Aktivitätstracking-Ereignisse fürIBM Cloud VPC

IBM Cloud dienste, wie z. B. IBM Cloud VPC, erzeugen Ereignisse zur Aktivitätsverfolgung.

Aktivitätsverfolgungsereignisse berichten über Aktivitäten, die den Zustand von Ressourcen in IBM Cloud ändern. Ereignisse zur Aktivitätsverfolgung berichten auch über bestimmte Aktivitäten, die keinen Status ändern, wie z. B. Versuche, auf Ressourcen zuzugreifen und diese zu aktualisieren. Mithilfe der Ereignisse können Sie ungewöhnliche Aktivitäten und kritische Vorgänge untersuchen und die Anforderungen behördlicher Prüfungen erfüllen.

Sie können IBM Cloud Activity Tracker Event Routing verwenden, einen Plattformdienst, um Überwachungsereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die festlegen, wohin Ereignisse zur Aktivitätsüberwachung gesendet werden. Weitere Informationen hierzu finden Sie im Abschnitt mit den Informationen zu IBM Cloud Activity Tracker Event Routing.

Sie könnenIBM Cloud Logs zur Visualisierung und Meldung von Ereignissen, die in Ihrem Konto generiert und weitergeleitet werden durchIBM Cloud Activity Tracker Event Routing zu einemIBM Cloud Logs Beispiel.

Orte, an denen Aktivitätstracking-Ereignisse generiert werden

Standorte, an die Aktivitätstracking-Ereignisse gesendet werdenIBM Cloud Activity Tracker Event Routing

IBM Cloud VPC sendet Aktivitätstracking-Ereignisse durchIBM Cloud Activity Tracker Event Routing in den in der folgenden Tabelle angegebenen Regionen.

Regionen, in denen Aktivitätstracking-Ereignisse an Standorten in Amerika gesendet werden
Dallas (us-south) Washington (us-east) Montreal (ca-mon) Toronto (ca-tor) Sao Paulo (br-sao)
Ja Ja Ja Ja Ja
Regionen, in denen Aktivitätstracking-Ereignisse gesendet werden (Standorte im Asien-Pazifik-Raum)
Tokio (jp-tok) Sydney (au-syd) Osaka (jp-osa) Chennai – Airtel (in-che) Mumbai – Airtel (in-mum)
Ja Ja Ja Ja Ja
Regionen, in denen Aktivitätstracking-Ereignisse an europäischen Standorten gesendet werden
Frankfurt (eu-de) London (eu-gb) Madrid (eu-es )
Ja Ja Ja

Anzeigen von Aktivitätstracking-Ereignissen fürIBM Cloud VPC

Sie könnenIBM Cloud Logs zur Visualisierung und Meldung von Ereignissen, die in Ihrem Konto generiert und weitergeleitet werden durchIBM Cloud Activity Tracker Event Routing zu einemIBM Cloud Logs Beispiel.

StartenIBM Cloud Logs von der Observability-Seite

Informationen zum Starten der Benutzeroberfläche IBM Cloud Logs finden Sie unter Starten der Benutzeroberfläche in der Dokumentation IBM Cloud Logs.

Netzressourcen

In den folgenden Tabellen sind die Aktionen aufgelistet, die Netzressourcen und die Generierung von Ereignissen betreffen.

ACL-Ereignisse

Aktionen, die Ereignisse für Network ACL erzeugen
Ressource Aktion Beschreibung
network-acl is.network-acl.network-acl.create Netz-ACL wurde erstellt.
network-acl is.network-acl.network-acl.update Netz-ACL wurde aktualisiert.
network-acl is.network-acl.network-acl.delete Netz-ACL wurde gelöscht.
network-acl is.network-acl.network-acl.read Mindestens eine Netz-ACL wurde abgerufen.
network-acl is.network-acl.rule.create Die Regel wurde in die Network ACL aufgenommen
network-acl is.network-acl.rule.update Netz-ACL-Regel wurde aktualisiert.
network-acl is.network-acl.rule.delete Regel wurde aus Netz-ACL entfernt.
network-acl is.network-acl.rule.read Mindestens eine Netz-ACL-Regel wurde abgerufen.

Cluster-Netzwerk-Ereignisse

Aktionen, die Ereignisse für Network ACL erzeugen
Ressource Aktion Beschreibung
Cluster-Netzwerke is.cluster-network.cluster-network.create Cluster-Netzwerk wurde erstellt
Cluster-Netzwerke is.cluster-network.cluster-network.delete Cluster-Netzwerk wurde gelöscht
Cluster-Netzwerke is.cluster-network.cluster-network.list Listet Clusternetzwerke auf
Cluster-Netzwerke is.cluster-network.cluster-network.read Ruft Details zum Netzwerk eines Clusters ab
Cluster-Netzwerke is.cluster-network.cluster-network.update Cluster-Netzwerk wurde aktualisiert
Cluster-Netzwerke is.cluster-network.interface.attach Cluster-Netzwerkschnittstelle wurde angeschlossen
Cluster-Netzwerke is.cluster-network.interface.create Cluster-Netzwerkschnittstelle wurde erstellt
Cluster-Netzwerke is.cluster-network.interface.delete Die Netzwerk-Schnittstelle des Clusters wurde gelöscht
Cluster-Netzwerke is.cluster-network.interface.detach Cluster-Netzwerkschnittstelle wurde abgetrennt
Cluster-Netzwerke is.cluster-network.interface.list Listet die Netzwerkschnittstellen des Clusters auf
Cluster-Netzwerke is.cluster-network.interface.read Ruft Details zu einer Netzwerk-Schnittstelle eines Clusters ab
Cluster-Netzwerke is.cluster-network.interface.update Cluster-Netzwerkschnittstelle wurde aktualisiert
Cluster-Netzwerke is.cluster-network.profile.list Listet Clusternetzwerkprofile auf
Cluster-Netzwerke is.cluster-network.profile.read Abrufen von Details zu Clusternetzwerkprofilen
Cluster-Netzwerke is.cluster-network.subnet.create Cluster-Netzwerk-Subnetz wurde erstellt
Cluster-Netzwerke is.cluster-network.subnet.delete Das Subnetz des Cluster-Netzwerks wurde gelöscht
Cluster-Netzwerke is.cluster-network.subnet.list Listet die Teilnetze des Clusternetzes auf
Cluster-Netzwerke is.cluster-network.subnet.read Ruft Details zu einem Subnetz des Cluster-Netzwerks ab
Cluster-Netzwerke is.cluster-network.subnet.update Cluster-Netzwerk-Subnetz wurde aktualisiert
Cluster-Netzwerke is.cluster-network.subnet-reserved-ip.attach Reservierte IP wurde an ein Subnetz angehängt
Cluster-Netzwerke is.cluster-network.subnet-reserved-ip.create Subnetz reservierte IP wurde erstellt
Cluster-Netzwerke is.cluster-network.subnet-reserved-ip.delete Subnetz reservierte IP wurde gelöscht
Cluster-Netzwerke is.cluster-network.subnet-reserved-ip.detach Reservierte IP wurde an ein Subnetz angehängt
Cluster-Netzwerke is.cluster-network.subnet-reserved-ip.list Listet die reservierten IPs des Subnetzes auf
Cluster-Netzwerke is.cluster-network.subnet-reserved-ip.read Abrufen von Details einer für ein Subnetz reservierten IP
Cluster-Netzwerke is.cluster-network.subnet-reserved-ip.update Subnetz reservierte IP wurde aktualisiert

Bindungsereignisse für DNS-Auflösung

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf DNS-Auflösungsbindungen beziehen.

Aktionen, die Ereignisse für DNS-Auflösungsbindungen erzeugen
Ressource Aktion Beschreibung
DNS-Auflösungsbindung is.vpc.dns-resolution-binding.create Erstellt eine DNS-Auflösungsbindung. Generiert Ereignisse für Hub-VPC und gemeinsam genutzte DNS-VPCs.
DNS-Auflösungsbindung is.vpc.dns-resolution-binding.update Aktualisiert den Namen einer DNS-Auflösungsbindung.
DNS-Auflösungsbindung is.vpc.dns-resolution-binding.delete Löscht eine DNS-Auflösungsbindung. Ereignisse für Hub-VPC und gemeinsam genutzte DNS-VPCs generieren.
DNS-Auflösungsbindung is.vpc.dns-resolution-binding.read Ruft Details zu einer DNS-Auflösungsbindung ab.
DNS-Auflösungsbindung is.vpc.dns-resolution-binding.list Listet DNS-Auflösungsbindungen auf.

Obwohl die DNS-Auflösungsbindung vom autorisierten Benutzer der DNS-geteilten VPC erstellt oder gelöscht wird, erstellt oder löscht das System die DNS-Auflösungsbindungsobjekte sowohl für die Hub-VPC als auch für die DNS-geteilten VPCs. Daher erzeugt das System auch das Ereignis zur Aktivitätsverfolgung sowohl für Hub- als auch für DNS-geteilte VPCs.

