Evénements de suivi d'activité pour IBM Cloud VPC
IBM Cloud tels que IBM Cloud VPC, génèrent des événements de suivi d'activité.
Les événements de suivi des activités rendent compte des activités qui modifient l'état des ressources sur le site IBM Cloud. Les événements de suivi des activités rendent également compte de certaines activités qui ne modifient aucun état, telles que les tentatives d'accès et de mise à jour des ressources. Vous pouvez utiliser ces événements pour analyser les activités anormales et les actions critiques, ainsi que pour vous conformer aux exigences réglementaires en matière d'audit.
Vous pouvez utiliser IBM Cloud Activity Tracker Event Routing, un service de plateforme pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des itinéraires qui définissent où les événements de suivi d'activité sont envoyés. Pour plus d'informations, voir A propos de IBM Cloud Activity Tracker Event Routing.
Vous pouvez utiliser IBM Cloud Logs pour visualiser et générer des alertes sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.
Emplacements où des événements de suivi d'activité sont générés
Emplacements où les événements de suivi des activités sont envoyés par IBM Cloud Activity Tracker Event Routing
IBM Cloud VPC envoie des événements de suivi d'activité par IBM Cloud Activity Tracker Event Routing dans les régions indiquées dans le tableau suivant.
Dallas (us-south) |
Washington (us-east) |
Montréal (ca-mon) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Oui | Oui | Oui | Oui | Oui |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
Chennai - Airtel (in-che) |
Mumbai - Airtel (in-mum) |
|---|---|---|---|---|
| Oui | Oui | Oui | Oui | Oui |
Francfort (eu-de) |
Londres (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Oui | Oui | Oui |
Affichage des événements de suivi des activités pour IBM Cloud VPC
Vous pouvez utiliser IBM Cloud Logs pour visualiser et générer des alertes sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.
Lancement de IBM Cloud Logs à partir de la page Observabilité
Pour plus d'informations sur le démarrage de l'interface utilisateur IBM Cloud Logs, voir Lancer l'interface utilisateur dans la documentation IBM Cloud Logs.
Ressources réseau
Les tableaux ci-dessous répertorient les actions qui sont liées aux ressources du réseau et à la génération d'événements.
Evénements d'ACL
| Ressource | Action | Description |
|---|---|---|
| network-acl | is.network-acl.network-acl.create | Une liste de contrôle d'accès (ACL) au réseau a été créée |
| network-acl | is.network-acl.network-acl.update | Une liste de contrôle d'accès (ACL) au réseau a été mise à jour |
| network-acl | is.network-acl.network-acl.delete | Une liste de contrôle d'accès (ACL) au réseau a été supprimée |
| network-acl | is.network-acl.network-acl.read | Une ou plusieurs listes de contrôle d'accès (ACL) au réseau ont été extraites |
| network-acl | is.network-acl.rule.create | Une règle a été ajoutée à l' Network ACL |
| network-acl | is.network-acl.rule.update | Une règle de la liste de contrôle d'accès (ACL) au réseau a été mise à jour |
| network-acl | is.network-acl.rule.delete | Une règle a été supprimée de la liste de contrôle d'accès (ACL) au réseau |
| network-acl | is.network-acl.rule.read | Une ou plusieurs règles de la liste de contrôle d'accès (ACL) au réseau ont été extraites |
Événements du réseau de clusters
| Ressource | Action | Description |
|---|---|---|
| réseaux en grappes | is.cluster-network.cluster-network.create |
Création d'un réseau de grappes d'entreprises |
| réseaux en grappes | is.cluster-network.cluster-network.delete |
Le réseau de clusters a été supprimé |
| réseaux en grappes | is.cluster-network.cluster-network.list |
Liste des réseaux de clusters |
| réseaux en grappes | is.cluster-network.cluster-network.read |
Récupère les détails du réseau d'un cluster |
| réseaux en grappes | is.cluster-network.cluster-network.update |
Le réseau des clusters a été mis à jour |
| réseaux en grappes | is.cluster-network.interface.attach |
L'interface réseau du cluster a été attachée |
| réseaux en grappes | is.cluster-network.interface.create |
L'interface réseau du cluster a été créée |
| réseaux en grappes | is.cluster-network.interface.delete |
L'interface réseau du cluster a été supprimée |
| réseaux en grappes | is.cluster-network.interface.detach |
L'interface réseau du cluster a été détachée |
| réseaux en grappes | is.cluster-network.interface.list |
Liste des interfaces réseau de la grappe |
| réseaux en grappes | is.cluster-network.interface.read |
Récupère les détails d'une interface réseau de cluster |
| réseaux en grappes | is.cluster-network.interface.update |
L'interface réseau du cluster a été mise à jour |
| réseaux en grappes | is.cluster-network.profile.list |
Liste des profils de réseaux de clusters |
| réseaux en grappes | is.cluster-network.profile.read |
Obtient les détails des profils de réseau de la grappe |
| réseaux en grappes | is.cluster-network.subnet.create |
Le sous-réseau du réseau cluster a été créé |
| réseaux en grappes | is.cluster-network.subnet.delete |
Le sous-réseau du cluster a été supprimé |
| réseaux en grappes | is.cluster-network.subnet.list |
Liste des sous-réseaux du réseau de la grappe |
| réseaux en grappes | is.cluster-network.subnet.read |
Récupère les détails d'un sous-réseau du cluster |
| réseaux en grappes | is.cluster-network.subnet.update |
Le sous-réseau du réseau de cluster a été mis à jour |
| réseaux en grappes | is.cluster-network.subnet-reserved-ip.attach |
L'IP réservée était attachée à un sous-réseau |
| réseaux en grappes | is.cluster-network.subnet-reserved-ip.create |
L'IP réservée au sous-réseau a été créée |
| réseaux en grappes | is.cluster-network.subnet-reserved-ip.delete |
L'IP réservée au sous-réseau a été supprimée |
| réseaux en grappes | is.cluster-network.subnet-reserved-ip.detach |
L'IP réservée était attachée à un sous-réseau |
| réseaux en grappes | is.cluster-network.subnet-reserved-ip.list |
Liste des IP réservées au sous-réseau |
| réseaux en grappes | is.cluster-network.subnet-reserved-ip.read |
Obtient les détails d'une IP réservée à un sous-réseau |
| réseaux en grappes | is.cluster-network.subnet-reserved-ip.update |
L'IP réservée au sous-réseau a été mise à jour |
Evénements de liaison de résolution DNS
Le tableau suivant répertorie les actions liées aux liaisons de résolution DNS.
| Ressource | Action | Description |
|---|---|---|
| Liaison de résolution DNS | is.vpc.dns-resolution-binding.create | Crée une liaison de résolution DNS. Génère des événements pour les VPC concentrateur et les VPC partagés par DNS. |
| Liaison de résolution DNS | is.vpc.dns-resolution-binding.update | Met à jour le nom d'une liaison de résolution DNS. |
| Liaison de résolution DNS | is.vpc.dns-resolution-binding.delete | Supprime une liaison de résolution DNS. Générez des événements pour le VPC concentrateur et les VPC partagés par DNS. |
| Liaison de résolution DNS | is.vpc.dns-resolution-binding.read | Récupère les détails d'une liaison de résolution DNS. |
| Liaison de résolution DNS | is.vpc.dns-resolution-binding.list | Répertorie les liaisons de résolution DNS. |
Bien que la liaison de résolution DNS soit créée ou supprimée par l'utilisateur autorisé du VPC partagé, le système crée ou supprime les objets de liaison de résolution DNS à la fois pour le VPC concentrateur et pour les VPC partagés. Par conséquent, le système génère également l'événement de suivi de l'activité pour le hub et les VPC partagés par DNS.
