Eventi di traccia delle attività per IBM Cloud VPC
IBM Cloud servizi, come IBM Cloud VPC, generano eventi di tracciamento dell'attività.
Gli eventi di tracciamento delle attività riportano le attività che modificano lo stato delle risorse in IBM Cloud. Gli eventi di monitoraggio delle attività riportano anche alcune attività che non modificano alcuno stato, come i tentativi di accesso e aggiornamento delle risorse. È possibile utilizzare gli eventi per indagare su attività anomale e azioni critiche e per soddisfare i requisiti normativi in materia di audit.
È possibile utilizzare IBM Cloud Activity Tracker Event Routing, un servizio della piattaforma per instradare gli eventi di auditing nel proprio account verso destinazioni di propria scelta, configurando obiettivi e percorsi che definiscono dove vengono inviati gli eventi di tracciamento delle attività. Per ulteriori informazioni, vedi Informazioni su IBM Cloud Activity Tracker Event Routing.
Puoi utilizzare IBM Cloud Logs per visualizzare e avvisare gli eventi generati nell'account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.
Ubicazioni in cui vengono generati gli eventi di traccia delle attività
Ubicazioni in cui gli eventi di traccia dell'attività vengono inviati da IBM Cloud Activity Tracker Event Routing
IBM Cloud VPC invia gli eventi di traccia dell'attività da parte di IBM Cloud Activity Tracker Event Routing nelle regioni indicate nella seguente tabella.
Dallas (us-south) |
Washington (us-east) |
Montreal (ca-mon) |
Toronto (ca-tor) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Sì | Sì | Sì | Sì | Sì |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
Chennai - Airtel (in-che) |
Mumbai - Airtel (in-mum) |
|---|---|---|---|---|
| Sì | Sì | Sì | Sì | Sì |
Francoforte (eu-de) |
Londra (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Sì | Sì | Sì |
Visualizzazione degli eventi di traccia attività per IBM Cloud VPC
Puoi utilizzare IBM Cloud Logs per visualizzare e avvisare gli eventi generati nell'account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs.
Avvio di IBM Cloud Logs dalla pagina Osservabilità
Per informazioni sull'avvio dell'interfaccia utente di IBM Cloud Logs, vedere Avvio dell'interfaccia utente nella documentazione di IBM Cloud Logs.
Risorse di rete
Le tabelle seguenti elencano le azioni relative alle risorse di rete e alla generazione di eventi.
Eventi ACL
| Risorsa | Azione | Descrizione |
|---|---|---|
| acl-rete | is.network-acl.network-acl.create | Network ACL è stato creato |
| acl-rete | is.network-acl.network-acl.update | Network ACL è stato aggiornato |
| acl-rete | is.network-acl.network-acl.delete | Network ACL è stato cancellato |
| acl-rete | is.network-acl.network-acl.read | Uno o più ACL di rete sono stati richiamati |
| acl-rete | is.network-acl.rule.create | La regola è stata aggiunta al Network ACL |
| acl-rete | is.network-acl.rule.update | Network ACL La regola è stata aggiornata |
| acl-rete | is.network-acl.rule.delete | Rule è stato rimosso da Network ACL |
| acl-rete | is.network-acl.rule.read | Sono state richiamate una o più regole ACL di rete |
Eventi di rete del cluster
| Risorsa | Azione | Descrizione |
|---|---|---|
| reti-cluster | is.cluster-network.cluster-network.create |
È stata creata una rete di cluster |
| reti-cluster | is.cluster-network.cluster-network.delete |
La rete di cluster è stata cancellata |
| reti-cluster | is.cluster-network.cluster-network.list |
Elenca le reti di cluster |
| reti-cluster | is.cluster-network.cluster-network.read |
Recupera i dettagli della rete di un cluster |
| reti-cluster | is.cluster-network.cluster-network.update |
La rete di cluster è stata aggiornata |
| reti-cluster | is.cluster-network.interface.attach |
L'interfaccia di rete del cluster è stata collegata |
| reti-cluster | is.cluster-network.interface.create |
