Evénements de suivi d'activité pour IBM Cloud VPC

IBM Cloud tels que IBM Cloud VPC, génèrent des événements de suivi d'activité.

Les événements de suivi des activités rendent compte des activités qui modifient l'état des ressources sur le site IBM Cloud. Les événements de suivi des activités rendent également compte de certaines activités qui ne modifient aucun état, telles que les tentatives d'accès et de mise à jour des ressources. Vous pouvez utiliser ces événements pour analyser les activités anormales et les actions critiques, ainsi que pour vous conformer aux exigences réglementaires en matière d'audit.

Vous pouvez utiliser IBM Cloud Activity Tracker Event Routing, un service de plateforme pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des itinéraires qui définissent où les événements de suivi d'activité sont envoyés. Pour plus d'informations, voir A propos de IBM Cloud Activity Tracker Event Routing.

Vous pouvez utiliser IBM Cloud Logs pour visualiser et générer des alertes sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.

Emplacements où des événements de suivi d'activité sont générés

Emplacements où les événements de suivi des activités sont envoyés par IBM Cloud Activity Tracker Event Routing

IBM Cloud VPC envoie des événements de suivi d'activité par IBM Cloud Activity Tracker Event Routing dans les régions indiquées dans le tableau suivant.

Régions où les événements de suivi d'activité sont envoyés dans des emplacements Amériques
Dallas (us-south) Washington (us-east) Montréal (ca-mon) Toronto (ca-tor) Sao Paulo (br-sao)
Oui Oui Oui Oui Oui
Régions dans lesquelles des événements de suivi d'activité sont envoyés dans des emplacements Asie-Pacifique
Tokyo (jp-tok) Sydney (au-syd) Osaka (jp-osa) Chennai - Airtel (in-che) Mumbai - Airtel (in-mum)
Oui Oui Oui Oui Oui
Régions où les événements de suivi des activités sont envoyés en Europe
Francfort (eu-de) Londres (eu-gb) Madrid (eu-es)
Oui Oui Oui

Affichage des événements de suivi des activités pour IBM Cloud VPC

Vous pouvez utiliser IBM Cloud Logs pour visualiser et générer des alertes sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.

Lancement de IBM Cloud Logs à partir de la page Observabilité

Pour plus d'informations sur le démarrage de l'interface utilisateur IBM Cloud Logs, voir Lancer l'interface utilisateur dans la documentation IBM Cloud Logs.

Ressources réseau

Les tableaux ci-dessous répertorient les actions qui sont liées aux ressources du réseau et à la génération d'événements.

Evénements d'ACL

Actions générant des événements pour Network ACL
Ressource Action Description
network-acl is.network-acl.network-acl.create Une liste de contrôle d'accès (ACL) au réseau a été créée
network-acl is.network-acl.network-acl.update Une liste de contrôle d'accès (ACL) au réseau a été mise à jour
network-acl is.network-acl.network-acl.delete Une liste de contrôle d'accès (ACL) au réseau a été supprimée
network-acl is.network-acl.network-acl.read Une ou plusieurs listes de contrôle d'accès (ACL) au réseau ont été extraites
network-acl is.network-acl.rule.create Une règle a été ajoutée à l' Network ACL
network-acl is.network-acl.rule.update Une règle de la liste de contrôle d'accès (ACL) au réseau a été mise à jour
network-acl is.network-acl.rule.delete Une règle a été supprimée de la liste de contrôle d'accès (ACL) au réseau
network-acl is.network-acl.rule.read Une ou plusieurs règles de la liste de contrôle d'accès (ACL) au réseau ont été extraites

Événements du réseau de clusters

Actions générant des événements pour Network ACL
Ressource Action Description
réseaux en grappes is.cluster-network.cluster-network.create Création d'un réseau de grappes d'entreprises
réseaux en grappes is.cluster-network.cluster-network.delete Le réseau de clusters a été supprimé
réseaux en grappes is.cluster-network.cluster-network.list Liste des réseaux de clusters
réseaux en grappes is.cluster-network.cluster-network.read Récupère les détails du réseau d'un cluster
réseaux en grappes is.cluster-network.cluster-network.update Le réseau des clusters a été mis à jour
réseaux en grappes is.cluster-network.interface.attach L'interface réseau du cluster a été attachée
réseaux en grappes is.cluster-network.interface.create L'interface réseau du cluster a été créée
réseaux en grappes is.cluster-network.interface.delete L'interface réseau du cluster a été supprimée
réseaux en grappes is.cluster-network.interface.detach L'interface réseau du cluster a été détachée
réseaux en grappes is.cluster-network.interface.list Liste des interfaces réseau de la grappe
réseaux en grappes is.cluster-network.interface.read Récupère les détails d'une interface réseau de cluster
réseaux en grappes is.cluster-network.interface.update L'interface réseau du cluster a été mise à jour
réseaux en grappes is.cluster-network.profile.list Liste des profils de réseaux de clusters
réseaux en grappes is.cluster-network.profile.read Obtient les détails des profils de réseau de la grappe
réseaux en grappes is.cluster-network.subnet.create Le sous-réseau du réseau cluster a été créé
réseaux en grappes is.cluster-network.subnet.delete Le sous-réseau du cluster a été supprimé
réseaux en grappes is.cluster-network.subnet.list Liste des sous-réseaux du réseau de la grappe
réseaux en grappes is.cluster-network.subnet.read Récupère les détails d'un sous-réseau du cluster
réseaux en grappes is.cluster-network.subnet.update Le sous-réseau du réseau de cluster a été mis à jour
réseaux en grappes is.cluster-network.subnet-reserved-ip.attach L'IP réservée était attachée à un sous-réseau
réseaux en grappes is.cluster-network.subnet-reserved-ip.create L'IP réservée au sous-réseau a été créée
réseaux en grappes is.cluster-network.subnet-reserved-ip.delete L'IP réservée au sous-réseau a été supprimée
réseaux en grappes is.cluster-network.subnet-reserved-ip.detach L'IP réservée était attachée à un sous-réseau
réseaux en grappes is.cluster-network.subnet-reserved-ip.list Liste des IP réservées au sous-réseau
réseaux en grappes is.cluster-network.subnet-reserved-ip.read Obtient les détails d'une IP réservée à un sous-réseau
réseaux en grappes is.cluster-network.subnet-reserved-ip.update L'IP réservée au sous-réseau a été mise à jour

Evénements de liaison de résolution DNS

Le tableau suivant répertorie les actions liées aux liaisons de résolution DNS.

Actions générant des événements pour les liaisons de résolution DNS
Ressource Action Description
Liaison de résolution DNS is.vpc.dns-resolution-binding.create Crée une liaison de résolution DNS. Génère des événements pour les VPC concentrateur et les VPC partagés par DNS.
Liaison de résolution DNS is.vpc.dns-resolution-binding.update Met à jour le nom d'une liaison de résolution DNS.
Liaison de résolution DNS is.vpc.dns-resolution-binding.delete Supprime une liaison de résolution DNS. Générez des événements pour le VPC concentrateur et les VPC partagés par DNS.
Liaison de résolution DNS is.vpc.dns-resolution-binding.read Récupère les détails d'une liaison de résolution DNS.
Liaison de résolution DNS is.vpc.dns-resolution-binding.list Répertorie les liaisons de résolution DNS.

Bien que la liaison de résolution DNS soit créée ou supprimée par l'utilisateur autorisé du VPC partagé, le système crée ou supprime les objets de liaison de résolution DNS à la fois pour le VPC concentrateur et pour les VPC partagés. Par conséquent, le système génère également l'événement de suivi de l'activité pour le hub et les VPC partagés par DNS.