Les événements existants incluent un nouvel attribut:
is.vpc.vpc.{create,update}- Inclut une propriété
dnset sa valeur d'objet dans les données de demande. is.vpc.vpc.{read,list}- Inclut une propriété
dnset sa valeur d'objet dans les données de réponse. is.endpoint-gateway.endpoint-gateway.{create,update}- Inclut un
allow_dns_resolution_binding propertyet sa valeur booléenne dans les données de demande et de réponse. is.endpoint-gateway.endpoint-gateway.{list,read}- Inclut un
allow_dns_resolution_binding propertyet sa valeur booléenne dans les données de réponse.
Événements d'adresse IP flottante
| Ressource | Action | Description |
|---|---|---|
| floating-ip | is.floating-ip.floating-ip.create | Une adresse IP flottante a été créée |
| floating-ip | is.floating-ip.floating-ip.update | Une adresse IP flottante a été mise à jour |
| floating-ip | is.floating-ip.floating-ip.delete | Une adresse IP flottante a été supprimée |
| floating-ip | is.floating-ip.floating-ip.read | Une ou plusieurs adresses IP flottantes ont été extraites |
| floating-ip | is.floating-ip.floating-ip.attach | Une adresse IP flottante a été associée à une ressource |
| floating-ip | is.floating-ip.floating-ip.detach | L'adresse IP flottante a été déconnectée d'une ressource |
Evénements de journaux de flux
Le tableau ci-dessous présente les actions liées aux journaux de flux et à la génération d'événements.
| Ressource | Action | Description |
|---|---|---|
| flow-log-collector | is.flow-log-collector.flow-log-collector.create | Un collecteur de journaux de flux a été créé |
| flow-log-collector | is.flow-log-collector.flow-log-collector.delete | Un collecteur de journaux de flux a été supprimé |
| flow-log-collector | is.flow-log-collector.flow-log-collector.read | Un collecteur de journaux de flux a été lu |
| flow-log-collector | is.flow-log-collector.flow-log-collector.update | Un collecteur de journaux de flux a été mis à jour |
Evénements d'équilibreur de charge
Le tableau ci-dessous présente les actions liées aux équilibreurs de charge et à la génération d'événements.
| Ressource | Action | Description |
|---|---|---|
| Équilibreur de charge | is.load-balancer.load-balancer.create | Un équilibreur de charge a été créé |
| Équilibreur de charge | is.load-balancer.load-balancer.update | Un équilibreur de charge a été mis à jour |
| Équilibreur de charge | is.load-balancer.load-balancer.delete | Un équilibreur de charge a été supprimé |
| Équilibreur de charge | is.load-balancer.load-balancer.read | L'équilibreur de charge a été lu |
| Programme d'écoute | is.load-balancer.load-balancer-listener.create | Un programme d'écoute a été créé |
| Programme d'écoute | is.load-balancer.load-balancer-listener.update | Un programme d'écoute a été mis à jour |
| Programme d'écoute | is.load-balancer.load-balancer-listener.delete | Un programme d'écoute a été supprimé |
| Programme d'écoute | is.load-balancer.load-balancer-listener.read | Le programme d'écoute a été lu |
| Pool | is.load-balancer.load-balancer-pool.create | Un pool a été créé |
| Pool | is.load-balancer.load-balancer-pool.update | Un pool a été mis à jour |
| Pool | is.load-balancer.load-balancer-pool.delete | Un pool a été supprimé |
| Pool | is.load-balancer.load-balancer-pool.read | Le pool a été lu |
| Membre | is.load-balancer.load-balancer-pool-member.create | Un membre a été créé |
| Membre | is.load-balancer.load-balancer-pool-member.update | Un membre a été mis à jour |
| Membre | is.load-balancer.load-balancer-pool-member.delete | Un membre a été supprimé |
| Membre | is.load-balancer.load-balancer-pool-member.read | Le membre a été lu |
| Règle | is.load-balancer.load-balancer-listener-policy.create | Une politique a été créée |
| Règle | is.load-balancer.load-balancer-listener-policy.update | Une politique a été mise à jour |
| Règle | is.load-balancer.load-balancer-listener-policy.delete | Une politique a été supprimée |
| Règle | is.load-balancer.load-balancer-listener-policy.read | La stratégie a été lue |
| Règle | is.load-balancer.load-balancer-listener-policy-rule.create | La règle a été créée |
| Règle | is.load-balancer.load-balancer-listener-policy-rule.update | La règle a été mise à jour |
| Règle | is.load-balancer.load-balancer-listener-policy-rule.delete | Une règle a été supprimée |
| Règle | is.load-balancer.load-balancer-listener-policy-rule.read | La règle a été lue |
Evénements du service de chemin privé
| Ressource | Action | Description |
|---|---|---|
| passerelle-service-chemin-privé | is.private-path-service-gateway.private-path-service-gateway.read | Une ou plusieurs passerelles de service de chemin privé ont été extraites |
| passerelle-service-chemin-privé | is.private-path-service-gateway.private-path-service-gateway.list | La passerelle de service de chemin privé a été répertoriée |
| passerelle-service-chemin-privé | is.private-path-service-gateway.private-path-service-gateway.update | La passerelle de service de chemin privé a été mise à jour |
| passerelle-service-chemin-privé | isis.private-path-service-gateway.private-path-service-gateway.create /n is.private-path-service-gateway.load-balancer.attach /n is.load-balancer.private-path-service-gateway.attach | La passerelle de service de chemin privé a été créée |
| passerelle-service-chemin-privé | isis.private-path-service-gateway.private-path-service-gateway.delete /n is.private-path-service-gateway.load-balancer.detach /n is.load-balancer.private-path-service-gateway.detach | La passerelle du service Private Path a été supprimée |
| passerelle-service-chemin-privé | is.private-path-service-gateway.private-path-service-gateway.publish | La passerelle de service de chemin privé a été publiée |
| passerelle-service-chemin-privé | isis.private-path-service-gateway.load-balancer.detach ach /n is.is.load-balancer.private-path-service-gateway.detach | L'équilibreur de charge de passerelle de service de chemin privé a été supprimé |
| passerelle-service-chemin-privé | is.private-path-service-gateway.load-balancer.attach /n 'is.load-balancer.private-path-service-gateway.attach | L'équilibreur de charge de passerelle de service de chemin privé a été connecté |
| passerelle-service-chemin-privé | is.is.private-path-service-gateway.private-path-service-gateway.revoke-account /n is.private-path-service-gateway.endpoint-gateway-binding.deny | Le compte de passerelle de service de chemin privé a été révoqué |
| passerelle-service-chemin-privé | is.private-path-service-gateway.endpoint-gateway-binding.read | La demande de connexion de consommateur de passerelle de service de chemin privé a été extraite |
| passerelle-service-chemin-privé | is.private-path-service-gateway.endpoint-gateway-binding.list | Les demandes de connexion de consommateur de passerelle de service de chemin privé ont été répertoriées |
| passerelle-service-chemin-privé | is.private-path-service-gateway.endpoint-gateway-binding.permit | La demande de connexion de consommateur de passerelle de service de chemin privé a été autorisée |
| passerelle-service-chemin-privé | is.private-path-service-gateway.endpoint-gateway-binding.deny | La demande de connexion de consommateur de passerelle de service de chemin privé a été refusée |