Vorhandene Ereignisse enthalten ein neues Attribut:

is.vpc.vpc.{create,update}
Schließt eine dns-Eigenschaft und ihren Objektwert in Anforderungsdaten ein
is.vpc.vpc.{read,list}
Schließt eine dns-Eigenschaft und ihren Objektwert in Antwortdaten ein
is.endpoint-gateway.endpoint-gateway.{create,update}
Schließt ein allow_dns_resolution_binding property und seinen booleschen Wert in Anforderungs-und Antwortdaten ein.
is.endpoint-gateway.endpoint-gateway.{list,read}
Schließt einen allow_dns_resolution_binding property und seinen booleschen Wert in Antwortdaten ein.

Variable IP-Adressen - Ereignisse

Aktionen, die Ereignisse für Floating IP erzeugen
Ressource Aktion Beschreibung
floating-ip is.floating-ip.floating-ip.create Variable IP-Adresse wurde erstellt.
floating-ip is.floating-ip.floating-ip.update Variable IP-Adresse wurde aktualisiert.
floating-ip is.floating-ip.floating-ip.delete Variable IP-Adresse wurde gelöscht.
floating-ip is.floating-ip.floating-ip.read Mindestens eine variable IP-Adresse wurde abgerufen.
floating-ip is.floating-ip.floating-ip.attach Variable IP-Adresse wurde einer Ressource zugeordnet
floating-ip is.floating-ip.floating-ip.detach Variable IP-Adresse wurde von einer Ressource abgehängt

Ablaufprotokolle - Ereignisse

In der folgenden Tabelle sind die Aktionen aufgelistet, die Ablaufprotokolle und die Generierung von Ereignissen betreffen.

Aktionen, die Ereignisse für Flow-Log-Kollektoren erzeugen
Ressource Aktion Beschreibung
flow-log-collector is.flow-log-collector.flow-log-collector.create Ablaufprotokollkollektor (Flow Log Collector) wurde erstellt.
flow-log-collector is.flow-log-collector.flow-log-collector.delete Ablaufprotokollkollektor (Flow Log Collector) wurde gelöscht.
flow-log-collector is.flow-log-collector.flow-log-collector.read Ablaufprotokollkollektor (Flow Log Collector) wurde gelesen.
flow-log-collector is.flow-log-collector.flow-log-collector.update Ablaufprotokollkollektor (Flow Log Collector) wurde aktualisiert.

Lastausgleichsfunktion - Ereignisse

In der folgenden Tabelle sind die Aktionen aufgelistet, die Lastausgleichsfunktionen und die Generierung von Ereignissen betreffen.

Aktionen, die Ereignisse für Lastverteiler erzeugen
Ressource Aktion Beschreibung
Lastausgleichsfunktion is.load-balancer.load-balancer.create Lastausgleichsfunktion wurde erstellt.
Lastausgleichsfunktion is.load-balancer.load-balancer.update Lastausgleichsfunktion wurde aktualisiert.
Lastausgleichsfunktion is.load-balancer.load-balancer.delete Lastausgleichsfunktion wurde gelöscht.
Lastausgleichsfunktion is.load-balancer.load-balancer.read Lastausgleichsfunktion wurde gelesen
Empfangsprogramm is.load-balancer.load-balancer-listener.create Listener wurde erstellt.
Empfangsprogramm is.load-balancer.load-balancer-listener.update Listener wurde aktualisiert.
Empfangsprogramm is.load-balancer.load-balancer-listener.delete Listener wurde gelöscht.
Empfangsprogramm is.load-balancer.load-balancer-listener.read Listener wurde gelesen
Pool is.load-balancer.load-balancer-pool.create Pool wurde erstellt.
Pool is.load-balancer.load-balancer-pool.update Pool wurde aktualisiert.
Pool is.load-balancer.load-balancer-pool.delete Pool wurde gelöscht.
Pool is.load-balancer.load-balancer-pool.read Pool wurde gelesen
Mitglied is.load-balancer.load-balancer-pool-member.create Mitglied wurde erstellt.
Mitglied is.load-balancer.load-balancer-pool-member.update Mitglied wurde aktualisiert.
Mitglied is.load-balancer.load-balancer-pool-member.delete Mitglied wurde gelöscht.
Mitglied is.load-balancer.load-balancer-pool-member.read Mitglied wurde gelesen
policy is.load-balancer.load-balancer-listener-policy.create Richtlinie wurde erstellt.
policy is.load-balancer.load-balancer-listener-policy.update Richtlinie wurde aktualisiert.
policy is.load-balancer.load-balancer-listener-policy.delete Richtlinie wurde gelöscht.
policy is.load-balancer.load-balancer-listener-policy.read Richtlinie wurde gelesen
Regel is.load-balancer.load-balancer-listener-policy-rule.create Regel wurde erstellt.
Regel is.load-balancer.load-balancer-listener-policy-rule.update Regel wurde aktualisiert.
Regel is.load-balancer.load-balancer-listener-policy-rule.delete Regel wurde gelöscht.
Regel is.load-balancer.load-balancer-listener-policy-rule.read Regel wurde gelesen

Private Path-Serviceereignisse

Aktionen, die Ereignisse für Dienste der privaten Trasse erzeugen
Ressource Aktion Beschreibung
private-Pfad-Service-Gateway is.private-path-service-gateway.private-path-service-gateway.read Mindestens ein Service-Gateway mit privatem Pfad wurde abgerufen.
private-Pfad-Service-Gateway is.private-path-service-gateway.private-path-service-gateway.list Service-Gateway für privaten Pfad wurde aufgelistet
private-Pfad-Service-Gateway is.private-path-service-gateway.private-path-service-gateway.update Service-Gateway für privaten Pfad wurde aktualisiert
private-Pfad-Service-Gateway is.private-path-service-gateway.private-path-service-gateway.create /n is.private-path-service-gateway.load-balancer.attach /n is.load-balancer.private-path-service-gateway.attach Service-Gateway für privaten Pfad wurde erstellt
private-Pfad-Service-Gateway is.private-path-service-gateway.private-path-service-gateway.delete /n is.private-path-service-gateway.load-balancer.detach /n is.load-balancer.private-path-service-gateway.detach Das Private Path-Service-Gateway wurde gelöscht
private-Pfad-Service-Gateway is.private-path-service-gateway.private-path-service-gateway.publish Service-Gateway für privaten Pfad wurde veröffentlicht
private-Pfad-Service-Gateway is.private-path-service-gateway.load-balancer.detach /n is.is.load-balancer.private-path-service-gateway.detach Private Pfad-Service-Gateway-Lastausgleichsfunktion wurde gelöscht
private-Pfad-Service-Gateway is.private-path-service-gateway.load-balancer.attach /n is.load-balancer.private-path-service-gateway.attach Service-Gateway-Lastausgleichsfunktion für private Pfade wurde zugeordnet
private-Pfad-Service-Gateway is.private-path-service-gateway.private-path-service-gateway.revoke-account /n is.private-path-service-gateway.endpoint-gateway-binding.deny Service-Gateway-Account für privaten Pfad wurde widerrufen
private-Pfad-Service-Gateway is.private-path-service-gateway.endpoint-gateway-binding.read Verbindungsanforderung für privaten Pfad-Service-Gateway-Konsumenten wurde abgerufen
private-Pfad-Service-Gateway is.private-path-service-gateway.endpoint-gateway-binding.list Verbindungsanforderungen für private Pfadservice-Gateway-Konsumenten wurden aufgelistet
private-Pfad-Service-Gateway is.private-path-service-gateway.endpoint-gateway-binding.permit Die Verbindungsanforderung für den privaten Pfad-Service-Gateway-Konsumenten war zulässig.
private-Pfad-Service-Gateway is.private-path-service-gateway.endpoint-gateway-binding.deny Die Verbindungsanforderung für den privaten Pfadservice-Gateway-Konsumenten wurde verweigert.
private-Pfad-Service-Gateway is.private-path-service-gateway.endpoint-gateway-binding.create Die Verbindung zwischen den Verbrauchern des Dienstgateways für den privaten Pfad wurde hergestellt
private-Pfad-Service-Gateway is.private-path-service-gateway.endpoint-gateway-binding.read Verbindungsanforderung für privaten Pfad-Service-Gateway-Konsumenten wurde abgerufen
private-Pfad-Service-Gateway is.private-path-service-gateway.endpoint-gateway-binding.delete Privatpfaddienst-Gateway-Verbraucherverbindung wurde gelöscht
private-Pfad-Service-Gateway is.private-path-service-gateway.account-policy.read Die Kontorichtlinie für den Dienst Privatpfad-Gateway wurde abgerufen
private-Pfad-Service-Gateway is.private-path-service-gateway.account-policy.list Die Kontorichtlinie für den Privatpfaddienst Gateway wurde aufgelistet
private-Pfad-Service-Gateway is.private-path-service-gateway.account-policy.create Richtlinie für das Gateway-Konto des Dienstes "Privater Pfad" wurde erstellt
private-Pfad-Service-Gateway is.private-path-service-gateway.account-policy.delete Die Kontorichtlinie für den Dienst Privatpfad-Gateway wurde gelöscht
private-Pfad-Service-Gateway is.private-path-service-gateway.account-policy.update Die Richtlinie für das Gateway-Konto des Dienstes "Privater Pfad" wurde aktualisiert

Öffentliche Gateways - Ereignisse

Aktionen, die Ereignisse für Public Gateway erzeugen
Ressource Aktion Beschreibung
public-gateway is.public-gateway.public-gateway.create Öffentliches Gateway wurde erstellt.
public-gateway is.public-gateway.public-gateway.update Öffentliches Gateway wurde aktualisiert.
public-gateway is.public-gateway.public-gateway.delete Öffentliches Gateway wurde gelöscht.
public-gateway is.public-gateway.public-gateway.read Mindestens ein öffentliches Gateway wurde abgerufen.

