VMware Solutions的活动跟踪事件
IBM Cloud® 服务,如 IBM Cloud® for VMware Solutions 会生成活动跟踪事件。
活动跟踪事件会报告改变 IBM Cloud 中服务状态的活动。 您可以使用这些事件来调查异常活动和关键操作,并遵守监管审计要求。
您可以使用 IBM Cloud Activity Tracker Event Routing 这一平台服务,通过配置目标和路由来定义活动跟踪事件的发送位置,从而将账户中的审计事件路由到您选择的目的地。 有关更多信息,请参阅关于 IBM Cloud Activity Tracker Event Routing。
您可以使用 IBM Cloud Logs 对账户中生成并由 IBM Cloud Activity Tracker Event Routing 路由到 IBM Cloud Logs 实例的事件进行可视化处理并发出警报。
生成活动跟踪事件的位置
IBM Cloud for VMware Solutions 会在下表所示区域生成活动跟踪事件。
达拉斯 (us-south ) |
华盛顿 (us-east ) |
多伦多 (ca-tor ) |
圣保罗 (br-sao ) |
---|---|---|---|
是 | 是 | 是 | 否 |
东京 (jp-tok ) |
悉尼 (au-syd ) |
大板 (jp-osa ) |
钦奈 (in-che ) |
---|---|---|---|
是 | 否 | 否 | 否 |
法兰克福 (eu-de ) |
伦敦 (eu-gb ) |
马德里 ( eu-es ) |
---|---|---|
是 | 否 | 否 |
VCF for Classic 实例管理的事件
在 VMware Solutions中管理用户帐户、实例、群集和服务时,会生成一个事件。
下表提供了生成管理事件并将其发送至 Activity Tracker 的操作。
操作 | 描述 |
---|---|
vmware-solutions.account-apikey.update |
将更新帐户的基础架构 API 密钥。 |
vmware-solutions.account-notification.update |
将更新帐户的通知设置。 |
vmware-solutions.instance-secure-data.wipe |
实例安全数据被清除。 |
vmware-solutions.instance-bss-account.migrate |
实例会迁移到 BSS 帐户。 |
vmware-solutions.vcs.create |
创建 VMware Cloud Foundation for Classic 实例。 |
vmware-solutions.vcs.delete |
删除了一个 VCF for Classic 实例。 |
vmware-solutions.vcs-host.add |
主机被添加到 VCF for Classic 实例。 |
vmware-solutions.vcs-host.remove |
从 VCF for Classic 实例中删除主机。 |
vmware-solutions.vcs.update |
VCF for Classic 实例已更新。 |
vmware-solutions.vcs-cluster.create |
为 VCF for Classic 实例创建群集。 |
vmware-solutions.vcs-cluster.delete |
删除 VCF for Classic 实例的群集。 |
vmware-solutions.vcs-nsx-license.update |
VMware NSX® 许可证已为 VCF for Classic 实例更新。 |
vmware-solutions.vcs-nfs-storage.add |
NFS 存储被添加到 实例中。VCF for Classic |
vmware-solutions.vcs-nfs-storage.remove |
NFS 存储从 实例中移除。VCF for Classic |
vmware-solutions.vcs-plan.update |
VCF for Classic 实例的计划已更新。 |
vmware-solutions.vss.create |
创建 VMware Cloud Foundation for Classic - Flexible 实例。 |
vmware-solutions.vss.update |
更新了一个 VCF for Classic - Flexible 实例。 |
vmware-solutions.vss-template.remove |
删除了 VCF for Classic - Flexible 模板。 |
vmware-solutions.service.create |
将创建服务。 |
vmware-solutions.service.delete |
将删除服务。 |
VMware的 KMIP 事件
管理 KMIP™ for VMware® 服务的密钥时,会生成一个事件。
下表提供了为 VMware 的 KMIP 生成和发送事件的操作。 启动程序从 vCenter 服务器完成这些操作,其中不包括启动程序的 IP 地址。 这些操作的请求在 IBM Cloud 专用网络内运行。
启动程序 ID 源自 vCenter 服务器的 TLS(传输层安全)证书,该证书用于验证与 KMIP 服务器的连接。 启动程序 ID 的格式为 CertificateID-<value>
,其中的值与相应 TLS 证书的指纹相匹配。 使用指纹可以识别触发该操作的 vCenter 服务器。
操作 | 描述 |
---|---|
vmware-solutions.kmip-key.create |
将创建 KMIP 密钥。 |
vmware-solutions.kmip-key.read |
将检索 KMIP 密钥。 |
vmware-solutions.kmip-key-attributes.retrieve |
将检索 KMIP 密钥的属性。 |
vmware-solutions.kmip-key.activate |
将激活 KMIP 密钥。 |
vmware-solutions.kmip-key.revoke |
将撤销 KMIP 密钥。 |
vmware-solutions.kmip-key.destroy |
将销毁 KMIP 密钥。 |