コンテキストに基づく制限のためのアクティビティ追跡イベント

IBM Cloud コンテキストに基づく制限は、アクティビティ追跡イベントを生成する。

アクティビティ追跡イベントは、 IBM Cloud のサービスの状態を変更するアクティビティについて報告する。 イベントを使用して、異常なアクティビティや重要なアクションを調査し、規制の監査要件に準拠することができます。

IBM Cloud Activity Tracker Event Routing (プラットフォームサービス)を使用して、アクティビティトラッキングイベントの送信先を定義するターゲットとルートを設定することで、 アカウント内の監査イベントを任意の送信先にルーティングすることができます。 詳しくは、IBM Cloud Activity Tracker Event Routing の概要を参照してください。

IBM Cloud Logs を使用して、 アカウント生成され、 IBM Cloud Activity Tracker Event Routing によって IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化し、アラートすることができます。

活動追跡イベントが送信される場所 IBM Cloud Activity Tracker Event Routing

ユーザーは、 IBM Cloud Activity Tracker Event Routing、任意のサポート地域にログを送信するように設定することができます。 強制的な地域制限はない。 Activity Tracker イベントルーティングの詳細については、 IBM Cloud Activity Tracker Event Routing を 参照してください。

Observabilityページから IBM Cloud Logs

IBM Cloud Logs UI の起動については、 IBM Cloud Logs の UI の起動を 参照してください

コンテキストに基づく制限のためのアクティビティ追跡イベントの表示

IBM Cloud Logs を使用して、 アカウント生成され、 IBM Cloud Activity Tracker Event Routing によって IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化し、アラートすることができます。

コンテキストベースの制限サービスは、このドキュメントに列挙されているアクションのための グローバルアクティビティ追跡イベントを 生成する。 IBM Cloud Activity Tracker Event Routing ルートを設定する際に、監査イベントを送信する場所として Platform events (global) を選択します。

IBM Cloud Logs ダッシュボードでコンテキストベースの制限イベントを表示するには、 サブシステムフィルターに移動し、値 context-based restrictions を選択します。

ネットワーク・ゾーン・イベント

以下の表に、ナーワーク・ゾーン・イベントを生成するアクションをリストします。

ネットワークゾーンのイベントに対して発生するイベント
アクション 説明
context-based-restrictions.zone.create イニシエーターが CBR ゾーンを作成すると、イベントが生成されます。
context-based-restrictions.zone.list イニシエーターが CBR ゾーンをリストすると、イベントが生成されます。
context-based-restrictions.zone.read イニシエーターが CBR ゾーンに関連する情報を参照すると、イベントが生成されます。
context-based-restrictions.zone.update イニシエーターが CBR ゾーンを変更するとイベントが生成されます。 ユーザーは、イニシエーター名「IBM」によって、システム開始更新 ( ユーザーが開始した更新)を識別できます。
context-based-restrictions.zone.delete イニシエーターが CBR ゾーンを削除するとイベントが生成されます。

コンテキスト・ベースの制限ルール・イベント

以下の表に、コンテキスト・ベースの制限ルール・イベントを生成するアクションをリストします。

コンテキスト・ベースの制限ルールのために生成されるイベント
アクション 説明
context-based-restrictions.policy.create イニシエーターが CBR ルールを作成するとイベントが生成されます。
context-based-restrictions.policy.list イニシエーターが CBR ルールをリストするとイベントが生成されます。
context-based-restrictions.policy.read イニシエーターが CBR ルールに関連する情報を参照すると、イベントが生成されます。
context-based-restrictions.policy.update イニシエーターが CBR ルールを変更すると、イベントが生成されます。
context-based-restrictions.policy.delete イニシエーターが CBR ルールを削除すると、イベントが生成されます。

アカウント設定イベント

以下の表に、アカウント設定イベントを生成するアクションを示します。

コンテキストベースの制限アカウント設定イベントに対して生成されるイベント
アクション 説明
context-based-restrictions.account-settings.read イニシエーターがアカウント設定に関連する情報を参照すると、イベントが生成されます。

文脈に基づく制限活動追跡イベントの分析

詳しくは、 コンテキスト・ベースの制限の監視を 参照のこと。