Schematics에 대한 활동 추적 이벤트
IBM Cloud® Schematics 서비스를 사용하여 IBM Cloud® Activity Tracker 서비스 인스턴스에서 작성된 사용자 시작 활동을 보고 관리하고 감사할 수 있습니다. 자세한 정보는 IBM Cloud® Activity Tracker Event Routing 정보를 참조하십시오.
IBM Cloud Activity Tracker에서는 IBM Cloud에서 서비스의 상태를 변경하는 사용자 시작 활동을 기록합니다. 이 서비스를 사용하여 비정상적인 활동과 중요한 조치를 조사하고 규정 감사 요구사항을 따를 수 있습니다. 조치가 발생할 경우 이에 대한 경보를 받을 수도 있습니다. 수집되는 이벤트는 CADF(Cloud Auditing Data Federation) 표준을 따릅니다. 자세한 정보는 IBM Cloud Activity Tracker의 튜토리얼 시작하기를 참조하십시오.
2024년 3월 28일부로 IBM Cloud Activity Tracker 서비스는 더 이상 사용되지 않으며 2025년 3월 30일부로 더 이상 지원되지 않습니다. 고객은 2025년 3월 30일 이전에 IBM® Cloud Logs 로 마이그레이션해야 합니다. 마이그레이션 기간 동안 고객은 IBM Cloud Logs 과 함께 IBM Cloud Activity Tracker Event Routing 을 사용할 수 있습니다. 활동 추적 이벤트는 두 서비스에서 모두 동일합니다. IBM Cloud Activity Tracker Event Routing 에서 IBM Cloud Logs 으로 마이그레이션하고 서비스를 동시에 실행하는 방법에 대한 자세한 내용은 마이그레이션 계획을 참조하세요.
활동 추적 이벤트가 IBM Cloud Activity Tracker Event Routing 호스팅된 이벤트 검색으로 전송되는 위치
Schematics 는 다음 표에 표시된 지역의 IBM Cloud Activity Tracker Event Routing 호스팅 이벤트 검색으로 활동 추적 이벤트를 보냅니다.
서비스를 모니터링하려면 Activity Tracker UI를 시작합니다 으로 이벤트에 액세스합니다.
댈러스(us-south) |
워싱턴(us-east) |
|---|---|
| 예 | 예 |
프랑크푸르트(eu-de) |
런던(eu-gb) |
|---|---|
| 예 | 예 |
토론토(ca-tor) |
|---|
| 예 |
몬트리올 (ca-mon) |
|---|
| 예 |
활동 추적 이벤트가 전송되는 위치 IBM Cloud Activity Tracker Event Routing
Schematics는 다음 표에 표시된 지역에서 IBM Cloud Activity Tracker Event Routing로 활동 추적 이벤트를 전송합니다.
댈러스(us-south) |
워싱턴(us-east) |
|---|---|
| 예 | 예 |
프랑크푸르트(eu-de) |
런던(eu-gb) |
|---|---|
| 예 | 예 |
토론토(ca-tor) |
|---|
| 예 |
몬트리올 (ca-mon) |
|---|
| 예 |
Schematics에 대한 활동 추적 이벤트 보기
IBM Cloud Logs를 사용하여 계정에서 생성되어 IBM Cloud Activity Tracker Event Routing 인스턴스로 라우팅되는 이벤트를 시각화 및 알림으로 확인할 수 있습니다.
IBM Cloud Logs 시작하기
IBM Cloud Logs UI 실행에 대한 자세한 내용은 IBM Cloud Logs 문서에서 UI 실행하기 를 참조하세요.
플랫폼 이벤트 목록
다음은 Schematics IBM Cloud 인스턴스가 처리될 때 플랫폼이 생성하는 활동 추적 이벤트 작업입니다.