Reservierungen

Zusammenfassung der is.reservation AT-Ereignisse:

Aktionen, die Ereignisse erzeugen Reservierungen
Ressource Aktion Beschreibung
is.reservation.reservation.create Reservierte Instanz für VPC: Reservierung erstellen <res-name>
is.reservation.reservation.activate Reservierte Instanz für VPC: Reservierung aktivieren <res-name>
is.reservation.reservation.activate Reservierte Instanz für VPC: Reservierung <res-name> aktiv
is.reservation.reservation.expire Reservierte Instanz für VPC: expire reservation <res-name>
is.reservation.reservation.expire Reservierte Instanz für VPC: Reservierung <res-name> abgelaufen
is.reservation.reservation.delete Reservierte Instanz für VPC: Reservierung löschen <res-name>
is.reservation.reservation.delete Reservierte Instanz für VPC: Reservierung <res-name>
is.reservation.reservation.update Reservierte Instanz für VPC: Reservierung aktualisieren <res-name>
is.reservation.reservation.update Reservierte Instanz für VPC: Reservierung <res-name> aktualisiert
is.reservation.reservation.read Reservierte Instanz für VPC: Reservierung lesen <res-name>
is.reservation.reservation.list Reservierte Instanz für VPC: list reservation
is.reservation.reservation.attach Reservierte Instanz für VPC: attach reservation <res-name>
is.reservation.reservation.attach Reservierte Instanz für VPC: attach reservation <res-name>
is.reservation.reservation.attach Reservierte Instanz für VPC: Reservierung <res-name> angehängt
is.reservation.reservation.detach Reservierte Instanz für VPC: Reservierung lösen <res-name>
is.reservation.reservation.detach Reservierte Instanz für VPC: Reservierung <res-name> detached

Zusammenfassung der neuen AT-Ereignisse is.instance:

Aktionen, die Ereignisse erzeugen Reservierungen
Ressource Aktion Beschreibung
is.instance.instance.attach Virtual Server for VPC: Instanz zuordnen <ins-name>
is.instance.instance.attach Virtual Server for VPC: Instanz zuordnen <ins-name>
is.instance.instance.attach Virtual Server for VPC: Instanz <ins-name> zugeordnet
is.instance.instance.detach Virtual Server for VPC: Instanz abhängen <ins-name>
is.instance.instance.detach Virtual Server for VPC: Instanz <ins-name> abgehängt

Reservierte IP-Adressen

Aktionen, die Ereignisse erzeugen Reservierte IP-Adressen
Ressource Aktion Beschreibung
endpoint-gateway is.endpoint-gateway.endpoint-gateway.create is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.security-group.security-group.attach Endpunktgateway wurde erstellt.
endpoint-gateway is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete Die Bindung der reservierten IP an ein Endpunktgateway wurde aufgehoben.
endpoint-gateway is.subnet.reserved-ip.read Die an ein Endpunktgateway gebundene reservierte IP wurde abgerufen.
endpoint-gateway is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach Die reservierte IP wurde an ein Endpunktgateway gebunden
endpoint-gateway is.endpoint-gateway.endpoint-gateway.delete is.subnet.reserved-ip.detach is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.delete is.security-group.security-group.detach Endpunktgateway wurde gelöscht.
Instanz is.instance.instance.create is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.instance.network-interface.attach Instanz wurde erstellt
Instanz is.instance.instance.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach Instanz wurde gelöscht.
Instanz is.instance.network-interface.create is.subnet.reserved-ip.create is.instance.network-interface.attach is.subnet.reserved-ip.attach Netzschnittstelle wurde in einer Instanz erstellt.
Instanz is.instance.network-interface.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach Netzschnittstelle wurde gelöscht
Instanz is.subnet.reserved-ip.read Es wurden reservierte IPs aufgelistet, die an eine Netzschnittstelle gebunden sind
Instanz is.subnet.reserved-ip.read Gebundene reservierte IP wurde abgerufen
Teilnetz is.subnet.reserved-ip.read Reservierte IPs in einem Teilnetz wurden aufgelistet
Teilnetz is.subnet.reserved-ip.create is.subnet.subnet.update is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach IP in einem Teilnetz wurde reserviert
Teilnetz is.subnet.subnet.update is.subnet.reserved-ip.delete Reservierte IP wurde freigegeben
Teilnetz is.subnet.reserved-ip.read Reservierte IP wurde abgerufen
Teilnetz is.subnet.reserved-ip.update Reservierte IP wurde aktualisiert

Routing-Tabelle - Ereignisse

In der folgenden Tabelle werden die Aktionen aufgelistet, die sich auf die VPC-Routing-Tabellen und die zugehörigen Routen beziehen.

Ab dem 30. September 2024 unterstützen VPC-Routing-Tabellen das Tagging, bei dem die Routing-Tabellen durch einen Cloud Resource Name (CRN) identifiziert werden müssen. Informationen zu AT-Ereignisaktualisierungen aufgrund dieser Funktion finden Sie unter Aktivitätsverfolgung von Ereignisänderungen für Routing-Tabellen.

Aktionen, die Ereignisse für VPC-Routing-Tabellen und Routen generieren
Ressource Aktion Beschreibung
routing table is.vpc.routing-table.create Routing-Tabelle wurde erstellt.
routing table is.vpc.routing-table.read Routing-Tabelle wurde abgerufen ('get' und 'list').
routing table is.vpc.routing-table.update Routing-Tabelle wurde aktualisiert.
routing table is.vpc.routing-table.delete Routing-Tabelle wurde gelöscht.
route is.vpc.routing-table_route.create Routing-Tabellenroute wurde erstellt.
route is.vpc.routing-table_route.update Routing-Tabellenroute wurde aktualisiert.
route is.vpc.routing-table_route.delete Routing-Tabellenroute wurde gelöscht.
route is.vpc.routing-table_route.read Routing-Tabellenroute wurde abgerufen ('get' und 'list').
Teilnetz is.subnet.routing-table.read Einer Routing-Tabelle zugeordnete Teilnetze wurden abgerufen.
Teilnetz is.subnet.routing-table.attach Routing-Tabelle wurde einem Teilnetz zugeordnet.

Sicherheitsgruppen - Ereignisse

Aktionen, die Ereignisse für die Sicherheitsgruppe erzeugen
Ressource Aktion Beschreibung
security-group is.security-group.security-group.create Sicherheitsgruppe wurde erstellt.
security-group is.security-group.security-group.delete Sicherheitsgruppe wurde gelöscht.
security-group is.security-group.security-group.update Sicherheitsgruppe wurde aktualisiert.
security-group is.security-group.security-group.read Mindestens eine Sicherheitsgruppe wurde abgerufen.
security-group is.security-group.security-group-rule.create Regel wurde zu Sicherheitsgruppe hinzugefügt.
security-group is.security-group.security-group-rule.delete Regel wurde aus Sicherheitsgruppe entfernt.
security-group is.security-group.security-group-rule.update Sicherheitsgruppenregel wurde aktualisiert.
security-group is.security-group.security-group-rule.read Mindestens eine Sicherheitsgruppenregel wurde abgerufen.
security-group is.security-group.security-group-interface.attach Schnittstelle wurde Sicherheitsgruppe zugeordnet.
security-group is.security-group.security-group-interface.detach Schnittstelle wurde aus Sicherheitsgruppe entfernt.
security-group is.security-group.security-group-interface.read Mindestens eine Sicherheitsgruppenschnittstelle wurde abgerufen.

