CBR.

Eventi delle impostazioni dell'account

La tabella seguente elenca le azioni che generano eventi relativi alle impostazioni dell'account:

Eventi generati per le restrizioni basate sul contesto Eventi delle impostazioni dell'account
Azione Descrizione
context-based-restrictions.account-settings.read Un evento viene generato quando un iniziatore guarda le informazioni relative alle impostazioni dell'account.

Analizzare gli eventi di tracciamento dell'attività delle restrizioni basate sul contesto

Per ulteriori informazioni, vedere Monitoraggio delle restrizioni basate sul contesto.