Eventi di traccia delle attività per IBM Cloud VPC

IBM Cloud servizi, come IBM Cloud VPC, generano eventi di tracciamento dell'attività.

Gli eventi di tracciamento delle attività riportano le attività che modificano lo stato delle risorse in IBM Cloud. Gli eventi di monitoraggio delle attività riportano anche alcune attività che non modificano alcuno stato, come i tentativi di accesso e aggiornamento delle risorse. È possibile utilizzare gli eventi per indagare su attività anomale e azioni critiche e per soddisfare i requisiti normativi in materia di audit.

È possibile utilizzare IBM Cloud Activity Tracker Event Routing, un servizio della piattaforma per instradare gli eventi di auditing nel proprio account verso destinazioni di propria scelta, configurando obiettivi e percorsi che definiscono dove vengono inviati gli eventi di tracciamento delle attività. Per ulteriori informazioni, vedi Informazioni su IBM Cloud Activity Tracker Event Routing.

Puoi utilizzare IBM Cloud Logs per visualizzare e avvisare gli eventi generati nell'account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.

Ubicazioni in cui vengono generati gli eventi di traccia delle attività

Ubicazioni in cui gli eventi di traccia dell'attività vengono inviati da IBM Cloud Activity Tracker Event Routing

IBM Cloud VPC invia gli eventi di traccia dell'attività da parte di IBM Cloud Activity Tracker Event Routing nelle regioni indicate nella seguente tabella.

Regioni in cui gli eventi di traccia delle attività vengono inviati nelle ubicazioni Americas
Dallas (us-south) Washington (us-east) Montreal (ca-mon) Toronto (ca-tor) Sao Paulo (br-sao)
Regioni in cui gli eventi di traccia delle attività vengono inviati nelle ubicazioni Asia - Pacifico
Tokyo (jp-tok) Sydney (au-syd) Osaka (jp-osa) Chennai - Airtel (in-che) Mumbai - Airtel (in-mum)
Regioni in cui gli eventi di traccia delle attività vengono inviati nelle ubicazioni europee
Francoforte (eu-de) Londra (eu-gb) Madrid (eu-es)

Visualizzazione degli eventi di traccia attività per IBM Cloud VPC

Puoi utilizzare IBM Cloud Logs per visualizzare e avvisare gli eventi generati nell'account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.

Avvio di IBM Cloud Logs dalla pagina Osservabilità

Per informazioni sull'avvio dell'interfaccia utente di IBM Cloud Logs, vedere Avvio dell'interfaccia utente nella documentazione di IBM Cloud Logs.

Risorse di rete

Le tabelle seguenti elencano le azioni relative alle risorse di rete e alla generazione di eventi.

Eventi ACL

Azioni che generano eventi per l'Network ACL
Risorsa Azione Descrizione
acl-rete is.network-acl.network-acl.create Network ACL è stato creato
acl-rete is.network-acl.network-acl.update Network ACL è stato aggiornato
acl-rete is.network-acl.network-acl.delete Network ACL è stato cancellato
acl-rete is.network-acl.network-acl.read Uno o più ACL di rete sono stati richiamati
acl-rete is.network-acl.rule.create La regola è stata aggiunta al Network ACL
acl-rete is.network-acl.rule.update Network ACL La regola è stata aggiornata
acl-rete is.network-acl.rule.delete Rule è stato rimosso da Network ACL
acl-rete is.network-acl.rule.read Sono state richiamate una o più regole ACL di rete

Eventi di rete del cluster

Azioni che generano eventi per l'Network ACL
Risorsa Azione Descrizione
reti-cluster is.cluster-network.cluster-network.create È stata creata una rete di cluster
reti-cluster is.cluster-network.cluster-network.delete La rete di cluster è stata cancellata
reti-cluster is.cluster-network.cluster-network.list Elenca le reti di cluster
reti-cluster is.cluster-network.cluster-network.read Recupera i dettagli della rete di un cluster
reti-cluster is.cluster-network.cluster-network.update La rete di cluster è stata aggiornata
reti-cluster is.cluster-network.interface.attach L'interfaccia di rete del cluster è stata collegata
reti-cluster is.cluster-network.interface.create L'interfaccia di rete del cluster è stata creata
reti-cluster is.cluster-network.interface.delete L'interfaccia di rete del cluster è stata eliminata
reti-cluster is.cluster-network.interface.detach L'interfaccia di rete del cluster è stata staccata
reti-cluster is.cluster-network.interface.list Elenca le interfacce di rete del cluster
reti-cluster is.cluster-network.interface.read Recupera i dettagli di un'interfaccia di rete del cluster
reti-cluster is.cluster-network.interface.update L'interfaccia di rete del cluster è stata aggiornata
reti-cluster is.cluster-network.profile.list Elenca i profili di rete del cluster
reti-cluster is.cluster-network.profile.read Ottiene i dettagli dei profili di rete del cluster
reti-cluster is.cluster-network.subnet.create La sottorete del cluster è stata creata
reti-cluster is.cluster-network.subnet.delete La sottorete della rete cluster è stata eliminata
reti-cluster is.cluster-network.subnet.list Elenca le sottoreti della rete del cluster
reti-cluster is.cluster-network.subnet.read Recupera i dettagli di una sottorete della rete del cluster
reti-cluster is.cluster-network.subnet.update La sottorete della rete del cluster è stata aggiornata
reti-cluster is.cluster-network.subnet-reserved-ip.attach L'IP riservato era collegato a una sottorete
reti-cluster is.cluster-network.subnet-reserved-ip.create È stato creato un IP riservato alla sottorete
reti-cluster is.cluster-network.subnet-reserved-ip.delete L'IP riservato alla sottorete è stato cancellato
reti-cluster is.cluster-network.subnet-reserved-ip.detach L'IP riservato era collegato a una sottorete
reti-cluster is.cluster-network.subnet-reserved-ip.list Elenca gli IP riservati alla sottorete
reti-cluster is.cluster-network.subnet-reserved-ip.read Ottiene i dettagli di un IP riservato alla sottorete
reti-cluster is.cluster-network.subnet-reserved-ip.update L'IP riservato alla sottorete è stato aggiornato

Eventi di collegamento risoluzione DNS

La seguente tabella elenca le azioni correlate ai bind di risoluzione DNS.

Azioni che generano eventi per i binding di risoluzione DNS
Risorsa Azione Descrizione
Bind risoluzione DNS is.vpc.dns-resolution-binding.create Crea un collegamento di risoluzione DNS. Genera eventi sia per VPC hub che per VPC condivisi DNS.
Bind risoluzione DNS is.vpc.dns-resolution-binding.update Aggiorna il nome di un binding di risoluzione DNS.
Bind risoluzione DNS is.vpc.dns-resolution-binding.delete Elimina un collegamento di risoluzione DNS. Genera eventi per VPC hub e VPC condivisi DNS.
Bind risoluzione DNS is.vpc.dns-resolution-binding.read Recupera i dettagli di un binding di risoluzione DNS.
Bind risoluzione DNS is.vpc.dns-resolution-binding.list Elenca i bind di risoluzione DNS.

Anche se il binding di risoluzione DNS viene creato o eliminato dall'utente autorizzato della VPC con condivisione DNS, il sistema crea o elimina gli oggetti binding di risoluzione DNS sia per la VPC hub che per le VPC con condivisione DNS. Pertanto, il sistema genera anche l'evento di tracciamento dell'attività sia per l'hub che per le VPC con condivisione DNS.

