アクティビティの追跡イベント IBM Cloud Monitoring

IBM Cloud IBM Cloud Monitoring などのサービスは、アクティビティの追跡イベントを生成します。

アクティビティ追跡イベントは、 IBM Cloud のサービスの状態を変更するアクティビティに関するレポートです。 イベントを使用して、異常なアクティビティや重要なアクションを調査し、規制の監査要件に準拠することができます。

IBM Cloud Activity Tracker Event Routing というプラットフォームサービスを利用すれば、アクティビティ追跡イベントの送信先を定義するターゲットとルートを設定することで、アカウント内の監査イベントを任意の送信先にルーティングすることができます。 詳しくは、IBM Cloud Activity Tracker Event Routing の概要を参照してください。

IBM Cloud Logs を使用すると、お客様のアカウントで生成され、 IBM Cloud Activity Tracker Event Routing から IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化し、アラートを送信することができます。

アクティビティ追跡イベントが送信される場所 IBM Cloud Activity Tracker Event Routing

IBM Cloud Monitoring IBM Cloud Activity Tracker Event Routing により、次の表に示された地域でアクティビティ追跡イベントを送信します。

活動追跡イベントが送信される地域(米州の拠点)
ダラス(us-south) ワシントン (us-east) トロント (ca-tor) モントリオール (ca-mon) サンパウロ (br-sao)
はい はい はい はい はい
アクティビティトラッキングイベントが送信されるアジア太平洋地域の地域
東京(jp-tok) シドニー(au-syd) 大阪 (jp-osa) in-che
はい はい はい いいえ
活動追跡イベントが送信されるヨーロッパの地域
フランクフルト(eu-de) ロンドン(eu-gb) マドリード (eu-es)
はい はい はい

アクティビティトラッキングイベントの表示 IBM Cloud Monitoring

IBM Cloud Logs を使用すると、お客様のアカウントで生成され、 IBM Cloud Activity Tracker Event Routing から IBM Cloud Logs インスタンスにルーティングされたイベントを視覚化し、アラートを送信することができます。

Observabilityページから IBM Cloud Logs を起動する

IBM Cloud Logs UI の起動方法については、 IBM Cloud Logs のドキュメント「UIの起動」 を参照してください

アラート: 管理イベントのリスト

アラート:アクティビティ追跡アクションのリスト
アクション 説明
sysdig-monitor.alert.create アラート定義を作成すると、イベントが作成されます
sysdig-monitor.alert.read アラート定義を読み取ると、イベントが作成されます
sysdig-monitor.alert.update アラート定義を更新すると、イベントが作成されます
sysdig-monitor.alert.delete アラート定義を削除すると、イベントが作成されます
sysdig-monitor.alert.list モニタリング・インスタンスでアラートを表示すると、イベントが作成されます

キャプチャー: 管理イベントのリスト

キャプチャ:アクティビティ追跡アクションのリスト
アクション 説明
sysdig-monitor.capture.create モニタリング・キャプチャーを作成すると、イベントが作成されます
sysdig-monitor.capture.read ダッシュボードでモニタリング・キャプチャーをロードすると、イベントが作成されます
sysdig-monitor.capture.update モニタリング・キャプチャーを更新すると、イベントが作成されます
sysdig-monitor.capture.delete モニタリング・キャプチャーを削除すると、イベントが作成されます

ダッシュボード: 管理イベントのリスト

ダッシュボード:アクティビティ追跡アクションのリスト
アクション 説明
sysdig-monitor.dashboard.create ダッシュボードを作成すると、イベントが作成されます
sysdig-monitor.dashboard.read ダッシュボードをロードすると、イベントが作成されます
sysdig-monitor.dashboard.update ダッシュボードを更新すると、イベントが作成されます
sysdig-monitor.dashboard.delete ダッシュボードを削除すると、イベントが作成されます
sysdig-monitor.dashboard.list モニタリング・インスタンスでダッシュボードを表示すると、イベントが作成されます

チーム: 管理イベントのリスト

チーム:アクティビティ追跡アクションのリスト
アクション 説明
sysdig-monitor.team.create モニタリング・チームを作成すると、イベントが作成されます
sysdig-monitor.team.read モニタリング・チーム定義を表示すると、イベントが作成されます
sysdig-monitor.team.update モニタリング・チーム定義を更新すると、イベントが作成されます
sysdig-monitor.team.delete モニタリング・チームを削除すると、イベントが作成されます
sysdig-monitor.team.list モニタリング・チームを表示すると、イベントが作成されます