| passerelle-service-chemin-privé | is.private-path-service-gateway.endpoint-gateway-binding.create | La connexion du consommateur à la passerelle de service Private Path a été créée |
| passerelle-service-chemin-privé | is.private-path-service-gateway.endpoint-gateway-binding.read | La demande de connexion de consommateur de passerelle de service de chemin privé a été extraite |
| passerelle-service-chemin-privé | is.private-path-service-gateway.endpoint-gateway-binding.delete | La connexion du consommateur de la passerelle de service Private Path a été supprimée |
| passerelle-service-chemin-privé | is.private-path-service-gateway.account-policy.read | La politique de compte de la passerelle du service Private Path a été récupérée |
| passerelle-service-chemin-privé | is.private-path-service-gateway.account-policy.list | La politique de compte de la passerelle de service Private Path a été répertoriée |
| passerelle-service-chemin-privé | is.private-path-service-gateway.account-policy.create | La stratégie de compte de la passerelle de service Private Path a été créée |
| passerelle-service-chemin-privé | is.private-path-service-gateway.account-policy.delete | La politique de compte de la passerelle du service Private Path a été supprimée |
| passerelle-service-chemin-privé | is.private-path-service-gateway.account-policy.update | La politique de compte de la passerelle de service Private Path a été mise à jour |
Evénements de passerelle publique
| Ressource | Action | Description |
|---|---|---|
| public-gateway | is.public-gateway.public-gateway.create | Une passerelle publique a été créée |
| public-gateway | is.public-gateway.public-gateway.update | Une passerelle publique a été mise à jour |
| public-gateway | is.public-gateway.public-gateway.delete | Une passerelle publique a été supprimée |
| public-gateway | is.public-gateway.public-gateway.read | Une ou plusieurs passerelles publiques ont été extraites |
Réservations
Résumé des événements AT sur le site is.reservation:
| Ressource | Action | Description |
|---|---|---|
| is.reservation.reservation.create | Instance réservée pour VPC : create reservation <res-name> |
|
| is.reservation.reservation.activate | Instance réservée pour VPC : activer la réservation <res-name> |
|
| is.reservation.reservation.activate | Instance réservée pour VPC : reservation <res-name> active |
|
| is.reservation.reservation.expire | Instance réservée pour VPC : expire reservation <res-name> |
|
| is.reservation.reservation.expire | Instance réservée pour VPC : réservation <res-name> expirée |
|
| is.reservation.reservation.delete | Instance réservée pour VPC : delete reservation <res-name> |
|
| is.reservation.reservation.delete | Instance réservée pour VPC : reservation <res-name> |
|
| is.reservation.reservation.update | Instance réservée pour VPC : update reservation <res-name> |
|
| is.reservation.reservation.update | Instance réservée pour VPC : réservation <res-name> mise à jour |
|
| is.reservation.reservation.read | Instance réservée pour VPC : lecture de la réservation <res-name> |
|
| is.reservation.reservation.list | Instance réservée pour VPC : list reservation | |
| is.reservation.reservation.attach | Instance réservée pour VPC : attach reservation <res-name> |
|
| is.reservation.reservation.attach | Instance réservée pour VPC : attach reservation <res-name> |
|
| is.reservation.reservation.attach | Instance réservée pour VPC : reservation <res-name> attached |
|
| is.reservation.reservation.detach | Instance réservée pour VPC : detach reservation <res-name> |
|
| is.reservation.reservation.detach | Instance réservée pour VPC : reservation <res-name> detached |
Récapitulatif des nouveaux événements AT is.instance:
| Ressource | Action | Description |
|---|---|---|
| is.instance.instance.attach | Virtual Server for VPC: instance de connexion <ins-name> |
|
| is.instance.instance.attach | Virtual Server for VPC: instance de connexion <ins-name> |
|
| is.instance.instance.attach | Virtual Server for VPC: instance connectée <ins-name> |
|
| is.instance.instance.detach | Virtual Server for VPC: déconnecter l'instance <ins-name> |
|
| is.instance.instance.detach | Virtual Server for VPC: instance <ins-name> déconnectée |
Adresses IP réservées
| Ressource | Action | Description |
|---|---|---|
| endpoint-gateway | is.endpoint-gateway.endpoint-gateway.create is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.security-group.security-group.attach | Une passerelle de point d'extrémité a été créée |
| endpoint-gateway | is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete | L'adresse IP réservée a été dissociée d'une passerelle de points d'extrémité |
| endpoint-gateway | is.subnet.reserved-ip.read | L'adresse IP réservée liée à une passerelle de points d'extrémité a été extraite |
| endpoint-gateway | is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach | L'adresse IP réservée a été liée à une passerelle de points d'extrémité |
| endpoint-gateway | is.endpoint-gateway.endpoint-gateway.delete is.subnet.reserved-ip.detach is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.delete is.security-group.security-group.detach | Une passerelle de points d'extrémité a été supprimée |
| instance | is.instance.instance.create is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.instance.network-interface.attach | Une instance a été créée |
| instance | is.instance.instance.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach | Une instance a été supprimée |
| instance | is.instance.network-interface.create is.subnet.reserved-ip.create is.instance.network-interface.attach is.subnet.reserved-ip.attach | L'interface réseau a été créée sur une instance |
| instance | is.instance.network-interface.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach | L'interface réseau a été supprimée |
| instance | is.subnet.reserved-ip.read | Les adresses IP réservées liées à une interface réseau ont été répertoriées |
| instance | is.subnet.reserved-ip.read | L'adresse IP réservée liée a été extraite |
| sous-réseau | is.subnet.reserved-ip.read | Les adresses IP réservées dans un sous-réseau ont été répertoriées |
| sous-réseau | is.subnet.reserved-ip.create is.subnet.subnet.update is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach | L'adresse IP d'un sous-réseau a été réservée |
| sous-réseau | is.subnet.subnet.update is.subnet.reserved-ip.delete | L'adresse IP réservée a été libérée |
| sous-réseau | is.subnet.reserved-ip.read | L'adresse IP réservée a été extraite |
| sous-réseau | is.subnet.reserved-ip.update | L'adresse IP réservée a été mise à jour |
Evénements de table de routage
Le tableau ci-après présente les actions liées aux tables de routage et aux routes VPC.
À partir du 30 septembre 2024, les tables de routage VPC prennent en charge le marquage, ce qui implique que les tables de routage soient identifiées par un nom de ressource cloud (CRN). Pour les mises à jour d'événements AT dues à cette fonctionnalité, voir Suivi d'activité des changements d'événements pour les tables de routage.