Gli eventi esistenti includono un nuovo attributo:

is.vpc.vpc.{create,update}
Include una proprietà dns e il relativo valore oggetto nei dati della richiesta.
is.vpc.vpc.{read,list}
Include una proprietà dns e il relativo valore oggetto nei dati di risposta.
is.endpoint-gateway.endpoint-gateway.{create,update}
Include un allow_dns_resolution_binding property e il relativo valore booleano nei dati di richiesta e di risposta.
is.endpoint-gateway.endpoint-gateway.{list,read}
Include un allow_dns_resolution_binding property e il suo valore booleano nei dati di risposta.

Eventi IP mobili

Azioni che generano eventi per l'IP flottante
Risorsa Azione Descrizione
ip-mobile is.floating-ip.floating-ip.create L'IP mobile è stato creato
ip-mobile is.floating-ip.floating-ip.update L'IP mobile è stato aggiornato
ip-mobile is.floating-ip.floating-ip.delete L'IP mobile è stato eliminato
ip-mobile is.floating-ip.floating-ip.read Uno o più IP mobili sono stati richiamati
ip-mobile is.floating-ip.floating-ip.attach L'IP mobile è stato collegato a una risorsa
ip-mobile is.floating-ip.floating-ip.detach L'IP mobile è stato scollegato da una risorsa

Eventi log di flusso

La tabella seguente elenca le azioni relative ai log di flusso e alla generazione di eventi.

Azioni che generano eventi per i collettori di log di flusso
Risorsa Azione Descrizione
raccoglitore log di flusso is.flow-log-collector.flow-log-collector.create Il programma di raccolta log di flusso è stato creato
raccoglitore log di flusso is.flow-log-collector.flow-log-collector.delete Il programma di raccolta del log di flusso è stato eliminato
raccoglitore log di flusso is.flow-log-collector.flow-log-collector.read Il programma di raccolta del log di flusso è stato letto
raccoglitore log di flusso is.flow-log-collector.flow-log-collector.update Il programma di raccolta del log di flusso è stato aggiornato

Eventi del programma di bilanciamento del carico

La tabella seguente elenca le azioni relative ai bilanciatori di carico e alla generazione di eventi.

Azioni che generano eventi per i bilanciatori di carico
Risorsa Azione Descrizione
Programma di bilanciamento del carico is.load-balancer.load-balancer.create Il programma di bilanciamento del carico è stato creato
Programma di bilanciamento del carico is.load-balancer.load-balancer.update Il programma di bilanciamento del carico è stato aggiornato
Programma di bilanciamento del carico is.load-balancer.load-balancer.delete Il programma di bilanciamento del carico è stato eliminato
Programma di bilanciamento del carico is.load-balancer.load-balancer.read Il programma di bilanciamento del carico è stato letto
Listener is.load-balancer.load-balancer-listener.create Il listener è stato creato
Listener is.load-balancer.load-balancer-listener.update Il listener è stato aggiornato
Listener is.load-balancer.load-balancer-listener.delete Il listener è stato eliminato
Listener is.load-balancer.load-balancer-listener.read Il listener è stato letto
Pool is.load-balancer.load-balancer-pool.create Il pool è stato creato
Pool is.load-balancer.load-balancer-pool.update Il pool è stato aggiornato
Pool is.load-balancer.load-balancer-pool.delete Il pool è stato eliminato
Pool is.load-balancer.load-balancer-pool.read Il pool è stato letto
Membro is.load-balancer.load-balancer-pool-member.create Il membro è stato creato
Membro is.load-balancer.load-balancer-pool-member.update Il membro è stato aggiornato
Membro is.load-balancer.load-balancer-pool-member.delete Il membro è stato eliminato
Membro is.load-balancer.load-balancer-pool-member.read Il membro è stato letto
Politica is.load-balancer.load-balancer-listener-policy.create La politica è stata creata
Politica is.load-balancer.load-balancer-listener-policy.update La politica è stata aggiornata
Politica is.load-balancer.load-balancer-listener-policy.delete La politica è stata eliminata
Politica is.load-balancer.load-balancer-listener-policy.read La politica è stata letta
Regola is.load-balancer.load-balancer-listener-policy-rule.create La regola è stata creata
Regola is.load-balancer.load-balancer-listener-policy-rule.update La regola è stata aggiornata
Regola is.load-balancer.load-balancer-listener-policy-rule.delete La regola è stata eliminata
Regola is.load-balancer.load-balancer-listener-policy-rule.read La regola è stata letta

Eventi del servizio Percorso privato

Azioni che generano eventi per i servizi del Percorso privato
Risorsa Azione Descrizione
gateway - servizio - percorso - privato is.private-path-service-gateway.private-path-service-gateway.read È stato richiamato uno o più gateway del servizio Percorso privato
gateway - servizio - percorso - privato is.private-path-service-gateway.private-path-service-gateway.list Il gateway del servizio Percorso privato è stato elencato
gateway - servizio - percorso - privato is.private-path-service-gateway.private-path-service-gateway.update Il gateway del servizio Percorso privato è stato aggiornato
gateway - servizio - percorso - privato is.private-path-service-gateway.private-path-service-gateway.create /n is.private-path-service-gateway.load-balancer.attach /n is.load-balancer.private-path-service-gateway.attach Il gateway del servizio Percorso privato è stato creato
gateway - servizio - percorso - privato is.private-path-service-gateway.private-path-service-gateway.delete /n is.private-path-service-gateway.load-balancer.detach /n is.load-balancer.private-path-service-gateway.detach Il gateway del servizio Private Path è stato eliminato
gateway - servizio - percorso - privato is.private-path-service-gateway.private-path-service-gateway.publish Il gateway del servizio Private Path è stato pubblicato
gateway - servizio - percorso - privato is.private-path-service-gateway.load-balancer.detach /n is.is.load-balancer.private-path-service-gateway.detach Il programma di bilanciamento del carico del gateway del servizio Private Path è stato eliminato
gateway - servizio - percorso - privato is.private-path-service-gateway.load-balancer.attach /n is.load-balancer.private-path-service-gateway.attach Il programma di bilanciamento del carico del gateway del servizio del percorso privato è stato collegato
gateway - servizio - percorso - privato is.private-path-service-gateway.private-path-service-gateway.revoke-account /n is.private-path-service-gateway.endpoint-gateway-binding.deny L'account gateway del servizio Percorso privato è stato revocato
gateway - servizio - percorso - privato is.private-path-service-gateway.endpoint-gateway-binding.read La richiesta di connessione del consumer del gateway del servizio percorso privato è stata richiamata
gateway - servizio - percorso - privato is.private-path-service-gateway.endpoint-gateway-binding.list Sono state elencate le richieste di connessione del consumer del gateway del servizio del percorso privato
gateway - servizio - percorso - privato is.private-path-service-gateway.endpoint-gateway-binding.permit La richiesta di connessione del consumer del gateway del servizio del percorso privato è stata consentita
gateway - servizio - percorso - privato is.private-path-service-gateway.endpoint-gateway-binding.deny La richiesta di connessione del consumer del gateway del servizio percorso privato è stata negata
gateway - servizio - percorso - privato is.private-path-service-gateway.endpoint-gateway-binding.create È stata creata la connessione del consumatore del gateway del servizio Percorso privato
gateway - servizio - percorso - privato is.private-path-service-gateway.endpoint-gateway-binding.read La richiesta di connessione del consumer del gateway del servizio percorso privato è stata richiamata
gateway - servizio - percorso - privato is.private-path-service-gateway.endpoint-gateway-binding.delete La connessione del consumatore del gateway del servizio Percorso privato è stata cancellata
gateway - servizio - percorso - privato is.private-path-service-gateway.account-policy.read È stato recuperato il criterio dell'account del gateway del servizio Sentiero Privato
gateway - servizio - percorso - privato is.private-path-service-gateway.account-policy.list Il criterio dell'account del gateway del servizio Percorso privato è stato elencato
gateway - servizio - percorso - privato is.private-path-service-gateway.account-policy.create È stato creato il criterio dell'account gateway del servizio Percorso privato
gateway - servizio - percorso - privato is.private-path-service-gateway.account-policy.delete Il criterio dell'account del gateway del servizio Percorso privato è stato eliminato
gateway - servizio - percorso - privato is.private-path-service-gateway.account-policy.update Il criterio dell'account del gateway del servizio Sentiero privato è stato aggiornato

