Eventos de rastreamento de atividade para Schematics

É possível visualizar, gerenciar e auditar as atividades iniciadas pelo usuário feitas na instância de serviço do IBM Cloud® Schematics usando o serviço IBM Cloud® Activity Tracker. Para obter mais informações, consulte Sobre o IBM Cloud® Activity Tracker Event Routing.

O IBM Cloud Activity Tracker registra atividades iniciadas pelo usuário que mudam o estado de um serviço no IBM Cloud. É possível usar esse serviço para investigar atividade anormal e ações críticas e para seguir os requisitos de auditoria regulamentares. Também é possível que você seja alertado sobre ações à medida que elas aconteçam. Os eventos que são coletados seguem o padrão Cloud Auditing Data Federation (CADF). Para obter mais informações, veja o tutorial de introdução para o IBM Cloud Activity Tracker.

A partir de 28 de março de 2024, o serviço IBM Cloud Activity Tracker foi descontinuado e não terá mais suporte a partir de 30 de março de 2025. Os clientes precisarão migrar para IBM® Cloud Logs antes de 30 de março de 2025. Durante o período de migração, os clientes podem usar o IBM Cloud Activity Tracker Event Routing junto com o IBM Cloud Logs. Os eventos de rastreamento de atividade são os mesmos para ambos os serviços. Para obter informações sobre como migrar de IBM Cloud Activity Tracker Event Routing para IBM Cloud Logs e executar os serviços em paralelo, consulte o planejamento da migração.

Locais onde os eventos de rastreamento de atividades são enviados para a pesquisa de eventos hospedados em IBM Cloud Activity Tracker Event Routing

Schematics envia eventos de rastreamento de atividades para a busca de eventos hospedados em IBM Cloud Activity Tracker Event Routing nas regiões indicadas na tabela a seguir.

Para monitorar o serviço, inicie a interface do usuário Activity Tracker para acessar seus eventos.

Regiões para as quais os eventos do rastreador de atividade são enviados nos locais das Américas
Dallas (us-south) Washington (us-east)
Sim Sim
Regiões para as quais os eventos do rastreador de atividades são enviados em locais da Europa
Frankfurt (eu-de) Londres (eu-gb)
Sim Sim
Toronto (ca-tor)
Sim
Regiões para onde os eventos do rastreador de atividades são enviados nos locais de Montreal
Montreal (ca-mon)
Sim

Locais em que os eventos de rastreamento de atividades são enviados por IBM Cloud Activity Tracker Event Routing

Schematics envia eventos de rastreamento de atividade por IBM Cloud Activity Tracker Event Routing nas regiões indicadas na tabela a seguir.

Regiões para as quais os eventos de rastreamento de atividade são enviados nos locais das Américas
Dallas (us-south) Washington (us-east)
Sim Sim
Regiões para as quais os eventos de rastreamento de atividades são enviados em locais da Europa
Frankfurt (eu-de) Londres (eu-gb)
Sim Sim
Toronto (ca-tor)
Sim
Regiões para onde os eventos de rastreamento de atividades são enviados nos locais de Montreal
Montreal (ca-mon)
Sim

Exibição de eventos de rastreamento de atividade para Schematics

Você pode usar IBM Cloud Logs para visualizar e alertar sobre eventos que são gerados em sua conta e encaminhados por IBM Cloud Activity Tracker Event Routing para uma instância IBM Cloud Logs.

Iniciando o IBM Cloud Logs

Para obter informações sobre como iniciar a interface do usuário IBM Cloud Logs, consulte Lançando a interface do usuário na IBM Cloud Logs documentação.

Lista de eventos da plataforma

A seguir estão as ações de eventos de rastreamento de atividades que a plataforma IBM Cloud gera quando as instâncias Schematics são processadas.

Eventos do Terraform (espaço de trabalho)

A tabela a seguir lista as ações que geram um evento para o espaço de trabalho Schematics que estão associadas a uma instância de serviço.

Eventos de espaço de trabalho para os quais os eventos de rastreamento de atividade são enviados
Ação Descrição
schematics.workspace.read Um evento é gerado para uma solicitação para visualizar uma área de trabalho do Schematics por um usuário.
schematics.workspace.create Um evento é gerado para uma solicitação para criar uma área de trabalho do Schematics.
schematics.workspace.update Um evento é gerado para uma solicitação de atualizar uma área de trabalho do Schematics.
schematics.workspace.delete Um evento é gerado para uma solicitação de exclusão de uma área de trabalho do Schematics.
schematics.workspace-resources.create Um evento é gerado quando uma aplicação de execução de Terraform é criada para uma área de trabalho.
schematics.workspace-resources.plan Um evento é gerado quando um plano de execução do Terraform é criado para uma área de trabalho.
schematics.workspace-resources.delete Um evento é gerado para uma solicitação de exclusão dos recursos da nuvem provisionados por meio de um plano do Terraform e do espaço de trabalho.

Eventos Ansible

A tabela a seguir lista as ações que geram um evento para o site Schematics Ansible que está associado a uma instância de serviço.

Eventos de ação para os quais os eventos de rastreamento de atividade são enviados
Ação Descrição
schematics.action.create Uma ação do Schematics é criada ou falha ao ser criada.
schematics.action.delete Uma ação do Schematics foi excluída ou falhou ao ser excluída.
schematics.action.read Um usuário visualiza a ação Schematics.
schematics.action.update Uma ação do Schematics é atualizada com êxito ou falha ao atualizar.

Eventos de tarefas

A tabela a seguir lista as ações que geram um evento para o trabalho Schematics que estão associadas a uma instância de serviço.

Eventos de tarefas
Ação Descrição
schematics.job.create Uma tarefa do Schematics é criada ou falhou a ser criada.
schematics.job.delete Uma tarefa do Schematics foi excluída ou falhou ao ser excluída.
schematics.job.read Um usuário visualiza o trabalho Schematics.
schematics.job.update Uma tarefa do Schematics é atualizada com êxito ou falhou ao atualizar.

Analisando Schematics eventos de rastreamento de atividades

Criando uma área de trabalho

Quando você cria seu primeiro espaço de trabalho, os seguintes eventos são enviados para Schematics owned service ID e IBM Cloud Activity Tracker Event Routing.

Quando você gerencia um espaço de trabalho, o serviço Schematics cria os seguintes eventos:

  • Um evento schematics.instance.create, quando um primeiro espaço de trabalho é criado.
  • Um evento schematics.instance.update, quando um espaço de trabalho é modificado.
  • Um evento schematics.instance.delete, quando um espaço de trabalho é excluído.

O initiatorId da solicitação para essas ações é definido como uma ID de serviço da qual o Schematics serviço é proprietário.

Além disso, quando um espaço de trabalho é criado, mais eventos também são gerados:

  • Evento schematics.tag.attach para relatar a marcação do espaço de trabalho
  • Evento schematics.instance.create para relatar a criação da instância do espaço de trabalho em sua conta
  • Evento schematics.instance.update para relatar atualizações nas propriedades do espaço de trabalho

É possível procurar por target.id para identificar todos os eventos que relatam ações em uma área de trabalho. Por exemplo, você pode usar uma consulta, como ' crn:v1:bluemix:public:schematics:eu-de:a/xxxxxx:xxxxxxx:workspace:eu-de.workspace.observability-workspace.xxxxxxxx.

Os eventos que são gerados pelo Schematics são encaminhados automaticamente para sua instância de serviço do IBM Cloud Activity Tracker Event Routing com base nas regiões.