Les événements existants incluent un nouvel attribut:

is.vpc.vpc.{create,update}
Inclut une propriété dns et sa valeur d'objet dans les données de demande.
is.vpc.vpc.{read,list}
Inclut une propriété dns et sa valeur d'objet dans les données de réponse.
is.endpoint-gateway.endpoint-gateway.{create,update}
Inclut un allow_dns_resolution_binding property et sa valeur booléenne dans les données de demande et de réponse.
is.endpoint-gateway.endpoint-gateway.{list,read}
Inclut un allow_dns_resolution_binding property et sa valeur booléenne dans les données de réponse.

Événements d'adresse IP flottante

Actions qui génèrent des événements pour la PI flottante
Ressource Action Description
floating-ip is.floating-ip.floating-ip.create Une adresse IP flottante a été créée
floating-ip is.floating-ip.floating-ip.update Une adresse IP flottante a été mise à jour
floating-ip is.floating-ip.floating-ip.delete Une adresse IP flottante a été supprimée
floating-ip is.floating-ip.floating-ip.read Une ou plusieurs adresses IP flottantes ont été extraites
floating-ip is.floating-ip.floating-ip.attach Une adresse IP flottante a été associée à une ressource
floating-ip is.floating-ip.floating-ip.detach L'adresse IP flottante a été déconnectée d'une ressource

Evénements de journaux de flux

Le tableau ci-dessous présente les actions liées aux journaux de flux et à la génération d'événements.

Actions générant des événements pour les collecteurs de flux
Ressource Action Description
flow-log-collector is.flow-log-collector.flow-log-collector.create Un collecteur de journaux de flux a été créé
flow-log-collector is.flow-log-collector.flow-log-collector.delete Un collecteur de journaux de flux a été supprimé
flow-log-collector is.flow-log-collector.flow-log-collector.read Un collecteur de journaux de flux a été lu
flow-log-collector is.flow-log-collector.flow-log-collector.update Un collecteur de journaux de flux a été mis à jour

Evénements d'équilibreur de charge

Le tableau ci-dessous présente les actions liées aux équilibreurs de charge et à la génération d'événements.

Actions qui génèrent des événements pour les équilibreurs de charge
Ressource Action Description
Équilibreur de charge is.load-balancer.load-balancer.create Un équilibreur de charge a été créé
Équilibreur de charge is.load-balancer.load-balancer.update Un équilibreur de charge a été mis à jour
Équilibreur de charge is.load-balancer.load-balancer.delete Un équilibreur de charge a été supprimé
Équilibreur de charge is.load-balancer.load-balancer.read L'équilibreur de charge a été lu
Programme d'écoute is.load-balancer.load-balancer-listener.create Un programme d'écoute a été créé
Programme d'écoute is.load-balancer.load-balancer-listener.update Un programme d'écoute a été mis à jour
Programme d'écoute is.load-balancer.load-balancer-listener.delete Un programme d'écoute a été supprimé
Programme d'écoute is.load-balancer.load-balancer-listener.read Le programme d'écoute a été lu
Pool is.load-balancer.load-balancer-pool.create Un pool a été créé
Pool is.load-balancer.load-balancer-pool.update Un pool a été mis à jour
Pool is.load-balancer.load-balancer-pool.delete Un pool a été supprimé
Pool is.load-balancer.load-balancer-pool.read Le pool a été lu
Membre is.load-balancer.load-balancer-pool-member.create Un membre a été créé
Membre is.load-balancer.load-balancer-pool-member.update Un membre a été mis à jour
Membre is.load-balancer.load-balancer-pool-member.delete Un membre a été supprimé
Membre is.load-balancer.load-balancer-pool-member.read Le membre a été lu
Règle is.load-balancer.load-balancer-listener-policy.create Une politique a été créée
Règle is.load-balancer.load-balancer-listener-policy.update Une politique a été mise à jour
Règle is.load-balancer.load-balancer-listener-policy.delete Une politique a été supprimée
Règle is.load-balancer.load-balancer-listener-policy.read La stratégie a été lue
Règle is.load-balancer.load-balancer-listener-policy-rule.create La règle a été créée
Règle is.load-balancer.load-balancer-listener-policy-rule.update La règle a été mise à jour
Règle is.load-balancer.load-balancer-listener-policy-rule.delete Une règle a été supprimée
Règle is.load-balancer.load-balancer-listener-policy-rule.read La règle a été lue

Evénements du service de chemin privé

Actions qui génèrent des événements pour les services de chemin privé
Ressource Action Description
passerelle-service-chemin-privé is.private-path-service-gateway.private-path-service-gateway.read Une ou plusieurs passerelles de service de chemin privé ont été extraites
passerelle-service-chemin-privé is.private-path-service-gateway.private-path-service-gateway.list La passerelle de service de chemin privé a été répertoriée
passerelle-service-chemin-privé is.private-path-service-gateway.private-path-service-gateway.update La passerelle de service de chemin privé a été mise à jour
passerelle-service-chemin-privé isis.private-path-service-gateway.private-path-service-gateway.create /n is.private-path-service-gateway.load-balancer.attach /n is.load-balancer.private-path-service-gateway.attach La passerelle de service de chemin privé a été créée
passerelle-service-chemin-privé isis.private-path-service-gateway.private-path-service-gateway.delete /n is.private-path-service-gateway.load-balancer.detach /n is.load-balancer.private-path-service-gateway.detach La passerelle du service Private Path a été supprimée
passerelle-service-chemin-privé is.private-path-service-gateway.private-path-service-gateway.publish La passerelle de service de chemin privé a été publiée
passerelle-service-chemin-privé isis.private-path-service-gateway.load-balancer.detach ach /n is.is.load-balancer.private-path-service-gateway.detach L'équilibreur de charge de passerelle de service de chemin privé a été supprimé
passerelle-service-chemin-privé is.private-path-service-gateway.load-balancer.attach /n 'is.load-balancer.private-path-service-gateway.attach L'équilibreur de charge de passerelle de service de chemin privé a été connecté
passerelle-service-chemin-privé is.is.private-path-service-gateway.private-path-service-gateway.revoke-account /n is.private-path-service-gateway.endpoint-gateway-binding.deny Le compte de passerelle de service de chemin privé a été révoqué
passerelle-service-chemin-privé is.private-path-service-gateway.endpoint-gateway-binding.read La demande de connexion de consommateur de passerelle de service de chemin privé a été extraite
passerelle-service-chemin-privé is.private-path-service-gateway.endpoint-gateway-binding.list Les demandes de connexion de consommateur de passerelle de service de chemin privé ont été répertoriées
passerelle-service-chemin-privé is.private-path-service-gateway.endpoint-gateway-binding.permit La demande de connexion de consommateur de passerelle de service de chemin privé a été autorisée
passerelle-service-chemin-privé is.private-path-service-gateway.endpoint-gateway-binding.deny La demande de connexion de consommateur de passerelle de service de chemin privé a été refusée
passerelle-service-chemin-privé is.private-path-service-gateway.endpoint-gateway-binding.create La connexion du consommateur à la passerelle de service Private Path a été créée
passerelle-service-chemin-privé is.private-path-service-gateway.endpoint-gateway-binding.read La demande de connexion de consommateur de passerelle de service de chemin privé a été extraite
passerelle-service-chemin-privé is.private-path-service-gateway.endpoint-gateway-binding.delete La connexion du consommateur de la passerelle de service Private Path a été supprimée
passerelle-service-chemin-privé is.private-path-service-gateway.account-policy.read La politique de compte de la passerelle du service Private Path a été récupérée
passerelle-service-chemin-privé is.private-path-service-gateway.account-policy.list La politique de compte de la passerelle de service Private Path a été répertoriée
passerelle-service-chemin-privé is.private-path-service-gateway.account-policy.create La stratégie de compte de la passerelle de service Private Path a été créée
passerelle-service-chemin-privé is.private-path-service-gateway.account-policy.delete La politique de compte de la passerelle du service Private Path a été supprimée
passerelle-service-chemin-privé is.private-path-service-gateway.account-policy.update La politique de compte de la passerelle de service Private Path a été mise à jour