Eventi gateway pubblici

Azioni che generano eventi per Public Gateway
Risorsa Azione Descrizione
gateway-pubblico is.public-gateway.public-gateway.create Public Gateway è stato creato
gateway-pubblico is.public-gateway.public-gateway.update Public Gateway è stato aggiornato
gateway-pubblico is.public-gateway.public-gateway.delete Public Gateway è stato cancellato
gateway-pubblico is.public-gateway.public-gateway.read Sono stati richiamati uno o più gateway pubblici

Prenotazioni

Sintesi degli eventi di is.reservation AT:

Azioni che generano eventi Prenotazioni
Risorsa Azione Descrizione
is.reservation.reservation.create Istanza riservata per VPC: creare prenotazione <res-name>
is.reservation.reservation.activate Istanza riservata per VPC: attivare prenotazione <res-name>
is.reservation.reservation.activate Istanza riservata per VPC: prenotazione <res-name> attivo
is.reservation.reservation.expire Istanza riservata per VPC: expire reservation <res-name>
is.reservation.reservation.expire Istanza riservata per VPC: prenotazione <res-name> scaduta
is.reservation.reservation.delete Istanza riservata per VPC: cancellare prenotazione <res-name>
is.reservation.reservation.delete Istanza riservata per VPC: prenotazione <res-name>
is.reservation.reservation.update Istanza riservata per VPC: aggiornare prenotazione <res-name>
is.reservation.reservation.update Istanza riservata per VPC: prenotazione <res-name> aggiornata
is.reservation.reservation.read Istanza riservata per VPC: leggere prenotazione <res-name>
is.reservation.reservation.list Istanza riservata per VPC: lista prenotazione
is.reservation.reservation.attach Istanza riservata per VPC: attach reservation <res-name>
is.reservation.reservation.attach Istanza riservata per VPC: attach reservation <res-name>
is.reservation.reservation.attach Istanza riservata per VPC: prenotazione <res-name> allegata
is.reservation.reservation.detach Istanza riservata per VPC: detach reservation <res-name>
is.reservation.reservation.detach Istanza riservata per VPC: prenotazione <res-name> distaccata

Riepilogo dei nuovi eventi AT is.instance:

Azioni che generano eventi Prenotazioni
Risorsa Azione Descrizione
is.instance.instance.attach Virtual Server for VPC: collega istanza <ins-name>
is.instance.instance.attach Virtual Server for VPC: collega istanza <ins-name>
is.instance.instance.attach Virtual Server for VPC: istanza <ins-name> collegata
is.instance.instance.detach Virtual Server for VPC: scollega istanza <ins-name>
is.instance.instance.detach Virtual Server for VPC: istanza <ins-name> scollegata

IP riservati

Azioni che generano eventi Indirizzi IP riservati
Risorsa Azione Descrizione
gateway - endpoint is.endpoint-gateway.endpoint-gateway.create is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.security-group.security-group.attach Il gateway endpoint è stato creato
gateway - endpoint is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete L'IP riservato è stato annullato da un gateway endpoint
gateway - endpoint is.subnet.reserved-ip.read L'IP riservato associato a un gateway endpoint è stato richiamato
gateway - endpoint is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach L'IP riservato è stato collegato a un gateway endpoint
gateway - endpoint is.endpoint-gateway.endpoint-gateway.delete is.subnet.reserved-ip.detach is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.delete is.security-group.security-group.detach Il gateway endpoint è stato eliminato
istanza is.instance.instance.create is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.instance.network-interface.attach L'istanza è stata creata
istanza is.instance.instance.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach L'istanza è stata eliminata
istanza is.instance.network-interface.create is.subnet.reserved-ip.create is.instance.network-interface.attach is.subnet.reserved-ip.attach L'interfaccia di rete è stata creata su un'istanza
istanza is.instance.network-interface.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach L'interfaccia di rete è stata eliminata
istanza is.subnet.reserved-ip.read Sono stati elencati gli IP riservati collegati a un'interfaccia di rete
istanza is.subnet.reserved-ip.read L'IP riservato collegato è stato richiamato
sottorete is.subnet.reserved-ip.read Sono stati elencati gli IP riservati in una sottorete
sottorete is.subnet.reserved-ip.create is.subnet.subnet.update is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach L'IP in una sottorete è stato riservato
sottorete is.subnet.subnet.update is.subnet.reserved-ip.delete L'IP riservato è stato rilasciato
sottorete is.subnet.reserved-ip.read L'IP riservato è stato richiamato
sottorete is.subnet.reserved-ip.update L'IP riservato è stato aggiornato

Eventi della tabella di routing

La seguente tabella elenca le azioni correlate alle tabelle di instradamento VPC e le rotte.

A partire dal 30 settembre 2024, le tabelle di routing VPC supportano il tagging, che richiede che le tabelle di routing siano identificate da un Cloud Resource Name (CRN). Per gli aggiornamenti degli eventi AT dovuti a questa funzione, vedere Modifiche degli eventi di tracciamento delle attività per le tabelle di routing.

Azioni che generano eventi per le tabelle di routing e le rotte VPC
Risorsa Azione Descrizione
tabella di instradamento is.vpc.routing-table.create La tabella di instradamento è stata creata
tabella di instradamento is.vpc.routing-table.read La tabella di instradamento è stata richiamata (get e list)
tabella di instradamento is.vpc.routing-table.update La tabella di instradamento è stata aggiornata
tabella di instradamento is.vpc.routing-table.delete La tabella di instradamento è stata eliminata
instradamento is.vpc.routing-table_route.create L'instradamento della tabella di instradamento è stato creato
instradamento is.vpc.routing-table_route.update L'instradamento della tabella di instradamento è stato aggiornato
instradamento is.vpc.routing-table_route.delete L'instradamento della tabella di instradamento è stato eliminato
instradamento is.vpc.routing-table_route.read L'instradamento della tabella di instradamento è stato richiamato (get e list)
sottorete is.subnet.routing-table.read Sono state richiamate le sottoreti collegate ad una tabella di instradamento
sottorete is.subnet.routing-table.attach La tabella di instradamento è stata collegata a una sottorete

Eventi gruppo di sicurezza

Azioni che generano eventi per il Gruppo di sicurezza
Risorsa Azione Descrizione
security-group is.security-group.security-group.create Il gruppo di sicurezza è stato creato
security-group is.security-group.security-group.delete Il gruppo di sicurezza è stato eliminato
security-group is.security-group.security-group.update Il gruppo di sicurezza è stato aggiornato
security-group is.security-group.security-group.read Sono stati richiamati uno o più gruppi di protezione
security-group is.security-group.security-group-rule.create La regola è stata aggiunta al gruppo di sicurezza
security-group is.security-group.security-group-rule.delete Rule è stato rimosso dal gruppo di sicurezza
security-group is.security-group.security-group-rule.update La regola del gruppo di sicurezza è stata aggiornata
security-group is.security-group.security-group-rule.read Una o più regole del gruppo di protezione sono state richiamate
security-group is.security-group.security-group-interface.attach L'interfaccia è stata associata al gruppo di sicurezza
security-group is.security-group.security-group-interface.detach L'interfaccia è stata rimossa dal gruppo di sicurezza
security-group is.security-group.security-group-interface.read Una o più interfacce del gruppo di sicurezza sono state richiamate