| Ressource | Action | Description |
|---|---|---|
| table de routage | is.vpc.routing-table.create | Une table de routage a été créée |
| table de routage | is.vpc.routing-table.read | Une table de routage a été extraite (obtention et affichage) |
| table de routage | is.vpc.routing-table.update | Une table de routage a été mise à jour |
| table de routage | is.vpc.routing-table.delete | Une table de routage a été supprimée |
| route | is.vpc.routing-table_route.create | Une route de table de routage a été créée |
| route | is.vpc.routing-table_route.update | Une route de table de routage a été mise à jour |
| route | is.vpc.routing-table_route.delete | Une route de table de routage a été supprimée |
| route | is.vpc.routing-table_route.read | Une route de table de routage a été extraite (obtention et affichage) |
| sous-réseau | is.subnet.routing-table.read | Les sous-réseaux associés à une table de routage ont été extraits |
| sous-réseau | is.subnet.routing-table.attach | Une table de routage a été associée à un sous-réseau |
Evénements de groupe de sécurité
| Ressource | Action | Description |
|---|---|---|
| groupe-sécurité | is.security-group.security-group.create | Un groupe de sécurité a été créé |
| groupe-sécurité | is.security-group.security-group.delete | Un groupe de sécurité a été supprimé |
| groupe-sécurité | is.security-group.security-group.update | Un groupe de sécurité a été mis à jour |
| groupe-sécurité | is.security-group.security-group.read | Un ou plusieurs groupes de sécurité ont été extraits |
| groupe-sécurité | is.security-group.security-group-rule.create | Une règle a été ajoutée au groupe de sécurité |
| groupe-sécurité | is.security-group.security-group-rule.delete | Une règle a été supprimée du groupe de sécurité |
| groupe-sécurité | is.security-group.security-group-rule.update | Une règle de groupe de sécurité a été mise à jour |
| groupe-sécurité | is.security-group.security-group-rule.read | Une ou plusieurs règles de groupe de sécurité ont été extraites |
| groupe-sécurité | is.security-group.security-group-interface.attach | Une interface a été associée au groupe de sécurité |
| groupe-sécurité | is.security-group.security-group-interface.detach | Une interface a été retirée du groupe de sécurité |
| groupe-sécurité | is.security-group.security-group-interface.read | Une ou plusieurs interfaces de groupe de sécurité ont été extraites |
Événements de sous-réseau
| Ressource | Action | Description |
|---|---|---|
| sous-réseau | is.subnet.subnet.create | Un sous-réseau a été créé |
| sous-réseau | is.subnet.subnet.update | Un sous-réseau a été mis à jour |
| sous-réseau | is.subnet.subnet.delete | Un sous-réseau a été supprimé |
| sous-réseau | is.subnet.subnet.read | Un ou plusieurs sous-réseaux ont été extraits |
| sous-réseau | is.subnet.network-acl.update | Une liste de contrôle d'accès (ACL) au sous-réseau a été remplacée |
| sous-réseau | is.subnet.public-gateway.attach | Une passerelle publique a été connectée au sous-réseau |
| sous-réseau | is.subnet.public-gateway.detach | Une passerelle publique a été déconnectée du sous-réseau |
| sous-réseau | is.subnet.public-gateway.read | Une connexion de passerelle publique de sous-réseau a été extraite |
Evénements d'interface de réseau virtuel
Le tableau suivant répertorie les actions liées aux interfaces réseau virtuelles et à la génération d'événements.
| Ressource | Action | Description |
|---|---|---|
| interface-réseau-virtuel | is.virtual-network-interface.virtual-network-interface.list | L'interface réseau virtuelle a été répertoriée |
| interface-réseau-virtuel | is.virtual-network-interface.virtual-network-interface.read | Une interface de réseau virtuel a été récupérée |
| interface-réseau-virtuel | is.virtual-network-interface.virtual-network-interface.create | L'interface réseau virtuelle a été créée. Pour déterminer si la VNI a été créée avec le filtrage de l'état du protocole activé, voir Analyse des événements. |
| interface-réseau-virtuel | is.virtual-network-interface.virtual-network-interface.attach | L'interface réseau virtuelle a été attachée |
| interface-réseau-virtuel | is.virtual-network-interface.virtual-network-interface.detach | L'interface réseau virtuelle a été détachée |
| interface-réseau-virtuel | is.virtual-network-interface.virtual-network-interface.update | L'interface réseau virtuelle a été mise à jour. Vous pouvez utiliser cette option pour modifier le mode de filtrage de l'état du protocole. Pour les valeurs de mode, voir Analyse des événements. |
| interface-réseau-virtuel | is.virtual-network-interface.virtual-network-interface.delete | L'interface réseau virtuelle a été supprimée |
Evénements de ressource cible d'interface de réseau virtuel
Le tableau suivant répertorie les actions liées aux ressources cible des interfaces de réseau virtuel et à la génération d'événements.
| Ressource | Action | Description |
|---|---|---|
| interface-réseau-virtuel | is.bare-metal-server.network-attachment.attach | L'interface de réseau virtuel a été connectée à un serveur bare metal |
| interface-réseau-virtuel | is.bare-metal-server.network-attachment.detach | L'interface de réseau virtuel a été déconnectée d'un serveur bare metal |
| interface-réseau-virtuel | is.share.mount-target.attach | L'interface de réseau virtuel a été connectée à une cible de montage de partage de fichiers |
| interface-réseau-virtuel | is.share.mount-target.detach | L'interface de réseau virtuel a été déconnectée d'une cible de montage de partage de fichiers |
| interface-réseau-virtuel | is.instance.network-attachment.attach | L'interface de réseau virtuel a été connectée à une instance de serveur virtuel |
| interface-réseau-virtuel | is.instance.network-attachment.detach | L'interface de réseau virtuel a été déconnectée d'une instance de serveur virtuel |
Evénements de noeud final privé virtuel
Le tableau ci-après présente les actions liées aux points d'extrémité privés virtuels et à la génération d'événements.
| Ressource | Action | Description |
|---|---|---|
| endpoint-gateway | is.endpoint-gateway.endpoint-gateway.create | Une passerelle de point d'extrémité a été créée |
| endpoint-gateway | is.endpoint-gateway.endpoint-gateway.delete | Une passerelle de points d'extrémité a été supprimée |
| endpoint-gateway | is.endpoint-gateway.endpoint-gateway.update | Une passerelle de points d'extrémité a été mise à jour |
Evénements de VPC
| Ressource | Action | Description |
|---|---|---|
| vpc | is.vpc.vpc.create | Un cloud privé virtuel (VPC) a été créé |
| vpc | is.vpc.vpc.update | Un cloud privé virtuel (VPC) a été mis à jour |
| vpc | is.vpc.vpc.delete | Un cloud privé virtuel (VPC) a été supprimé |
| vpc | is.vpc.vpc.read | Un ou plusieurs VPC ont été extraits |
| vpc | is.vpc.address-prefix.create | Un préfixe d'adresse a été ajouté dans VPC |
| vpc | is.vpc.address-prefix.update | Un préfixe d'adresse VPC a été mis à jour |
| vpc | is.vpc.address-prefix.delete | Un préfixe d'adresse a été supprimé de VPC |
| vpc | is.vpc.address-prefix.read | Un ou plusieurs préfixes d'adresse ont été extraits |
| vpc | is.vpc.vpc-route.create | Une route a été ajoutée dans VPC |
| vpc | is.vpc.vpc-route.update | Une route VPC a été mise à jour |
| vpc | is.vpc.vpc-route.delete | Une route a été supprimée de VPC |
Evénements de passerelle VPN
Le tableau suivant répertorie les actions associées aux passerelles VPN de site à site et à la génération d'événements.
| Ressource | Action | Description |
|---|---|---|
| vpn | is.vpn.vpn-gateway.create | Une passerelle VPN a été créée |
| vpn | is.vpn.vpn-gateway.delete | Une passerelle VPN a été supprimée |
| vpn | is.vpn.vpn-gateway.update | Une passerelle VPN a été mise à jour |
| vpn | is.vpn.vpn-gateway.read | Une passerelle VPN a été extraite |
| vpn | is.vpn.vpn-gateway.list | Les passerelles VPN ont été répertoriées |
| vpn | is.vpn.vpn-connection.create | Une connexion VPN a été créée sur la passerelle VPN |
| vpn | is.vpn.vpn-connection.delete | Une connexion VPN a été supprimée de la passerelle VPN |
| vpn | is.vpn.vpn-connection.update | Une connexion VPN a été mise à jour sur la passerelle VPN |
| vpn | is.vpn.vpn-connection.read | Une connexion VPN a été extraite de la passerelle VPN |
| vpn | is.vpn.vpn-connection.list | Les connexions de la passerelle VPN ont été répertoriées |
| vpn | is.vpn.vpn-connection_local-cidr.create | Un sous-réseau local a été créé sur la connexion de passerelle VPN |
| vpn | is.vpn.vpn-connection_local-cidr.delete | Un sous-réseau local a été supprimé de la connexion de passerelle VPN |
| vpn | is.vpn.vpn-connection_local-cidr.read | Un sous-réseau local a été extrait de la connexion de passerelle VPN |
| vpn | is.vpn.vpn-connection_local-cidr.list | Les sous-réseaux locaux ont été répertoriés à partir de la connexion de passerelle VPN |
| vpn | is.vpn.vpn-connection_peer-cidr.create | Un sous-réseau homologue a été créé sur la connexion de passerelle VPN |
| vpn | is.vpn.vpn-connection_peer-cidr.delete | Un sous-réseau homologue a été supprimé de la connexion de passerelle VPN |
| vpn | is.vpn.vpn-connection_peer-cidr.read | Un sous-réseau homologue a été extrait de la connexion de passerelle VPN |
| vpn | is.vpn.vpn-connection_peer-cidr.list | Les sous-réseaux homologues ont été répertoriés à partir de la connexion de passerelle VPN |
| vpn | is.vpn.ike-policy.create | Une stratégie IKE a été créée |
| vpn | is.vpn.ike-policy.delete | Une stratégie IKE a été supprimée |
| vpn | is.vpn.ike-policy.update | Une stratégie IKE a été mise à jour |
| vpn | is.vpn.ike-policy.read | Une stratégie IKE a été extraite |
| vpn | is.vpn.ike-policy.list | Les stratégies IKE ont été répertoriées |
| vpn | is.vpn.ipsec-policy.create | Une politique IKE a été créée |
| vpn | is.vpn.ipsec-policy.delete | Une politique IPsec a été supprimée |
| vpn | is.vpn.ipsec-policy.update | Une stratégie IPsec a été mise à jour |
| vpn | is.vpn.ipsec-policy.read | Une stratégie IPsec a été extraite |
| vpn | is.vpn.ipsec-policy.list | Les stratégies IPsec ont été répertoriées |
Evénements de serveur VPN
Le tableau suivant répertorie les actions associées aux serveurs VPN client à site et à la génération d'événements.