Evénements de passerelle publique

Actions qui génèrent des événements pour le Public Gateway
Ressource Action Description
public-gateway is.public-gateway.public-gateway.create Une passerelle publique a été créée
public-gateway is.public-gateway.public-gateway.update Une passerelle publique a été mise à jour
public-gateway is.public-gateway.public-gateway.delete Une passerelle publique a été supprimée
public-gateway is.public-gateway.public-gateway.read Une ou plusieurs passerelles publiques ont été extraites

Réservations

Résumé des événements AT sur le site is.reservation:

Actions qui génèrent des événements Réservations
Ressource Action Description
is.reservation.reservation.create Instance réservée pour VPC : create reservation <res-name>
is.reservation.reservation.activate Instance réservée pour VPC : activer la réservation <res-name>
is.reservation.reservation.activate Instance réservée pour VPC : reservation <res-name> active
is.reservation.reservation.expire Instance réservée pour VPC : expire reservation <res-name>
is.reservation.reservation.expire Instance réservée pour VPC : réservation <res-name> expirée
is.reservation.reservation.delete Instance réservée pour VPC : delete reservation <res-name>
is.reservation.reservation.delete Instance réservée pour VPC : reservation <res-name>
is.reservation.reservation.update Instance réservée pour VPC : update reservation <res-name>
is.reservation.reservation.update Instance réservée pour VPC : réservation <res-name> mise à jour
is.reservation.reservation.read Instance réservée pour VPC : lecture de la réservation <res-name>
is.reservation.reservation.list Instance réservée pour VPC : list reservation
is.reservation.reservation.attach Instance réservée pour VPC : attach reservation <res-name>
is.reservation.reservation.attach Instance réservée pour VPC : attach reservation <res-name>
is.reservation.reservation.attach Instance réservée pour VPC : reservation <res-name> attached
is.reservation.reservation.detach Instance réservée pour VPC : detach reservation <res-name>
is.reservation.reservation.detach Instance réservée pour VPC : reservation <res-name> detached

Récapitulatif des nouveaux événements AT is.instance:

Actions qui génèrent des événements Réservations
Ressource Action Description
is.instance.instance.attach Virtual Server for VPC: instance de connexion <ins-name>
is.instance.instance.attach Virtual Server for VPC: instance de connexion <ins-name>
is.instance.instance.attach Virtual Server for VPC: instance connectée <ins-name>
is.instance.instance.detach Virtual Server for VPC: déconnecter l'instance <ins-name>
is.instance.instance.detach Virtual Server for VPC: instance <ins-name> déconnectée

Adresses IP réservées

Actions générant des événements Adresses IP réservées
Ressource Action Description
endpoint-gateway is.endpoint-gateway.endpoint-gateway.create is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.security-group.security-group.attach Une passerelle de point d'extrémité a été créée
endpoint-gateway is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete L'adresse IP réservée a été dissociée d'une passerelle de points d'extrémité
endpoint-gateway is.subnet.reserved-ip.read L'adresse IP réservée liée à une passerelle de points d'extrémité a été extraite
endpoint-gateway is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach L'adresse IP réservée a été liée à une passerelle de points d'extrémité
endpoint-gateway is.endpoint-gateway.endpoint-gateway.delete is.subnet.reserved-ip.detach is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.delete is.security-group.security-group.detach Une passerelle de points d'extrémité a été supprimée
instance is.instance.instance.create is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.instance.network-interface.attach Une instance a été créée
instance is.instance.instance.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach Une instance a été supprimée
instance is.instance.network-interface.create is.subnet.reserved-ip.create is.instance.network-interface.attach is.subnet.reserved-ip.attach L'interface réseau a été créée sur une instance
instance is.instance.network-interface.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach L'interface réseau a été supprimée
instance is.subnet.reserved-ip.read Les adresses IP réservées liées à une interface réseau ont été répertoriées
instance is.subnet.reserved-ip.read L'adresse IP réservée liée a été extraite
sous-réseau is.subnet.reserved-ip.read Les adresses IP réservées dans un sous-réseau ont été répertoriées
sous-réseau is.subnet.reserved-ip.create is.subnet.subnet.update is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach L'adresse IP d'un sous-réseau a été réservée
sous-réseau is.subnet.subnet.update is.subnet.reserved-ip.delete L'adresse IP réservée a été libérée
sous-réseau is.subnet.reserved-ip.read L'adresse IP réservée a été extraite
sous-réseau is.subnet.reserved-ip.update L'adresse IP réservée a été mise à jour

Evénements de table de routage

Le tableau ci-après présente les actions liées aux tables de routage et aux routes VPC.

À partir du 30 septembre 2024, les tables de routage VPC prennent en charge le marquage, ce qui implique que les tables de routage soient identifiées par un nom de ressource cloud (CRN). Pour les mises à jour d'événements AT dues à cette fonctionnalité, voir Suivi d'activité des changements d'événements pour les tables de routage.

Actions générant des événements pour les tables de routage et les routes VPC
Ressource Action Description
table de routage is.vpc.routing-table.create Une table de routage a été créée
table de routage is.vpc.routing-table.read Une table de routage a été extraite (obtention et affichage)
table de routage is.vpc.routing-table.update Une table de routage a été mise à jour
table de routage is.vpc.routing-table.delete Une table de routage a été supprimée
route is.vpc.routing-table_route.create Une route de table de routage a été créée
route is.vpc.routing-table_route.update Une route de table de routage a été mise à jour
route is.vpc.routing-table_route.delete Une route de table de routage a été supprimée
route is.vpc.routing-table_route.read Une route de table de routage a été extraite (obtention et affichage)
sous-réseau is.subnet.routing-table.read Les sous-réseaux associés à une table de routage ont été extraits
sous-réseau is.subnet.routing-table.attach Une table de routage a été associée à un sous-réseau

Evénements de groupe de sécurité

Actions qui génèrent des événements pour le groupe de sécurité
Ressource Action Description
groupe-sécurité is.security-group.security-group.create Un groupe de sécurité a été créé
groupe-sécurité is.security-group.security-group.delete Un groupe de sécurité a été supprimé
groupe-sécurité is.security-group.security-group.update Un groupe de sécurité a été mis à jour
groupe-sécurité is.security-group.security-group.read Un ou plusieurs groupes de sécurité ont été extraits
groupe-sécurité is.security-group.security-group-rule.create Une règle a été ajoutée au groupe de sécurité
groupe-sécurité is.security-group.security-group-rule.delete Une règle a été supprimée du groupe de sécurité
groupe-sécurité is.security-group.security-group-rule.update Une règle de groupe de sécurité a été mise à jour
groupe-sécurité is.security-group.security-group-rule.read Une ou plusieurs règles de groupe de sécurité ont été extraites
groupe-sécurité is.security-group.security-group-interface.attach Une interface a été associée au groupe de sécurité
groupe-sécurité is.security-group.security-group-interface.detach Une interface a été retirée du groupe de sécurité
groupe-sécurité is.security-group.security-group-interface.read Une ou plusieurs interfaces de groupe de sécurité ont été extraites