Eventi di sottorete

Azioni che generano eventi per la sottorete
Risorsa Azione Descrizione
sottorete is.subnet.subnet.create La sottorete è stata creata
sottorete is.subnet.subnet.update La sottorete è stata aggiornata
sottorete is.subnet.subnet.delete La sottorete è stata eliminata
sottorete is.subnet.subnet.read Una o più sottoreti sono state richiamate
sottorete is.subnet.network-acl.update Network ACL, della Subnet, è stato sostituito
sottorete is.subnet.public-gateway.attach Public Gateway è stato associato alla sottorete
sottorete is.subnet.public-gateway.detach Public Gateway è stato scollegato dalla sottorete
sottorete is.subnet.public-gateway.read È stato richiamato un collegamento del gateway pubblico della sottorete

Eventi interfaccia di rete virtuale

La tabella seguente elenca le azioni relative alle interfacce di rete virtuali e alla generazione di eventi.

Azioni che generano eventi per le interfacce di rete virtuali
Risorsa Azione Descrizione
interfaccia di rete virtuale is.virtual-network-interface.virtual-network-interface.list L'interfaccia di rete virtuale è stata elencata
interfaccia di rete virtuale is.virtual-network-interface.virtual-network-interface.read È stata recuperata un'interfaccia di rete virtuale
interfaccia di rete virtuale is.virtual-network-interface.virtual-network-interface.create È stata creata un'interfaccia di rete virtuale. Per determinare se la VNI è stata creata con il filtraggio dello stato del protocollo abilitato, vedere Analisi degli eventi.
interfaccia di rete virtuale is.virtual-network-interface.virtual-network-interface.attach L'interfaccia di rete virtuale è stata collegata
interfaccia di rete virtuale is.virtual-network-interface.virtual-network-interface.detach L'interfaccia di rete virtuale è stata staccata
interfaccia di rete virtuale is.virtual-network-interface.virtual-network-interface.update L'interfaccia di rete virtuale è stata aggiornata. È possibile utilizzare per modificare la modalità di filtro dello stato del protocollo. Per i valori delle modalità, vedere Analisi degli eventi.
interfaccia di rete virtuale is.virtual-network-interface.virtual-network-interface.delete L'interfaccia di rete virtuale è stata eliminata

Eventi della risorsa di destinazione dell'interfaccia di rete virtuale

La seguente tabella elenca le azioni correlate alle risorse di destinazione delle interfacce di rete virtuali e la generazione degli eventi.

Azioni che generano eventi per gli obiettivi delle interfacce di rete virtuali
Risorsa Azione Descrizione
interfaccia di rete virtuale is.bare-metal-server.network-attachment.attach L'interfaccia di rete virtuale è stata collegata a un server bare metal
interfaccia di rete virtuale is.bare-metal-server.network-attachment.detach L'interfaccia di rete virtuale è stata scollegata da un server bare metal
interfaccia di rete virtuale is.share.mount-target.attach L'interfaccia di rete virtuale è stata collegata a una destinazione di montaggio della condivisione file
interfaccia di rete virtuale is.share.mount-target.detach L'interfaccia di rete virtuale è stata scollegata da una destinazione di montaggio condivisione file
interfaccia di rete virtuale is.instance.network-attachment.attach L'interfaccia di rete virtuale è stata collegata a un'istanza del server virtuale
interfaccia di rete virtuale is.instance.network-attachment.detach L'interfaccia di rete virtuale è stata scollegata da un'istanza del server virtuale

Eventi endpoint privato virtuale

La tabella seguente elenca le azioni relative agli endpoint privati virtuali e alla generazione di eventi.

Azioni che generano eventi per gli endpoint privati virtuali
Risorsa Azione Descrizione
gateway - endpoint is.endpoint-gateway.endpoint-gateway.create Il gateway endpoint è stato creato
gateway - endpoint is.endpoint-gateway.endpoint-gateway.delete Il gateway endpoint è stato eliminato
gateway - endpoint is.endpoint-gateway.endpoint-gateway.update Gateway endpoint aggiornato

Eventi VPC

Azioni che generano eventi per VPC
Risorsa Azione Descrizione
vpc is.vpc.vpc.create VPC è stato creato
vpc is.vpc.vpc.update VPC è stato aggiornato
vpc is.vpc.vpc.delete VPC è stato eliminato
vpc is.vpc.vpc.read Uno o più VPC sono stati richiamati
vpc is.vpc.address-prefix.create Il prefisso di indirizzo è stato aggiunto alla VPC
vpc is.vpc.address-prefix.update Il prefisso dell'indirizzo VPC è stato aggiornato
vpc is.vpc.address-prefix.delete Il prefisso di indirizzo è stato rimosso dalla VPC
vpc is.vpc.address-prefix.read Sono stati richiamati uno o più prefissi di indirizzo
vpc is.vpc.vpc-route.create Il percorso è stato aggiunto al VPC
vpc is.vpc.vpc-route.update L'instradamento VPC è stato aggiornato
vpc is.vpc.vpc-route.delete Il percorso è stato rimosso dal VPC

Eventi gateway VPN

La tabella seguente elenca le azioni relative ai gateway VPN site-to-site e alla generazione degli eventi.

Azioni che generano eventi per i gateway VPN site-to-site
Risorsa Azione Descrizione
vpn is.vpn.vpn-gateway.create Il gateway VPN è stato creato
vpn is.vpn.vpn-gateway.delete Il gateway VPN è stato eliminato
vpn is.vpn.vpn-gateway.update Il gateway VPN è stato aggiornato
vpn is.vpn.vpn-gateway.read Il gateway VPN è stato richiamato
vpn is.vpn.vpn-gateway.list Sono stati elencati i gateway VPN
vpn is.vpn.vpn-connection.create La connessione VPN è stata creata sul gateway VPN
vpn is.vpn.vpn-connection.delete La connessione VPN è stata eliminata dal gateway VPN
vpn is.vpn.vpn-connection.update La connessione VPN è stata aggiornata sul gateway VPN
vpn is.vpn.vpn-connection.read La connessione VPN è stata recuperata dal gateway VPN
vpn is.vpn.vpn-connection.list Sono state elencate le connessioni gateway VPN
vpn is.vpn.vpn-connection_local-cidr.create È stata creata una sottorete locale sulla connessione del gateway VPN
vpn is.vpn.vpn-connection_local-cidr.delete La sottorete locale è stata eliminata dalla connessione al gateway VPN
vpn is.vpn.vpn-connection_local-cidr.read La sottorete locale è stata recuperata dalla connessione al gateway VPN
vpn is.vpn.vpn-connection_local-cidr.list Le sottoreti locali sono state elencate dalla connessione al gateway VPN
vpn is.vpn.vpn-connection_peer-cidr.create È stata creata una sottorete peer sulla connessione del gateway VPN
vpn is.vpn.vpn-connection_peer-cidr.delete La sottorete peer è stata eliminata dalla connessione al gateway VPN
vpn is.vpn.vpn-connection_peer-cidr.read La sottorete peer è stata recuperata dalla connessione al gateway VPN
vpn is.vpn.vpn-connection_peer-cidr.list Le sottoreti peer sono state elencate dalla connessione al gateway VPN
vpn is.vpn.ike-policy.create La politica IKE è stata creata
vpn is.vpn.ike-policy.delete La politica IKE è stata eliminata
vpn is.vpn.ike-policy.update La politica IKE è stata aggiornata
vpn is.vpn.ike-policy.read La normativa IKE è stata richiamata
vpn is.vpn.ike-policy.list Le politiche IKE sono elencate
vpn is.vpn.ipsec-policy.create La politica IPsec è stata creata
vpn is.vpn.ipsec-policy.delete La politica IPsec è stata eliminata
vpn is.vpn.ipsec-policy.update La politica IPsec è stata aggiornata
vpn is.vpn.ipsec-policy.read La politica IPsec è stata richiamata
vpn is.vpn.ipsec-policy.list Sono state elencate le politiche IPsec

Eventi server VPN

La tabella seguente elenca le azioni relative ai server VPN client-to-site e alla generazione degli eventi.

