Aktivitätstracking-Ereignisse fürIBM Cloud VPC
IBM Cloud dienste, wie z. B. IBM Cloud VPC, erzeugen Ereignisse zur Aktivitätsverfolgung.
Aktivitätsverfolgungsereignisse berichten über Aktivitäten, die den Zustand von Ressourcen in IBM Cloud ändern. Ereignisse zur Aktivitätsverfolgung berichten auch über bestimmte Aktivitäten, die keinen Status ändern, wie z. B. Versuche, auf Ressourcen zuzugreifen und diese zu aktualisieren. Mithilfe der Ereignisse können Sie ungewöhnliche Aktivitäten und kritische Vorgänge untersuchen und die Anforderungen behördlicher Prüfungen erfüllen.
Sie können IBM Cloud Activity Tracker Event Routing verwenden, einen Plattformdienst, um Überwachungsereignisse in Ihrem Konto an Ziele Ihrer Wahl weiterzuleiten, indem Sie Ziele und Routen konfigurieren, die festlegen, wohin Ereignisse zur Aktivitätsüberwachung gesendet werden. Weitere Informationen hierzu finden Sie im Abschnitt mit den Informationen zu IBM Cloud Activity Tracker Event Routing.
Sie könnenIBM Cloud Logs zur Visualisierung und Meldung von Ereignissen, die in Ihrem Konto generiert und weitergeleitet werden durchIBM Cloud Activity Tracker Event Routing zu einemIBM Cloud Logs Beispiel.
Orte, an denen Aktivitätstracking-Ereignisse generiert werden
Standorte, an die Aktivitätstracking-Ereignisse gesendet werdenIBM Cloud Activity Tracker Event Routing
IBM Cloud VPC sendet Aktivitätstracking-Ereignisse durchIBM Cloud Activity Tracker Event Routing in den in der folgenden Tabelle angegebenen Regionen.
Dallas (us-south) |
Washington (us-east) |
Montreal (ca-mon) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Ja | Ja | Ja | Ja | Ja |
Tokio (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
Chennai – Airtel (in-che) |
Mumbai – Airtel (in-mum) |
|---|---|---|---|---|
| Ja | Ja | Ja | Ja | Ja |
Frankfurt (eu-de) |
London (eu-gb) |
Madrid (eu-es ) |
|---|---|---|
| Ja | Ja | Ja |
Anzeigen von Aktivitätstracking-Ereignissen fürIBM Cloud VPC
Sie könnenIBM Cloud Logs zur Visualisierung und Meldung von Ereignissen, die in Ihrem Konto generiert und weitergeleitet werden durchIBM Cloud Activity Tracker Event Routing zu einemIBM Cloud Logs Beispiel.
StartenIBM Cloud Logs von der Observability-Seite
Informationen zum Starten der Benutzeroberfläche IBM Cloud Logs finden Sie unter Starten der Benutzeroberfläche in der Dokumentation IBM Cloud Logs.
Netzressourcen
In den folgenden Tabellen sind die Aktionen aufgelistet, die Netzressourcen und die Generierung von Ereignissen betreffen.
ACL-Ereignisse
| Ressource | Aktion | Beschreibung |
|---|---|---|
| network-acl | is.network-acl.network-acl.create | Netz-ACL wurde erstellt. |
| network-acl | is.network-acl.network-acl.update | Netz-ACL wurde aktualisiert. |
| network-acl | is.network-acl.network-acl.delete | Netz-ACL wurde gelöscht. |
| network-acl | is.network-acl.network-acl.read | Mindestens eine Netz-ACL wurde abgerufen. |
| network-acl | is.network-acl.rule.create | Die Regel wurde in die Network ACL aufgenommen |
| network-acl | is.network-acl.rule.update | Netz-ACL-Regel wurde aktualisiert. |
| network-acl | is.network-acl.rule.delete | Regel wurde aus Netz-ACL entfernt. |
| network-acl | is.network-acl.rule.read | Mindestens eine Netz-ACL-Regel wurde abgerufen. |
Cluster-Netzwerk-Ereignisse
| Ressource | Aktion | Beschreibung |
|---|---|---|
| Cluster-Netzwerke | is.cluster-network.cluster-network.create |
Cluster-Netzwerk wurde erstellt |
| Cluster-Netzwerke | is.cluster-network.cluster-network.delete |
Cluster-Netzwerk wurde gelöscht |
| Cluster-Netzwerke | is.cluster-network.cluster-network.list |
Listet Clusternetzwerke auf |
| Cluster-Netzwerke | is.cluster-network.cluster-network.read |
Ruft Details zum Netzwerk eines Clusters ab |
| Cluster-Netzwerke | is.cluster-network.cluster-network.update |
Cluster-Netzwerk wurde aktualisiert |
| Cluster-Netzwerke | is.cluster-network.interface.attach |
Cluster-Netzwerkschnittstelle wurde angeschlossen |
| Cluster-Netzwerke | is.cluster-network.interface.create |
Cluster-Netzwerkschnittstelle wurde erstellt |
| Cluster-Netzwerke | is.cluster-network.interface.delete |
Die Netzwerk-Schnittstelle des Clusters wurde gelöscht |
| Cluster-Netzwerke | is.cluster-network.interface.detach |
Cluster-Netzwerkschnittstelle wurde abgetrennt |
| Cluster-Netzwerke | is.cluster-network.interface.list |
Listet die Netzwerkschnittstellen des Clusters auf |
| Cluster-Netzwerke | is.cluster-network.interface.read |
Ruft Details zu einer Netzwerk-Schnittstelle eines Clusters ab |
| Cluster-Netzwerke | is.cluster-network.interface.update |
Cluster-Netzwerkschnittstelle wurde aktualisiert |
| Cluster-Netzwerke | is.cluster-network.profile.list |
Listet Clusternetzwerkprofile auf |
| Cluster-Netzwerke | is.cluster-network.profile.read |
Abrufen von Details zu Clusternetzwerkprofilen |
| Cluster-Netzwerke | is.cluster-network.subnet.create |
Cluster-Netzwerk-Subnetz wurde erstellt |
| Cluster-Netzwerke | is.cluster-network.subnet.delete |
Das Subnetz des Cluster-Netzwerks wurde gelöscht |
| Cluster-Netzwerke | is.cluster-network.subnet.list |
Listet die Teilnetze des Clusternetzes auf |
| Cluster-Netzwerke | is.cluster-network.subnet.read |
Ruft Details zu einem Subnetz des Cluster-Netzwerks ab |
| Cluster-Netzwerke | is.cluster-network.subnet.update |
Cluster-Netzwerk-Subnetz wurde aktualisiert |
| Cluster-Netzwerke | is.cluster-network.subnet-reserved-ip.attach |
Reservierte IP wurde an ein Subnetz angehängt |
| Cluster-Netzwerke | is.cluster-network.subnet-reserved-ip.create |
Subnetz reservierte IP wurde erstellt |
| Cluster-Netzwerke | is.cluster-network.subnet-reserved-ip.delete |
Subnetz reservierte IP wurde gelöscht |
| Cluster-Netzwerke | is.cluster-network.subnet-reserved-ip.detach |
Reservierte IP wurde an ein Subnetz angehängt |
| Cluster-Netzwerke | is.cluster-network.subnet-reserved-ip.list |
Listet die reservierten IPs des Subnetzes auf |
| Cluster-Netzwerke | is.cluster-network.subnet-reserved-ip.read |
Abrufen von Details einer für ein Subnetz reservierten IP |
| Cluster-Netzwerke | is.cluster-network.subnet-reserved-ip.update |
Subnetz reservierte IP wurde aktualisiert |
Bindungsereignisse für DNS-Auflösung
In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf DNS-Auflösungsbindungen beziehen.
| Ressource | Aktion | Beschreibung |
|---|---|---|
| DNS-Auflösungsbindung | is.vpc.dns-resolution-binding.create | Erstellt eine DNS-Auflösungsbindung. Generiert Ereignisse für Hub-VPC und gemeinsam genutzte DNS-VPCs. |
| DNS-Auflösungsbindung | is.vpc.dns-resolution-binding.update | Aktualisiert den Namen einer DNS-Auflösungsbindung. |
| DNS-Auflösungsbindung | is.vpc.dns-resolution-binding.delete | Löscht eine DNS-Auflösungsbindung. Ereignisse für Hub-VPC und gemeinsam genutzte DNS-VPCs generieren. |
| DNS-Auflösungsbindung | is.vpc.dns-resolution-binding.read | Ruft Details zu einer DNS-Auflösungsbindung ab. |
| DNS-Auflösungsbindung | is.vpc.dns-resolution-binding.list | Listet DNS-Auflösungsbindungen auf. |
Obwohl die DNS-Auflösungsbindung vom autorisierten Benutzer der DNS-geteilten VPC erstellt oder gelöscht wird, erstellt oder löscht das System die DNS-Auflösungsbindungsobjekte sowohl für die Hub-VPC als auch für die DNS-geteilten VPCs. Daher erzeugt das System auch das Ereignis zur Aktivitätsverfolgung sowohl für Hub- als auch für DNS-geteilte VPCs.