Événements de sous-réseau

Actions qui génèrent des événements pour le sous-réseau
Ressource Action Description
sous-réseau is.subnet.subnet.create Un sous-réseau a été créé
sous-réseau is.subnet.subnet.update Un sous-réseau a été mis à jour
sous-réseau is.subnet.subnet.delete Un sous-réseau a été supprimé
sous-réseau is.subnet.subnet.read Un ou plusieurs sous-réseaux ont été extraits
sous-réseau is.subnet.network-acl.update Une liste de contrôle d'accès (ACL) au sous-réseau a été remplacée
sous-réseau is.subnet.public-gateway.attach Une passerelle publique a été connectée au sous-réseau
sous-réseau is.subnet.public-gateway.detach Une passerelle publique a été déconnectée du sous-réseau
sous-réseau is.subnet.public-gateway.read Une connexion de passerelle publique de sous-réseau a été extraite

Evénements d'interface de réseau virtuel

Le tableau suivant répertorie les actions liées aux interfaces réseau virtuelles et à la génération d'événements.

Actions générant des événements pour les interfaces réseau virtuelles
Ressource Action Description
interface-réseau-virtuel is.virtual-network-interface.virtual-network-interface.list L'interface réseau virtuelle a été répertoriée
interface-réseau-virtuel is.virtual-network-interface.virtual-network-interface.read Une interface de réseau virtuel a été récupérée
interface-réseau-virtuel is.virtual-network-interface.virtual-network-interface.create L'interface réseau virtuelle a été créée. Pour déterminer si la VNI a été créée avec le filtrage de l'état du protocole activé, voir Analyse des événements.
interface-réseau-virtuel is.virtual-network-interface.virtual-network-interface.attach L'interface réseau virtuelle a été attachée
interface-réseau-virtuel is.virtual-network-interface.virtual-network-interface.detach L'interface réseau virtuelle a été détachée
interface-réseau-virtuel is.virtual-network-interface.virtual-network-interface.update L'interface réseau virtuelle a été mise à jour. Vous pouvez utiliser cette option pour modifier le mode de filtrage de l'état du protocole. Pour les valeurs de mode, voir Analyse des événements.
interface-réseau-virtuel is.virtual-network-interface.virtual-network-interface.delete L'interface réseau virtuelle a été supprimée

Evénements de ressource cible d'interface de réseau virtuel

Le tableau suivant répertorie les actions liées aux ressources cible des interfaces de réseau virtuel et à la génération d'événements.

Actions générant des événements pour les cibles des interfaces réseau virtuelles
Ressource Action Description
interface-réseau-virtuel is.bare-metal-server.network-attachment.attach L'interface de réseau virtuel a été connectée à un serveur bare metal
interface-réseau-virtuel is.bare-metal-server.network-attachment.detach L'interface de réseau virtuel a été déconnectée d'un serveur bare metal
interface-réseau-virtuel is.share.mount-target.attach L'interface de réseau virtuel a été connectée à une cible de montage de partage de fichiers
interface-réseau-virtuel is.share.mount-target.detach L'interface de réseau virtuel a été déconnectée d'une cible de montage de partage de fichiers
interface-réseau-virtuel is.instance.network-attachment.attach L'interface de réseau virtuel a été connectée à une instance de serveur virtuel
interface-réseau-virtuel is.instance.network-attachment.detach L'interface de réseau virtuel a été déconnectée d'une instance de serveur virtuel

Evénements de noeud final privé virtuel

Le tableau ci-après présente les actions liées aux points d'extrémité privés virtuels et à la génération d'événements.

Actions générant des événements pour les points d'extrémité privés virtuels
Ressource Action Description
endpoint-gateway is.endpoint-gateway.endpoint-gateway.create Une passerelle de point d'extrémité a été créée
endpoint-gateway is.endpoint-gateway.endpoint-gateway.delete Une passerelle de points d'extrémité a été supprimée
endpoint-gateway is.endpoint-gateway.endpoint-gateway.update Une passerelle de points d'extrémité a été mise à jour

Evénements de VPC

Actions qui génèrent des événements liés au VPC
Ressource Action Description
vpc is.vpc.vpc.create Un cloud privé virtuel (VPC) a été créé
vpc is.vpc.vpc.update Un cloud privé virtuel (VPC) a été mis à jour
vpc is.vpc.vpc.delete Un cloud privé virtuel (VPC) a été supprimé
vpc is.vpc.vpc.read Un ou plusieurs VPC ont été extraits
vpc is.vpc.address-prefix.create Un préfixe d'adresse a été ajouté dans VPC
vpc is.vpc.address-prefix.update Un préfixe d'adresse VPC a été mis à jour
vpc is.vpc.address-prefix.delete Un préfixe d'adresse a été supprimé de VPC
vpc is.vpc.address-prefix.read Un ou plusieurs préfixes d'adresse ont été extraits
vpc is.vpc.vpc-route.create Une route a été ajoutée dans VPC
vpc is.vpc.vpc-route.update Une route VPC a été mise à jour
vpc is.vpc.vpc-route.delete Une route a été supprimée de VPC

Evénements de passerelle VPN

Le tableau suivant répertorie les actions associées aux passerelles VPN de site à site et à la génération d'événements.

Actions générant des événements pour les passerelles VPN de site à site
Ressource Action Description
vpn is.vpn.vpn-gateway.create Une passerelle VPN a été créée
vpn is.vpn.vpn-gateway.delete Une passerelle VPN a été supprimée
vpn is.vpn.vpn-gateway.update Une passerelle VPN a été mise à jour
vpn is.vpn.vpn-gateway.read Une passerelle VPN a été extraite
vpn is.vpn.vpn-gateway.list Les passerelles VPN ont été répertoriées
vpn is.vpn.vpn-connection.create Une connexion VPN a été créée sur la passerelle VPN
vpn is.vpn.vpn-connection.delete Une connexion VPN a été supprimée de la passerelle VPN
vpn is.vpn.vpn-connection.update Une connexion VPN a été mise à jour sur la passerelle VPN
vpn is.vpn.vpn-connection.read Une connexion VPN a été extraite de la passerelle VPN
vpn is.vpn.vpn-connection.list Les connexions de la passerelle VPN ont été répertoriées
vpn is.vpn.vpn-connection_local-cidr.create Un sous-réseau local a été créé sur la connexion de passerelle VPN
vpn is.vpn.vpn-connection_local-cidr.delete Un sous-réseau local a été supprimé de la connexion de passerelle VPN
vpn is.vpn.vpn-connection_local-cidr.read Un sous-réseau local a été extrait de la connexion de passerelle VPN
vpn is.vpn.vpn-connection_local-cidr.list Les sous-réseaux locaux ont été répertoriés à partir de la connexion de passerelle VPN
vpn is.vpn.vpn-connection_peer-cidr.create Un sous-réseau homologue a été créé sur la connexion de passerelle VPN
vpn is.vpn.vpn-connection_peer-cidr.delete Un sous-réseau homologue a été supprimé de la connexion de passerelle VPN
vpn is.vpn.vpn-connection_peer-cidr.read Un sous-réseau homologue a été extrait de la connexion de passerelle VPN
vpn is.vpn.vpn-connection_peer-cidr.list Les sous-réseaux homologues ont été répertoriés à partir de la connexion de passerelle VPN
vpn is.vpn.ike-policy.create Une stratégie IKE a été créée
vpn is.vpn.ike-policy.delete Une stratégie IKE a été supprimée
vpn is.vpn.ike-policy.update Une stratégie IKE a été mise à jour
vpn is.vpn.ike-policy.read Une stratégie IKE a été extraite
vpn is.vpn.ike-policy.list Les stratégies IKE ont été répertoriées
vpn is.vpn.ipsec-policy.create Une politique IKE a été créée
vpn is.vpn.ipsec-policy.delete Une politique IPsec a été supprimée
vpn is.vpn.ipsec-policy.update Une stratégie IPsec a été mise à jour
vpn is.vpn.ipsec-policy.read Une stratégie IPsec a été extraite
vpn is.vpn.ipsec-policy.list Les stratégies IPsec ont été répertoriées

Evénements de serveur VPN

Le tableau suivant répertorie les actions associées aux serveurs VPN client à site et à la génération d'événements.