Azioni che generano eventi per i server VPN client-to-site
Risorsa Azione Descrizione
vpn is.vpn-server.vpn-server.create Il server VPN è stato creato
vpn is.vpn-server.vpn-server.delete Il server VPN è stato eliminato
vpn is.vpn-server.vpn-server.update Il server VPN è stato aggiornato
vpn is.vpn-server.vpn-server.read Il server VPN è stato richiamato
vpn is.vpn-server.vpn-server.list Sono stati elencati i server VPN
vpn is.vpn-server.vpn-server-configuration.read La configurazione del server VPN è stata scaricata
vpn is.vpn-server.vpn-server-client.create Il client VPN è stato connesso a un server VPN
vpn is.vpn-server.vpn-server-client.delete Il client VPN è stato disconnesso ed eliminato da un server VPN
vpn is.vpn-server.vpn-server-client.read Il client VPN è stato richiamato da un server VPN
vpn is.vpn-server.vpn-server-client.list I client del server VPN sono stati elencati
vpn is.vpn-server.vpn-server-client.disconnect Il client VPN è stato disconnesso da un server VPN ed eliminato in base alla politica di eliminazione automatica del server VPN
vpn is.vpn-server.vpn-server-route.create L'instradamento del server VPN è stato creato
vpn is.vpn-server.vpn-server-route.delete L'instradamento del server VPN è stato eliminato
vpn is.vpn-server.vpn-server-route.update L'instradamento server VPN è stato aggiornato
vpn is.vpn-server.vpn-server-route.read L'instradamento del server VPN è stato richiamato
vpn is.vpn-server.vpn-server-route.list Sono stati elencati gli instradamenti del server VPN

In modalità di autenticazione certificato client o certificato client e modalità di autenticazione ID utente / codice di accesso, l'errore di autenticazione dovuto a un certificato client non valido non genererà un evento di traccia dell'attività.

Risorse di calcolo

Le tabelle seguenti elencano le azioni relative alle risorse di calcolo e alla generazione di eventi.

Eventi istanza

Azioni che generano eventi per l'istanza
Risorsa Azione Descrizione
istanza is.instance.instance.create
  • Istanza creata
  • Include lo stato del parametro allow_ip_spoofing, che disabilita i controlli origine / destinazione per le interfacce di rete create sul server virtuale. Se impostato su false, lo spoofing IP non è consentito sull'interfaccia.
istanza is.instance.instance.delete L'istanza è stata eliminata
istanza is.instance.instance.update L'istanza è stata aggiornata.
istanza is.instance.instance.read Una o più istanze sono state richiamate
istanza is.instance.action.create L'azione dell'istanza è stata creata
istanza is.instance.action.delete L'azione in sospeso è stata eliminata
istanza is.instance.instance.start L'istanza è stata avviata
istanza is.instance.instance.stop L'istanza è stata arrestata
istanza is.instance.console-access-token.create È stato creato un token di accesso della console
istanza is.instance.console.read La connessione alla console è stata richiamata
istanza is.instance.instance.volume-stop L'istanza è stata arrestata perché un volume è stato sospeso quando è stata eliminata la relativa chiave di crittografia
istanza is.instance.instance-template.create Il modello di istanza è stato creato
istanza is.instance.instance-template.delete Il template dell'istanza è stato eliminato
istanza is.instance.instance-template.update Il template istanza è stato aggiornato
istanza is.instance.instance-template.read Il template dell'istanza è stato richiamato
istanza is.instance.network-interface.attach L'IP mobile è stato associato all'interfaccia di rete dell'istanza
istanza is.instance.network-interface.detach L'IP mobile è stato dissociato dall'interfaccia di rete dell'istanza
istanza is.instance.volume-attachment.create Il collegamento del volume dell'istanza è stato creato
istanza is.instance.volume-attachment.delete Il collegamento del volume dell'istanza è stato eliminato
istanza is.instance.volume-attachment.update Il collegamento del volume dell'istanza è stato aggiornato
istanza is.instance.volume-attachment.read Uno o più collegamenti del volume dell'istanza sono stati richiamati
istanza is.instance.network-interface.create
  • L'interfaccia di rete dell'istanza è stata creata (l'istanza è stata collegata a una sottorete)
  • Include lo stato del parametro allow_ip_spoofing, che disabilita le verifiche origine / destinazione per le interfacce di rete create sul server virtuale. Se impostato su false, lo spoofing IP non è consentito sull'interfaccia.
istanza is.instance.network-interface.update
  • L'interfaccia di rete dell'istanza è stata aggiornata (l'istanza è stata collegata a una sottorete)
  • Include lo stato del parametro allow_ip_spoofing, che disabilita i controlli origine / destinazione per le interfacce di rete create sul server virtuale. Se impostato su false, lo spoofing IP non è consentito sull'interfaccia.
istanza is.instance.network-interface.delete L'interfaccia di rete dell'istanza è stata eliminata (l'istanza è stata scollegata da una sottorete)
istanza is.instance.network-interface.read Sono state richiamate una o più interfacce di rete dell'istanza
istanza is.instance.network-attachment.create È stato creato il collegamento di rete dell'istanza
istanza is.instance.network-attachment.delete È stato eliminato il collegamento alla rete dell'istanza
istanza is.instance.network-attachment.attach Il collegamento di rete dell'istanza è stato collegato a una risorsa
istanza is.instance.network-attachment.detach Il collegamento di rete dell'istanza è stato scollegato da una risorsa
istanza is.instance.network-attachment.read Sono stati richiamati uno o più collegamenti di rete
istanza is.instance.network-attachment.update È stato aggiornato il collegamento alla rete dell'istanza
istanza is.instance.disk.read Uno o più dischi di archiviazione dell'istanza sono stati richiamati
istanza is.instance.disk.update Il nome disco di archiviazione dell'istanza è stato aggiornato
istanza is.instance.disk.wipe Il disco di archiviazione dell'istanza è stato cancellato
istanza is.instance.gpu.wipe La memoria è stata cancellata sulla GPU per l'istanza

Eventi del servizio metadati

Gli eventi del servizio metadati sono in fase di modifica e non devono essere utilizzati per l'automazione. Tuttavia, sono utili a fini di revisione.