Vorhandene Ereignisse enthalten ein neues Attribut:
is.vpc.vpc.{create,update}- Schließt eine
dns-Eigenschaft und ihren Objektwert in Anforderungsdaten ein is.vpc.vpc.{read,list}- Schließt eine
dns-Eigenschaft und ihren Objektwert in Antwortdaten ein is.endpoint-gateway.endpoint-gateway.{create,update}- Schließt ein
allow_dns_resolution_binding propertyund seinen booleschen Wert in Anforderungs-und Antwortdaten ein. is.endpoint-gateway.endpoint-gateway.{list,read}- Schließt einen
allow_dns_resolution_binding propertyund seinen booleschen Wert in Antwortdaten ein.
Variable IP-Adressen - Ereignisse
| Ressource | Aktion | Beschreibung |
|---|---|---|
| floating-ip | is.floating-ip.floating-ip.create | Variable IP-Adresse wurde erstellt. |
| floating-ip | is.floating-ip.floating-ip.update | Variable IP-Adresse wurde aktualisiert. |
| floating-ip | is.floating-ip.floating-ip.delete | Variable IP-Adresse wurde gelöscht. |
| floating-ip | is.floating-ip.floating-ip.read | Mindestens eine variable IP-Adresse wurde abgerufen. |
| floating-ip | is.floating-ip.floating-ip.attach | Variable IP-Adresse wurde einer Ressource zugeordnet |
| floating-ip | is.floating-ip.floating-ip.detach | Variable IP-Adresse wurde von einer Ressource abgehängt |
Ablaufprotokolle - Ereignisse
In der folgenden Tabelle sind die Aktionen aufgelistet, die Ablaufprotokolle und die Generierung von Ereignissen betreffen.
| Ressource | Aktion | Beschreibung |
|---|---|---|
| flow-log-collector | is.flow-log-collector.flow-log-collector.create | Ablaufprotokollkollektor (Flow Log Collector) wurde erstellt. |
| flow-log-collector | is.flow-log-collector.flow-log-collector.delete | Ablaufprotokollkollektor (Flow Log Collector) wurde gelöscht. |
| flow-log-collector | is.flow-log-collector.flow-log-collector.read | Ablaufprotokollkollektor (Flow Log Collector) wurde gelesen. |
| flow-log-collector | is.flow-log-collector.flow-log-collector.update | Ablaufprotokollkollektor (Flow Log Collector) wurde aktualisiert. |
Lastausgleichsfunktion - Ereignisse
In der folgenden Tabelle sind die Aktionen aufgelistet, die Lastausgleichsfunktionen und die Generierung von Ereignissen betreffen.
| Ressource | Aktion | Beschreibung |
|---|---|---|
| Lastausgleichsfunktion | is.load-balancer.load-balancer.create | Lastausgleichsfunktion wurde erstellt. |
| Lastausgleichsfunktion | is.load-balancer.load-balancer.update | Lastausgleichsfunktion wurde aktualisiert. |
| Lastausgleichsfunktion | is.load-balancer.load-balancer.delete | Lastausgleichsfunktion wurde gelöscht. |
| Lastausgleichsfunktion | is.load-balancer.load-balancer.read | Lastausgleichsfunktion wurde gelesen |
| Empfangsprogramm | is.load-balancer.load-balancer-listener.create | Listener wurde erstellt. |
| Empfangsprogramm | is.load-balancer.load-balancer-listener.update | Listener wurde aktualisiert. |
| Empfangsprogramm | is.load-balancer.load-balancer-listener.delete | Listener wurde gelöscht. |
| Empfangsprogramm | is.load-balancer.load-balancer-listener.read | Listener wurde gelesen |
| Pool | is.load-balancer.load-balancer-pool.create | Pool wurde erstellt. |
| Pool | is.load-balancer.load-balancer-pool.update | Pool wurde aktualisiert. |
| Pool | is.load-balancer.load-balancer-pool.delete | Pool wurde gelöscht. |
| Pool | is.load-balancer.load-balancer-pool.read | Pool wurde gelesen |
| Mitglied | is.load-balancer.load-balancer-pool-member.create | Mitglied wurde erstellt. |
| Mitglied | is.load-balancer.load-balancer-pool-member.update | Mitglied wurde aktualisiert. |
| Mitglied | is.load-balancer.load-balancer-pool-member.delete | Mitglied wurde gelöscht. |
| Mitglied | is.load-balancer.load-balancer-pool-member.read | Mitglied wurde gelesen |
| policy | is.load-balancer.load-balancer-listener-policy.create | Richtlinie wurde erstellt. |
| policy | is.load-balancer.load-balancer-listener-policy.update | Richtlinie wurde aktualisiert. |
| policy | is.load-balancer.load-balancer-listener-policy.delete | Richtlinie wurde gelöscht. |
| policy | is.load-balancer.load-balancer-listener-policy.read | Richtlinie wurde gelesen |
| Regel | is.load-balancer.load-balancer-listener-policy-rule.create | Regel wurde erstellt. |
| Regel | is.load-balancer.load-balancer-listener-policy-rule.update | Regel wurde aktualisiert. |
| Regel | is.load-balancer.load-balancer-listener-policy-rule.delete | Regel wurde gelöscht. |
| Regel | is.load-balancer.load-balancer-listener-policy-rule.read | Regel wurde gelesen |
Private Path-Serviceereignisse
| Ressource | Aktion | Beschreibung |
|---|---|---|
| private-Pfad-Service-Gateway | is.private-path-service-gateway.private-path-service-gateway.read | Mindestens ein Service-Gateway mit privatem Pfad wurde abgerufen. |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.private-path-service-gateway.list | Service-Gateway für privaten Pfad wurde aufgelistet |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.private-path-service-gateway.update | Service-Gateway für privaten Pfad wurde aktualisiert |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.private-path-service-gateway.create /n is.private-path-service-gateway.load-balancer.attach /n is.load-balancer.private-path-service-gateway.attach | Service-Gateway für privaten Pfad wurde erstellt |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.private-path-service-gateway.delete /n is.private-path-service-gateway.load-balancer.detach /n is.load-balancer.private-path-service-gateway.detach | Das Private Path-Service-Gateway wurde gelöscht |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.private-path-service-gateway.publish | Service-Gateway für privaten Pfad wurde veröffentlicht |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.load-balancer.detach /n is.is.load-balancer.private-path-service-gateway.detach | Private Pfad-Service-Gateway-Lastausgleichsfunktion wurde gelöscht |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.load-balancer.attach /n is.load-balancer.private-path-service-gateway.attach | Service-Gateway-Lastausgleichsfunktion für private Pfade wurde zugeordnet |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.private-path-service-gateway.revoke-account /n is.private-path-service-gateway.endpoint-gateway-binding.deny | Service-Gateway-Account für privaten Pfad wurde widerrufen |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.endpoint-gateway-binding.read | Verbindungsanforderung für privaten Pfad-Service-Gateway-Konsumenten wurde abgerufen |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.endpoint-gateway-binding.list | Verbindungsanforderungen für private Pfadservice-Gateway-Konsumenten wurden aufgelistet |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.endpoint-gateway-binding.permit | Die Verbindungsanforderung für den privaten Pfad-Service-Gateway-Konsumenten war zulässig. |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.endpoint-gateway-binding.deny | Die Verbindungsanforderung für den privaten Pfadservice-Gateway-Konsumenten wurde verweigert. |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.endpoint-gateway-binding.create | Die Verbindung zwischen den Verbrauchern des Dienstgateways für den privaten Pfad wurde hergestellt |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.endpoint-gateway-binding.read | Verbindungsanforderung für privaten Pfad-Service-Gateway-Konsumenten wurde abgerufen |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.endpoint-gateway-binding.delete | Privatpfaddienst-Gateway-Verbraucherverbindung wurde gelöscht |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.account-policy.read | Die Kontorichtlinie für den Dienst Privatpfad-Gateway wurde abgerufen |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.account-policy.list | Die Kontorichtlinie für den Privatpfaddienst Gateway wurde aufgelistet |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.account-policy.create | Richtlinie für das Gateway-Konto des Dienstes "Privater Pfad" wurde erstellt |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.account-policy.delete | Die Kontorichtlinie für den Dienst Privatpfad-Gateway wurde gelöscht |
| private-Pfad-Service-Gateway | is.private-path-service-gateway.account-policy.update | Die Richtlinie für das Gateway-Konto des Dienstes "Privater Pfad" wurde aktualisiert |
Öffentliche Gateways - Ereignisse
| Ressource | Aktion | Beschreibung |
|---|---|---|
| public-gateway | is.public-gateway.public-gateway.create | Öffentliches Gateway wurde erstellt. |
| public-gateway | is.public-gateway.public-gateway.update | Öffentliches Gateway wurde aktualisiert. |