Actions générant des événements pour les serveurs VPN client à site
Ressource Action Description
vpn is.vpn-server.vpn-server.create Le serveur VPN a été créé
vpn is.vpn-server.vpn-server.delete Le serveur VPN a été supprimé
vpn is.vpn-server.vpn-server.update Le serveur VPN a été mis à jour
vpn is.vpn-server.vpn-server.read Le serveur VPN a été extrait
vpn is.vpn-server.vpn-server.list Les serveurs VPN ont été répertoriés
vpn is.vpn-server.vpn-server-configuration.read La configuration du serveur VPN a été téléchargée
vpn is.vpn-server.vpn-server-client.create Le client VPN était connecté à un serveur VPN
vpn is.vpn-server.vpn-server-client.delete Le client VPN a été déconnecté et supprimé d'un serveur VPN
vpn is.vpn-server.vpn-server-client.read Le client VPN a été extrait d'un serveur VPN
vpn is.vpn-server.vpn-server-client.list Les clients du serveur VPN ont été répertoriés
vpn is.vpn-server.vpn-server-client.disconnect Le client VPN a été déconnecté d'un serveur VPN et supprimé en fonction de la stratégie de suppression automatique du serveur VPN
vpn is.vpn-server.vpn-server-route.create La route du serveur VPN a été créée
vpn is.vpn-server.vpn-server-route.delete La route du serveur VPN a été supprimée
vpn is.vpn-server.vpn-server-route.update La route du serveur VPN a été mise à jour
vpn is.vpn-server.vpn-server-route.read La route du serveur VPN a été extraite
vpn is.vpn-server.vpn-server-route.list Les routes du serveur VPN ont été répertoriées

En mode d'authentification par certificat client ou par certificat client et en mode d'authentification par ID utilisateur / code d'accès, l'échec de l'authentification en raison d'un certificat client non valide ne génère pas d'événement de suivi d'activité.

Ressource de calcul

Les tableaux ci-dessous répertorient les actions qui sont liées aux ressources de calcul et à la génération d'événements.

Événements d'instance

Actions qui génèrent des événements liés à l'instance
Ressource Action Description
instance is.instance.instance.create
  • Une instance a été créée
  • Inclut l'état du paramètre allow_ip_spoofing qui désactive les vérifications source/destination des interfaces réseau créées sur le serveur virtuel. Avec la valeur false, l'usurpation d'adresse IP n'est pas autorisée sur l'interface.
instance is.instance.instance.delete Une instance a été supprimée
instance is.instance.instance.update Une instance a été mise à jour
instance is.instance.instance.read Une ou plusieurs instances ont été extraites
instance is.instance.action.create Une action d'instance a été créée
instance is.instance.action.delete Une action d'instance en attente a été supprimée
instance is.instance.instance.start Une instance a été démarrée
instance is.instance.instance.stop Une instance a été supprimée
instance is.instance.console-access-token.create Un jeton d'accès à la console a été créé
instance is.instance.console.read Une connexion à la console a été extraite
instance is.instance.instance.volume-stop Une instance a été arrêtée car un volume a été suspendu lorsque sa clé de chiffrement a été supprimée
instance is.instance.instance-template.create Le modèle d'instance a été créé
instance is.instance.instance-template.delete Le modèle d'instance a été supprimé
instance is.instance.instance-template.update Le modèle d'instance a été mis à jour
instance is.instance.instance-template.read Le modèle d'instance a été extrait
instance is.instance.network-interface.attach Une adresse IP flottante a été associée à l'interface réseau de l'instance
instance is.instance.network-interface.detach Une adresse IP flottante a été dissociée de l'interface réseau de l'instance
instance is.instance.volume-attachment.create Une connexion de volume de l'instance a été créée
instance is.instance.volume-attachment.delete Une connexion de volume de l'instance a été supprimée
instance is.instance.volume-attachment.update Une connexion de volume de l'instance a été mise à jour
instance is.instance.volume-attachment.read Une ou plusieurs connexions de volume d'instance ont été extraites
instance is.instance.network-interface.create
  • L'interface réseau d'instance a été créée (l'instance a été associée à un sous-réseau)
  • Inclut l'état du paramètre allow_ip_spoofing qui désactive les vérifications de source/destination des interfaces réseau créées sur le serveur virtuel. Avec la valeur false, l'usurpation d'adresse IP n'est pas autorisée sur l'interface.
instance is.instance.network-interface.update
  • L'interface réseau d'instance a été mise à jour (l'instance a été associée à un sous-réseau)
  • Inclut l'état du paramètre allow_ip_spoofing qui désactive les vérifications de source/destination des interfaces réseau créées sur le serveur virtuel. Avec la valeur false, l'usurpation d'adresse IP n'est pas autorisée sur l'interface.
instance is.instance.network-interface.delete Une interface réseau de l'instance a été supprimée (l'instance a été déconnectée d'un sous-réseau)
instance is.instance.network-interface.read Une ou plusieurs interfaces réseau d'instance ont été extraites
instance is.instance.network-attachment.create La connexion réseau de l'instance a été créée
instance is.instance.network-attachment.delete La connexion réseau de l'instance a été supprimée
instance is.instance.network-attachment.attach Une connexion réseau d'instance a été connectée à une ressource
instance is.instance.network-attachment.detach La connexion réseau de l'instance a été déconnectée d'une ressource
instance is.instance.network-attachment.read Une ou plusieurs connexions réseau ont été détectées
instance is.instance.network-attachment.update La connexion réseau de l'instance a été mise à jour
instance is.instance.disk.read Un ou plusieurs disques de stockage d'instance ont été extraits
instance is.instance.disk.update Un nom de disque de stockage d'instance a été mis à jour
instance is.instance.disk.wipe Un nom de disque de stockage d'instance a été nettoyé
instance is.instance.gpu.wipe La mémoire a été effacée sur la GPU de l'instance

Événements du service de métadonnées

Les événements du service de métadonnées font actuellement l'objet de modifications et ne doivent pas être utilisés à des fins d'automatisation. Ils sont toutefois utiles à des fins d'audit.