| Ressource | Action | Description |
|---|---|---|
| vpn | is.vpn-server.vpn-server.create | Le serveur VPN a été créé |
| vpn | is.vpn-server.vpn-server.delete | Le serveur VPN a été supprimé |
| vpn | is.vpn-server.vpn-server.update | Le serveur VPN a été mis à jour |
| vpn | is.vpn-server.vpn-server.read | Le serveur VPN a été extrait |
| vpn | is.vpn-server.vpn-server.list | Les serveurs VPN ont été répertoriés |
| vpn | is.vpn-server.vpn-server-configuration.read | La configuration du serveur VPN a été téléchargée |
| vpn | is.vpn-server.vpn-server-client.create | Le client VPN était connecté à un serveur VPN |
| vpn | is.vpn-server.vpn-server-client.delete | Le client VPN a été déconnecté et supprimé d'un serveur VPN |
| vpn | is.vpn-server.vpn-server-client.read | Le client VPN a été extrait d'un serveur VPN |
| vpn | is.vpn-server.vpn-server-client.list | Les clients du serveur VPN ont été répertoriés |
| vpn | is.vpn-server.vpn-server-client.disconnect | Le client VPN a été déconnecté d'un serveur VPN et supprimé en fonction de la stratégie de suppression automatique du serveur VPN |
| vpn | is.vpn-server.vpn-server-route.create | La route du serveur VPN a été créée |
| vpn | is.vpn-server.vpn-server-route.delete | La route du serveur VPN a été supprimée |
| vpn | is.vpn-server.vpn-server-route.update | La route du serveur VPN a été mise à jour |
| vpn | is.vpn-server.vpn-server-route.read | La route du serveur VPN a été extraite |
| vpn | is.vpn-server.vpn-server-route.list | Les routes du serveur VPN ont été répertoriées |
En mode d'authentification par certificat client ou par certificat client et en mode d'authentification par ID utilisateur / code d'accès, l'échec de l'authentification en raison d'un certificat client non valide ne génère pas d'événement de suivi d'activité.
Ressource de calcul
Les tableaux ci-dessous répertorient les actions qui sont liées aux ressources de calcul et à la génération d'événements.
Événements d'instance
| Ressource | Action | Description |
|---|---|---|
| instance | is.instance.instance.create |
|
| instance | is.instance.instance.delete | Une instance a été supprimée |
| instance | is.instance.instance.update | Une instance a été mise à jour |
| instance | is.instance.instance.read | Une ou plusieurs instances ont été extraites |
| instance | is.instance.action.create | Une action d'instance a été créée |
| instance | is.instance.action.delete | Une action d'instance en attente a été supprimée |
| instance | is.instance.instance.start | Une instance a été démarrée |
| instance | is.instance.instance.stop | Une instance a été supprimée |
| instance | is.instance.console-access-token.create | Un jeton d'accès à la console a été créé |
| instance | is.instance.console.read | Une connexion à la console a été extraite |
| instance | is.instance.instance.volume-stop | Une instance a été arrêtée car un volume a été suspendu lorsque sa clé de chiffrement a été supprimée |
| instance | is.instance.instance-template.create | Le modèle d'instance a été créé |
| instance | is.instance.instance-template.delete | Le modèle d'instance a été supprimé |
| instance | is.instance.instance-template.update | Le modèle d'instance a été mis à jour |
| instance | is.instance.instance-template.read | Le modèle d'instance a été extrait |
| instance | is.instance.network-interface.attach | Une adresse IP flottante a été associée à l'interface réseau de l'instance |
| instance | is.instance.network-interface.detach | Une adresse IP flottante a été dissociée de l'interface réseau de l'instance |
| instance | is.instance.volume-attachment.create | Une connexion de volume de l'instance a été créée |
| instance | is.instance.volume-attachment.delete | Une connexion de volume de l'instance a été supprimée |
| instance | is.instance.volume-attachment.update | Une connexion de volume de l'instance a été mise à jour |
| instance | is.instance.volume-attachment.read | Une ou plusieurs connexions de volume d'instance ont été extraites |
| instance | is.instance.network-interface.create |
|
| instance | is.instance.network-interface.update |
|
| instance | is.instance.network-interface.delete | Une interface réseau de l'instance a été supprimée (l'instance a été déconnectée d'un sous-réseau) |
| instance | is.instance.network-interface.read | Une ou plusieurs interfaces réseau d'instance ont été extraites |
| instance | is.instance.network-attachment.create | La connexion réseau de l'instance a été créée |
| instance | is.instance.network-attachment.delete | La connexion réseau de l'instance a été supprimée |
| instance | is.instance.network-attachment.attach | Une connexion réseau d'instance a été connectée à une ressource |
| instance | is.instance.network-attachment.detach | La connexion réseau de l'instance a été déconnectée d'une ressource |
| instance | is.instance.network-attachment.read | Une ou plusieurs connexions réseau ont été détectées |
| instance | is.instance.network-attachment.update | La connexion réseau de l'instance a été mise à jour |
| instance | is.instance.disk.read | Un ou plusieurs disques de stockage d'instance ont été extraits |
| instance | is.instance.disk.update | Un nom de disque de stockage d'instance a été mis à jour |
| instance | is.instance.disk.wipe | Un nom de disque de stockage d'instance a été nettoyé |
| instance | is.instance.gpu.wipe | La mémoire a été effacée sur la GPU de l'instance |
Événements du service de métadonnées
Les événements du service de métadonnées font actuellement l'objet de modifications et ne doivent pas être utilisés à des fins d'automatisation. Ils sont toutefois utiles à des fins d'audit.