테라폼(워크스페이스) 이벤트
다음 표에는 서비스 인스턴스와 연결된 Schematics 워크스페이스에 대한 이벤트를 생성하는 작업이 나열되어 있습니다.
| 조치 | 설명 |
|---|---|
schematics.workspace.read |
사용자가 Schematics 작업공간을 보기 위한 요청에 대해 이벤트가 생성됩니다. |
schematics.workspace.create |
Schematics 작업공간 작성 요청에 대해 이벤트가 생성됩니다. |
schematics.workspace.update |
Schematics 작업공간 업데이트 요청에 대해 이벤트가 생성됩니다. |
schematics.workspace.delete |
Schematics 작업공간 삭제 요청에 대해 이벤트가 생성됩니다. |
schematics.workspace-resources.create |
작업공간에 대해 Terraform 실행 적용이 작성되면 이벤트가 생성됩니다. |
schematics.workspace-resources.plan |
작업공간에 대해 Terraform 실행 플랜이 작성될 때 이벤트가 생성됩니다. |
schematics.workspace-resources.delete |
Terraform 플랜 및 워크스페이스를 통해 프로비저닝된 클라우드 리소스를 삭제하라는 요청에 대한 이벤트가 생성됩니다. |
Ansible 이벤트
다음 표에는 서비스 인스턴스와 연결된 Schematics Ansible 에 대한 이벤트를 생성하는 작업이 나열되어 있습니다.
| 조치 | 설명 |
|---|---|
schematics.action.create |
Schematics 조치가 작성되었거나 작성에 실패했습니다. |
schematics.action.delete |
Schematics 조치가 삭제되었거나 삭제에 실패했습니다. |
schematics.action.read |
사용자가 Schematics 액션을 조회합니다. |
schematics.action.update |
Schematics 조치가 업데이트되었거나 업데이트에 실패했습니다. |
작업 이벤트
다음 표에는 서비스 인스턴스와 연결된 Schematics 작업에 대한 이벤트를 생성하는 작업이 나열되어 있습니다.
| 조치 | 설명 |
|---|---|
schematics.job.create |
Schematics 작업이 작성되었거나 작성에 실패했습니다. |
schematics.job.delete |
Schematics 작업이 삭제되었거나 삭제에 실패했습니다. |
schematics.job.read |
사용자가 Schematics 작업을 조회합니다. |
schematics.job.update |
Schematics 작업이 업데이트되었거나 업데이트에 실패했습니다. |
Schematics 활동 추적 이벤트 분석하기
작업공간 작성
첫 번째 워크스페이스를 만들면 다음 이벤트가 Schematics 소유 서비스 ID와 IBM Cloud Activity Tracker Event Routing 로 전송됩니다.
워크스페이스를 관리할 때 Schematics 서비스는 다음 이벤트를 생성합니다:
- 이벤트
schematics.instance.create, 첫 번째 워크스페이스가 만들어질 때 발생합니다. - 워크스페이스가 수정된 경우의 이벤트
schematics.instance.update입니다. - 워크스페이스가 삭제된 경우의 이벤트
schematics.instance.delete입니다.
이러한 작업에 대한 요청의 initiatorId 은 Schematics 서비스가 소유하고 있는 서비스 ID로 설정됩니다.
또한 워크스페이스가 생성되면 더 많은 이벤트도 생성됩니다:
- 워크스페이스 태그 지정 신고 이벤트
schematics.tag.attach - 이벤트
schematics.instance.create계정에서 워크스페이스 인스턴스 생성을 보고합니다 - 이벤트
schematics.instance.update를 통해 워크스페이스 속성에 대한 업데이트를 보고합니다
target.id(으)로 검색하여 작업공간에서 조치를 보고하는 모든 이벤트를 식별할 수 있습니다. 예를 들어 ' crn:v1:bluemix:public:schematics:eu-de:a/xxxxxx:xxxxxxx:workspace:eu-de.workspace.observability-workspace.xxxxxxxx 과 같은 쿼리를 사용할 수 있습니다.
Schematics에서 생성한 이벤트는 지역에 따라 자동으로 IBM Cloud Activity Tracker Event Routing 서비스 인스턴스로 전달됩니다.