Actions qui génèrent des événements pour le service de métadonnées
Ressource Action Description
Métadonnées is.metadata.jwt-token.create Un jeton d'identité d'instance a été créé pour l'accès au service de métadonnées
Métadonnées is.metadata.computeresource-token.request Synchronise le service de métadonnées et les événements de suivi des activités IAM lors de la création du jeton d'identité de l'instance demandée.
Métadonnées is.metadata.instance.initialization Les informations d'initialisation ont été extraites pour l'instance appelante
Métadonnées is.metadata.instance.read Les informations sur les métadonnées ont été extraites pour l'instance appelante
Métadonnées is.metadata.instance-key.get Une clé SSH publique a été extraite pour l'instance appelante
Métadonnées is.metadata.instance-key.list Les clés SSH publiques ont été répertoriées pour l'instance appelante
Métadonnées is.metadata.instance-network-interface.get Les informations d'interface réseau ont été extraites pour l'instance appelante
Métadonnées is.metadata.instance-network-interface.list Les interfaces réseau ont été répertoriées pour l'instance appelante
Métadonnées is.metadata.instance-placement-group.get Des informations de groupe de placement ont été extraites pour l'instance appelante
Métadonnées is.metadata.instance-placement-group.list Des informations de groupe de placement ont été répertoriées pour l'instance appelante
Métadonnées is.metadata.instance-software-attachment.list Les logiciels joints ont été répertoriés pour l'instance appelante
Métadonnées is.metadata.instance-software-attachment.read Une pièce jointe logicielle a été récupérée pour l'instance appelante
Métadonnées is.metadata.instance-volume-attachment.get Un attachement de volume a été extrait pour l'instance appelante
Métadonnées is.metadata.instance-volume-attachment.list Les attachements de volume ont été répertoriés pour l'instance appelante

Evénements relatifs aux serveurs bare metal

Certains champs des événements AT d' Bare Metal Servers for VPC s varient entre les versions bêta et les versions à disponibilité limitée (LA). Pour plus d'informations, voir Analyse des événements.

Actions qui génèrent des événements pour le serveur bare metal
Ressource Action Description
Bare Metal Server is.bare-metal-server.bare-metal-server.read Un ou plusieurs serveurs bare metal ont été extraits
Bare Metal Server is.bare-metal-server.bare-metal-server.create Un serveur bare metal a été créé
Bare Metal Server is.bare-metal-server.bare-metal-server.update Le serveur bare metal a été mis à jour
Bare Metal Server is.bare-metal-server.bare-metal-server.delete Le serveur bare metal a été supprimé
Bare Metal Server is.bare-metal-server.bare-metal-server.restart Le serveur bare metal a été redémarré
Bare Metal Server is.bare-metal-server.bare-metal-server.start Le serveur bare metal a été démarré
Bare Metal Server is.bare-metal-server.bare-metal-server.stop Le serveur bare metal a été arrêté
Bare Metal Server is.bare-metal-server.console.read La connexion à la console du serveur bare metal a été extraite
Bare Metal Server is.bare-metal-server.console-access-token.create Le jeton d'accès à la console du serveur bare metal a été créé
Bare Metal Server is.bare-metal-server.disk.read Un ou plusieurs disques d'un serveur bare metal ont été extraits
Bare Metal Server is.bare-metal-server.disk.update Le disque d'un serveur bare metal a été mis à jour
Bare Metal Server is.bare-metal-server.initialization.read Les données d'initialisation du serveur bare metal ont été extraites
Bare Metal Server is.bare-metal-server.network-interface.read Une ou plusieurs interfaces réseau d'un serveur bare metal ont été extraites
Bare Metal Server is.bare-metal-server.network-interface.create Une interface réseau a été créée sur un serveur bare metal
Bare Metal Server is.bare-metal-server.network-interface.update L'interface réseau d'un serveur bare metal a été mise à jour
Bare Metal Server is.bare-metal-server.network-interface.delete L'interface réseau d'un serveur bare metal a été supprimée
Bare Metal Server is.bare-metal-server.network-interface-floating-ip.read Une ou plusieurs adresses IP flottantes associées à une interface réseau ont été extraites
Bare Metal Server is.bare-metal-server.network-interface-floating-ip.attach L'IP flottante a été associée à une interface réseau
Bare Metal Server is.bare-metal-server.network-interface-floating-ip.detach L'IP flottante a été dissociée d'une interface réseau
Bare Metal Server is.bare-metal-server.network-attachment.read Une ou plusieurs connexions réseau sur un serveur bare metal ont été récupérées
Bare Metal Server is.bare-metal-server.network-attachment.create Une connexion réseau a été créée sur un serveur bare metal
Bare Metal Server is.bare-metal-server.network-attachment.update La connexion réseau sur un serveur bare metal a été mise à jour
Bare Metal Server is.bare-metal-server.network-attachment.delete La connexion réseau sur un serveur bare metal a été supprimée
Bare Metal Server is.bare-metal-server.network-attachment.attach La connexion réseau sur un serveur bare metal a été connectée à une ressource
Bare Metal Server is.bare-metal-server.network-attachment.detach La connexion réseau sur un serveur bare metal a été déconnectée d'une ressource
Bare Metal Server is.bare-metal-server.bare-metal-server-profile.read Un ou plusieurs profils de serveurs bare metal ont été extraits
Bare Metal Server is.bare-metal-server.bare-metal-server-firmware.update La mise à jour du microprogramme de serveur bare metal a abouti.
Bare Metal Server is.bare-metal-server.initialization.update Le serveur bare metal a été réinitialisé.
Bare Metal Server is.bare-metal-server.bare-metal-server-capacity.read* La capacité des serveurs bare metal a été lue.
Bare Metal Server Métadonnées is.metadata.identity-token.create Un jeton d'identité pour serveur bare metal a été créé.
Bare Metal Server Métadonnées is.metadata.certificate.create Le certificat de jeton d'identité du serveur bare metal a été créé.
Bare Metal Server Métadonnées is.metadata.computeresource-token.read Le jeton d'identité du serveur bare metal a été lu.

Evénements de clé

Actions qui génèrent des événements liés à la clé
Ressource Action Description
clé is.key.key.create Une clé a été créée
clé is.key.key.delete Une clé a été supprimée
clé is.key.key.update Une clé a été mise à jour
clé is.key.key.read Une ou plusieurs clés ont été extraites

Evénements d'hôte dédié

Actions qui génèrent des événements liés à l'hôte dédié
Ressource Action Description
dedicated-host is.dedicated-host.dedicated-host.create Un hôte dédié a été créé
dedicated-host is.dedicated-host.dedicated-host.update Un hôte dédié ou un disque hôte a été mis à jour
dedicated-host is.dedicated-host.dedicated-host.delete Un hôte dédié a été supprimé
dedicated-host is.dedicated-host.dedicated-host.read Un ou plusieurs hôtes dédiés ou disques hôte ont été extraits

Evénements de groupe d'hôtes dédiés

Actions qui génèrent des événements liés au groupe d'hôtes dédiés
Ressource Action Description
dedicated-host-group is.dedicated-host.dedicated-host-group.create Un groupe d'hôtes dédiés a été créé
dedicated-host-group is.dedicated-host.dedicated-host-group.update Un groupe d'hôtes dédiés a été mis à jour
dedicated-host-group is.dedicated-host.dedicated-host-group.delete Un groupe d'hôtes dédiés a été supprimé
dedicated-host-group is.dedicated-host.dedicated-host-group.read Un ou plusieurs groupes d'hôtes dédiés ont été extraits