| Ressource | Action | Description |
|---|---|---|
| Métadonnées | is.metadata.jwt-token.create | Un jeton d'identité d'instance a été créé pour l'accès au service de métadonnées |
| Métadonnées | is.metadata.computeresource-token.request | Synchronise le service de métadonnées et les événements de suivi des activités IAM lors de la création du jeton d'identité de l'instance demandée. |
| Métadonnées | is.metadata.instance.initialization | Les informations d'initialisation ont été extraites pour l'instance appelante |
| Métadonnées | is.metadata.instance.read | Les informations sur les métadonnées ont été extraites pour l'instance appelante |
| Métadonnées | is.metadata.instance-key.get | Une clé SSH publique a été extraite pour l'instance appelante |
| Métadonnées | is.metadata.instance-key.list | Les clés SSH publiques ont été répertoriées pour l'instance appelante |
| Métadonnées | is.metadata.instance-network-interface.get | Les informations d'interface réseau ont été extraites pour l'instance appelante |
| Métadonnées | is.metadata.instance-network-interface.list | Les interfaces réseau ont été répertoriées pour l'instance appelante |
| Métadonnées | is.metadata.instance-placement-group.get | Des informations de groupe de placement ont été extraites pour l'instance appelante |
| Métadonnées | is.metadata.instance-placement-group.list | Des informations de groupe de placement ont été répertoriées pour l'instance appelante |
| Métadonnées | is.metadata.instance-software-attachment.list | Les logiciels joints ont été répertoriés pour l'instance appelante |
| Métadonnées | is.metadata.instance-software-attachment.read | Une pièce jointe logicielle a été récupérée pour l'instance appelante |
| Métadonnées | is.metadata.instance-volume-attachment.get | Un attachement de volume a été extrait pour l'instance appelante |
| Métadonnées | is.metadata.instance-volume-attachment.list | Les attachements de volume ont été répertoriés pour l'instance appelante |
Evénements relatifs aux serveurs bare metal
Certains champs des événements AT d' Bare Metal Servers for VPC s varient entre les versions bêta et les versions à disponibilité limitée (LA). Pour plus d'informations, voir Analyse des événements.
| Ressource | Action | Description |
|---|---|---|
| Bare Metal Server | is.bare-metal-server.bare-metal-server.read | Un ou plusieurs serveurs bare metal ont été extraits |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.create | Un serveur bare metal a été créé |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.update | Le serveur bare metal a été mis à jour |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.delete | Le serveur bare metal a été supprimé |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.restart | Le serveur bare metal a été redémarré |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.start | Le serveur bare metal a été démarré |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.stop | Le serveur bare metal a été arrêté |
| Bare Metal Server | is.bare-metal-server.console.read | La connexion à la console du serveur bare metal a été extraite |
| Bare Metal Server | is.bare-metal-server.console-access-token.create | Le jeton d'accès à la console du serveur bare metal a été créé |
| Bare Metal Server | is.bare-metal-server.disk.read | Un ou plusieurs disques d'un serveur bare metal ont été extraits |
| Bare Metal Server | is.bare-metal-server.disk.update | Le disque d'un serveur bare metal a été mis à jour |
| Bare Metal Server | is.bare-metal-server.initialization.read | Les données d'initialisation du serveur bare metal ont été extraites |
| Bare Metal Server | is.bare-metal-server.network-interface.read | Une ou plusieurs interfaces réseau d'un serveur bare metal ont été extraites |
| Bare Metal Server | is.bare-metal-server.network-interface.create | Une interface réseau a été créée sur un serveur bare metal |
| Bare Metal Server | is.bare-metal-server.network-interface.update | L'interface réseau d'un serveur bare metal a été mise à jour |
| Bare Metal Server | is.bare-metal-server.network-interface.delete | L'interface réseau d'un serveur bare metal a été supprimée |
| Bare Metal Server | is.bare-metal-server.network-interface-floating-ip.read | Une ou plusieurs adresses IP flottantes associées à une interface réseau ont été extraites |
| Bare Metal Server | is.bare-metal-server.network-interface-floating-ip.attach | L'IP flottante a été associée à une interface réseau |
| Bare Metal Server | is.bare-metal-server.network-interface-floating-ip.detach | L'IP flottante a été dissociée d'une interface réseau |
| Bare Metal Server | is.bare-metal-server.network-attachment.read | Une ou plusieurs connexions réseau sur un serveur bare metal ont été récupérées |
| Bare Metal Server | is.bare-metal-server.network-attachment.create | Une connexion réseau a été créée sur un serveur bare metal |
| Bare Metal Server | is.bare-metal-server.network-attachment.update | La connexion réseau sur un serveur bare metal a été mise à jour |
| Bare Metal Server | is.bare-metal-server.network-attachment.delete | La connexion réseau sur un serveur bare metal a été supprimée |
| Bare Metal Server | is.bare-metal-server.network-attachment.attach | La connexion réseau sur un serveur bare metal a été connectée à une ressource |
| Bare Metal Server | is.bare-metal-server.network-attachment.detach | La connexion réseau sur un serveur bare metal a été déconnectée d'une ressource |
| Bare Metal Server | is.bare-metal-server.bare-metal-server-profile.read | Un ou plusieurs profils de serveurs bare metal ont été extraits |
| Bare Metal Server | is.bare-metal-server.bare-metal-server-firmware.update | La mise à jour du microprogramme de serveur bare metal a abouti. |
| Bare Metal Server | is.bare-metal-server.initialization.update | Le serveur bare metal a été réinitialisé. |
| Bare Metal Server | is.bare-metal-server.bare-metal-server-capacity.read* | La capacité des serveurs bare metal a été lue. |
| Bare Metal Server Métadonnées | is.metadata.identity-token.create | Un jeton d'identité pour serveur bare metal a été créé. |
| Bare Metal Server Métadonnées | is.metadata.certificate.create | Le certificat de jeton d'identité du serveur bare metal a été créé. |
| Bare Metal Server Métadonnées | is.metadata.computeresource-token.read | Le jeton d'identité du serveur bare metal a été lu. |
Evénements de clé
| Ressource | Action | Description |
|---|---|---|
| clé | is.key.key.create | Une clé a été créée |
| clé | is.key.key.delete | Une clé a été supprimée |
| clé | is.key.key.update | Une clé a été mise à jour |
| clé | is.key.key.read | Une ou plusieurs clés ont été extraites |
Evénements d'hôte dédié
| Ressource | Action | Description |
|---|---|---|
| dedicated-host | is.dedicated-host.dedicated-host.create | Un hôte dédié a été créé |
| dedicated-host | is.dedicated-host.dedicated-host.update | Un hôte dédié ou un disque hôte a été mis à jour |
| dedicated-host | is.dedicated-host.dedicated-host.delete | Un hôte dédié a été supprimé |
| dedicated-host | is.dedicated-host.dedicated-host.read | Un ou plusieurs hôtes dédiés ou disques hôte ont été extraits |
Evénements de groupe d'hôtes dédiés
| Ressource | Action | Description |
|---|---|---|
| dedicated-host-group | is.dedicated-host.dedicated-host-group.create | Un groupe d'hôtes dédiés a été créé |
| dedicated-host-group | is.dedicated-host.dedicated-host-group.update | Un groupe d'hôtes dédiés a été mis à jour |
| dedicated-host-group | is.dedicated-host.dedicated-host-group.delete | Un groupe d'hôtes dédiés a été supprimé |
| dedicated-host-group | is.dedicated-host.dedicated-host-group.read | Un ou plusieurs groupes d'hôtes dédiés ont été extraits |
Evénements de groupe d'instances
| Ressource | Action | Description |
|---|---|---|
| instance-group | is.instance-group.instance-group.create | Un groupe d'instances a été créé |
| instance-group | is.instance-group.instance-group.delete | Un groupe d'instances a été supprimé |
| instance-group | is.instance-group.instance-group.update | Un groupe d'instances a été mis à jour |
| instance-group | is.instance-group.instance-group.read | Un ou plusieurs groupes d'instances ont été extraits |
| instance-group | is.instance-group.manager.create | Un gestionnaire de groupe d'instances a été créé |
| instance-group | is.instance-group.manager.delete | Un gestionnaire de groupe d'instances a été supprimé |
| instance-group | is.instance-group.manager.update | Un gestionnaire de groupe d'instances a été mis à jour |
| instance-group | is.instance-group.manager.read | Un ou plusieurs gestionnaires de groupe d'instances ont été extraits |
| instance-group | is.instance-group.manager_policy.create | Une stratégie de groupe d'instances a été créée |
| instance-group | is.instance-group.manager_policy.delete | Une stratégie de groupe d'instances a été supprimée |
| instance-group | is.instance-group.manager_policy.update | Une stratégie de groupe d'instances a été mise à jour |
| instance-group | is.instance-group.manager_policy.read | Une ou plusieurs stratégies de groupe d'instances ont été extraites |
| instance-group | is.instance-group.load-balancer.create | Un équilibreur de charge de groupe d'instances a été créé |
| instance-group | is.instance-group.load-balancer.delete | Un équilibreur de charge de groupe d'instances a été supprimé |
| instance-group | is.instance-group.load-balancer.update | Un équilibreur de charge de groupe d'instances a été mis à jour |
| instance-group | is.instance-group.load-balancer.detach | Un équilibreur de charge de groupe d'instances a été déconnecté |
| instance-group | is.instance-group.load-balancer.read | Un ou plusieurs équilibreurs de charge de groupe d'instance ont été extraits |
| instance-group | is.instance-group.membership.create | Une appartenance au groupe d'instances a été créée |
| instance-group | is.instance-group.membership.delete | Une appartenance au groupe d'instances a été supprimée |
| instance-group | is.instance-group.membership.update | Une appartenance au groupe d'instances a été mise à jour |
| instance-group | is.instance-group.membership.read | Une appartenance au groupe d'instances a été extraite |
| instance-group | is.instance-group.instance.create | Une instance de groupe d'instances a été créée |
Ressources d'image
Le tableau ci-dessous présente les actions qui sont liées aux ressources d'image et à la génération d'événements.