Teilnetze - Ereignisse

Aktionen, die Ereignisse für das Teilnetz erzeugen
Ressource Aktion Beschreibung
Teilnetz is.subnet.subnet.create Teilnetz wurde erstellt.
Teilnetz is.subnet.subnet.update Teilnetz wurde aktualisiert.
Teilnetz is.subnet.subnet.delete Teilnetz wurde gelöscht.
Teilnetz is.subnet.subnet.read Mindestens ein Teilnetz wurde abgerufen.
Teilnetz is.subnet.network-acl.update Netz-ACL des Teilnetzes wurde ersetzt.
Teilnetz is.subnet.public-gateway.attach Öffentliches Gateway wurde Teilnetz zugeordnet.
Teilnetz is.subnet.public-gateway.detach Zuordnung zwischen öffentlichem Gateway und Teilnetz wurde aufgehoben.
Teilnetz is.subnet.public-gateway.read Zuordnung zwischen öffentlichem Gateway und Teilnetz wurde abgerufen.

Virtuelle Netzschnittstellenereignisse

In der folgenden Tabelle sind die Aktionen aufgeführt, die sich auf virtuelle Netzwerkschnittstellen und die Generierung von Ereignissen beziehen.

Aktionen, die Ereignisse für virtuelle Netzwerkschnittstellen erzeugen
Ressource Aktion Beschreibung
Virtuelle Netzschnittstelle is.virtual-network-interface.virtual-network-interface.list Virtuelle Netzwerkschnittstelle wurde aufgelistet
Virtuelle Netzschnittstelle is.virtual-network-interface.virtual-network-interface.read Eine virtuelle Netzwerkschnittstelle wurde abgerufen
Virtuelle Netzschnittstelle is.virtual-network-interface.virtual-network-interface.create Virtuelle Netzwerkschnittstelle wurde erstellt. Um festzustellen, ob die VNI mit aktivierter Protokollstatusfilterung erstellt wurde, siehe Analysieren von Ereignissen.
Virtuelle Netzschnittstelle is.virtual-network-interface.virtual-network-interface.attach Virtuelle Netzwerkschnittstelle wurde angeschlossen
Virtuelle Netzschnittstelle is.virtual-network-interface.virtual-network-interface.detach Virtuelle Netzwerkschnittstelle wurde abgetrennt
Virtuelle Netzschnittstelle is.virtual-network-interface.virtual-network-interface.update Die virtuelle Netzwerkschnittstelle wurde aktualisiert. Mit können Sie den Filtermodus für den Protokollstatus ändern. Für Moduswerte siehe Analyse von Ereignissen.
Virtuelle Netzschnittstelle is.virtual-network-interface.virtual-network-interface.delete Die virtuelle Netzwerkschnittstelle wurde gelöscht

Zielressourcenereignisse der virtuellen Netzschnittstelle

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf die Zielressourcen virtueller Netzschnittstellen und die Generierung von Ereignissen beziehen.

Aktionen, die Ereignisse für Ziele von virtuellen Netzwerkschnittstellen erzeugen
Ressource Aktion Beschreibung
Virtuelle Netzschnittstelle is.bare-metal-server.network-attachment.attach Virtuelle Netzschnittstelle wurde einem Bare-Metal-Server zugeordnet
Virtuelle Netzschnittstelle is.bare-metal-server.network-attachment.detach Zuordnung der virtuellen Netzschnittstelle zu einem Bare-Metal-Server wurde aufgehoben
Virtuelle Netzschnittstelle is.share.mount-target.attach Die virtuelle Netzschnittstelle wurde einem Mountziel für die Dateifreigabe zugeordnet
Virtuelle Netzschnittstelle is.share.mount-target.detach Die Zuordnung der virtuellen Netzschnittstelle zum Mountziel einer Dateifreigabe wurde aufgehoben.
Virtuelle Netzschnittstelle is.instance.network-attachment.attach Virtuelle Netzschnittstelle wurde einer virtuellen Serverinstanz zugeordnet
Virtuelle Netzschnittstelle is.instance.network-attachment.detach Die Zuordnung der virtuellen Netzschnittstelle zu einer virtuellen Serverinstanz wurde aufgehoben.

Ereignisse für virtuelle private Endpunkte

In der folgenden Tabelle werden die Aktionen aufgelistet, die sich auf virtuelle private Endpunkte und das Generieren von Ereignissen beziehen.

Aktionen, die Ereignisse für virtuelle private Endpunkte erzeugen
Ressource Aktion Beschreibung
endpoint-gateway is.endpoint-gateway.endpoint-gateway.create Endpunktgateway wurde erstellt.
endpoint-gateway is.endpoint-gateway.endpoint-gateway.delete Endpunktgateway wurde gelöscht.
endpoint-gateway is.endpoint-gateway.endpoint-gateway.update Endpunktgateway wurde aktualisiert.

VPC - Ereignisse

Aktionen, bei denen Ereignisse für VPC generiert werden
Ressource Aktion Beschreibung
VPC is.vpc.vpc.create VPC wurde erstellt.
VPC is.vpc.vpc.update VPC wurde aktualisiert.
VPC is.vpc.vpc.delete VPC wurde gelöscht.
VPC is.vpc.vpc.read Mindestens eine VPC wurde abgerufen.
VPC is.vpc.address-prefix.create Adresspräfix wurde zu VPC hinzugefügt.
VPC is.vpc.address-prefix.update VPC-Adresspräfix wurde aktualisiert.
VPC is.vpc.address-prefix.delete Adresspräfix wurde aus VPC entfernt.
VPC is.vpc.address-prefix.read Mindestens ein Adresspräfix wurde abgerufen.
VPC is.vpc.vpc-route.create Weiterleitung wurde zu VPC hinzugefügt.
VPC is.vpc.vpc-route.update VPC-Weiterleitung wurde aktualisiert.
VPC is.vpc.vpc-route.delete Weiterleitung wurde aus VPC entfernt.

VPN-Gateway-Ereignisse

In der folgenden Tabelle werden die Aktionen aufgelistet, die sich auf Site-to-Site-VPN-Gateways und die Generierung von Ereignissen beziehen.

Aktionen, die Ereignisse für Site-to-Site-VPN-Gateways generieren
Ressource Aktion Beschreibung
vpn is.vpn.vpn-gateway.create VPN-Gateway wurde erstellt.
vpn is.vpn.vpn-gateway.delete VPN-Gateway wurde gelöscht.
vpn is.vpn.vpn-gateway.update VPN-Gateway wurde aktualisiert.
vpn is.vpn.vpn-gateway.read VPN-Gateway wurde abgerufen.
vpn is.vpn.vpn-gateway.list VPN-Gateways wurden aufgelistet.
vpn is.vpn.vpn-connection.create VPN-Verbindung für VPN-Gateway erstellt.
vpn is.vpn.vpn-connection.delete VPN-Verbindung wurde bei VPN-Gateway gelöscht.
vpn is.vpn.vpn-connection.update VPN-Verbindung wurde bei VPN-Gateway aktualisiert.
vpn is.vpn.vpn-connection.read VPN-Verbindung wurde bei VPN-Gateway abgerufen.
vpn is.vpn.vpn-connection.list VPN-Gateway-Verbindungen wurden aufgelistet.
vpn is.vpn.vpn-connection_local-cidr.create Lokales Teilnetz wurde für VPN-Gateway-Verbindung erstellt.
vpn is.vpn.vpn-connection_local-cidr.delete Lokales Teilnetz wurde bei VPN-Gateway-Verbindung gelöscht.
vpn is.vpn.vpn-connection_local-cidr.read Lokales Teilnetz wurde bei VPN-Gateway-Verbindung abgerufen.
vpn is.vpn.vpn-connection_local-cidr.list Lokale Teilnetze wurden für VPN-Gateway-Verbindung aufgelistet.
vpn is.vpn.vpn-connection_peer-cidr.create Peer-Teilnetz wurde für VPN-Gateway-Verbindung erstellt.
vpn is.vpn.vpn-connection_peer-cidr.delete Peer-Teilnetz wurde bei VPN-Gateway-Verbindung gelöscht.
vpn is.vpn.vpn-connection_peer-cidr.read Peer-Teilnetz wurde bei VPN-Gateway-Verbindung abgerufen.
vpn is.vpn.vpn-connection_peer-cidr.list Peer-Teilnetze wurden für VPN-Gateway-Verbindung aufgelistet.
vpn is.vpn.ike-policy.create IKE-Richtlinie wurde erstellt.
vpn is.vpn.ike-policy.delete IKE-Richtlinie wurde gelöscht.
vpn is.vpn.ike-policy.update IKE-Richtlinie wurde aktualisiert.
vpn is.vpn.ike-policy.read IKE-Richtlinie wurde abgerufen.
vpn is.vpn.ike-policy.list IKE-Richtlinien wurden aufgelistet.
vpn is.vpn.ipsec-policy.create IPsec-Richtlinie wurde erstellt.
vpn is.vpn.ipsec-policy.delete IPsec-Richtlinie wurde gelöscht.
vpn is.vpn.ipsec-policy.update IPsec-Richtlinie wurde aktualisiert.
vpn is.vpn.ipsec-policy.read IPsec-Richtlinie wurde abgerufen.
vpn is.vpn.ipsec-policy.list IPsec-Richtlinien wurden aufgelistet.