L'interfaccia di rete del cluster è stata creata |
| reti-cluster | is.cluster-network.interface.delete |
L'interfaccia di rete del cluster è stata eliminata |
| reti-cluster | is.cluster-network.interface.detach |
L'interfaccia di rete del cluster è stata staccata |
| reti-cluster | is.cluster-network.interface.list |
Elenca le interfacce di rete del cluster |
| reti-cluster | is.cluster-network.interface.read |
Recupera i dettagli di un'interfaccia di rete del cluster |
| reti-cluster | is.cluster-network.interface.update |
L'interfaccia di rete del cluster è stata aggiornata |
| reti-cluster | is.cluster-network.profile.list |
Elenca i profili di rete del cluster |
| reti-cluster | is.cluster-network.profile.read |
Ottiene i dettagli dei profili di rete del cluster |
| reti-cluster | is.cluster-network.subnet.create |
La sottorete del cluster è stata creata |
| reti-cluster | is.cluster-network.subnet.delete |
La sottorete della rete cluster è stata eliminata |
| reti-cluster | is.cluster-network.subnet.list |
Elenca le sottoreti della rete del cluster |
| reti-cluster | is.cluster-network.subnet.read |
Recupera i dettagli di una sottorete della rete del cluster |
| reti-cluster | is.cluster-network.subnet.update |
La sottorete della rete del cluster è stata aggiornata |
| reti-cluster | is.cluster-network.subnet-reserved-ip.attach |
L'IP riservato era collegato a una sottorete |
| reti-cluster | is.cluster-network.subnet-reserved-ip.create |
È stato creato un IP riservato alla sottorete |
| reti-cluster | is.cluster-network.subnet-reserved-ip.delete |
L'IP riservato alla sottorete è stato cancellato |
| reti-cluster | is.cluster-network.subnet-reserved-ip.detach |
L'IP riservato era collegato a una sottorete |
| reti-cluster | is.cluster-network.subnet-reserved-ip.list |
Elenca gli IP riservati alla sottorete |
| reti-cluster | is.cluster-network.subnet-reserved-ip.read |
Ottiene i dettagli di un IP riservato alla sottorete |
| reti-cluster | is.cluster-network.subnet-reserved-ip.update |
L'IP riservato alla sottorete è stato aggiornato |
Eventi di collegamento risoluzione DNS
La seguente tabella elenca le azioni correlate ai bind di risoluzione DNS.
| Risorsa | Azione | Descrizione |
|---|---|---|
| Bind risoluzione DNS | is.vpc.dns-resolution-binding.create | Crea un collegamento di risoluzione DNS. Genera eventi sia per VPC hub che per VPC condivisi DNS. |
| Bind risoluzione DNS | is.vpc.dns-resolution-binding.update | Aggiorna il nome di un binding di risoluzione DNS. |
| Bind risoluzione DNS | is.vpc.dns-resolution-binding.delete | Elimina un collegamento di risoluzione DNS. Genera eventi per VPC hub e VPC condivisi DNS. |
| Bind risoluzione DNS | is.vpc.dns-resolution-binding.read | Recupera i dettagli di un binding di risoluzione DNS. |
| Bind risoluzione DNS | is.vpc.dns-resolution-binding.list | Elenca i bind di risoluzione DNS. |
Anche se il binding di risoluzione DNS viene creato o eliminato dall'utente autorizzato della VPC con condivisione DNS, il sistema crea o elimina gli oggetti binding di risoluzione DNS sia per la VPC hub che per le VPC con condivisione DNS. Pertanto, il sistema genera anche l'evento di tracciamento dell'attività sia per l'hub che per le VPC con condivisione DNS.
Gli eventi esistenti includono un nuovo attributo:
is.vpc.vpc.{create,update}- Include una proprietà
dnse il relativo valore oggetto nei dati della richiesta. is.vpc.vpc.{read,list}- Include una proprietà
dnse il relativo valore oggetto nei dati di risposta. is.endpoint-gateway.endpoint-gateway.{create,update}- Include un
allow_dns_resolution_binding propertye il relativo valore booleano nei dati di richiesta e di risposta. is.endpoint-gateway.endpoint-gateway.{list,read}- Include un
allow_dns_resolution_binding propertye il suo valore booleano nei dati di risposta.