Azioni che generano eventi per il servizio Metadati
Risorsa Azione Descrizione
Metadati is.metadata.jwt-token.create È stato creato un token di identità dell'istanza per accedere al servizio Metadati
Metadati is.metadata.computeresource-token.request Sincronizza il servizio di metadati e gli eventi di tracciamento delle attività IAM quando viene creato il token di identità dell'istanza richiesta.
Metadati is.metadata.instance.initialization Le informazioni di inizializzazione sono state richiamate per l'istanza chiamante
Metadati is.metadata.instance.read Le informazioni sui metadati sono state richiamate per l'istanza chiamante
Metadati is.metadata.instance-key.get È stata richiamata una chiave SSH pubblica per l'istanza chiamante
Metadati is.metadata.instance-key.list Le chiavi SSH pubbliche sono state elencate per l'istanza chiamante
Metadati is.metadata.instance-network-interface.get Le informazioni sull'interfaccia di rete sono state richiamate per l'istanza chiamante
Metadati is.metadata.instance-network-interface.list Le interfacce di rete sono state elencate per l'istanza chiamante
Metadati is.metadata.instance-placement-group.get Le informazioni sul gruppo di posizionamento sono state richiamate per l'istanza chiamante
Metadati is.metadata.instance-placement-group.list Le informazioni sul gruppo di posizionamento sono state elencate per l'istanza chiamante
Metadati is.metadata.instance-software-attachment.list Sono stati elencati gli allegati software relativi all'istanza chiamante
Metadati is.metadata.instance-software-attachment.read È stato recuperato un allegato software per l'istanza chiamante
Metadati is.metadata.instance-volume-attachment.get È stato recuperato un collegamento di volume per l'istanza chiamante
Metadati is.metadata.instance-volume-attachment.list I collegamenti del volume sono stati elencati per l'istanza chiamante

Eventi server bare metal

Alcuni campi per gli eventi Bare Metal Servers for VPC AT cambiano tra le versioni Beta e Limited Available (LA). Per ulteriori informazioni, vedi Analisi degli eventi.

Azioni che generano eventi per Bare Metal Server
Risorsa Azione Descrizione
Bare Metal Server is.bare-metal-server.bare-metal-server.read Uno o più server bare metal sono stati richiamati
Bare Metal Server is.bare-metal-server.bare-metal-server.create Il server bare metal è stato creato
Bare Metal Server is.bare-metal-server.bare-metal-server.update Il server bare metal è stato aggiornato
Bare Metal Server is.bare-metal-server.bare-metal-server.delete Il server bare metal è stato eliminato
Bare Metal Server is.bare-metal-server.bare-metal-server.restart Il server bare metal è stato riavviato
Bare Metal Server is.bare-metal-server.bare-metal-server.start Il server bare metal è stato avviato
Bare Metal Server is.bare-metal-server.bare-metal-server.stop Il server bare metal è stato arrestato
Bare Metal Server is.bare-metal-server.console.read La connessione della console del server bare metal è stata richiamata
Bare Metal Server is.bare-metal-server.console-access-token.create Il token di accesso della console del server bare metal è stato creato
Bare Metal Server is.bare-metal-server.disk.read Uno o più dischi su un server bare metal sono stati richiamati
Bare Metal Server is.bare-metal-server.disk.update Il disco su un server bare metal è stato aggiornato
Bare Metal Server is.bare-metal-server.initialization.read I dati di inizializzazione del server bare metal sono stati richiamati
Bare Metal Server is.bare-metal-server.network-interface.read Una o più interfacce di rete su un server bare metal sono state richiamate
Bare Metal Server is.bare-metal-server.network-interface.create L'interfaccia di rete è stata creata su un server bare metal
Bare Metal Server is.bare-metal-server.network-interface.update L'interfaccia di rete su un server bare metal è stata aggiornata
Bare Metal Server is.bare-metal-server.network-interface.delete L'interfaccia di rete su un server bare metal è stata eliminata
Bare Metal Server is.bare-metal-server.network-interface-floating-ip.read Uno o più IP mobili associati ad un'interfaccia di rete sono stati richiamati
Bare Metal Server is.bare-metal-server.network-interface-floating-ip.attach L'IP flottante è stato associato a un'interfaccia di rete
Bare Metal Server is.bare-metal-server.network-interface-floating-ip.detach L'IP flottante è stato dissociato da un'interfaccia di rete
Bare Metal Server is.bare-metal-server.network-attachment.read Uno o più collegamenti di rete su un server bare metal sono stati richiamati
Bare Metal Server is.bare-metal-server.network-attachment.create Il collegamento di rete è stato creato su un server bare metal
Bare Metal Server is.bare-metal-server.network-attachment.update Il collegamento di rete su un server bare metal è stato aggiornato
Bare Metal Server is.bare-metal-server.network-attachment.delete Il collegamento di rete su un server bare metal è stato eliminato
Bare Metal Server is.bare-metal-server.network-attachment.attach Il collegamento di rete su un server bare metal è collegato a una risorsa
Bare Metal Server is.bare-metal-server.network-attachment.detach Il collegamento di rete su un server bare metal è stato scollegato da una risorsa
Bare Metal Server is.bare-metal-server.bare-metal-server-profile.read Uno o più profili server bare metal sono stati richiamati
Bare Metal Server is.bare-metal-server.bare-metal-server-firmware.update L'aggiornamento del firmware del server bare metal è stato completato.
Bare Metal Server is.bare-metal-server.initialization.update Il server bare metal è stato reinizializzato.
Bare Metal Server is.bare-metal-server.bare-metal-server-capacity.read* È stata rilevata la capacità dei server bare metal.
Bare Metal Server Metadati is.metadata.identity-token.create È stato creato il token di identità del server Bare Metal.
Bare Metal Server Metadati is.metadata.certificate.create È stato creato il certificato token di identità del server Bare Metal.
Bare Metal Server Metadati is.metadata.computeresource-token.read È stato letto il token di identità del server Bare Metal.

Eventi chiave

Azioni che generano eventi per la chiave
Risorsa Azione Descrizione
chiave is.key.key.create La chiave è stata creata
chiave is.key.key.delete La chiave è stata eliminata
chiave is.key.key.update La chiave è stata aggiornata
chiave is.key.key.read Sono state richiamate una o più chiavi

Eventi host dedicati

Azioni che generano eventi per l'host dedicato
Risorsa Azione Descrizione
host - dedicato is.dedicated-host.dedicated-host.create L'host dedicato è stato creato
host - dedicato is.dedicated-host.dedicated-host.update L'host dedicato o il disco host è stato aggiornato
host - dedicato is.dedicated-host.dedicated-host.delete L'host dedicato è stato eliminato
host - dedicato is.dedicated-host.dedicated-host.read Sono stati richiamati uno o più host dedicati o dischi host

Eventi del gruppo di host dedicati

Azioni che generano eventi per il Gruppo Host Dedicato
Risorsa Azione Descrizione
gruppo - host - dedicato is.dedicated-host.dedicated-host-group.create Il gruppo di host dedicato è stato creato
gruppo - host - dedicato is.dedicated-host.dedicated-host-group.update Il gruppo host dedicato è stato aggiornato
gruppo - host - dedicato is.dedicated-host.dedicated-host-group.delete Il gruppo host dedicato è stato eliminato
gruppo - host - dedicato is.dedicated-host.dedicated-host-group.read Uno o più gruppi di host dedicati sono stati richiamati