VPN-Serverereignisse

In der folgenden Tabelle werden die Aktionen aufgelistet, die sich auf Client-to-Site-Server und die Generierung von Ereignissen beziehen.

Aktionen, die Ereignisse für Client-to-Site-VPN-Server generieren
Ressource Aktion Beschreibung
vpn is.vpn-server.vpn-server.create VPN-Server wurde erstellt
vpn is.vpn-server.vpn-server.delete VPN-Server wurde gelöscht
vpn is.vpn-server.vpn-server.update VPN-Server wurde aktualisiert
vpn is.vpn-server.vpn-server.read VPN-Server wurde abgerufen
vpn is.vpn-server.vpn-server.list VPN-Server wurden aufgelistet
vpn is.vpn-server.vpn-server-configuration.read VPN-Serverkonfiguration wurde heruntergeladen
vpn is.vpn-server.vpn-server-client.create Der VPN-Client war mit einem VPN-Server verbunden
vpn is.vpn-server.vpn-server-client.delete VPN-Client wurde von einem VPN-Server getrennt und gelöscht
vpn is.vpn-server.vpn-server-client.read VPN-Client wurde von einem VPN-Server abgerufen
vpn is.vpn-server.vpn-server-client.list VPN-Server-Clients wurden aufgelistet
vpn is.vpn-server.vpn-server-client.disconnect VPN-Client wurde von einem VPN-Server getrennt und gemäß der Richtlinie für die automatische Löschung des VPN-Servers gelöscht
vpn is.vpn-server.vpn-server-route.create VPN-Serverroute wurde erstellt
vpn is.vpn-server.vpn-server-route.delete VPN-Serverroute wurde gelöscht
vpn is.vpn-server.vpn-server-route.update VPN-Serverroute wurde aktualisiert
vpn is.vpn-server.vpn-server-route.read VPN-Serverroute wurde abgerufen
vpn is.vpn-server.vpn-server-route.list VPN-Serverrouten wurden aufgelistet

Im Authentifizierungsmodus für Clientzertifikate oder Clientzertifikat und im Authentifizierungsmodus für Benutzer-ID/Kenncode wird bei einem Authentifizierungsfehler aufgrund eines ungültigen Clientzertifikats kein Aktivitätsspurereignis generiert.

Rechenressourcen

In den folgenden Tabellen sind die Aktionen aufgelistet, die Rechenressourcen und die Generierung von Ereignissen betreffen.

Instanzen - Ereignisse

Aktionen, bei denen Ereignisse für Instanzen generiert werden
Ressource Aktion Beschreibung
Instanz is.instance.instance.create
  • Instanz wurde erstellt
  • Enthält den Status des Parameters allow_ip_spoofing, der Quellen-/Zielprüfungen für Netzschnittstellen inaktiviert, die auf dem virtuellen Server erstellt werden. Ist diese Eigenschaft mit false definiert, ist IP-Spoofing für die Schnittstelle nicht zugelassen.
Instanz is.instance.instance.delete Instanz wurde gelöscht.
Instanz is.instance.instance.update Instanz wurde aktualisiert.
Instanz is.instance.instance.read Mindestens eine Instanz wurde abgerufen.
Instanz is.instance.action.create Instanzaktion wurde erstellt.
Instanz is.instance.action.delete Anstehende Instanzaktion wurde gelöscht.
Instanz is.instance.instance.start Instanz wurde gestartet.
Instanz is.instance.instance.stop Instanz wurde gestoppt.
Instanz is.instance.console-access-token.create Ein Konsolenzugriffstoken wurde erstellt.
Instanz is.instance.console.read Verbindung zur Konsole wurde abgerufen.
Instanz is.instance.instance.volume-stop Instanz wurde gestoppt, weil ein Datenträger beim Löschen seines Datenverschlüsselungsschlüssels ausgesetzt wurde.
Instanz is.instance.instance-template.create Instanzvorlage wurde erstellt
Instanz is.instance.instance-template.delete Instanzvorlage wurde gelöscht
Instanz is.instance.instance-template.update Instanzvorlage wurde aktualisiert
Instanz is.instance.instance-template.read Instanzvorlage wurde abgerufen
Instanz is.instance.network-interface.attach Variable IP-Adresse wurde zu Instanznetzschnittstelle zugeordnet.
Instanz is.instance.network-interface.detach Zuordnung von variabler IP-Adresse zu Netzschnittstelle der Instanz wurde aufgehoben.
Instanz is.instance.volume-attachment.create Datenträgerzuordnung einer Instanz wurde erstellt.
Instanz is.instance.volume-attachment.delete Datenträgerzuordnung einer Instanz wurde gelöscht.
Instanz is.instance.volume-attachment.update Datenträgerzuordnung einer Instanz wurde aktualisiert.
Instanz is.instance.volume-attachment.read Mindestens eine Datenträgerzuordnung einer Instanz wurde abgerufen.
Instanz is.instance.network-interface.create
  • Instanz-Netzschnittstelle wurde erstellt (Instanz wurde einem Teilnetz zugeordnet)
  • Enthält den Status des Parameters allow_ip_spoofing, der Quellen-/Zielprüfungen für Netzschnittstellen inaktiviert, die auf dem virtuellen Server erstellt werden. Ist diese Eigenschaft mit false definiert, ist IP-Spoofing für die Schnittstelle nicht zugelassen.
Instanz is.instance.network-interface.update
  • Die Instanznetzschnittstelle wurde aktualisiert (die Instanz wurde einem Teilnetz zugeordnet)
  • Enthält den Status des Parameters allow_ip_spoofing, der Quellen-/Zielprüfungen für Netzschnittstellen inaktiviert, die auf dem virtuellen Server erstellt werden Ist diese Eigenschaft mit false definiert, ist IP-Spoofing für die Schnittstelle nicht zugelassen.
Instanz is.instance.network-interface.delete Netzschnittstelle einer Instanz wurde gelöscht (Zuordnung von Instanz zu einem Teilnetz wurde aufgehoben).
Instanz is.instance.network-interface.read Mindestens eine Netzschnittstelle einer Instanz wurde abgerufen.
Instanz is.instance.network-attachment.create Die Netzwerkverbindung der Instanz wurde hergestellt
Instanz is.instance.network-attachment.delete Die Netzwerkverbindung der Instanz wurde gelöscht
Instanz is.instance.network-attachment.attach Instanznetzanschluss wurde einer Ressource zugeordnet
Instanz is.instance.network-attachment.detach Der Instanznetzanschluss wurde von einer Ressource abgehängt.
Instanz is.instance.network-attachment.read Es wurde eine oder mehrere Netzwerkverbindungen abgerufen
Instanz is.instance.network-attachment.update Die Netzwerkverbindung der Instanz wurde aktualisiert
Instanz is.instance.disk.read Mindestens eine Instanzspeicherplatte wurde abgerufen.
Instanz is.instance.disk.update Name von Instanzspeicherplatte wurde aktualisiert.
Instanz is.instance.disk.wipe Instanzspeicherplatte wurde vollständig bereinigt.
Instanz is.instance.gpu.wipe Der Speicher wurde in der GPU für die Instanz bereinigt.

Ereignisse des Metadatendienstes

Die Ereignisse des Metadatendienstes unterliegen derzeit Änderungen und sollten nicht für die Automatisierung verwendet werden. Sie sind jedoch für Prüfungszwecke nützlich.