| Ressource | Action | Description |
|---|---|---|
| image | is.image.image.create | Une image a été créée |
| image | is.image.image.delete | Une image a été supprimée |
| image | is.image.image.update | Une image a été mise à jour |
| image | is.image.image.read | L'image a été extraite |
| image | is.image.image.export | L'image a été exportée |
| image | is.image.image-export-job.create | Le travail d'exportation d'image a été créé |
| image | is.image.image-export-job.delete | Le travail d'exportation d'image a été supprimé |
| image | is.image.image-export-job.update | Le travail d'exportation d'image a été mis à jour |
| image | is.image.image-export-job.read | La tâche d'exportation d'images a été récupérée |
| image | is.image.image-export-job.list | Les travaux d'exportation d'image ont été répertoriés |
Pour l'événement de mise à jour d'image, si vous faites pivoter la clé racine d'une image, les noms de ressource de cloud de l'ancienne clé et de la nouvelle restent identiques. L'ID de la nouvelle clé pivotée est indiqué dans la zone kmsKeyRefID de l'image.
Ressources de groupe de placement
Le tableau ci-dessous répertorie les actions liées aux ressources de groupe de placement et à la génération d'événements.
| Ressource | Action | Description |
|---|---|---|
| placement_group | is.placement-group.placement-group.create | Création d'un groupe de placement |
| placement_group | is.placement-group.placement-group.delete | Suppression d'un groupe de placement |
| placement_group | is.placement-group.placement-group.update | Mise à jour d'un groupe de placement |
| instance | is.instance.instance.create | Création d'une instance qui inclut une référence au groupe de placement |
| instance | is.instance.instance.update | Mise à jour d'une instance qui inclut une référence au groupe de placement |
Ressources de stockage
Evénements de stockage par blocs
Le tableau ci-dessous répertorie les actions liées aux ressources de volume et à la génération d'événements.
| Ressource | Action | Description |
|---|---|---|
volume |
is.volume.volume.create |
Le volume a été créé |
volume |
is.volume.volume.update |
Le volume a été mis à jour |
volume |
is.volume.volume.delete |
Le volume a été supprimé |
volume |
is.volume.volume.read |
Un ou plusieurs volumes ont été extraits |
volume |
is.volume.volume.operate |
L'ID volume a été spécifié |
Un événement ne contient pas de nom de volume si aucune information n'est disponible au moment de l'événement. Par exemple, lorsque vous effectuez une requête pour créer un volume sans fournir de nom de volume, cette information n'est pas disponible et n'apparaît pas dans la description de l'événement.
Événements d'instantané du stockage en bloc
Le tableau suivant répertorie les actions qui sont liées aux ressources d'instantanés et à la génération d'événements.
| Ressource | Action | Description |
|---|---|---|
snapshot |
is.snapshot.snapshot.create |
Processus de création d'image instantanée démarré |
snapshot |
is.snapshot.snapshot.capture |
Les données de volume ont été capturées |
snapshot |
is.snapshot.snapshot.update |
L'instantané a été mis à jour |
snapshot |
is.snapshot.snapshot.delete |
L'instantané a été supprimé |
snapshot |
is.snapshot.snapshot.read |
Un ou plusieurs instantanés ont été extraits |
snapshot |
is.snapshot.snapshot.restore |
Le volume a été restauré à partir d'un instantané |
snapshot |
is.snapshot.snapshot.operate |
L'ID de l'instantané source a été spécifié |
Evénements de groupe de cohérence
Le tableau suivant répertorie les actions liées aux ressources du groupe de cohérence des instantanés et à la génération d'événements.
| Ressource | Action | Description |
|---|---|---|
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.create |
Le groupe de cohérence des instantanés a été créé |
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.update |
Snapshot-consistency-group a été mis à jour |
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.delete |
Snapshot-consistency-group a été supprimé |
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.read |
Un ou plusieurs groupes de cohérence d'instantanés ont été récupérés |
Événements de stockage de fichiers
Le tableau suivant répertorie les actions associées aux ressources de partage de fichiers et à la génération d'événements.
| Ressource | Action | Description |
|---|---|---|
shares |
is.share.share.create |
Un partage de fichiers a été créé |
shares |
is.share.share.read |
Un ou plusieurs partages de fichiers ont été extraits |
shares |
is.share.share.update |
Partage de fichiers mis à jour |
shares |
is.share.share.delete |
Le partage de fichiers a été supprimé |
shares |
is.share.share.schedule.modification |
Le planning de réplication a été modifié. |
shares |
is.share.replica.read |
Le partage de réplique a été lu |
shares |
is.share.source.read |
Le partage de la source a été lu |
shares |
is.share.source.update |
Source de partage mise à jour |
shares |
is.share.share.init |
Statut d'initialisation de la réplication |
shares |
is.share.share.failover |
Statut de reprise en ligne de la réplication |
shares |
is.share.share.split |
Statut de fractionnement de réplication |
shares |
is.share.accessor-binding.create |
La liaison de partage de fichiers avec le partage d'ID d'accès a été créée. |
shares |
is.share.accessor-binding.delete |
Suppression de la liaison de partage de fichiers. |
shares |
is.share.accessor-binding.list |
Une liste de toutes les liaisons pour un partage de fichiers a été récupérée. |
shares |
is.share.accessor-binding.read |
Une liaison de partage pour un partage de fichiers a été extraite. |
share mount targets |
is.share.mount-target.create |
La cible de montage d'un partage de fichiers a été créée |
share mount targets |
is.share.mount-target.read |
Une cible de montage pour un partage de fichiers a été récupérée |
share mount targets |
is.share.mount-target.list |
Une liste de toutes les cibles de montage pour un partage de fichiers a été récupérée |
share mount targets |
is.share.mount-target.update |
La cible de montage d'un partage de fichiers a été modifiée |
share mount targets |
is.share.mount-target.delete |
La cible de montage d'un partage de fichiers a été supprimée |
Événements d'instantanés de stockage de fichiers
| Ressource | Action | Description |
|---|---|---|
share/snapshot |
is.share.snapshot.create |
La création d'un instantané d'un partage de fichiers est en attente. |
share/snapshot |
is.share.snapshot.create |
Un instantané d'un partage de fichiers a été créé. |
share/snapshot |
is.share.snapshot.create |
La création d'un instantané d'un partage de fichiers a échoué. |
share/snapshot |
is.share.snapshot.read |
Un instantané d'un partage de fichiers a été récupéré. |
share/snapshot |
is.share.snapshot.list |
Une liste de tous les instantanés d'un partage de fichiers a été récupérée. |
share/snapshot |
is.share.snapshot.update |
Un instantané d'un partage de fichiers a été modifié. |
share/snapshot |
is.share.snapshot.delete |
La suppression d'un instantané d'un partage de fichiers est en attente. |
share/snapshot |
is.share.snapshot.delete |
Un instantané d'un partage de fichiers a été supprimé. |
share/snapshot |
is.share.snapshot.delete |
La suppression d'un cliché pour un partage de fichiers a échoué. |
Evénements du service de sauvegarde
Le tableau suivant répertorie les actions liées aux ressources du service de sauvegarde VPC et à la génération d'événements.