Eventi gruppo di istanze

Azioni che generano eventi per il gruppo di istanze
Risorsa Azione Descrizione
gruppo di istanze is.instance-group.instance-group.create Il gruppo di istanze è stato creato
gruppo di istanze is.instance-group.instance-group.delete Il gruppo di istanze è stato eliminato
gruppo di istanze is.instance-group.instance-group.update Il gruppo di istanze è stato aggiornato
gruppo di istanze is.instance-group.instance-group.read Sono stati richiamati uno o più gruppi di istanze
gruppo di istanze is.instance-group.manager.create Il gestore del gruppo di istanze è stato creato
gruppo di istanze is.instance-group.manager.delete Il gestore del gruppo di istanze è stato eliminato
gruppo di istanze is.instance-group.manager.update Gestore gruppo di istanze aggiornato
gruppo di istanze is.instance-group.manager.read Uno o più gestori del gruppo di istanze sono stati richiamati
gruppo di istanze is.instance-group.manager_policy.create La politica del gruppo di istanze è stata creata
gruppo di istanze is.instance-group.manager_policy.delete La politica del gruppo di istanze è stata eliminata
gruppo di istanze is.instance-group.manager_policy.update La politica del gruppo di istanze è stata aggiornata
gruppo di istanze is.instance-group.manager_policy.read Una o più politiche del gruppo di istanze sono state richiamate
gruppo di istanze is.instance-group.load-balancer.create Il programma di bilanciamento del carico del gruppo di istanze è stato creato
gruppo di istanze is.instance-group.load-balancer.delete Il programma di bilanciamento del carico del gruppo di istanze è stato eliminato
gruppo di istanze is.instance-group.load-balancer.update Il programma di bilanciamento del carico del gruppo di istanze è stato aggiornato
gruppo di istanze is.instance-group.load-balancer.detach Il programma di bilanciamento del carico del gruppo di istanze è stato scollegato
gruppo di istanze is.instance-group.load-balancer.read Uno o più programmi di bilanciamento del carico del gruppo di istanze sono stati richiamati
gruppo di istanze is.instance-group.membership.create L'appartenenza al gruppo di istanze è stata creata
gruppo di istanze is.instance-group.membership.delete L'appartenenza al gruppo di istanze è stata eliminata
gruppo di istanze is.instance-group.membership.update L'appartenenza al gruppo di istanze è stata aggiornata
gruppo di istanze is.instance-group.membership.read L'appartenenza al gruppo di istanze è stata richiamata
gruppo di istanze is.instance-group.instance.create L'istanza del gruppo di istanze è stata creata

Risorse immagine

La tabella seguente elenca le azioni relative alle risorse immagine e alla generazione di eventi.

Azioni che generano eventi per le risorse immagine
Risorsa Azione Descrizione
immagine is.image.image.create L'immagine è stata creata
immagine is.image.image.delete L'immagine è stata eliminata
immagine is.image.image.update L'immagine è stata aggiornata
immagine is.image.image.read L'immagine è stata richiamata
immagine is.image.image.export L'immagine è stata esportata
immagine is.image.image-export-job.create Il lavoro di esportazione immagine è stato creato
immagine is.image.image-export-job.delete Il lavoro di esportazione immagine è stato eliminato
immagine is.image.image-export-job.update Il lavoro di esportazione immagine è stato aggiornato
immagine is.image.image-export-job.read È stato recuperato il processo di esportazione delle immagini
immagine is.image.image-export-job.list Sono elencati i lavori di esportazione immagine

Per l'evento di aggiornamento dell'immagine, se stai ruotando la chiave root per un'immagine, il CRN per la vecchia chiave e la nuova chiave rimane lo stesso. L'ID per la nuova chiave ruotata è indicato nel campo kmsKeyRefID dell'immagine.

Risorse del gruppo di posizionamento

La tabella seguente elenca le azioni relative alle risorse dei gruppi di collocazione e alla generazione degli eventi.

Azioni che generano eventi per le risorse del gruppo di collocamento
Risorsa Azione Descrizione
gruppo_collocazione is.placement-group.placement-group.create Il gruppo di posizionamento è stato creato
gruppo_collocazione is.placement-group.placement-group.delete Il gruppo di posizionamento è stato eliminato
gruppo_collocazione is.placement-group.placement-group.update Il gruppo di posizionamento è stato aggiornato
istanza is.instance.instance.create L'istanza è stata creata e include un riferimento al gruppo di posizionamento
istanza is.instance.instance.update L'istanza è stata aggiornata e include aggiornamenti al riferimento del gruppo di posizionamento

Risorse di archiviazione

Eventi Block Storage

La tabella seguente elenca le azioni relative alle risorse di volume e alla generazione di eventi.

Azioni che generano eventi per le risorse di Block Storage
Risorsa Azione Descrizione
volume is.volume.volume.create Il volume è stato creato
volume is.volume.volume.update Il volume è stato aggiornato
volume is.volume.volume.delete Il volume è stato cancellato
volume is.volume.volume.read Uno o più volumi sono stati richiamati
volume is.volume.volume.operate L'ID volume è stato specificato

Un evento non contiene un nome volume se non sono disponibili informazioni al momento dell'evento. Ad esempio, quando si effettua una richiesta di creazione di un volume ma non si fornisce il nome del volume, l'informazione non è disponibile e non appare nella descrizione dell'evento.

Eventi di snapshot dello storage a blocchi

La tabella seguente elenca le azioni relative alle risorse delle istantanee e alla generazione di eventi.

Azioni che generano eventi per le risorse snapshot
Risorsa Azione Descrizione
snapshot is.snapshot.snapshot.create Processo di creazione istantanea avviato
snapshot is.snapshot.snapshot.capture I dati del volume sono stati acquisiti
snapshot is.snapshot.snapshot.update L'istantanea è stata aggiornata
snapshot is.snapshot.snapshot.delete L'istantanea è stata eliminata
snapshot is.snapshot.snapshot.read Sono state richiamate una o più istantanee
snapshot is.snapshot.snapshot.restore Il volume è stato ripristinato da un'istantanea
snapshot is.snapshot.snapshot.operate È stato specificato l'ID istantanea di origine

Eventi gruppo di congruenza

La tabella seguente elenca le azioni relative alle risorse del gruppo di coerenza degli snapshot e alla generazione degli eventi.

Azioni che generano eventi per le risorse del gruppo di coerenza snapshot
Risorsa Azione Descrizione
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.create Il gruppo snapshot-consistency è stato creato
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.update Il gruppo snapshot-consistency è stato aggiornato
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.delete Il gruppo snapshot-consistency è stato eliminato
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.read Sono stati recuperati uno o più gruppi di snapshot-consistency

Eventi File Storage

La tabella seguente elenca le azioni relative alle risorse di condivisione dei file e alla generazione degli eventi.

Azioni che generano eventi per le risorse di archiviazione dei file
Risorsa Azione Descrizione
shares is.share.share.create La condivisione file è stata creata
shares is.share.share.read Sono state richiamate una o più condivisioni file
shares is.share.share.update La condivisione file è stata aggiornata
shares is.share.share.delete La condivisione file è stata eliminata
shares is.share.share.schedule.modification La pianificazione della replica è stata modificata.
shares is.share.replica.read La condivisione di replica è stata letta
shares is.share.source.read La condivisione di origine è stata letta
shares is.share.source.update Origine condivisione aggiornata
shares is.share.share.init Stato inizializzazione replica
shares is.share.share.failover Stato failover replica
shares is.share.share.split Stato suddivisione replica
shares is.share.accessor-binding.create È stato creato il bind di condivisione file con la condivisione accessor.
shares is.share.accessor-binding.delete Eliminazione dei vincoli di condivisione dei file.
shares is.share.accessor-binding.list È stato recuperato un elenco di tutti i binding per una condivisione di file.
shares is.share.accessor-binding.read È stato richiamato un bind di condivisione per una condivisione file.
share mount targets is.share.mount-target.create La destinazione di montaggio per una condivisione file è stata creata
share mount targets is.share.mount-target.read È stata richiamata una destinazione di montaggio per una condivisione file
share mount targets is.share.mount-target.list È stato recuperato un elenco di tutti gli obiettivi di montaggio per una condivisione di file
share mount targets is.share.mount-target.update La destinazione di montaggio per una condivisione file è stata modificata
share mount targets is.share.mount-target.delete La destinazione di montaggio per una condivisione file è stata eliminata