Aktionen, die Ereignisse für den Metadatendienst erzeugen
Ressource Aktion Beschreibung
Metadaten is.metadata.jwt-token.create Für den Zugriff auf den Metadatenservice wurde ein Instanzidentitätstoken erstellt
Metadaten is.metadata.computeresource-token.request Synchronisiert den Metadatendienst und die IAM-Aktivitätserfassungsereignisse, wenn das angeforderte Instanz-Identitätstoken erstellt wird.
Metadaten is.metadata.instance.initialization Für die aufrufende Instanz wurden Initialisierungsinformationen abgerufen
Metadaten is.metadata.instance.read Für die aufrufende Instanz wurden Metadateninformationen abgerufen
Metadaten is.metadata.instance-key.get Für die aufrufende Instanz wurde ein öffentlicher SSH-Schlüssel abgerufen
Metadaten is.metadata.instance-key.list Für die aufrufende Instanz wurden öffentliche SSH-Schlüssel aufgelistet
Metadaten is.metadata.instance-network-interface.get Für die aufrufende Instanz wurden Netzschnittstelleninformationen abgerufen.
Metadaten is.metadata.instance-network-interface.list Für die aufrufende Instanz wurden Netzschnittstellen aufgelistet
Metadaten is.metadata.instance-placement-group.get Für die aufrufende Instanz wurden Platzierungsgruppeninformationen abgerufen
Metadaten is.metadata.instance-placement-group.list Für die aufrufende Instanz wurden Platzierungsgruppeninformationen aufgelistet
Metadaten is.metadata.instance-software-attachment.list Für die aufrufende Instanz wurden Software-Anhänge aufgeführt
Metadaten is.metadata.instance-software-attachment.read Für die aufrufende Instanz wurde ein Software-Anhang abgerufen
Metadaten is.metadata.instance-volume-attachment.get Für die aufrufende Instanz wurde eine Datenträgerzuordnung abgerufen.
Metadaten is.metadata.instance-volume-attachment.list Für die aufrufende Instanz wurden Datenträgerzuordnungen aufgelistet

Bare Metal-Server-Ereignisse

Einige Felder für Bare Metal Servers for VPC bei AT-Veranstaltungen ändern sich zwischen der Beta- und der Limited Available (LA)-Version. Weitere Informationen finden Sie unter Ereignisse analysieren.

Aktionen, die Ereignisse für Bare-Metal-Server generieren
Ressource Aktion Beschreibung
Bare Metal Server is.bare-metal-server.bare-metal-server.read Einer oder mehrere Bare-Metal-Server wurden abgerufen.
Bare Metal Server is.bare-metal-server.bare-metal-server.create Der Bare-Metal-Server wurde erstellt.
Bare Metal Server is.bare-metal-server.bare-metal-server.update Der Bare-Metal-Server wurde aktualisiert.
Bare Metal Server is.bare-metal-server.bare-metal-server.delete Der Bare-Metal-Server wurde gelöscht.
Bare Metal Server is.bare-metal-server.bare-metal-server.restart Der Bare-Metal-Server wurde erneut gestartet.
Bare Metal Server is.bare-metal-server.bare-metal-server.start Der Bare-Metal-Server wurde gestartet.
Bare Metal Server is.bare-metal-server.bare-metal-server.stop Der Bare-Metal-Server wurde gestoppt.
Bare Metal Server is.bare-metal-server.console.read Die Konsolenverbindung für den Bare-Metal-Server wurde abgerufen.
Bare Metal Server is.bare-metal-server.console-access-token.create Das Konsolenzugriffstoken für den Bare-Metal-Server wurde erstellt.
Bare Metal Server is.bare-metal-server.disk.read Eine oder mehrere Platten von einem Bare-Metal-Server wurden abgerufen.
Bare Metal Server is.bare-metal-server.disk.update Eine Platte auf einem Bare-Metal-Server wurde aktualisiert.
Bare Metal Server is.bare-metal-server.initialization.read Die Initialisierungsdaten des Bare-Metal-Servers wurden abgerufen.
Bare Metal Server is.bare-metal-server.network-interface.read Eine oder mehrere Netzschnittstellen für einen Bare-Metal-Server wurden abgerufen.
Bare Metal Server is.bare-metal-server.network-interface.create Eine Netzschnittstelle wurde auf einem Bare-Metal-Server erstellt.
Bare Metal Server is.bare-metal-server.network-interface.update Eine Netzschnittstelle auf einem Bare-Metal-Server wurde aktualisiert.
Bare Metal Server is.bare-metal-server.network-interface.delete Eine Netzschnittstelle auf einem Bare-Metal-Server wurde gelöscht.
Bare Metal Server is.bare-metal-server.network-interface-floating-ip.read Eine oder mehrere variable IP-Adressen, die einer Netzschnittstelle zugeordnet sind, wurden abgerufen.
Bare Metal Server is.bare-metal-server.network-interface-floating-ip.attach Die variable IP-Adresse wurde einer Netzschnittstelle zugeordnet.
Bare Metal Server is.bare-metal-server.network-interface-floating-ip.detach Die Zuordnung einer variablen IP-Adresse zu einer Netzschnittstelle wurde aufgehoben.
Bare Metal Server is.bare-metal-server.network-attachment.read Es wurde eine oder mehrere Netzwerkverbindungen auf einem Bare-Metal-Server abgerufen
Bare Metal Server is.bare-metal-server.network-attachment.create Die Netzwerkverbindung wurde auf einem Bare-Metal-Server eingerichtet
Bare Metal Server is.bare-metal-server.network-attachment.update Die Netzwerkanbindung auf einem Bare-Metal-Server wurde aktualisiert
Bare Metal Server is.bare-metal-server.network-attachment.delete Die Netzwerkverbindung auf einem Bare-Metal-Server wurde gelöscht
Bare Metal Server is.bare-metal-server.network-attachment.attach Netzanschluss auf einem Bare-Metal-Server wurde einer Ressource zugeordnet
Bare Metal Server is.bare-metal-server.network-attachment.detach Der Netzanschluss auf einem Bare-Metal-Server wurde von einer Ressource abgehängt.
Bare Metal Server is.bare-metal-server.bare-metal-server-profile.read Eines oder mehrere Bare-Metal-Server-Profile wurden abgerufen.
Bare Metal Server is.bare-metal-server.bare-metal-server-firmware.update Das Bare-Metal-Server-Firmware-Update wurde abgeschlossen.
Bare Metal Server is.bare-metal-server.initialization.update Der Bare-Metal-Server wurde neu initialisiert.
Bare Metal Server is.bare-metal-server.bare-metal-server-capacity.read* Die Kapazität der Bare-Metal-Server wurde ausgelesen.
Bare Metal Server Metadaten is.metadata.identity-token.create Ein Identitäts-Token für den Bare-Metal-Server wurde erstellt.
Bare Metal Server Metadaten is.metadata.certificate.create Das Bare-Metal-Server-Identitäts-Token-Zertifikat wurde erstellt.
Bare Metal Server Metadaten is.metadata.computeresource-token.read Bare Metal Server Identitäts-Token wurde gelesen.

Schlüsselereignisse

Aktionen, bei denen Ereignisse für Schlüssel generiert werden
Ressource Aktion Beschreibung
Schlüssel is.key.key.create Schlüssel wurde erstellt.
Schlüssel is.key.key.delete Schlüssel wurde gelöscht.
Schlüssel is.key.key.update Schlüssel wurde aktualisiert.
Schlüssel is.key.key.read Mindestens ein Schlüssel wurde abgerufen.

Dedizierte Hosts - Ereignisse

Aktionen, bei denen Ereignisse für dedizierte Hosts generiert werden
Ressource Aktion Beschreibung
dedicated-host is.dedicated-host.dedicated-host.create Dedizierter Host wurde erstellt.
dedicated-host is.dedicated-host.dedicated-host.update Dedizierter Host oder Hostplatte wurde aktualisiert.
dedicated-host is.dedicated-host.dedicated-host.delete Dedizierter Host wurde gelöscht.
dedicated-host is.dedicated-host.dedicated-host.read Mindestens ein dedizierter Host oder eine Hostplatte wurde abgerufen.

Dedizierte Hostgruppen - Ereignisse

Aktionen, bei denen Ereignisse für dedizierte Hostgruppen generiert werden
Ressource Aktion Beschreibung
dedicated-host-group is.dedicated-host.dedicated-host-group.create Dedizierte Hostgruppe wurde erstellt.
dedicated-host-group is.dedicated-host.dedicated-host-group.update Dedizierte Hostgruppe wurde aktualisiert.
dedicated-host-group is.dedicated-host.dedicated-host-group.delete Dedizierte Hostgruppe wurde gelöscht.
dedicated-host-group is.dedicated-host.dedicated-host-group.read Mindestens eine dedizierte Hostgruppe wurde abgerufen.