Evénements de groupe d'instances

Actions qui génèrent des événements liés au groupe d'instances
Ressource Action Description
instance-group is.instance-group.instance-group.create Un groupe d'instances a été créé
instance-group is.instance-group.instance-group.delete Un groupe d'instances a été supprimé
instance-group is.instance-group.instance-group.update Un groupe d'instances a été mis à jour
instance-group is.instance-group.instance-group.read Un ou plusieurs groupes d'instances ont été extraits
instance-group is.instance-group.manager.create Un gestionnaire de groupe d'instances a été créé
instance-group is.instance-group.manager.delete Un gestionnaire de groupe d'instances a été supprimé
instance-group is.instance-group.manager.update Un gestionnaire de groupe d'instances a été mis à jour
instance-group is.instance-group.manager.read Un ou plusieurs gestionnaires de groupe d'instances ont été extraits
instance-group is.instance-group.manager_policy.create Une stratégie de groupe d'instances a été créée
instance-group is.instance-group.manager_policy.delete Une stratégie de groupe d'instances a été supprimée
instance-group is.instance-group.manager_policy.update Une stratégie de groupe d'instances a été mise à jour
instance-group is.instance-group.manager_policy.read Une ou plusieurs stratégies de groupe d'instances ont été extraites
instance-group is.instance-group.load-balancer.create Un équilibreur de charge de groupe d'instances a été créé
instance-group is.instance-group.load-balancer.delete Un équilibreur de charge de groupe d'instances a été supprimé
instance-group is.instance-group.load-balancer.update Un équilibreur de charge de groupe d'instances a été mis à jour
instance-group is.instance-group.load-balancer.detach Un équilibreur de charge de groupe d'instances a été déconnecté
instance-group is.instance-group.load-balancer.read Un ou plusieurs équilibreurs de charge de groupe d'instance ont été extraits
instance-group is.instance-group.membership.create Une appartenance au groupe d'instances a été créée
instance-group is.instance-group.membership.delete Une appartenance au groupe d'instances a été supprimée
instance-group is.instance-group.membership.update Une appartenance au groupe d'instances a été mise à jour
instance-group is.instance-group.membership.read Une appartenance au groupe d'instances a été extraite
instance-group is.instance-group.instance.create Une instance de groupe d'instances a été créée

Ressources d'image

Le tableau ci-dessous présente les actions qui sont liées aux ressources d'image et à la génération d'événements.

Actions qui génèrent des événements liés aux ressources d'image
Ressource Action Description
image is.image.image.create Une image a été créée
image is.image.image.delete Une image a été supprimée
image is.image.image.update Une image a été mise à jour
image is.image.image.read L'image a été extraite
image is.image.image.export L'image a été exportée
image is.image.image-export-job.create Le travail d'exportation d'image a été créé
image is.image.image-export-job.delete Le travail d'exportation d'image a été supprimé
image is.image.image-export-job.update Le travail d'exportation d'image a été mis à jour
image is.image.image-export-job.read La tâche d'exportation d'images a été récupérée
image is.image.image-export-job.list Les travaux d'exportation d'image ont été répertoriés

Pour l'événement de mise à jour d'image, si vous faites pivoter la clé racine d'une image, les noms de ressource de cloud de l'ancienne clé et de la nouvelle restent identiques. L'ID de la nouvelle clé pivotée est indiqué dans la zone kmsKeyRefID de l'image.

Ressources de groupe de placement

Le tableau ci-dessous répertorie les actions liées aux ressources de groupe de placement et à la génération d'événements.

Actions générant des événements pour des ressources de groupe de placement
Ressource Action Description
placement_group is.placement-group.placement-group.create Création d'un groupe de placement
placement_group is.placement-group.placement-group.delete Suppression d'un groupe de placement
placement_group is.placement-group.placement-group.update Mise à jour d'un groupe de placement
instance is.instance.instance.create Création d'une instance qui inclut une référence au groupe de placement
instance is.instance.instance.update Mise à jour d'une instance qui inclut une référence au groupe de placement

Ressources de stockage

Evénements de stockage par blocs

Le tableau ci-dessous répertorie les actions liées aux ressources de volume et à la génération d'événements.

Actions qui génèrent des événements pour les ressources de stockage par blocs
Ressource Action Description
volume is.volume.volume.create Le volume a été créé
volume is.volume.volume.update Le volume a été mis à jour
volume is.volume.volume.delete Le volume a été supprimé
volume is.volume.volume.read Un ou plusieurs volumes ont été extraits
volume is.volume.volume.operate L'ID volume a été spécifié

Un événement ne contient pas de nom de volume si aucune information n'est disponible au moment de l'événement. Par exemple, lorsque vous effectuez une requête pour créer un volume sans fournir de nom de volume, cette information n'est pas disponible et n'apparaît pas dans la description de l'événement.

Événements d'instantané du stockage en bloc

Le tableau suivant répertorie les actions qui sont liées aux ressources d'instantanés et à la génération d'événements.

Actions qui génèrent des événements pour les ressources d'instantanés
Ressource Action Description
snapshot is.snapshot.snapshot.create Processus de création d'image instantanée démarré
snapshot is.snapshot.snapshot.capture Les données de volume ont été capturées
snapshot is.snapshot.snapshot.update L'instantané a été mis à jour
snapshot is.snapshot.snapshot.delete L'instantané a été supprimé
snapshot is.snapshot.snapshot.read Un ou plusieurs instantanés ont été extraits
snapshot is.snapshot.snapshot.restore Le volume a été restauré à partir d'un instantané
snapshot is.snapshot.snapshot.operate L'ID de l'instantané source a été spécifié

Evénements de groupe de cohérence

Le tableau suivant répertorie les actions liées aux ressources du groupe de cohérence des instantanés et à la génération d'événements.

Actions générant des événements pour les ressources des groupes de cohérence instantanés
Ressource Action Description
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.create Le groupe de cohérence des instantanés a été créé
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.update Snapshot-consistency-group a été mis à jour
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.delete Snapshot-consistency-group a été supprimé
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.read Un ou plusieurs groupes de cohérence d'instantanés ont été récupérés

Événements de stockage de fichiers

Le tableau suivant répertorie les actions associées aux ressources de partage de fichiers et à la génération d'événements.

Actions générant des événements pour les ressources de stockage de fichiers
Ressource Action Description
shares is.share.share.create Un partage de fichiers a été créé
shares is.share.share.read Un ou plusieurs partages de fichiers ont été extraits
shares is.share.share.update Partage de fichiers mis à jour
shares is.share.share.delete Le partage de fichiers a été supprimé
shares is.share.share.schedule.modification Le planning de réplication a été modifié.
shares is.share.replica.read Le partage de réplique a été lu
shares is.share.source.read Le partage de la source a été lu
shares is.share.source.update Source de partage mise à jour
shares is.share.share.init Statut d'initialisation de la réplication
shares is.share.share.failover Statut de reprise en ligne de la réplication
shares is.share.share.split Statut de fractionnement de réplication
shares is.share.accessor-binding.create La liaison de partage de fichiers avec le partage d'ID d'accès a été créée.
shares is.share.accessor-binding.delete Suppression de la liaison de partage de fichiers.
shares is.share.accessor-binding.list Une liste de toutes les liaisons pour un partage de fichiers a été récupérée.
shares is.share.accessor-binding.read Une liaison de partage pour un partage de fichiers a été extraite.
share mount targets is.share.mount-target.create La cible de montage d'un partage de fichiers a été créée
share mount targets is.share.mount-target.read Une cible de montage pour un partage de fichiers a été récupérée
share mount targets is.share.mount-target.list Une liste de toutes les cibles de montage pour un partage de fichiers a été récupérée
share mount targets is.share.mount-target.update La cible de montage d'un partage de fichiers a été modifiée
share mount targets is.share.mount-target.delete La cible de montage d'un partage de fichiers a été supprimée

Événements d'instantanés de stockage de fichiers

Actions générant des événements pour les ressources d'instantanés de partage de fichiers
Ressource Action Description
share/snapshot is.share.snapshot.create La création d'un instantané d'un partage de fichiers est en attente.
share/snapshot is.share.snapshot.create Un instantané d'un partage de fichiers a été créé.
share/snapshot is.share.snapshot.create La création d'un instantané d'un partage de fichiers a échoué.
share/snapshot is.share.snapshot.read Un instantané d'un partage de fichiers a été récupéré.
share/snapshot is.share.snapshot.list Une liste de tous les instantanés d'un partage de fichiers a été récupérée.
share/snapshot is.share.snapshot.update Un instantané d'un partage de fichiers a été modifié.
share/snapshot is.share.snapshot.delete La suppression d'un instantané d'un partage de fichiers est en attente.
share/snapshot is.share.snapshot.delete Un instantané d'un partage de fichiers a été supprimé.
share/snapshot is.share.snapshot.delete La suppression d'un cliché pour un partage de fichiers a échoué.