Eventi di snapshot per l'archiviazione dei file

Azioni che generano eventi per le risorse delle istantanee della condivisione file
Risorsa Azione Descrizione
share/snapshot is.share.snapshot.create La creazione di istantanee di una condivisione di file è in attesa.
share/snapshot is.share.snapshot.create È stata creata un'istantanea di una condivisione di file.
share/snapshot is.share.snapshot.create La creazione di istantanee di una condivisione di file non è riuscita.
share/snapshot is.share.snapshot.read È stata recuperata un'istantanea di una condivisione di file.
share/snapshot is.share.snapshot.list È stato recuperato un elenco di tutte le istantanee per una condivisione di file.
share/snapshot is.share.snapshot.update È stata modificata un'istantanea di una condivisione di file.
share/snapshot is.share.snapshot.delete È in corso l'eliminazione di un'istantanea di una condivisione di file.
share/snapshot is.share.snapshot.delete È stata eliminata un'istantanea di una condivisione di file.
share/snapshot is.share.snapshot.delete L'eliminazione di un'istantanea per una condivisione di file non è riuscita.

Eventi del servizio di backup

La tabella seguente elenca le azioni correlate alle risorse del servizio VPC Backup e alla generazione di eventi.

Azioni che generano eventi per le risorse del servizio VPC Backup
Risorsa Azione Descrizione
backup-policy is.backup-policy.backup-policy.create La politica di backup è stata creata
backup-policy is.backup-policy.backup-policy.update La politica di backup è stata aggiornata
backup-policy is.backup-policy.backup-policy.delete La politica di backup è stata eliminata
backup-policy is.backup-policy.backup-policy.list Sono state richiamate una o più politiche di backup
backup-policy is.backup-policy.backup-policy.read La politica di backup è stata richiamata
backup-policy is.backup-policy.backup-plan.create Il piano di backup è stato creato
backup-policy is.backup-policy.backup-plan.delete Il piano di backup è stato eliminato
backup-policy is.backup-policy.backup-plan.read Uno o più piani di backup sono stati richiamati
backup-policy is.backup-policy.backup-job.read Uno o più lavori di backup sono stati richiamati
backup-policy is.backup-policy.backup-policy-job.create Questo evento viene attivato se una politica di backup a livello aziendale non riesce a creare i backup in uno o più account secondari a causa di autorizzazioni service - to - service mancanti.

Visualizzazione degli eventi

Gli eventi di auditing generati dalle risorse VPC vengono inoltrati automaticamente all'istanza del servizio " IBM Cloud Activity Tracker Event Routing " disponibile nella stessa posizione. Il servizio può instradare gli eventi verso una posizione di archiviazione di destinazione definita dall'utente. Il bersaglio può essere un bersaglio IBM Cloud Object Storage, un bersaglio IBM Cloud Logs o un bersaglio IBM® Event Streams for IBM Cloud®. Per ulteriori informazioni, vedi Introduzione a IBM Cloud Activity Tracker Event Routing.

Puoi utilizzare IBM Cloud Logs per visualizzare e avvisare gli eventi generati nell'account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs. Per informazioni sull'accesso all'interfaccia utente di IBM Cloud Logs, vedere Navigazione nell'interfaccia utente nella documentazione di IBM Cloud Logs.

Analisi degli eventi

Fare riferimento alle seguenti informazioni quando si analizzano gli eventi:

  • IBM Cloud Activity Tracker Event Routing le azioni sono impostate su read per entrambe le chiamate GET e LIST, ad esempio is.instance.instance.read. Tuttavia, per le chiamate LIST, il campo target.name è impostato su *, mentre per le chiamate GET è impostato sul nome della risorsa.

  • Per determinare se un'interfaccia di rete virtuale è stata creata con la funzione di filtraggio dello stato del protocollo, cercare il campo protocol_state_filtering_mode negli eventi AT is.virtual-network-interface.virtual-network-interface.create o is.virtual-network-interface.virtual-network-interface.update. I valori sono i seguenti:

    • 0 imposta la modalità su Auto, che abilita o disabilita il filtro in base al tipo di risorsa di destinazione della tua VNI. Se il tipo di destinazione è un server bare metal o un'istanza del server virtuale Elba, il filtro è disabilitato; per altre istanze del server virtuale o un montaggio di condivisione file, il filtraggio è abilitato.
    • 1 abilita il filtro dello stato del protocollo.
    • 2 disabilita il filtro dello stato del protocollo.

    Per ulteriori informazioni, consultare Modalità di filtro dello stato del protocollo.

  • Quando un utente attiva la modifica di un'azione di istanza, viene generato un registro di monitoraggio delle attività. L'azione viene specificata per uno dei seguenti tipi di azione validi: start, stop e reboot.

  • Il campo target contiene informazioni sulle risorse di primo livello, ad esempio, VPC, sottoreti e istanze (macchina virtuale). Per le risorse secondarie, come le regole volume - attachments e security - group, il relativo identificativo univoco può essere trovato dal campo responseData.responseURI. L'associazione alle risorse principali viene riflessa dall'URI.

  • Per gli eventi correlati ai collegamenti del volume, l'ID del volume collegato può essere trovato indirettamente richiamando l'ID del collegamento del volume dal campo target.responseURI (che contiene anche l'ID istanza) e utilizzando tale ID per interrogare l'API GET /instance/{instance_id}/volume-attachment/{volume-attachment-id} corrispondente. L'ID volume può essere trovato dalla risposta della chiamata API GET.

  • Per gli eventi correlati alle richieste di Load Balancer, considerare le seguenti informazioni:

    È possibile ottenere più dati nel campo requestData.requestPath. È possibile trovare i dettagli su una risorsa secondaria come un ID listener o un ID regola.

    Quando si creano risorse, è possibile ottenere gli ID dal campo responseData.responseContent.

    Per le azioni di aggiornamento, il valore originario non è incluso. È possibile eseguire un'azione di lettura per ottenere il valore prima di eseguire un aggiornamento sulla risorsa.

  • I seguenti campi per gli eventi AT Bare Metal Servers for VPC stanno cambiando tra le release Beta e LA:

    1. Il campo severity negli eventi Beta non è congruente con la pratica generale all'interno di VPC e viene corretto nella release LA.

    2. Il campo target resourceGroupID negli eventi Beta non include il prefisso CRN. Questo punto è stato corretto nella release di Los Angeles.

    3. Alcuni eventi Beta includono dati di array. Se l'array è troppo grande, l'evento non viene registrato. Per LA, questi eventi visualizzano un conteggio di elementi di array piuttosto che i dati effettivi.

  • Ogni volta che si apre una console per un'istanza di server virtuale o un server bare metal, vengono effettuate due chiamate API: la prima genera un token di accesso alla console, la seconda utilizza il token generato per aprire il websocket della console.

    Questa chiamata API genera due eventi di tracciamento dell'attività: is.instance.console-access-token.create e is.instance.console.read, oppure is.bare-metal-server.console-access-token.create e is.bare-metal-server.console.read.

    Non è possibile utilizzare request id per correlare gli eventi di tracciamento dell'attività della console, poiché ogni chiamata genera un unico request id. Puoi invece utilizzare initiator id per correlare gli eventi della console generati dalle chiamate API emesse dallo stesso utente.

  • Puoi trovare le informazioni dettagliate e i campi inclusi negli eventi AT di requestData e responseData per Bare Metal Servers for VPC nella documentazione API.