| public-gateway | is.public-gateway.public-gateway.delete | Öffentliches Gateway wurde gelöscht. |
| public-gateway | is.public-gateway.public-gateway.read | Mindestens ein öffentliches Gateway wurde abgerufen. |
Reservierungen
Zusammenfassung der is.reservation AT-Ereignisse:
| Ressource | Aktion | Beschreibung |
|---|---|---|
| is.reservation.reservation.create | Reservierte Instanz für VPC: Reservierung erstellen <res-name> |
|
| is.reservation.reservation.activate | Reservierte Instanz für VPC: Reservierung aktivieren <res-name> |
|
| is.reservation.reservation.activate | Reservierte Instanz für VPC: Reservierung <res-name> aktiv |
|
| is.reservation.reservation.expire | Reservierte Instanz für VPC: expire reservation <res-name> |
|
| is.reservation.reservation.expire | Reservierte Instanz für VPC: Reservierung <res-name> abgelaufen |
|
| is.reservation.reservation.delete | Reservierte Instanz für VPC: Reservierung löschen <res-name> |
|
| is.reservation.reservation.delete | Reservierte Instanz für VPC: Reservierung <res-name> |
|
| is.reservation.reservation.update | Reservierte Instanz für VPC: Reservierung aktualisieren <res-name> |
|
| is.reservation.reservation.update | Reservierte Instanz für VPC: Reservierung <res-name> aktualisiert |
|
| is.reservation.reservation.read | Reservierte Instanz für VPC: Reservierung lesen <res-name> |
|
| is.reservation.reservation.list | Reservierte Instanz für VPC: list reservation | |
| is.reservation.reservation.attach | Reservierte Instanz für VPC: attach reservation <res-name> |
|
| is.reservation.reservation.attach | Reservierte Instanz für VPC: attach reservation <res-name> |
|
| is.reservation.reservation.attach | Reservierte Instanz für VPC: Reservierung <res-name> angehängt |
|
| is.reservation.reservation.detach | Reservierte Instanz für VPC: Reservierung lösen <res-name> |
|
| is.reservation.reservation.detach | Reservierte Instanz für VPC: Reservierung <res-name> detached |
Zusammenfassung der neuen AT-Ereignisse is.instance:
| Ressource | Aktion | Beschreibung |
|---|---|---|
| is.instance.instance.attach | Virtual Server for VPC: Instanz zuordnen <ins-name> |
|
| is.instance.instance.attach | Virtual Server for VPC: Instanz zuordnen <ins-name> |
|
| is.instance.instance.attach | Virtual Server for VPC: Instanz <ins-name> zugeordnet |
|
| is.instance.instance.detach | Virtual Server for VPC: Instanz abhängen <ins-name> |
|
| is.instance.instance.detach | Virtual Server for VPC: Instanz <ins-name> abgehängt |
Reservierte IP-Adressen
| Ressource | Aktion | Beschreibung |
|---|---|---|
| endpoint-gateway | is.endpoint-gateway.endpoint-gateway.create is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.security-group.security-group.attach | Endpunktgateway wurde erstellt. |
| endpoint-gateway | is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete | Die Bindung der reservierten IP an ein Endpunktgateway wurde aufgehoben. |
| endpoint-gateway | is.subnet.reserved-ip.read | Die an ein Endpunktgateway gebundene reservierte IP wurde abgerufen. |
| endpoint-gateway | is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach | Die reservierte IP wurde an ein Endpunktgateway gebunden |
| endpoint-gateway | is.endpoint-gateway.endpoint-gateway.delete is.subnet.reserved-ip.detach is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.delete is.security-group.security-group.detach | Endpunktgateway wurde gelöscht. |
| Instanz | is.instance.instance.create is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.instance.network-interface.attach | Instanz wurde erstellt |
| Instanz | is.instance.instance.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach | Instanz wurde gelöscht. |
| Instanz | is.instance.network-interface.create is.subnet.reserved-ip.create is.instance.network-interface.attach is.subnet.reserved-ip.attach | Netzschnittstelle wurde in einer Instanz erstellt. |
| Instanz | is.instance.network-interface.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach | Netzschnittstelle wurde gelöscht |
| Instanz | is.subnet.reserved-ip.read | Es wurden reservierte IPs aufgelistet, die an eine Netzschnittstelle gebunden sind |
| Instanz | is.subnet.reserved-ip.read | Gebundene reservierte IP wurde abgerufen |
| Teilnetz | is.subnet.reserved-ip.read | Reservierte IPs in einem Teilnetz wurden aufgelistet |
| Teilnetz | is.subnet.reserved-ip.create is.subnet.subnet.update is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach | IP in einem Teilnetz wurde reserviert |
| Teilnetz | is.subnet.subnet.update is.subnet.reserved-ip.delete | Reservierte IP wurde freigegeben |
| Teilnetz | is.subnet.reserved-ip.read | Reservierte IP wurde abgerufen |
| Teilnetz | is.subnet.reserved-ip.update | Reservierte IP wurde aktualisiert |
Routing-Tabelle - Ereignisse
In der folgenden Tabelle werden die Aktionen aufgelistet, die sich auf die VPC-Routing-Tabellen und die zugehörigen Routen beziehen.
Ab dem 30. September 2024 unterstützen VPC-Routing-Tabellen das Tagging, bei dem die Routing-Tabellen durch einen Cloud Resource Name (CRN) identifiziert werden müssen. Informationen zu AT-Ereignisaktualisierungen aufgrund dieser Funktion finden Sie unter Aktivitätsverfolgung von Ereignisänderungen für Routing-Tabellen.
| Ressource | Aktion | Beschreibung |
|---|---|---|
| routing table | is.vpc.routing-table.create | Routing-Tabelle wurde erstellt. |
| routing table | is.vpc.routing-table.read | Routing-Tabelle wurde abgerufen ('get' und 'list'). |
| routing table | is.vpc.routing-table.update | Routing-Tabelle wurde aktualisiert. |
| routing table | is.vpc.routing-table.delete | Routing-Tabelle wurde gelöscht. |
| route | is.vpc.routing-table_route.create | Routing-Tabellenroute wurde erstellt. |
| route | is.vpc.routing-table_route.update | Routing-Tabellenroute wurde aktualisiert. |
| route | is.vpc.routing-table_route.delete | Routing-Tabellenroute wurde gelöscht. |
| route | is.vpc.routing-table_route.read | Routing-Tabellenroute wurde abgerufen ('get' und 'list'). |
| Teilnetz | is.subnet.routing-table.read | Einer Routing-Tabelle zugeordnete Teilnetze wurden abgerufen. |
| Teilnetz | is.subnet.routing-table.attach | Routing-Tabelle wurde einem Teilnetz zugeordnet. |
Sicherheitsgruppen - Ereignisse
| Ressource | Aktion | Beschreibung |
|---|---|---|
| security-group | is.security-group.security-group.create | Sicherheitsgruppe wurde erstellt. |
| security-group | is.security-group.security-group.delete | Sicherheitsgruppe wurde gelöscht. |
| security-group | is.security-group.security-group.update | Sicherheitsgruppe wurde aktualisiert. |
| security-group | is.security-group.security-group.read | Mindestens eine Sicherheitsgruppe wurde abgerufen. |
| security-group | is.security-group.security-group-rule.create | Regel wurde zu Sicherheitsgruppe hinzugefügt. |
| security-group | is.security-group.security-group-rule.delete | Regel wurde aus Sicherheitsgruppe entfernt. |
| security-group | is.security-group.security-group-rule.update | Sicherheitsgruppenregel wurde aktualisiert. |
| security-group | is.security-group.security-group-rule.read | Mindestens eine Sicherheitsgruppenregel wurde abgerufen. |
| security-group | is.security-group.security-group-interface.attach | Schnittstelle wurde Sicherheitsgruppe zugeordnet. |
| security-group | is.security-group.security-group-interface.detach | Schnittstelle wurde aus Sicherheitsgruppe entfernt. |
| security-group | is.security-group.security-group-interface.read | Mindestens eine Sicherheitsgruppenschnittstelle wurde abgerufen. |
Teilnetze - Ereignisse
| Ressource | Aktion | Beschreibung |
|---|---|---|
| Teilnetz | is.subnet.subnet.create | Teilnetz wurde erstellt. |
| Teilnetz | is.subnet.subnet.update | Teilnetz wurde aktualisiert. |
| Teilnetz | is.subnet.subnet.delete | Teilnetz wurde gelöscht. |
| Teilnetz | is.subnet.subnet.read | Mindestens ein Teilnetz wurde abgerufen. |
| Teilnetz | is.subnet.network-acl.update | Netz-ACL des Teilnetzes wurde ersetzt. |
| Teilnetz | is.subnet.public-gateway.attach | Öffentliches Gateway wurde Teilnetz zugeordnet. |
| Teilnetz | is.subnet.public-gateway.detach | Zuordnung zwischen öffentlichem Gateway und Teilnetz wurde aufgehoben. |
| Teilnetz | is.subnet.public-gateway.read | Zuordnung zwischen öffentlichem Gateway und Teilnetz wurde abgerufen. |
Virtuelle Netzschnittstellenereignisse
In der folgenden Tabelle sind die Aktionen aufgeführt, die sich auf virtuelle Netzwerkschnittstellen und die Generierung von Ereignissen beziehen.