Instanzgruppen - Ereignisse

Aktionen, bei denen Ereignisse für Instanzgruppen generiert werden
Ressource Aktion Beschreibung
instance-group is.instance-group.instance-group.create Instanzgruppe wurde erstellt.
instance-group is.instance-group.instance-group.delete Instanzgruppe wurde gelöscht.
instance-group is.instance-group.instance-group.update Instanzgruppe wurde aktualisiert.
instance-group is.instance-group.instance-group.read Mindestens eine Instanzgruppe wurde abgerufen.
instance-group is.instance-group.manager.create Instanzgruppenmanager wurde erstellt.
instance-group is.instance-group.manager.delete Instanzgruppenmanager wurde gelöscht.
instance-group is.instance-group.manager.update Instanzgruppenmanager wurde aktualisiert.
instance-group is.instance-group.manager.read Mindestens ein Instanzgruppenmanager wurde abgerufen.
instance-group is.instance-group.manager_policy.create Instanzgruppenrichtlinie wurde erstellt.
instance-group is.instance-group.manager_policy.delete Instanzgruppenrichtlinie wurde gelöscht.
instance-group is.instance-group.manager_policy.update Instanzgruppenrichtlinie wurde aktualisiert.
instance-group is.instance-group.manager_policy.read Mindestens eine Instanzgruppenrichtlinie wurde abgerufen.
instance-group is.instance-group.load-balancer.create Lastausgleichsfunktion für Instanzgruppen wurde erstellt.
instance-group is.instance-group.load-balancer.delete Lastausgleichsfunktion für Instanzgruppen wurde gelöscht.
instance-group is.instance-group.load-balancer.update Lastausgleichsfunktion für Instanzgruppen wurde aktualisiert.
instance-group is.instance-group.load-balancer.detach Zuordnung zwischen Lastausgleichsfunktion und Instanzgruppe wurde aufgehoben.
instance-group is.instance-group.load-balancer.read Mindestens eine Lastausgleichsfunktion für Instanzgruppen wurde abgerufen.
instance-group is.instance-group.membership.create Instanzgruppenzugehörigkeit wurde erstellt.
instance-group is.instance-group.membership.delete Instanzgruppenzugehörigkeit wurde gelöscht.
instance-group is.instance-group.membership.update Instanzgruppenzugehörigkeit wurde aktualisiert.
instance-group is.instance-group.membership.read Instanzgruppenzugehörigkeit wurde abgerufen.
instance-group is.instance-group.instance.create Instanzgruppeninstanz wurde erstellt.

Imageressourcen

In der folgenden Tabelle sind die Aktionen aufgelistet, die Imageressourcen und die Generierung von Ereignissen betreffen.

Aktionen, bei denen Ereignisse für Imageressourcen generiert werden
Ressource Aktion Beschreibung
Abbildung is.image.image.create Image wurde erstellt.
Abbildung is.image.image.delete Image wurde gelöscht.
Abbildung is.image.image.update Image wurde aktualisiert.
Abbildung is.image.image.read Image wurde abgerufen
Abbildung is.image.image.export Bild wurde exportiert
Abbildung is.image.image-export-job.create Imageexportjob wurde erstellt
Abbildung is.image.image-export-job.delete Imageexportjob wurde gelöscht
Abbildung is.image.image-export-job.update Imageexportjob wurde aktualisiert
Abbildung is.image.image-export-job.read Der Bild-Exportauftrag wurde abgerufen
Abbildung is.image.image-export-job.list Imageexportjobs wurden aufgelistet

Wenn Sie den Rootschlüssel bei einem Aktualisierungsereignis für ein Image turnusgemäß wechseln, bleibt der Cloudressourcenname für den alten und den neuen Schlüssel unverändert. Die ID für den neuen Schlüssel, der turnusgemäß gewechselt wird, wird im Feld kmsKeyRefID des Image angezeigt.

Platzierungsgruppenressourcen

In der folgenden Tabelle sind die Aktionen aufgeführt, die sich auf Platzierungsgruppenressourcen und die Generierung von Ereignissen beziehen.

Aktionen, die Ereignisse für Platzierungsgruppenressourcen generieren
Ressource Aktion Beschreibung
placement_group is.placement-group.placement-group.create Die Platzierungsgruppe wurde erstellt.
placement_group is.placement-group.placement-group.delete Die Platzierungsgruppe wurde gelöscht.
placement_group is.placement-group.placement-group.update Die Platzierungsgruppe wurde aktualisiert.
Instanz is.instance.instance.create Die Instanz wurde erstellt und enthält einen Verweis auf eine Platzierungsgruppe.
Instanz is.instance.instance.update Die Instanz wurde aktualisiert und enthält Aktualisierungen für den Verweis auf die Platzierungsgruppe.

Speicherressource

Blockspeicherereignisse

In der folgenden Tabelle sind die Aktionen aufgelistet, die Datenträgerressourcen und die Generierung von Ereignissen betreffen.

Aktionen, die Ereignisse für Blockspeicherressourcen generieren
Ressource Aktion Beschreibung
volume is.volume.volume.create Der Datenträger wurde erstellt
volume is.volume.volume.update Der Band wurde aktualisiert
volume is.volume.volume.delete Der Datenträger wurde gelöscht
volume is.volume.volume.read Mindestens ein Datenträger wurde abgerufen.
volume is.volume.volume.operate Datenträger-ID wurde angegeben

Ein Ereignis enthält keinen Datenträgernamen, wenn zum Zeitpunkt des Ereignisses keine Informationen zur Verfügung standen. Wenn Sie beispielsweise eine Anforderung zum Erstellen eines Volumes stellen, aber keinen Volumennamen angeben, sind diese Informationen nicht verfügbar und erscheinen nicht in der Beschreibung des Ereignisses.

Blockspeicher-Snapshot-Ereignisse

In der folgenden Tabelle sind die Aktionen aufgeführt, die sich auf Snapshotressourcen und die Generierung von Ereignissen beziehen.

Aktionen, die Ereignisse für Snapshotressourcen generieren
Ressource Aktion Beschreibung
snapshot is.snapshot.snapshot.create Prozess zur Snapshoterstellung gestartet
snapshot is.snapshot.snapshot.capture Datenträgerdaten wurden erfasst
snapshot is.snapshot.snapshot.update Der Snapshot wurde aktualisiert.
snapshot is.snapshot.snapshot.delete Der Schnappschuss wurde gelöscht
snapshot is.snapshot.snapshot.read Einer oder mehrere Snapshots wurden abgerufen.
snapshot is.snapshot.snapshot.restore Datenträger wurde aus einer Momentaufnahme wiederhergestellt
snapshot is.snapshot.snapshot.operate Quellenmomentaufnahme-ID wurde angegeben

Konsistenzgruppenereignisse

Die folgende Tabelle listet die Aktionen auf, die sich auf Ressourcen der Snapshot-Konsistenzgruppe und die Generierung von Ereignissen beziehen.

Aktionen, die Ereignisse für Snapshot-Konsistenzgruppenressourcen erzeugen
Ressource Aktion Beschreibung
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.create Snapshot-Konsistenzgruppe wurde erstellt
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.update Snapshot-Konsistenzgruppe wurde aktualisiert
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.delete Snapshot-Konsistenzgruppe wurde gelöscht
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.read Eine oder mehrere Snapshot-Konsistenzgruppen wurden abgerufen

Dateispeicherereignisse

In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf Dateifreigaberessourcen und die Generierung von Ereignissen beziehen.

Aktionen, die Ereignisse für Dateispeicherressourcen erzeugen
Ressource Aktion Beschreibung
shares is.share.share.create Dateifreigabe wurde erstellt
shares is.share.share.read Eine oder mehrere Dateifreigaben wurden abgerufen
shares is.share.share.update Dateifreigabe wurde aktualisiert
shares is.share.share.delete Dateifreigabe wurde gelöscht
shares is.share.share.schedule.modification Der Replikationszeitplan wurde geändert.
shares is.share.replica.read Die gemeinsam genutzte Replikatressource wurde gelesen.
shares is.share.source.read Die Quellenfreigabe wurde gelesen.
shares is.share.source.update Aktualisierte Freigabequelle
shares is.share.share.init Status der Replikationsinitialisierung
shares is.share.share.failover Failover-Status der Replikation
shares is.share.share.split Status der Replikationstrennung
shares is.share.accessor-binding.create Dateifreigabebindung mit Zugriffsmechanismusfreigabe wurde erstellt.
shares is.share.accessor-binding.delete Löschen der Dateifreigabebindung.
shares is.share.accessor-binding.list Es wurde eine Liste aller Bindungen für eine Dateifreigabe abgerufen.
shares is.share.accessor-binding.read Eine Freigabebindung für eine Dateifreigabe wurde abgerufen.
share mount targets is.share.mount-target.create Mountziel für eine Dateifreigabe wurde erstellt.
share mount targets is.share.mount-target.read Ein Einhängeziel für eine Dateifreigabe wurde abgerufen
share mount targets is.share.mount-target.list Eine Liste aller Einhängeziele für eine Dateifreigabe wurde abgerufen
share mount targets is.share.mount-target.update Mountziel für eine Dateifreigabe wurde geändert
share mount targets is.share.mount-target.delete Mountziel für eine Dateifreigabe wurde gelöscht

Dateispeicher-Snapshot-Ereignisse

Aktionen, die Ereignisse für Dateifreigabe-Snapshot-Ressourcen erzeugen
Ressource Aktion Beschreibung
share/snapshot is.share.snapshot.create Die Erstellung eines Snapshots für eine Dateifreigabe steht noch aus.
share/snapshot is.share.snapshot.create Es wurde ein Snapshot einer Dateifreigabe erstellt.
share/snapshot is.share.snapshot.create Snapshot-Erstellung einer Dateifreigabe fehlgeschlagen.
share/snapshot is.share.snapshot.read Es wurde ein Snapshot einer Dateifreigabe abgerufen.
share/snapshot is.share.snapshot.list Es wurde eine Liste aller Snapshots für eine Dateifreigabe abgerufen.
share/snapshot is.share.snapshot.update Ein Snapshot einer Dateifreigabe wurde geändert.
share/snapshot is.share.snapshot.delete Die Löschung eines Snapshots einer Dateifreigabe steht noch aus.
share/snapshot is.share.snapshot.delete Ein Snapshot einer Dateifreigabe wurde gelöscht.
share/snapshot is.share.snapshot.delete Ein Snapshot-Löschvorgang für eine Dateifreigabe ist fehlgeschlagen.

