Ereignisse zur Aktivitätsverfolgung für Schematics

Sie können vom Benutzer initiierte Aktivitäten anzeigen, verwalten und überwachen, die in Ihrer IBM Cloud® Schematics-Serviceinstanz ausgeführt werden, indem Sie den IBM Cloud® Activity Tracker-Service verwenden. Weitere Informationen hierzu finden Sie im Abschnitt mit den Informationen zu IBM Cloud® Activity Tracker Event Routing.

IBM Cloud Activity Tracker zeichnet benutzerinitiierte Aktivitäten auf, die den Status eines Service in IBM Cloud ändern. Sie können mit diesem Service abnormale Aktivitäten und kritische Aktionen untersuchen und das Befolgen von regulatorischen Prüfungsanforderungen sicherstellen. Sie können auch über Aktionen benachrichtigt werden, sobald diese auftreten. Die erfassten Ereignisse entsprechen dem CADF-Standard (CADF = Cloud Auditing Data Federation). Weitere Informationen enthält das Lernprogramm 'Einführung' für IBM Cloud Activity Tracker.

Ab dem 28. März 2024 ist der Dienst IBM Cloud Activity Tracker veraltet und wird ab dem 30. März 2025 nicht mehr unterstützt. Die Kunden müssen vor dem 30. März 2025 auf IBM® Cloud Logs umstellen. Während des Migrationszeitraums können die Kunden IBM Cloud Activity Tracker Event Routing zusammen mit IBM Cloud Logs nutzen. Die Ereignisse der Aktivitätsverfolgung sind für beide Dienste gleich. Informationen zur Migration von IBM Cloud Activity Tracker Event Routing auf IBM Cloud Logs und zur parallelen Ausführung der Dienste finden Sie unter Migrationsplanung.

Orte, an denen Ereignisse zur Aktivitätsverfolgung an IBM Cloud Activity Tracker Event Routing gesendet werden

Schematics sendet Ereignisse zur Aktivitätsverfolgung an IBM Cloud Activity Tracker Event Routing gehostete Ereignissuche in den Regionen, die in der folgenden Tabelle angegeben sind.

Um den Dienst zu überwachen, starten Sie die Activity Tracker UI, um auf Ihre Ereignisse zuzugreifen.

Regionen, in denen Ereignisse des Aktivitätsmonitors an amerikanische Standorte gesendet werden
Dallas (us-south) Washington (us-east)
Ja Ja
Regionen, in denen Ereignisse des Aktivitätsmonitors an europäische Standorte gesendet werden
Frankfurt (eu-de) London (eu-gb)
Ja Ja
Toronto (ca-tor)
Ja
Regionen, in denen Aktivitätstracker-Ereignisse an Standorte in Montreal gesendet werden
Montreal (ca-mon)
Ja

Orte, an denen Ereignisse der Aktivitätsüberwachung von IBM Cloud Activity Tracker Event Routing gesendet werden

Schematics sendet Ereignisse der Aktivitätsverfolgung durch IBM Cloud Activity Tracker Event Routing in den in der folgenden Tabelle angegebenen Regionen.

Regionen, in denen Ereignisse zur Aktivitätsüberwachung an amerikanische Standorte gesendet werden
Dallas (us-south) Washington (us-east)
Ja Ja
Regionen, in denen Ereignisse der Aktivitätsüberwachung an europäische Standorte gesendet werden
Frankfurt (eu-de) London (eu-gb)
Ja Ja
Toronto (ca-tor)
Ja
Regionen, in denen Ereignisse zur Aktivitätsverfolgung an Standorten in Montreal gesendet werden
Montreal (ca-mon)
Ja

Anzeigen von Ereignissen zur Aktivitätsverfolgung für Schematics

Sie können IBM Cloud Logs verwenden, um Ereignisse zu visualisieren und zu melden, die in Ihrem Konto generiert und von IBM Cloud Activity Tracker Event Routing an eine IBM Cloud Logs-Instanz weitergeleitet werden.

Starten IBM Cloud Logs

Informationen zum Starten der IBM Cloud Logs Benutzeroberfläche finden Sie unter Starten der Benutzeroberfläche in der IBM Cloud Logs Dokumentation.

Liste der Plattform-Ereignisse

Nachfolgend sind die Ereignisaktionen zur Aktivitätsverfolgung aufgeführt, die die Plattform IBM Cloud erzeugt, wenn Schematics verarbeitet werden.

Terraform (Arbeitsbereich) Ereignisse

In der folgenden Tabelle sind die Aktionen aufgelistet, die ein Ereignis für den Schematics Arbeitsbereich erzeugen und mit einer Dienstinstanz verbunden sind.