| Ressource | Aktion | Beschreibung |
|---|---|---|
| Virtuelle Netzschnittstelle | is.virtual-network-interface.virtual-network-interface.list | Virtuelle Netzwerkschnittstelle wurde aufgelistet |
| Virtuelle Netzschnittstelle | is.virtual-network-interface.virtual-network-interface.read | Eine virtuelle Netzwerkschnittstelle wurde abgerufen |
| Virtuelle Netzschnittstelle | is.virtual-network-interface.virtual-network-interface.create | Virtuelle Netzwerkschnittstelle wurde erstellt. Um festzustellen, ob die VNI mit aktivierter Protokollstatusfilterung erstellt wurde, siehe Analysieren von Ereignissen. |
| Virtuelle Netzschnittstelle | is.virtual-network-interface.virtual-network-interface.attach | Virtuelle Netzwerkschnittstelle wurde angeschlossen |
| Virtuelle Netzschnittstelle | is.virtual-network-interface.virtual-network-interface.detach | Virtuelle Netzwerkschnittstelle wurde abgetrennt |
| Virtuelle Netzschnittstelle | is.virtual-network-interface.virtual-network-interface.update | Die virtuelle Netzwerkschnittstelle wurde aktualisiert. Mit können Sie den Filtermodus für den Protokollstatus ändern. Für Moduswerte siehe Analyse von Ereignissen. |
| Virtuelle Netzschnittstelle | is.virtual-network-interface.virtual-network-interface.delete | Die virtuelle Netzwerkschnittstelle wurde gelöscht |
Zielressourcenereignisse der virtuellen Netzschnittstelle
In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf die Zielressourcen virtueller Netzschnittstellen und die Generierung von Ereignissen beziehen.
| Ressource | Aktion | Beschreibung |
|---|---|---|
| Virtuelle Netzschnittstelle | is.bare-metal-server.network-attachment.attach | Virtuelle Netzschnittstelle wurde einem Bare-Metal-Server zugeordnet |
| Virtuelle Netzschnittstelle | is.bare-metal-server.network-attachment.detach | Zuordnung der virtuellen Netzschnittstelle zu einem Bare-Metal-Server wurde aufgehoben |
| Virtuelle Netzschnittstelle | is.share.mount-target.attach | Die virtuelle Netzschnittstelle wurde einem Mountziel für die Dateifreigabe zugeordnet |
| Virtuelle Netzschnittstelle | is.share.mount-target.detach | Die Zuordnung der virtuellen Netzschnittstelle zum Mountziel einer Dateifreigabe wurde aufgehoben. |
| Virtuelle Netzschnittstelle | is.instance.network-attachment.attach | Virtuelle Netzschnittstelle wurde einer virtuellen Serverinstanz zugeordnet |
| Virtuelle Netzschnittstelle | is.instance.network-attachment.detach | Die Zuordnung der virtuellen Netzschnittstelle zu einer virtuellen Serverinstanz wurde aufgehoben. |
Ereignisse für virtuelle private Endpunkte
In der folgenden Tabelle werden die Aktionen aufgelistet, die sich auf virtuelle private Endpunkte und das Generieren von Ereignissen beziehen.
| Ressource | Aktion | Beschreibung |
|---|---|---|
| endpoint-gateway | is.endpoint-gateway.endpoint-gateway.create | Endpunktgateway wurde erstellt. |
| endpoint-gateway | is.endpoint-gateway.endpoint-gateway.delete | Endpunktgateway wurde gelöscht. |
| endpoint-gateway | is.endpoint-gateway.endpoint-gateway.update | Endpunktgateway wurde aktualisiert. |
VPC - Ereignisse
| Ressource | Aktion | Beschreibung |
|---|---|---|
| VPC | is.vpc.vpc.create | VPC wurde erstellt. |
| VPC | is.vpc.vpc.update | VPC wurde aktualisiert. |
| VPC | is.vpc.vpc.delete | VPC wurde gelöscht. |
| VPC | is.vpc.vpc.read | Mindestens eine VPC wurde abgerufen. |
| VPC | is.vpc.address-prefix.create | Adresspräfix wurde zu VPC hinzugefügt. |
| VPC | is.vpc.address-prefix.update | VPC-Adresspräfix wurde aktualisiert. |
| VPC | is.vpc.address-prefix.delete | Adresspräfix wurde aus VPC entfernt. |
| VPC | is.vpc.address-prefix.read | Mindestens ein Adresspräfix wurde abgerufen. |
| VPC | is.vpc.vpc-route.create | Weiterleitung wurde zu VPC hinzugefügt. |
| VPC | is.vpc.vpc-route.update | VPC-Weiterleitung wurde aktualisiert. |
| VPC | is.vpc.vpc-route.delete | Weiterleitung wurde aus VPC entfernt. |
VPN-Gateway-Ereignisse
In der folgenden Tabelle werden die Aktionen aufgelistet, die sich auf Site-to-Site-VPN-Gateways und die Generierung von Ereignissen beziehen.
| Ressource | Aktion | Beschreibung |
|---|---|---|
| vpn | is.vpn.vpn-gateway.create | VPN-Gateway wurde erstellt. |
| vpn | is.vpn.vpn-gateway.delete | VPN-Gateway wurde gelöscht. |
| vpn | is.vpn.vpn-gateway.update | VPN-Gateway wurde aktualisiert. |
| vpn | is.vpn.vpn-gateway.read | VPN-Gateway wurde abgerufen. |
| vpn | is.vpn.vpn-gateway.list | VPN-Gateways wurden aufgelistet. |
| vpn | is.vpn.vpn-connection.create | VPN-Verbindung für VPN-Gateway erstellt. |
| vpn | is.vpn.vpn-connection.delete | VPN-Verbindung wurde bei VPN-Gateway gelöscht. |
| vpn | is.vpn.vpn-connection.update | VPN-Verbindung wurde bei VPN-Gateway aktualisiert. |
| vpn | is.vpn.vpn-connection.read | VPN-Verbindung wurde bei VPN-Gateway abgerufen. |
| vpn | is.vpn.vpn-connection.list | VPN-Gateway-Verbindungen wurden aufgelistet. |
| vpn | is.vpn.vpn-connection_local-cidr.create | Lokales Teilnetz wurde für VPN-Gateway-Verbindung erstellt. |
| vpn | is.vpn.vpn-connection_local-cidr.delete | Lokales Teilnetz wurde bei VPN-Gateway-Verbindung gelöscht. |
| vpn | is.vpn.vpn-connection_local-cidr.read | Lokales Teilnetz wurde bei VPN-Gateway-Verbindung abgerufen. |
| vpn | is.vpn.vpn-connection_local-cidr.list | Lokale Teilnetze wurden für VPN-Gateway-Verbindung aufgelistet. |
| vpn | is.vpn.vpn-connection_peer-cidr.create | Peer-Teilnetz wurde für VPN-Gateway-Verbindung erstellt. |
| vpn | is.vpn.vpn-connection_peer-cidr.delete | Peer-Teilnetz wurde bei VPN-Gateway-Verbindung gelöscht. |
| vpn | is.vpn.vpn-connection_peer-cidr.read | Peer-Teilnetz wurde bei VPN-Gateway-Verbindung abgerufen. |
| vpn | is.vpn.vpn-connection_peer-cidr.list | Peer-Teilnetze wurden für VPN-Gateway-Verbindung aufgelistet. |
| vpn | is.vpn.ike-policy.create | IKE-Richtlinie wurde erstellt. |
| vpn | is.vpn.ike-policy.delete | IKE-Richtlinie wurde gelöscht. |
| vpn | is.vpn.ike-policy.update | IKE-Richtlinie wurde aktualisiert. |
| vpn | is.vpn.ike-policy.read | IKE-Richtlinie wurde abgerufen. |
| vpn | is.vpn.ike-policy.list | IKE-Richtlinien wurden aufgelistet. |
| vpn | is.vpn.ipsec-policy.create | IPsec-Richtlinie wurde erstellt. |
| vpn | is.vpn.ipsec-policy.delete | IPsec-Richtlinie wurde gelöscht. |
| vpn | is.vpn.ipsec-policy.update | IPsec-Richtlinie wurde aktualisiert. |
| vpn | is.vpn.ipsec-policy.read | IPsec-Richtlinie wurde abgerufen. |
| vpn | is.vpn.ipsec-policy.list | IPsec-Richtlinien wurden aufgelistet. |
VPN-Serverereignisse
In der folgenden Tabelle werden die Aktionen aufgelistet, die sich auf Client-to-Site-Server und die Generierung von Ereignissen beziehen.
