Événements Activity Tracker
En tant qu'agent de sécurité, auditeur ou gestionnaire, vous pouvez utiliser le service IBM Cloud® Activity Tracker pour contrôler la manière dont les utilisateurs et les applications interagissent avec les instances de serveur virtuel dans IBM Cloud®. Le propriétaire du compte et les utilisateurs liés au compte peuvent déclencher des événements de serveur virtuel qui sont consignés dans Activity Tracker.
Le service Activity Tracker enregistre les activités lancées par l'utilisateur qui modifient l'état d'un service dans IBM Cloud. Pour plus d'informations, voir Audit des événements pour IAM.
Pour commencer à surveiller les actions de vos utilisateurs, voir Mise en route de IBM Cloud Activity Tracker.
L'initiateur peut être un utilisateur, un service ou une application. Pour qu'un utilisateur puisse générer des événements, il doit avoir accès aux ressources d'infrastructure dans la console IBM Cloud®.
Evénements de l'instance de serveur virtuel
Vous pouvez auditer une instance de serveur virtuel tout au long de son cycle de vie au moyen du service Activity Tracker.
Le tableau suivant répertorie les actions qui génèrent un événement :
| Action | Description |
|---|---|
audit-log.vsi.provision |
Un événement est généré lorsqu'un initiateur met à disposition une instance. |
audit-log.vsi-port.disable |
Un événement est généré lorsqu'un initiateur désactive un port dans une instance. |
audit-log.vsi-port.enable |
Un événement est généré lorsqu'un initiateur active un port dans une instance. |
audit-log.vsi-port-speed.update |
Un événement est généré lorsqu'un initiateur met à jour la vitesse de port dans une instance. |
audit-log.vsi-image-template.create |
Un événement est généré lorsqu'un initiateur crée un modèle d'image pour une instance. |
audit-log.vsi.power-off |
Un événement est généré lorsqu'un initiateur met hors tension une instance. |
audit-log.vsi.soft-power-off |
Un événement est généré lorsqu'un initiateur effectue une mise hors tension souple sur une instance. |
audit-log.vsi.force-power-off |
Un événement est généré lorsqu'un initiateur effectue une mise hors tension forcée sur une instance. |
audit-log.vsi.reboot |
Un événement est généré lorsqu'un initiateur redémarre une instance. |
audit-log.vsi.soft-reboot |
Un événement est généré lorsqu'un initiateur effectue un redémarrage souple sur une instance. |
audit-log.vsi.hard-reboot |
Un événement est généré lorsqu'un initiateur effectue un redémarrage forcé sur une instance. |
audit-log.vsi.power-on |
Un événement est généré lorsqu'un initiateur effectue une mise sous tension sur une instance. |
audit-log.vsi.rename |
Un événement est généré lorsqu'un initiateur renomme une instance. |
audit-log.vsi.rescue |
Un événement est généré lorsqu'un initiateur récupère une instance. |
audit-log.vsi-security-group.add |
Un événement est généré lorsqu'un initiateur ajoute un groupe de sécurité à une instance. |
audit-log.vsi-security-group.remove |
Un événement est généré lorsqu'un initiateur supprime un groupe de sécurité d'une instance. |
audit-log.vsi.reload |
Un événement est généré lorsqu'un initiateur effectue un rechargement du système d'exploitation pour une instance. |
audit-log.vsi.boot |
Un événement est généré lorsqu'un initiateur démarre une instance à partir d'une image. |
audit-log.vsi.reclaim |
Un événement est généré lorsqu'un initiateur annule une instance. |
audit-log.vsi.pause |
Un événement est généré lorsqu'un initiateur met en pause une instance. |
Affichage d'événements
Les événements d'Activity Tracker sont disponibles dans le domaine de compte d'Activity Tracker disponible dans la région IBM Cloud dans laquelle les événements sont générés. Pour plus d'informations, voir Visualisation des du compte.
Les événements d'Activity Tracker sont automatiquement renvoyés au service Activity Tracker dans la région dans laquelle l'action se produit.