| Ressource | Action | Description |
|---|---|---|
backup-policy |
is.backup-policy.backup-policy.create |
La règle de sauvegarde a été créée |
backup-policy |
is.backup-policy.backup-policy.update |
La stratégie de sauvegarde a été mise à jour |
backup-policy |
is.backup-policy.backup-policy.delete |
La stratégie de sauvegarde a été supprimée |
backup-policy |
is.backup-policy.backup-policy.list |
Une ou plusieurs stratégies de sauvegarde ont été extraites |
backup-policy |
is.backup-policy.backup-policy.read |
La règle de sauvegarde a été extraite |
backup-policy |
is.backup-policy.backup-plan.create |
Le plan de sauvegarde a été créé |
backup-policy |
is.backup-policy.backup-plan.delete |
Le plan de sauvegarde a été supprimé |
backup-policy |
is.backup-policy.backup-plan.read |
Un ou plusieurs plans de sauvegarde ont été extraits |
backup-policy |
is.backup-policy.backup-job.read |
Un ou plusieurs travaux de sauvegarde ont été extraits |
backup-policy |
is.backup-policy.backup-policy-job.create |
Cet événement est déclenché si une règle de sauvegarde de niveau entreprise ne parvient pas à créer des sauvegardes dans un ou plusieurs comptes enfant en raison d'autorisations de service à service manquantes. |
Affichage d'événements
Les événements d'audit générés par les ressources VPC sont automatiquement transmis à l'instance du service IBM Cloud Activity Tracker Event Routing disponible dans le même emplacement. Le service peut acheminer les événements vers un emplacement de stockage cible que vous définissez. La cible peut être une cible IBM Cloud Object Storage, une cible IBM Cloud Logs ou une cible IBM® Event Streams for IBM Cloud®. Pour plus d'informations, voir Initiation à IBM Cloud Activity Tracker Event Routing.
Vous pouvez utiliser IBM Cloud Logs pour visualiser et générer des alertes sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs. Pour plus d'informations sur l'accès à l'interface utilisateur de IBM Cloud Logs, voir Naviguer dans l'interface utilisateur dans la documentation de IBM Cloud Logs.
Analyse des événements
Reportez-vous aux informations suivantes lorsque vous analysez des événements :
-
IBM Cloud Activity Tracker Event Routing Les actions sont définies sur
readpour les appels GET et LIST, par exemple,is.instance.instance.read. Cependant, pour les appels LIST, le champtarget.nameest défini sur*, tandis que pour les appels GET, il est défini sur le nom de la ressource. -
Pour déterminer si une interface réseau virtuelle est créée avec la fonction de filtrage de l'état du protocole, recherchez le champ
protocol_state_filtering_modedans les événements ATis.virtual-network-interface.virtual-network-interface.createouis.virtual-network-interface.virtual-network-interface.update. Les valeurs sont les suivantes:0définit le mode sur Auto, qui active ou désactive le filtrage en fonction du type de ressource cible de votre VNI. Si le type de cible est une instance de serveur bare metal ou de serveur virtuel Elba, le filtrage est désactivé ; pour les autres instances de serveur virtuel ou un montage de partage de fichiers, le filtrage est activé.1active le filtrage des états de protocole.2désactive le filtrage d'état de protocole.
Pour plus d'informations, voir Mode de filtrage de l'état du protocole.
-
Lorsqu'un utilisateur déclenche une modification d'action sur une instance, un journal de suivi des activités est généré. L'action spécifiée correspond à l'un des types d'action valides suivants :
start,stopetreboot. -
La zone
targetcontient des informations sur les ressources de niveau supérieur, comme les clouds privés virtuels, les sous-réseaux et les instances (machine virtuelle). Les identificateurs uniques des sous-ressources, telles que les connexions de volume et les règles de groupe de sécurité, se trouvent dans la zoneresponseData.responseURI. Le mappage vers les ressources parent est reflété par l'URI. -
Pour les événements associés à ces connexions de volume, l'ID du volume connecté peut être recherché indirectement en extrayant l'ID de la connexion de volume de la zone
target.responseURI(qui contient également l'ID d'instance), puis en utilisant cet ID pour interroger l'APIGET /instance/{instance_id}/volume-attachment/{volume-attachment-id}correspondante. Vous trouverez l'ID de volume dans la réponse de l'appel d'API GET. -
Pour les événements qui sont liés aux demandes d'équilibreur de charge, vous devez prendre en compte les informations suivantes :
Vous pouvez obtenir des données supplémentaires dans la zone
requestData.requestPath. Vous trouverez des détails sur une sous-ressource telle qu'un ID d'écouteur ou un ID de règle.Lorsque vous créez des ressources, vous pouvez obtenir des ID depuis la zone
responseData.responseContent.Pour les actions de mise à jour, la valeur d'origine n'est pas incluse. Vous pouvez effectuer une action de lecture pour obtenir la valeur avant d'exécuter une mise à jour sur la ressource.
-
Les champs suivants, relatifs aux événements AT d' Bare Metal Servers for VPC, changent entre les versions bêta et LA :
-
Le champ
severityBeta events n'est pas conforme aux pratiques courantes au sein de VPC et a été corrigé dans la version LA. -
La zone
target resourceGroupIDdans les événements bêta ne comprend pas le préfixe CRN. Cet élément a été corrigé dans la version LA. -
Certains événements bêta comprennent des données de tableau. Si le tableau est trop volumineux, l'événement n'est pas enregistré. Pour LA, ces événements affichent le nombre d'éléments d'un tableau plutôt que les données réelles.
-
-
Chaque fois que vous ouvrez une console pour une instance de serveur virtuel ou un serveur bare metal, deux appels API sont émis : le premier génère un jeton d'accès à la console, le second utilise le jeton généré pour ouvrir le WebSocket de la console.
Cet appel API génère deux événements de suivi d'activité :
is.instance.console-access-token.createetis.instance.console.read, ouis.bare-metal-server.console-access-token.createetis.bare-metal-server.console.read.Vous ne pouvez pas l'utiliser
request idpour corréler les événements de suivi de l'activité de la console, car chaque appel génère un identifiant uniquerequest id. Au lieu de cela, vous pouvez utiliser l'ID de l'initiateur (initiator id) pour mettre en corrélation les événements de la console générés par des appels d'API émis par le même utilisateur. -
Vous trouverez les informations détaillées et les zones incluses dans les événements requestData et responseData pour Bare Metal Servers for VPC AT dans la documentation de l'API .