| Ressource | Aktion | Beschreibung |
|---|---|---|
| vpn | is.vpn-server.vpn-server.create | VPN-Server wurde erstellt |
| vpn | is.vpn-server.vpn-server.delete | VPN-Server wurde gelöscht |
| vpn | is.vpn-server.vpn-server.update | VPN-Server wurde aktualisiert |
| vpn | is.vpn-server.vpn-server.read | VPN-Server wurde abgerufen |
| vpn | is.vpn-server.vpn-server.list | VPN-Server wurden aufgelistet |
| vpn | is.vpn-server.vpn-server-configuration.read | VPN-Serverkonfiguration wurde heruntergeladen |
| vpn | is.vpn-server.vpn-server-client.create | Der VPN-Client war mit einem VPN-Server verbunden |
| vpn | is.vpn-server.vpn-server-client.delete | VPN-Client wurde von einem VPN-Server getrennt und gelöscht |
| vpn | is.vpn-server.vpn-server-client.read | VPN-Client wurde von einem VPN-Server abgerufen |
| vpn | is.vpn-server.vpn-server-client.list | VPN-Server-Clients wurden aufgelistet |
| vpn | is.vpn-server.vpn-server-client.disconnect | VPN-Client wurde von einem VPN-Server getrennt und gemäß der Richtlinie für die automatische Löschung des VPN-Servers gelöscht |
| vpn | is.vpn-server.vpn-server-route.create | VPN-Serverroute wurde erstellt |
| vpn | is.vpn-server.vpn-server-route.delete | VPN-Serverroute wurde gelöscht |
| vpn | is.vpn-server.vpn-server-route.update | VPN-Serverroute wurde aktualisiert |
| vpn | is.vpn-server.vpn-server-route.read | VPN-Serverroute wurde abgerufen |
| vpn | is.vpn-server.vpn-server-route.list | VPN-Serverrouten wurden aufgelistet |
Im Authentifizierungsmodus für Clientzertifikate oder Clientzertifikat und im Authentifizierungsmodus für Benutzer-ID/Kenncode wird bei einem Authentifizierungsfehler aufgrund eines ungültigen Clientzertifikats kein Aktivitätsspurereignis generiert.
Rechenressourcen
In den folgenden Tabellen sind die Aktionen aufgelistet, die Rechenressourcen und die Generierung von Ereignissen betreffen.
Instanzen - Ereignisse
| Ressource | Aktion | Beschreibung |
|---|---|---|
| Instanz | is.instance.instance.create |
|
| Instanz | is.instance.instance.delete | Instanz wurde gelöscht. |
| Instanz | is.instance.instance.update | Instanz wurde aktualisiert. |
| Instanz | is.instance.instance.read | Mindestens eine Instanz wurde abgerufen. |
| Instanz | is.instance.action.create | Instanzaktion wurde erstellt. |
| Instanz | is.instance.action.delete | Anstehende Instanzaktion wurde gelöscht. |
| Instanz | is.instance.instance.start | Instanz wurde gestartet. |
| Instanz | is.instance.instance.stop | Instanz wurde gestoppt. |
| Instanz | is.instance.console-access-token.create | Ein Konsolenzugriffstoken wurde erstellt. |
| Instanz | is.instance.console.read | Verbindung zur Konsole wurde abgerufen. |
| Instanz | is.instance.instance.volume-stop | Instanz wurde gestoppt, weil ein Datenträger beim Löschen seines Datenverschlüsselungsschlüssels ausgesetzt wurde. |
| Instanz | is.instance.instance-template.create | Instanzvorlage wurde erstellt |
| Instanz | is.instance.instance-template.delete | Instanzvorlage wurde gelöscht |
| Instanz | is.instance.instance-template.update | Instanzvorlage wurde aktualisiert |
| Instanz | is.instance.instance-template.read | Instanzvorlage wurde abgerufen |
| Instanz | is.instance.network-interface.attach | Variable IP-Adresse wurde zu Instanznetzschnittstelle zugeordnet. |
| Instanz | is.instance.network-interface.detach | Zuordnung von variabler IP-Adresse zu Netzschnittstelle der Instanz wurde aufgehoben. |
| Instanz | is.instance.volume-attachment.create | Datenträgerzuordnung einer Instanz wurde erstellt. |
| Instanz | is.instance.volume-attachment.delete | Datenträgerzuordnung einer Instanz wurde gelöscht. |
| Instanz | is.instance.volume-attachment.update | Datenträgerzuordnung einer Instanz wurde aktualisiert. |
| Instanz | is.instance.volume-attachment.read | Mindestens eine Datenträgerzuordnung einer Instanz wurde abgerufen. |
| Instanz | is.instance.network-interface.create |
|
| Instanz | is.instance.network-interface.update |
|
| Instanz | is.instance.network-interface.delete | Netzschnittstelle einer Instanz wurde gelöscht (Zuordnung von Instanz zu einem Teilnetz wurde aufgehoben). |
| Instanz | is.instance.network-interface.read | Mindestens eine Netzschnittstelle einer Instanz wurde abgerufen. |
| Instanz | is.instance.network-attachment.create | Die Netzwerkverbindung der Instanz wurde hergestellt |
| Instanz | is.instance.network-attachment.delete | Die Netzwerkverbindung der Instanz wurde gelöscht |
| Instanz | is.instance.network-attachment.attach | Instanznetzanschluss wurde einer Ressource zugeordnet |
| Instanz | is.instance.network-attachment.detach | Der Instanznetzanschluss wurde von einer Ressource abgehängt. |
| Instanz | is.instance.network-attachment.read | Es wurde eine oder mehrere Netzwerkverbindungen abgerufen |
| Instanz | is.instance.network-attachment.update | Die Netzwerkverbindung der Instanz wurde aktualisiert |
| Instanz | is.instance.disk.read | Mindestens eine Instanzspeicherplatte wurde abgerufen. |
| Instanz | is.instance.disk.update | Name von Instanzspeicherplatte wurde aktualisiert. |
| Instanz | is.instance.disk.wipe | Instanzspeicherplatte wurde vollständig bereinigt. |
| Instanz | is.instance.gpu.wipe | Der Speicher wurde in der GPU für die Instanz bereinigt. |
Ereignisse des Metadatendienstes
Die Ereignisse des Metadatendienstes unterliegen derzeit Änderungen und sollten nicht für die Automatisierung verwendet werden. Sie sind jedoch für Prüfungszwecke nützlich.
| Ressource | Aktion | Beschreibung |
|---|---|---|
| Metadaten | is.metadata.jwt-token.create | Für den Zugriff auf den Metadatenservice wurde ein Instanzidentitätstoken erstellt |
| Metadaten | is.metadata.computeresource-token.request | Synchronisiert den Metadatendienst und die IAM-Aktivitätserfassungsereignisse, wenn das angeforderte Instanz-Identitätstoken erstellt wird. |
| Metadaten | is.metadata.instance.initialization | Für die aufrufende Instanz wurden Initialisierungsinformationen abgerufen |
| Metadaten | is.metadata.instance.read | Für die aufrufende Instanz wurden Metadateninformationen abgerufen |
| Metadaten | is.metadata.instance-key.get | Für die aufrufende Instanz wurde ein öffentlicher SSH-Schlüssel abgerufen |
| Metadaten | is.metadata.instance-key.list | Für die aufrufende Instanz wurden öffentliche SSH-Schlüssel aufgelistet |
| Metadaten | is.metadata.instance-network-interface.get | Für die aufrufende Instanz wurden Netzschnittstelleninformationen abgerufen. |
| Metadaten | is.metadata.instance-network-interface.list | Für die aufrufende Instanz wurden Netzschnittstellen aufgelistet |
| Metadaten | is.metadata.instance-placement-group.get | Für die aufrufende Instanz wurden Platzierungsgruppeninformationen abgerufen |
| Metadaten | is.metadata.instance-placement-group.list | Für die aufrufende Instanz wurden Platzierungsgruppeninformationen aufgelistet |
| Metadaten | is.metadata.instance-software-attachment.list | Für die aufrufende Instanz wurden Software-Anhänge aufgeführt |
| Metadaten | is.metadata.instance-software-attachment.read | Für die aufrufende Instanz wurde ein Software-Anhang abgerufen |
| Metadaten | is.metadata.instance-volume-attachment.get | Für die aufrufende Instanz wurde eine Datenträgerzuordnung abgerufen. |
| Metadaten | is.metadata.instance-volume-attachment.list | Für die aufrufende Instanz wurden Datenträgerzuordnungen aufgelistet |
Bare Metal-Server-Ereignisse
Einige Felder für Bare Metal Servers for VPC bei AT-Veranstaltungen ändern sich zwischen der Beta- und der Limited Available (LA)-Version. Weitere Informationen finden Sie unter Ereignisse analysieren.
