---
name: virtual-servers-vsi_activity_tracker_events
title: Activity Tracker events
description: As a security officer, auditor, or manager, you can use the IBM Cloud&reg; Activity Tracker service to track how users and applications interact with virtual server instances in IBM Cloud&reg;. The account owner and users that are linked with the account can trigger virtual server events that are logged in Activity Tracker.
last-updated: 2021-05-19
---

> ## Documentation Index
> The table of contents for this documentation set is at https://cloud.ibm.com/docs/virtual-servers?format=markdown
> The index for all IBM Cloud docs is at: https://cloud.ibm.com/docs/llms.txt
> Use these files to discover more information as needed.

{:new_window: target="_blank"}
{:shortdesc: .shortdesc}
{:screen: .screen}
{:pre: .pre}
{:table: .aria-labeledby="caption"}
{:codeblock: .codeblock}
{:tip: .tip}
{:download: .download}


# Activity Tracker events
{: #at_events}

As a security officer, auditor, or manager, you can use the IBM Cloud&reg; Activity Tracker service to track how users and applications interact with virtual server instances in IBM Cloud&reg;. The account owner and users that are linked with the account can trigger virtual server events that are logged in Activity Tracker.
{: shortdesc}

The Activity Tracker service records user-initiated activities that change the state of a service in
IBM Cloud. For more information, see [Auditing events for IAM](https://cloud.ibm.com/docs/activity-tracker?topic=activity-tracker-at_events_iam&format=markdown).

To get started with monitoring your user's actions, see [Getting started with IBM Cloud Activity Tracker](https://cloud.ibm.com/docs/activity-tracker?topic=activity-tracker-getting-started&format=markdown).

An initiator can be a user, a service, or an application. For a user to generate events, the user must have access to **Infrastructure** resources in IBM Cloud&reg; console.
{: tip}

## Virtual server instance events
{: #vsi}

You can audit a virtual server instance through its lifecycle by using the Activity Tracker service.

The following table lists the actions that generate an event:

| Action | Description |
|----------|---------|
| `audit-log.vsi.provision`             | An event is generated when an initiator provisions an instance.  |
| `audit-log.vsi-port.disable`          | An event is generated when an initiator disables a port in an instance. |
| `audit-log.vsi-port.enable`           | An event is generated when an initiator enables a port in an instance. |
| `audit-log.vsi-port-speed.update`     | An event is generated when an initiator updates the port speed in an instance. |
| `audit-log.vsi-image-template.create` | An event is generated when an initiator creates an image template for an instance.  |
| `audit-log.vsi.power-off`             | An event is generated when an initiator powers off an instance.  |
| `audit-log.vsi.soft-power-off`        | An event is generated when an initiator does a soft power off on an instance. |
| `audit-log.vsi.force-power-off`       | An event is generated when an initiator does a force power off on an instance. |
| `audit-log.vsi.reboot`                | An event is generated when an initiator reboots an instance. |
| `audit-log.vsi.soft-reboot`           | An event is generated when an initiator does a soft reboot on an instance. |
| `audit-log.vsi.hard-reboot`           | An event is generated when an initiator does a hard reboot on an instance. |
| `audit-log.vsi.power-on`              | An event is generated when an initiator powers on an instance. |
| `audit-log.vsi.rename`                | An event is generated when an initiator renames an instance. |
| `audit-log.vsi.rescue`                | An event is generated when an initiator rescues an instance. |
| `audit-log.vsi-security-group.add`    | An event is generated when an initiator adds a security group to an instance. |
| `audit-log.vsi-security-group.remove` | An event is generated when an initiator removes a security group from an instance. |
| `audit-log.vsi.reload`                | An event is generated when an initiator performs an operating system (OS) reload for an instance. |
| `audit-log.vsi.boot`                  | An event is generated when an initiator boots an instance from an image. |
| `audit-log.vsi.reclaim`               | An event is generated when an initiator cancels an instance. |
| `audit-log.vsi.pause`                 | An event is generated when an initiator pauses an instance. |
{: caption="Virtual server instance actions" caption-side="top"}

## Viewing events
{: #ui}

The Activity Tracker events are available in the Activity Tracker **account domain** that
is available in the IBM Cloud region where the events are generated. For more information, see [Viewing account
events](https://cloud.ibm.com/docs/Activity-Tracker-with-LogDNA?topic=Activity-Tracker-with-LogDNA-manage_events&format=markdown).

Activity Tracker events are automatically forwarded to the Activity Tracker service
in the same region where the action happens.