Evénements du service de sauvegarde

Le tableau suivant répertorie les actions liées aux ressources du service de sauvegarde VPC et à la génération d'événements.

Actions générant des événements pour les ressources du service VPC Backup
Ressource Action Description
backup-policy is.backup-policy.backup-policy.create La règle de sauvegarde a été créée
backup-policy is.backup-policy.backup-policy.update La stratégie de sauvegarde a été mise à jour
backup-policy is.backup-policy.backup-policy.delete La stratégie de sauvegarde a été supprimée
backup-policy is.backup-policy.backup-policy.list Une ou plusieurs stratégies de sauvegarde ont été extraites
backup-policy is.backup-policy.backup-policy.read La règle de sauvegarde a été extraite
backup-policy is.backup-policy.backup-plan.create Le plan de sauvegarde a été créé
backup-policy is.backup-policy.backup-plan.delete Le plan de sauvegarde a été supprimé
backup-policy is.backup-policy.backup-plan.read Un ou plusieurs plans de sauvegarde ont été extraits
backup-policy is.backup-policy.backup-job.read Un ou plusieurs travaux de sauvegarde ont été extraits
backup-policy is.backup-policy.backup-policy-job.create Cet événement est déclenché si une règle de sauvegarde de niveau entreprise ne parvient pas à créer des sauvegardes dans un ou plusieurs comptes enfant en raison d'autorisations de service à service manquantes.

Affichage d'événements

Les événements d'audit générés par les ressources VPC sont automatiquement transmis à l'instance du service IBM Cloud Activity Tracker Event Routing disponible dans le même emplacement. Le service peut acheminer les événements vers un emplacement de stockage cible que vous définissez. La cible peut être une cible IBM Cloud Object Storage, une cible IBM Cloud Logs ou une cible IBM® Event Streams for IBM Cloud®. Pour plus d'informations, voir Initiation à IBM Cloud Activity Tracker Event Routing.

Vous pouvez utiliser IBM Cloud Logs pour visualiser et générer des alertes sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs. Pour plus d'informations sur l'accès à l'interface utilisateur de IBM Cloud Logs, voir Naviguer dans l'interface utilisateur dans la documentation de IBM Cloud Logs.

Analyse des événements

Reportez-vous aux informations suivantes lorsque vous analysez des événements :

  • IBM Cloud Activity Tracker Event Routing Les actions sont définies sur read pour les appels GET et LIST, par exemple, is.instance.instance.read. Cependant, pour les appels LIST, le champ target.name est défini sur *, tandis que pour les appels GET, il est défini sur le nom de la ressource.

  • Pour déterminer si une interface réseau virtuelle est créée avec la fonction de filtrage de l'état du protocole, recherchez le champ protocol_state_filtering_mode dans les événements AT is.virtual-network-interface.virtual-network-interface.create ou is.virtual-network-interface.virtual-network-interface.update. Les valeurs sont les suivantes:

    • 0 définit le mode sur Auto, qui active ou désactive le filtrage en fonction du type de ressource cible de votre VNI. Si le type de cible est une instance de serveur bare metal ou de serveur virtuel Elba, le filtrage est désactivé ; pour les autres instances de serveur virtuel ou un montage de partage de fichiers, le filtrage est activé.
    • 1 active le filtrage des états de protocole.
    • 2 désactive le filtrage d'état de protocole.

    Pour plus d'informations, voir Mode de filtrage de l'état du protocole.

  • Lorsqu'un utilisateur déclenche une modification d'action sur une instance, un journal de suivi des activités est généré. L'action spécifiée correspond à l'un des types d'action valides suivants : start, stop et reboot.

  • La zone target contient des informations sur les ressources de niveau supérieur, comme les clouds privés virtuels, les sous-réseaux et les instances (machine virtuelle). Les identificateurs uniques des sous-ressources, telles que les connexions de volume et les règles de groupe de sécurité, se trouvent dans la zone responseData.responseURI. Le mappage vers les ressources parent est reflété par l'URI.

  • Pour les événements associés à ces connexions de volume, l'ID du volume connecté peut être recherché indirectement en extrayant l'ID de la connexion de volume de la zone target.responseURI (qui contient également l'ID d'instance), puis en utilisant cet ID pour interroger l'API GET /instance/{instance_id}/volume-attachment/{volume-attachment-id} correspondante. Vous trouverez l'ID de volume dans la réponse de l'appel d'API GET.

  • Pour les événements qui sont liés aux demandes d'équilibreur de charge, vous devez prendre en compte les informations suivantes :

    Vous pouvez obtenir des données supplémentaires dans la zone requestData.requestPath. Vous trouverez des détails sur une sous-ressource telle qu'un ID d'écouteur ou un ID de règle.

    Lorsque vous créez des ressources, vous pouvez obtenir des ID depuis la zone responseData.responseContent.

    Pour les actions de mise à jour, la valeur d'origine n'est pas incluse. Vous pouvez effectuer une action de lecture pour obtenir la valeur avant d'exécuter une mise à jour sur la ressource.

  • Les champs suivants, relatifs aux événements AT d' Bare Metal Servers for VPC, changent entre les versions bêta et LA :

    1. Le champ severity Beta events n'est pas conforme aux pratiques courantes au sein de VPC et a été corrigé dans la version LA.

    2. La zone target resourceGroupID dans les événements bêta ne comprend pas le préfixe CRN. Cet élément a été corrigé dans la version LA.

    3. Certains événements bêta comprennent des données de tableau. Si le tableau est trop volumineux, l'événement n'est pas enregistré. Pour LA, ces événements affichent le nombre d'éléments d'un tableau plutôt que les données réelles.

  • Chaque fois que vous ouvrez une console pour une instance de serveur virtuel ou un serveur bare metal, deux appels API sont émis : le premier génère un jeton d'accès à la console, le second utilise le jeton généré pour ouvrir le WebSocket de la console.

    Cet appel API génère deux événements de suivi d'activité : is.instance.console-access-token.create et is.instance.console.read, ou is.bare-metal-server.console-access-token.create et is.bare-metal-server.console.read.

    Vous ne pouvez pas l'utiliser request id pour corréler les événements de suivi de l'activité de la console, car chaque appel génère un identifiant unique request id. Au lieu de cela, vous pouvez utiliser l'ID de l'initiateur (initiator id) pour mettre en corrélation les événements de la console générés par des appels d'API émis par le même utilisateur.

  • Vous trouverez les informations détaillées et les zones incluses dans les événements requestData et responseData pour Bare Metal Servers for VPC AT dans la documentation de l'API .