| Ressource | Aktion | Beschreibung |
|---|---|---|
| Bare Metal Server | is.bare-metal-server.bare-metal-server.read | Einer oder mehrere Bare-Metal-Server wurden abgerufen. |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.create | Der Bare-Metal-Server wurde erstellt. |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.update | Der Bare-Metal-Server wurde aktualisiert. |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.delete | Der Bare-Metal-Server wurde gelöscht. |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.restart | Der Bare-Metal-Server wurde erneut gestartet. |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.start | Der Bare-Metal-Server wurde gestartet. |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.stop | Der Bare-Metal-Server wurde gestoppt. |
| Bare Metal Server | is.bare-metal-server.console.read | Die Konsolenverbindung für den Bare-Metal-Server wurde abgerufen. |
| Bare Metal Server | is.bare-metal-server.console-access-token.create | Das Konsolenzugriffstoken für den Bare-Metal-Server wurde erstellt. |
| Bare Metal Server | is.bare-metal-server.disk.read | Eine oder mehrere Platten von einem Bare-Metal-Server wurden abgerufen. |
| Bare Metal Server | is.bare-metal-server.disk.update | Eine Platte auf einem Bare-Metal-Server wurde aktualisiert. |
| Bare Metal Server | is.bare-metal-server.initialization.read | Die Initialisierungsdaten des Bare-Metal-Servers wurden abgerufen. |
| Bare Metal Server | is.bare-metal-server.network-interface.read | Eine oder mehrere Netzschnittstellen für einen Bare-Metal-Server wurden abgerufen. |
| Bare Metal Server | is.bare-metal-server.network-interface.create | Eine Netzschnittstelle wurde auf einem Bare-Metal-Server erstellt. |
| Bare Metal Server | is.bare-metal-server.network-interface.update | Eine Netzschnittstelle auf einem Bare-Metal-Server wurde aktualisiert. |
| Bare Metal Server | is.bare-metal-server.network-interface.delete | Eine Netzschnittstelle auf einem Bare-Metal-Server wurde gelöscht. |
| Bare Metal Server | is.bare-metal-server.network-interface-floating-ip.read | Eine oder mehrere variable IP-Adressen, die einer Netzschnittstelle zugeordnet sind, wurden abgerufen. |
| Bare Metal Server | is.bare-metal-server.network-interface-floating-ip.attach | Die variable IP-Adresse wurde einer Netzschnittstelle zugeordnet. |
| Bare Metal Server | is.bare-metal-server.network-interface-floating-ip.detach | Die Zuordnung einer variablen IP-Adresse zu einer Netzschnittstelle wurde aufgehoben. |
| Bare Metal Server | is.bare-metal-server.network-attachment.read | Es wurde eine oder mehrere Netzwerkverbindungen auf einem Bare-Metal-Server abgerufen |
| Bare Metal Server | is.bare-metal-server.network-attachment.create | Die Netzwerkverbindung wurde auf einem Bare-Metal-Server eingerichtet |
| Bare Metal Server | is.bare-metal-server.network-attachment.update | Die Netzwerkanbindung auf einem Bare-Metal-Server wurde aktualisiert |
| Bare Metal Server | is.bare-metal-server.network-attachment.delete | Die Netzwerkverbindung auf einem Bare-Metal-Server wurde gelöscht |
| Bare Metal Server | is.bare-metal-server.network-attachment.attach | Netzanschluss auf einem Bare-Metal-Server wurde einer Ressource zugeordnet |
| Bare Metal Server | is.bare-metal-server.network-attachment.detach | Der Netzanschluss auf einem Bare-Metal-Server wurde von einer Ressource abgehängt. |
| Bare Metal Server | is.bare-metal-server.bare-metal-server-profile.read | Eines oder mehrere Bare-Metal-Server-Profile wurden abgerufen. |
| Bare Metal Server | is.bare-metal-server.bare-metal-server-firmware.update | Das Bare-Metal-Server-Firmware-Update wurde abgeschlossen. |
| Bare Metal Server | is.bare-metal-server.initialization.update | Der Bare-Metal-Server wurde neu initialisiert. |
| Bare Metal Server | is.bare-metal-server.bare-metal-server-capacity.read* | Die Kapazität der Bare-Metal-Server wurde ausgelesen. |
| Bare Metal Server Metadaten | is.metadata.identity-token.create | Ein Identitäts-Token für den Bare-Metal-Server wurde erstellt. |
| Bare Metal Server Metadaten | is.metadata.certificate.create | Das Bare-Metal-Server-Identitäts-Token-Zertifikat wurde erstellt. |
| Bare Metal Server Metadaten | is.metadata.computeresource-token.read | Bare Metal Server Identitäts-Token wurde gelesen. |
Schlüsselereignisse
| Ressource | Aktion | Beschreibung |
|---|---|---|
| Schlüssel | is.key.key.create | Schlüssel wurde erstellt. |
| Schlüssel | is.key.key.delete | Schlüssel wurde gelöscht. |
| Schlüssel | is.key.key.update | Schlüssel wurde aktualisiert. |
| Schlüssel | is.key.key.read | Mindestens ein Schlüssel wurde abgerufen. |
Dedizierte Hosts - Ereignisse
| Ressource | Aktion | Beschreibung |
|---|---|---|
| dedicated-host | is.dedicated-host.dedicated-host.create | Dedizierter Host wurde erstellt. |
| dedicated-host | is.dedicated-host.dedicated-host.update | Dedizierter Host oder Hostplatte wurde aktualisiert. |
| dedicated-host | is.dedicated-host.dedicated-host.delete | Dedizierter Host wurde gelöscht. |
| dedicated-host | is.dedicated-host.dedicated-host.read | Mindestens ein dedizierter Host oder eine Hostplatte wurde abgerufen. |
Dedizierte Hostgruppen - Ereignisse
| Ressource | Aktion | Beschreibung |
|---|---|---|
| dedicated-host-group | is.dedicated-host.dedicated-host-group.create | Dedizierte Hostgruppe wurde erstellt. |
| dedicated-host-group | is.dedicated-host.dedicated-host-group.update | Dedizierte Hostgruppe wurde aktualisiert. |
| dedicated-host-group | is.dedicated-host.dedicated-host-group.delete | Dedizierte Hostgruppe wurde gelöscht. |
| dedicated-host-group | is.dedicated-host.dedicated-host-group.read | Mindestens eine dedizierte Hostgruppe wurde abgerufen. |
Instanzgruppen - Ereignisse
| Ressource | Aktion | Beschreibung |
|---|---|---|
| instance-group | is.instance-group.instance-group.create | Instanzgruppe wurde erstellt. |
| instance-group | is.instance-group.instance-group.delete | Instanzgruppe wurde gelöscht. |
| instance-group | is.instance-group.instance-group.update | Instanzgruppe wurde aktualisiert. |
| instance-group | is.instance-group.instance-group.read | Mindestens eine Instanzgruppe wurde abgerufen. |
| instance-group | is.instance-group.manager.create | Instanzgruppenmanager wurde erstellt. |
| instance-group | is.instance-group.manager.delete | Instanzgruppenmanager wurde gelöscht. |
| instance-group | is.instance-group.manager.update | Instanzgruppenmanager wurde aktualisiert. |
| instance-group | is.instance-group.manager.read | Mindestens ein Instanzgruppenmanager wurde abgerufen. |
| instance-group | is.instance-group.manager_policy.create | Instanzgruppenrichtlinie wurde erstellt. |
| instance-group | is.instance-group.manager_policy.delete | Instanzgruppenrichtlinie wurde gelöscht. |
| instance-group | is.instance-group.manager_policy.update | Instanzgruppenrichtlinie wurde aktualisiert. |
| instance-group | is.instance-group.manager_policy.read | Mindestens eine Instanzgruppenrichtlinie wurde abgerufen. |
| instance-group | is.instance-group.load-balancer.create | Lastausgleichsfunktion für Instanzgruppen wurde erstellt. |
| instance-group | is.instance-group.load-balancer.delete | Lastausgleichsfunktion für Instanzgruppen wurde gelöscht. |
| instance-group | is.instance-group.load-balancer.update | Lastausgleichsfunktion für Instanzgruppen wurde aktualisiert. |
| instance-group | is.instance-group.load-balancer.detach | Zuordnung zwischen Lastausgleichsfunktion und Instanzgruppe wurde aufgehoben. |
| instance-group | is.instance-group.load-balancer.read | Mindestens eine Lastausgleichsfunktion für Instanzgruppen wurde abgerufen. |
| instance-group | is.instance-group.membership.create | Instanzgruppenzugehörigkeit wurde erstellt. |
| instance-group | is.instance-group.membership.delete | Instanzgruppenzugehörigkeit wurde gelöscht. |
| instance-group | is.instance-group.membership.update | Instanzgruppenzugehörigkeit wurde aktualisiert. |
| instance-group | is.instance-group.membership.read | Instanzgruppenzugehörigkeit wurde abgerufen. |
| instance-group | is.instance-group.instance.create | Instanzgruppeninstanz wurde erstellt. |
Imageressourcen
In der folgenden Tabelle sind die Aktionen aufgelistet, die Imageressourcen und die Generierung von Ereignissen betreffen.