Arbeitsbereichsereignisse, an die Ereignisse zur Aktivitätsverfolgung gesendet werden
Aktion Beschreibung
schematics.workspace.read Ein Ereignis für eine Anforderung zum Anzeigen eines Schematics-Arbeitsbereichs durch einen Benutzer wird generiert.
schematics.workspace.create Ein Ereignis für eine Anforderung zum Erstellen eines Schematics-Arbeitsbereichs wird generiert.
schematics.workspace.update Ein Ereignis für eine Anforderung zum Aktualisieren eines Schematics-Arbeitsbereichs wird generiert.
schematics.workspace.delete Ein Ereignis für eine Anforderung zum Löschen eines Schematics-Arbeitsbereichs wird generiert.
schematics.workspace-resources.create Ein Ereignis wird generiert, wenn eine Terraform-Ausführung für einen Arbeitsbereich erstellt wird.
schematics.workspace-resources.plan Ein Ereignis wird generiert, wenn ein Terraform-Ausführungsplan für einen Arbeitsbereich erstellt wird.
schematics.workspace-resources.delete Ein Ereignis wird für eine Anfrage zum Löschen von Cloud-Ressourcen erzeugt, die über einen Terraform-Plan und den Arbeitsbereich bereitgestellt werden.

Ansible

In der folgenden Tabelle sind die Aktionen aufgeführt, die ein Ereignis für die Schematics Ansible erzeugen, die mit einer Dienstinstanz verbunden sind.

Aktionsereignisse, bei denen Ereignisse zur Aktivitätsverfolgung gesendet werden
Aktion Beschreibung
schematics.action.create Eine Schematics-Aktion wird erstellt oder kann nicht erstellt werden.
schematics.action.delete Eine Schematics-Aktion wurde gelöscht oder konnte nicht gelöscht werden.
schematics.action.read Ein Benutzer sieht die Schematics Aktion.
schematics.action.update Eine Schematics-Aktion wurde erfolgreich aktualisiert oder konnte nicht aktualisiert werden.

Jobereignisse

In der folgenden Tabelle sind die Aktionen aufgeführt, die ein Ereignis für den Auftrag Schematics erzeugen, der mit einer Dienstinstanz verbunden ist.

Jobereignisse
Aktion Beschreibung
schematics.job.create Ein Schematics-Job wurde erstellt oder konnte nicht erstellt werden.
schematics.job.delete Ein Schematics-Job wurde gelöscht oder konnte nicht gelöscht werden.
schematics.job.read Ein Benutzer sieht den Schematics Auftrag.
schematics.job.update Ein Schematics-Job wurde erfolgreich aktualisiert oder konnte nicht aktualisiert werden.

Analyse von Schematics Ereignissen zur Verfolgung von Aktivitäten

Arbeitsbereich erstellen

Wenn Sie Ihren ersten Arbeitsbereich erstellen, werden die folgenden Ereignisse an die Schematics eigene Service-ID und IBM Cloud Activity Tracker Event Routing gesendet.

Wenn Sie einen Arbeitsbereich verwalten, erzeugt der Schematics-Dienst die folgenden Ereignisse:

  • Ein Ereignis schematics.instance.create, wenn ein erster Arbeitsbereich erstellt wird.
  • Ein Ereignis schematics.instance.update, wenn ein Arbeitsbereich geändert wird.
  • Ein Ereignis schematics.instance.delete, wenn ein Arbeitsbereich gelöscht wird.

Die initiatorId der Anfrage für diese Aktionen wird auf eine Dienst-ID gesetzt, die der Schematics Dienst besitzt.

Darüber hinaus werden bei der Erstellung eines Arbeitsbereichs weitere Ereignisse erzeugt:

  • Ereignis schematics.tag.attach zur Meldung der Markierung des Arbeitsbereichs
  • Ereignis schematics.instance.create zur Meldung der Erstellung der Arbeitsbereichsinstanz in Ihrem Konto
  • Ereignis schematics.instance.update zur Meldung von Aktualisierungen der Arbeitsbereichseigenschaften

Sie können nach target.id suchen, um alle Ereignisse zu ermitteln, die Aktionen in einem Arbeitsbereich melden. Sie können zum Beispiel eine Abfrage wie " crn:v1:bluemix:public:schematics:eu-de:a/xxxxxx:xxxxxxx:workspace:eu-de.workspace.observability-workspace.xxxxxxxx verwenden.

Ereignisse, die von Schematics generiert werden, werden auf Grundlage der Regionen automatisch an Ihre IBM Cloud Activity Tracker Event Routing-Serviceinstanz weitergeleitet.