Sicherungsserviceereignisse

In der folgenden Tabelle sind Aktionen aufgelistet, die sich auf die Ressourcen des VPC-Sicherungsservice und die Generierung von Ereignissen beziehen.

Aktionen, die Ereignisse für Ressourcen des VPC Backup-Dienstes auslösen
Ressource Aktion Beschreibung
backup-policy is.backup-policy.backup-policy.create Sicherungsrichtlinie wurde erstellt
backup-policy is.backup-policy.backup-policy.update Sicherungsrichtlinie wurde aktualisiert
backup-policy is.backup-policy.backup-policy.delete Sicherungsrichtlinie wurde gelöscht
backup-policy is.backup-policy.backup-policy.list Mindestens eine Sicherungsrichtlinie wurde abgerufen
backup-policy is.backup-policy.backup-policy.read Sicherungsrichtlinie wurde abgerufen
backup-policy is.backup-policy.backup-plan.create Sicherungsplan wurde erstellt
backup-policy is.backup-policy.backup-plan.delete Sicherungsplan wurde gelöscht
backup-policy is.backup-policy.backup-plan.read Mindestens ein Sicherungsplan wurde abgerufen
backup-policy is.backup-policy.backup-job.read Mindestens ein Sicherungsjob wurde abgerufen
backup-policy is.backup-policy.backup-policy-job.create Dieses Ereignis wird ausgelöst, wenn eine Sicherungsrichtlinie auf Unternehmensebene aufgrund fehlender Service-to-Service-Berechtigungen keine Sicherungen in einem oder mehreren untergeordneten Accounts erstellen kann.

Ereignisse anzeigen

Audit-Ereignisse, die von VPC-Ressourcen generiert werden, werden automatisch an die Instanz des IBM Cloud Activity Tracker Event Routing-Dienstes weitergeleitet, die am selben Standort verfügbar ist. Der Dienst kann die Ereignisse an einen von Ihnen definierten Zielspeicherort weiterleiten. Das Ziel kann ein IBM Cloud Object Storage Ziel, ein IBM Cloud Logs Ziel oder ein IBM® Event Streams for IBM Cloud® Ziel sein. Weitere Informationen enthält der Abschnitt Einführung in IBM Cloud Activity Tracker Event Routing.

Sie könnenIBM Cloud Logs zur Visualisierung und Meldung von Ereignissen, die in Ihrem Konto generiert und weitergeleitet werden durchIBM Cloud Activity Tracker Event Routing zu einemIBM Cloud Logs Beispiel. Informationen zum Zugriff auf die Benutzeroberfläche IBM Cloud Logs finden Sie unter Navigieren zur Benutzeroberfläche in der Dokumentation IBM Cloud Logs.

Ereignisse analysieren

Berücksichtigen Sie beim Analysieren von Ereignissen die folgenden Informationen:

  • IBM Cloud Activity Tracker Event Routing Die Aktionen sind sowohl für read den GET- als auch für den LIST-Aufruf auf gesetzt, zum Beispiel is.instance.instance.read. Bei den LIST-Aufrufen ist das Feld target.name jedoch auf gesetzt *, während es bei den GET-Aufrufen auf den Namen der Ressource gesetzt ist.

  • Um festzustellen, ob eine virtuelle Netzwerkschnittstelle mit der Funktion zur Filterung des Protokollstatus erstellt wurde, suchen Sie nach dem Feld protocol_state_filtering_mode in den AT-Ereignissen is.virtual-network-interface.virtual-network-interface.create oder is.virtual-network-interface.virtual-network-interface.update. Die Werte lauten wie folgt:

    • 0 setzt den Modus auf "Auto", wodurch die Filterung basierend auf dem Zielressourcentyp Ihrer VNI aktiviert oder inaktiviert wird. Wenn der Zieltyp ein Bare-Metal-Server oder eine virtuelle Elba-Serverinstanz ist, ist die Filterung inaktiviert; für andere virtuelle Serverinstanzen oder einen Dateifreigabemount ist die Filterung aktiviert.
    • 1 aktiviert die Filterung des Protokollstatus.
    • 2 inaktiviert die Protokollstatusfilterung.

    Weitere Informationen finden Sie unter Filtermodus für Protokollstatus.

  • Wenn ein Benutzer eine Änderung an einer Instanzaktion auslöst, wird ein Protokoll zur Aktivitätsverfolgung erstellt. Für die Aktion kann eine der folgenden gültigen Aktionstypen angegeben werden: start, stop oder reboot.

  • Das Feld target enthält Informationen zu den Ressourcen der höchsten Ebene, wie beispielsweise VPC, Teilnetze und Instanzen (virtuelle Maschine). Die eindeutige Kennung für Unterressourcen (z. B. Regeln für Datenträgerzuordnungen und Sicherheitsgruppen) ist im Feld responseData.responseURI zu finden. Die Zuordnung zu den übergeordneten Ressourcen geht aus dem URI hervor.

  • Für Ereignisse, die Datenträgerzuordnungen betreffen, kann die ID des angehängten Datenträgers indirekt ermittelt werden; hierzu muss die ID der Datenträgerzuordnung im Feld target.responseURI (das auch die Instanz-ID enthält) abgerufen und mit dieser ID die entsprechende API GET /instance/{instance_id}/volume-attachment/{volume-attachment-id} abgefragt werden. Die Datenträger-ID wird in der Antwort des API-Aufrufs GET angegeben.

  • Berücksichtigen Sie im Zusammenhang mit Ereignissen, die sich auf Anforderungen der Lastausgleichsfunktion beziehen, die folgenden Informationen:

    Sie können weitere Daten im Feld requestData.requestPath abrufen. Auf diese Weise erhalten Sie Details zu einer Unterressource, wie zum Beispiel eine Listener-ID oder eine Regel-ID.

    Wenn Sie Ressourcen erstellen, können Sie IDs über das Feld responseData.responseContent abrufen.

    Bei Aktualisierungsaktionen wird der ursprüngliche Wert nicht einbezogen. Diesen Wert können Sie anhand eines Lesevorgangs abrufen, bevor Sie eine Aktualisierung für die Ressource durchführen.

  • Die folgenden Felder für Bare Metal Servers for VPC bei AT-Ereignissen ändern sich zwischen der Beta- und der LA-Version:

    1. Das Feld severity in Beta-Ereignissen entspricht nicht der allgemeinen Vorgehensweise innerhalb von VPC und wurde in der LA-Version korrigiert.

    2. Das Feld target resourceGroupID in Ereignissen der Betaversion enthält das CRN-Präfix nicht. Dieser Punkt wurde in der LA-Version korrigiert.

    3. Einige Ereignisse der Betaversion Arraydaten. Ist das Array zu groß, wird das Ereignis nicht aufgezeichnet. Bei LA zeigen diese Ereignisse die Anzahl der Array-Elemente anstelle der tatsächlichen Daten an.

  • Jedes Mal, wenn Sie eine Konsole für eine virtuelle Serverinstanz oder einen Bare-Metal-Server öffnen, werden zwei API-Aufrufe ausgeführt: Der erste generiert ein Konsolen-Zugriffstoken, der zweite nutzt das generierte Token, um den WebSocket der Konsole zu öffnen.

    Dieser API-Aufruf erzeugt zwei Ereignisse zur Aktivitätsverfolgung: is.instance.console-access-token.create und is.instance.console.read oder is.bare-metal-server.console-access-token.create und is.bare-metal-server.console.read.

    Sie können nicht verwendet werden, request id um Ereignisse zur Nachverfolgung von Konsolenaktivitäten miteinander zu verknüpfen, da jeder Aufruf eine eindeutige erzeugt request id. Stattdessen können Sie Konsolenereignisse, deren Generierung auf API-Aufrufen beruht, die von demselben Benutzer ausgegeben wurden, mithilfe der initiator id korrelieren.

  • Ausführliche Informationen und Felder zu den AT-Ereignissen von Bare Metal Servers for VPC finden Sie in der API-Dokumentation unter requestData und responseData.