| Ressource | Aktion | Beschreibung |
|---|---|---|
| Abbildung | is.image.image.create | Image wurde erstellt. |
| Abbildung | is.image.image.delete | Image wurde gelöscht. |
| Abbildung | is.image.image.update | Image wurde aktualisiert. |
| Abbildung | is.image.image.read | Image wurde abgerufen |
| Abbildung | is.image.image.export | Bild wurde exportiert |
| Abbildung | is.image.image-export-job.create | Imageexportjob wurde erstellt |
| Abbildung | is.image.image-export-job.delete | Imageexportjob wurde gelöscht |
| Abbildung | is.image.image-export-job.update | Imageexportjob wurde aktualisiert |
| Abbildung | is.image.image-export-job.read | Der Bild-Exportauftrag wurde abgerufen |
| Abbildung | is.image.image-export-job.list | Imageexportjobs wurden aufgelistet |
Wenn Sie den Rootschlüssel bei einem Aktualisierungsereignis für ein Image turnusgemäß wechseln, bleibt der Cloudressourcenname für den alten und den neuen Schlüssel unverändert. Die ID für den neuen Schlüssel, der turnusgemäß gewechselt wird,
wird im Feld kmsKeyRefID des Image angezeigt.
Platzierungsgruppenressourcen
In der folgenden Tabelle sind die Aktionen aufgeführt, die sich auf Platzierungsgruppenressourcen und die Generierung von Ereignissen beziehen.
| Ressource | Aktion | Beschreibung |
|---|---|---|
| placement_group | is.placement-group.placement-group.create | Die Platzierungsgruppe wurde erstellt. |
| placement_group | is.placement-group.placement-group.delete | Die Platzierungsgruppe wurde gelöscht. |
| placement_group | is.placement-group.placement-group.update | Die Platzierungsgruppe wurde aktualisiert. |
| Instanz | is.instance.instance.create | Die Instanz wurde erstellt und enthält einen Verweis auf eine Platzierungsgruppe. |
| Instanz | is.instance.instance.update | Die Instanz wurde aktualisiert und enthält Aktualisierungen für den Verweis auf die Platzierungsgruppe. |
Speicherressource
Blockspeicherereignisse
In der folgenden Tabelle sind die Aktionen aufgelistet, die Datenträgerressourcen und die Generierung von Ereignissen betreffen.
| Ressource | Aktion | Beschreibung |
|---|---|---|
volume |
is.volume.volume.create |
Der Datenträger wurde erstellt |
volume |
is.volume.volume.update |
Der Band wurde aktualisiert |
volume |
is.volume.volume.delete |
Der Datenträger wurde gelöscht |
volume |
is.volume.volume.read |
Mindestens ein Datenträger wurde abgerufen. |
volume |
is.volume.volume.operate |
Datenträger-ID wurde angegeben |
Ein Ereignis enthält keinen Datenträgernamen, wenn zum Zeitpunkt des Ereignisses keine Informationen zur Verfügung standen. Wenn Sie beispielsweise eine Anforderung zum Erstellen eines Volumes stellen, aber keinen Volumennamen angeben, sind diese Informationen nicht verfügbar und erscheinen nicht in der Beschreibung des Ereignisses.
Blockspeicher-Snapshot-Ereignisse
In der folgenden Tabelle sind die Aktionen aufgeführt, die sich auf Snapshotressourcen und die Generierung von Ereignissen beziehen.
| Ressource | Aktion | Beschreibung |
|---|---|---|
snapshot |
is.snapshot.snapshot.create |
Prozess zur Snapshoterstellung gestartet |
snapshot |
is.snapshot.snapshot.capture |
Datenträgerdaten wurden erfasst |
snapshot |
is.snapshot.snapshot.update |
Der Snapshot wurde aktualisiert. |
snapshot |
is.snapshot.snapshot.delete |
Der Schnappschuss wurde gelöscht |
snapshot |
is.snapshot.snapshot.read |
Einer oder mehrere Snapshots wurden abgerufen. |
snapshot |
is.snapshot.snapshot.restore |
Datenträger wurde aus einer Momentaufnahme wiederhergestellt |
snapshot |
is.snapshot.snapshot.operate |
Quellenmomentaufnahme-ID wurde angegeben |
Konsistenzgruppenereignisse
Die folgende Tabelle listet die Aktionen auf, die sich auf Ressourcen der Snapshot-Konsistenzgruppe und die Generierung von Ereignissen beziehen.
| Ressource | Aktion | Beschreibung |
|---|---|---|
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.create |
Snapshot-Konsistenzgruppe wurde erstellt |
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.update |
Snapshot-Konsistenzgruppe wurde aktualisiert |
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.delete |
Snapshot-Konsistenzgruppe wurde gelöscht |
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.read |
Eine oder mehrere Snapshot-Konsistenzgruppen wurden abgerufen |
Dateispeicherereignisse
In der folgenden Tabelle sind die Aktionen aufgelistet, die sich auf Dateifreigaberessourcen und die Generierung von Ereignissen beziehen.
| Ressource | Aktion | Beschreibung |
|---|---|---|
shares |
is.share.share.create |
Dateifreigabe wurde erstellt |
shares |
is.share.share.read |
Eine oder mehrere Dateifreigaben wurden abgerufen |
shares |
is.share.share.update |
Dateifreigabe wurde aktualisiert |
shares |
is.share.share.delete |
Dateifreigabe wurde gelöscht |
shares |
is.share.share.schedule.modification |
Der Replikationszeitplan wurde geändert. |
shares |
is.share.replica.read |
Die gemeinsam genutzte Replikatressource wurde gelesen. |
shares |
is.share.source.read |
Die Quellenfreigabe wurde gelesen. |
shares |
is.share.source.update |
Aktualisierte Freigabequelle |
shares |
is.share.share.init |
Status der Replikationsinitialisierung |
shares |
is.share.share.failover |
Failover-Status der Replikation |
shares |
is.share.share.split |
Status der Replikationstrennung |
shares |
is.share.accessor-binding.create |
Dateifreigabebindung mit Zugriffsmechanismusfreigabe wurde erstellt. |
shares |
is.share.accessor-binding.delete |
Löschen der Dateifreigabebindung. |
shares |
is.share.accessor-binding.list |
Es wurde eine Liste aller Bindungen für eine Dateifreigabe abgerufen. |
shares |
is.share.accessor-binding.read |
Eine Freigabebindung für eine Dateifreigabe wurde abgerufen. |
share mount targets |
is.share.mount-target.create |
Mountziel für eine Dateifreigabe wurde erstellt. |
share mount targets |
is.share.mount-target.read |
Ein Einhängeziel für eine Dateifreigabe wurde abgerufen |
share mount targets |
is.share.mount-target.list |
Eine Liste aller Einhängeziele für eine Dateifreigabe wurde abgerufen |
share mount targets |
is.share.mount-target.update |
Mountziel für eine Dateifreigabe wurde geändert |
share mount targets |
is.share.mount-target.delete |
Mountziel für eine Dateifreigabe wurde gelöscht |
Dateispeicher-Snapshot-Ereignisse
| Ressource | Aktion | Beschreibung |
|---|---|---|
share/snapshot |
is.share.snapshot.create |
Die Erstellung eines Snapshots für eine Dateifreigabe steht noch aus. |
share/snapshot |
is.share.snapshot.create |
Es wurde ein Snapshot einer Dateifreigabe erstellt. |
share/snapshot |
is.share.snapshot.create |
Snapshot-Erstellung einer Dateifreigabe fehlgeschlagen. |
share/snapshot |
is.share.snapshot.read |
Es wurde ein Snapshot einer Dateifreigabe abgerufen. |
share/snapshot |
is.share.snapshot.list |
Es wurde eine Liste aller Snapshots für eine Dateifreigabe abgerufen. |
share/snapshot |
is.share.snapshot.update |
Ein Snapshot einer Dateifreigabe wurde geändert. |
share/snapshot |
is.share.snapshot.delete |
Die Löschung eines Snapshots einer Dateifreigabe steht noch aus. |
share/snapshot |
is.share.snapshot.delete |
Ein Snapshot einer Dateifreigabe wurde gelöscht. |
share/snapshot |
is.share.snapshot.delete |
Ein Snapshot-Löschvorgang für eine Dateifreigabe ist fehlgeschlagen. |
Sicherungsserviceereignisse
In der folgenden Tabelle sind Aktionen aufgelistet, die sich auf die Ressourcen des VPC-Sicherungsservice und die Generierung von Ereignissen beziehen.
| Ressource | Aktion | Beschreibung |
|---|---|---|
backup-policy |
is.backup-policy.backup-policy.create |
Sicherungsrichtlinie wurde erstellt |
backup-policy |
is.backup-policy.backup-policy.update |
Sicherungsrichtlinie wurde aktualisiert |
backup-policy |
is.backup-policy.backup-policy.delete |
Sicherungsrichtlinie wurde gelöscht |
backup-policy |
is.backup-policy.backup-policy.list |
Mindestens eine Sicherungsrichtlinie wurde abgerufen |
backup-policy |
is.backup-policy.backup-policy.read |
Sicherungsrichtlinie wurde abgerufen |
backup-policy |
is.backup-policy.backup-plan.create |
Sicherungsplan wurde erstellt |
backup-policy |
is.backup-policy.backup-plan.delete |
Sicherungsplan wurde gelöscht |
backup-policy |
is.backup-policy.backup-plan.read |
Mindestens ein Sicherungsplan wurde abgerufen |
backup-policy |
is.backup-policy.backup-job.read |
Mindestens ein Sicherungsjob wurde abgerufen |
backup-policy |
is.backup-policy.backup-policy-job.create |
Dieses Ereignis wird ausgelöst, wenn eine Sicherungsrichtlinie auf Unternehmensebene aufgrund fehlender Service-to-Service-Berechtigungen keine Sicherungen in einem oder mehreren untergeordneten Accounts erstellen kann. |
Ereignisse anzeigen
Audit-Ereignisse, die von VPC-Ressourcen generiert werden, werden automatisch an die Instanz des IBM Cloud Activity Tracker Event Routing-Dienstes weitergeleitet, die am selben Standort verfügbar ist. Der Dienst kann die Ereignisse an einen von Ihnen definierten Zielspeicherort weiterleiten. Das Ziel kann ein IBM Cloud Object Storage Ziel, ein IBM Cloud Logs Ziel oder ein IBM® Event Streams for IBM Cloud® Ziel sein. Weitere Informationen enthält der Abschnitt Einführung in IBM Cloud Activity Tracker Event Routing.
Sie könnenIBM Cloud Logs zur Visualisierung und Meldung von Ereignissen, die in Ihrem Konto generiert und weitergeleitet werden durchIBM Cloud Activity Tracker Event Routing zu einemIBM Cloud Logs Beispiel. Informationen zum Zugriff auf die Benutzeroberfläche IBM Cloud Logs finden Sie unter Navigieren zur Benutzeroberfläche in der Dokumentation IBM Cloud Logs.
Ereignisse analysieren
Berücksichtigen Sie beim Analysieren von Ereignissen die folgenden Informationen:
-
IBM Cloud Activity Tracker Event Routing Die Aktionen sind sowohl für
readden GET- als auch für den LIST-Aufruf auf gesetzt, zum Beispielis.instance.instance.read. Bei den LIST-Aufrufen ist das Feldtarget.namejedoch auf gesetzt*, während es bei den GET-Aufrufen auf den Namen der Ressource gesetzt ist. -
Um festzustellen, ob eine virtuelle Netzwerkschnittstelle mit der Funktion zur Filterung des Protokollstatus erstellt wurde, suchen Sie nach dem Feld
protocol_state_filtering_modein den AT-Ereignissenis.virtual-network-interface.virtual-network-interface.createoderis.virtual-network-interface.virtual-network-interface.update. Die Werte lauten wie folgt:0setzt den Modus auf "Auto", wodurch die Filterung basierend auf dem Zielressourcentyp Ihrer VNI aktiviert oder inaktiviert wird. Wenn der Zieltyp ein Bare-Metal-Server oder eine virtuelle Elba-Serverinstanz ist, ist die Filterung inaktiviert; für andere virtuelle Serverinstanzen oder einen Dateifreigabemount ist die Filterung aktiviert.1aktiviert die Filterung des Protokollstatus.2inaktiviert die Protokollstatusfilterung.
Weitere Informationen finden Sie unter Filtermodus für Protokollstatus.
-
Wenn ein Benutzer eine Änderung an einer Instanzaktion auslöst, wird ein Protokoll zur Aktivitätsverfolgung erstellt. Für die Aktion kann eine der folgenden gültigen Aktionstypen angegeben werden:
start,stopoderreboot. -
Das Feld
targetenthält Informationen zu den Ressourcen der höchsten Ebene, wie beispielsweise VPC, Teilnetze und Instanzen (virtuelle Maschine). Die eindeutige Kennung für Unterressourcen (z. B. Regeln für Datenträgerzuordnungen und Sicherheitsgruppen) ist im FeldresponseData.responseURIzu finden. Die Zuordnung zu den übergeordneten Ressourcen geht aus dem URI hervor. -
Für Ereignisse, die Datenträgerzuordnungen betreffen, kann die ID des angehängten Datenträgers indirekt ermittelt werden; hierzu muss die ID der Datenträgerzuordnung im Feld
target.responseURI(das auch die Instanz-ID enthält) abgerufen und mit dieser ID die entsprechende APIGET /instance/{instance_id}/volume-attachment/{volume-attachment-id}abgefragt werden. Die Datenträger-ID wird in der Antwort des API-Aufrufs GET angegeben. -
Berücksichtigen Sie im Zusammenhang mit Ereignissen, die sich auf Anforderungen der Lastausgleichsfunktion beziehen, die folgenden Informationen:
Sie können weitere Daten im Feld
requestData.requestPathabrufen. Auf diese Weise erhalten Sie Details zu einer Unterressource, wie zum Beispiel eine Listener-ID oder eine Regel-ID.Wenn Sie Ressourcen erstellen, können Sie IDs über das Feld
responseData.responseContentabrufen.Bei Aktualisierungsaktionen wird der ursprüngliche Wert nicht einbezogen. Diesen Wert können Sie anhand eines Lesevorgangs abrufen, bevor Sie eine Aktualisierung für die Ressource durchführen.
-
Die folgenden Felder für Bare Metal Servers for VPC bei AT-Ereignissen ändern sich zwischen der Beta- und der LA-Version:
-
Das Feld
severityin Beta-Ereignissen entspricht nicht der allgemeinen Vorgehensweise innerhalb von VPC und wurde in der LA-Version korrigiert. -
Das Feld
target resourceGroupIDin Ereignissen der Betaversion enthält das CRN-Präfix nicht. Dieser Punkt wurde in der LA-Version korrigiert. -
Einige Ereignisse der Betaversion Arraydaten. Ist das Array zu groß, wird das Ereignis nicht aufgezeichnet. Bei LA zeigen diese Ereignisse die Anzahl der Array-Elemente anstelle der tatsächlichen Daten an.
-
-
Jedes Mal, wenn Sie eine Konsole für eine virtuelle Serverinstanz oder einen Bare-Metal-Server öffnen, werden zwei API-Aufrufe ausgeführt: Der erste generiert ein Konsolen-Zugriffstoken, der zweite nutzt das generierte Token, um den WebSocket der Konsole zu öffnen.
Dieser API-Aufruf erzeugt zwei Ereignisse zur Aktivitätsverfolgung:
is.instance.console-access-token.createundis.instance.console.readoderis.bare-metal-server.console-access-token.createundis.bare-metal-server.console.read.Sie können nicht verwendet werden,
request idum Ereignisse zur Nachverfolgung von Konsolenaktivitäten miteinander zu verknüpfen, da jeder Aufruf eine eindeutige erzeugtrequest id. Stattdessen können Sie Konsolenereignisse, deren Generierung auf API-Aufrufen beruht, die von demselben Benutzer ausgegeben wurden, mithilfe derinitiator idkorrelieren. -
Ausführliche Informationen und Felder zu den AT-Ereignissen von Bare Metal Servers for VPC finden Sie in der API-Dokumentation unter requestData und responseData.