Eventi IP mobili
| Risorsa | Azione | Descrizione |
|---|---|---|
| ip-mobile | is.floating-ip.floating-ip.create | L'IP mobile è stato creato |
| ip-mobile | is.floating-ip.floating-ip.update | L'IP mobile è stato aggiornato |
| ip-mobile | is.floating-ip.floating-ip.delete | L'IP mobile è stato eliminato |
| ip-mobile | is.floating-ip.floating-ip.read | Uno o più IP mobili sono stati richiamati |
| ip-mobile | is.floating-ip.floating-ip.attach | L'IP mobile è stato collegato a una risorsa |
| ip-mobile | is.floating-ip.floating-ip.detach | L'IP mobile è stato scollegato da una risorsa |
Eventi log di flusso
La tabella seguente elenca le azioni relative ai log di flusso e alla generazione di eventi.
| Risorsa | Azione | Descrizione |
|---|---|---|
| raccoglitore log di flusso | is.flow-log-collector.flow-log-collector.create | Il programma di raccolta log di flusso è stato creato |
| raccoglitore log di flusso | is.flow-log-collector.flow-log-collector.delete | Il programma di raccolta del log di flusso è stato eliminato |
| raccoglitore log di flusso | is.flow-log-collector.flow-log-collector.read | Il programma di raccolta del log di flusso è stato letto |
| raccoglitore log di flusso | is.flow-log-collector.flow-log-collector.update | Il programma di raccolta del log di flusso è stato aggiornato |
Eventi del programma di bilanciamento del carico
La tabella seguente elenca le azioni relative ai bilanciatori di carico e alla generazione di eventi.
| Risorsa | Azione | Descrizione |
|---|---|---|
| Programma di bilanciamento del carico | is.load-balancer.load-balancer.create | Il programma di bilanciamento del carico è stato creato |
| Programma di bilanciamento del carico | is.load-balancer.load-balancer.update | Il programma di bilanciamento del carico è stato aggiornato |
| Programma di bilanciamento del carico | is.load-balancer.load-balancer.delete | Il programma di bilanciamento del carico è stato eliminato |
| Programma di bilanciamento del carico | is.load-balancer.load-balancer.read | Il programma di bilanciamento del carico è stato letto |
| Listener | is.load-balancer.load-balancer-listener.create | Il listener è stato creato |
| Listener | is.load-balancer.load-balancer-listener.update | Il listener è stato aggiornato |
| Listener | is.load-balancer.load-balancer-listener.delete | Il listener è stato eliminato |
| Listener | is.load-balancer.load-balancer-listener.read | Il listener è stato letto |
| Pool | is.load-balancer.load-balancer-pool.create | Il pool è stato creato |
| Pool | is.load-balancer.load-balancer-pool.update | Il pool è stato aggiornato |
| Pool | is.load-balancer.load-balancer-pool.delete | Il pool è stato eliminato |
| Pool | is.load-balancer.load-balancer-pool.read | Il pool è stato letto |
| Membro | is.load-balancer.load-balancer-pool-member.create | Il membro è stato creato |
| Membro | is.load-balancer.load-balancer-pool-member.update | Il membro è stato aggiornato |
| Membro | is.load-balancer.load-balancer-pool-member.delete | Il membro è stato eliminato |
| Membro | is.load-balancer.load-balancer-pool-member.read | Il membro è stato letto |
| Politica | is.load-balancer.load-balancer-listener-policy.create | La politica è stata creata |
| Politica | is.load-balancer.load-balancer-listener-policy.update | La politica è stata aggiornata |
| Politica | is.load-balancer.load-balancer-listener-policy.delete | La politica è stata eliminata |
| Politica | is.load-balancer.load-balancer-listener-policy.read | La politica è stata letta |
| Regola | is.load-balancer.load-balancer-listener-policy-rule.create | La regola è stata creata |
| Regola | is.load-balancer.load-balancer-listener-policy-rule.update | La regola è stata aggiornata |
| Regola | is.load-balancer.load-balancer-listener-policy-rule.delete | La regola è stata eliminata |
| Regola | is.load-balancer.load-balancer-listener-policy-rule.read | La regola è stata letta |
Eventi del servizio Percorso privato
| Risorsa | Azione | Descrizione |
|---|---|---|
| gateway - servizio - percorso - privato | is.private-path-service-gateway.private-path-service-gateway.read | È stato richiamato uno o più gateway del servizio Percorso privato |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.private-path-service-gateway.list | Il gateway del servizio Percorso privato è stato elencato |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.private-path-service-gateway.update | Il gateway del servizio Percorso privato è stato aggiornato |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.private-path-service-gateway.create /n is.private-path-service-gateway.load-balancer.attach /n is.load-balancer.private-path-service-gateway.attach | Il gateway del servizio Percorso privato è stato creato |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.private-path-service-gateway.delete /n is.private-path-service-gateway.load-balancer.detach /n is.load-balancer.private-path-service-gateway.detach | Il gateway del servizio Private Path è stato eliminato |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.private-path-service-gateway.publish | Il gateway del servizio Private Path è stato pubblicato |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.load-balancer.detach /n is.is.load-balancer.private-path-service-gateway.detach | Il programma di bilanciamento del carico del gateway del servizio Private Path è stato eliminato |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.load-balancer.attach /n is.load-balancer.private-path-service-gateway.attach | Il programma di bilanciamento del carico del gateway del servizio del percorso privato è stato collegato |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.private-path-service-gateway.revoke-account /n is.private-path-service-gateway.endpoint-gateway-binding.deny | L'account gateway del servizio Percorso privato è stato revocato |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.endpoint-gateway-binding.read | La richiesta di connessione del consumer del gateway del servizio percorso privato è stata richiamata |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.endpoint-gateway-binding.list | Sono state elencate le richieste di connessione del consumer del gateway del servizio del percorso privato |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.endpoint-gateway-binding.permit | La richiesta di connessione del consumer del gateway del servizio del percorso privato è stata consentita |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.endpoint-gateway-binding.deny | La richiesta di connessione del consumer del gateway del servizio percorso privato è stata negata |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.endpoint-gateway-binding.create | È stata creata la connessione del consumatore del gateway del servizio Percorso privato |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.endpoint-gateway-binding.read | La richiesta di connessione del consumer del gateway del servizio percorso privato è stata richiamata |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.endpoint-gateway-binding.delete | La connessione del consumatore del gateway del servizio Percorso privato è stata cancellata |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.account-policy.read | È stato recuperato il criterio dell'account del gateway del servizio Sentiero Privato |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.account-policy.list | Il criterio dell'account del gateway del servizio Percorso privato è stato elencato |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.account-policy.create | È stato creato il criterio dell'account gateway del servizio Percorso privato |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.account-policy.delete | Il criterio dell'account del gateway del servizio Percorso privato è stato eliminato |
| gateway - servizio - percorso - privato | is.private-path-service-gateway.account-policy.update | Il criterio dell'account del gateway del servizio Sentiero privato è stato aggiornato |
Eventi gateway pubblici
| Risorsa | Azione | Descrizione |
|---|---|---|
| gateway-pubblico | is.public-gateway.public-gateway.create | Public Gateway è stato creato |
| gateway-pubblico | is.public-gateway.public-gateway.update | Public Gateway è stato aggiornato |
| gateway-pubblico | is.public-gateway.public-gateway.delete | Public Gateway è stato cancellato |
| gateway-pubblico | is.public-gateway.public-gateway.read | Sono stati richiamati uno o più gateway pubblici |
Prenotazioni
Sintesi degli eventi di is.reservation AT:
| Risorsa | Azione | Descrizione |
|---|---|---|
| is.reservation.reservation.create | Istanza riservata per VPC: creare prenotazione <res-name> |
|
| is.reservation.reservation.activate | Istanza riservata per VPC: attivare prenotazione <res-name> |
|
| is.reservation.reservation.activate | Istanza riservata per VPC: prenotazione <res-name> attivo |
|
| is.reservation.reservation.expire | Istanza riservata per VPC: expire reservation <res-name> |
|
| is.reservation.reservation.expire | Istanza riservata per VPC: prenotazione <res-name> scaduta |
|
| is.reservation.reservation.delete | Istanza riservata per VPC: cancellare prenotazione <res-name> |
|
| is.reservation.reservation.delete | Istanza riservata per VPC: prenotazione <res-name> |
|
| is.reservation.reservation.update | Istanza riservata per VPC: aggiornare prenotazione <res-name> |
|
| is.reservation.reservation.update | Istanza riservata per VPC: prenotazione <res-name> aggiornata |
|
| is.reservation.reservation.read | Istanza riservata per VPC: leggere prenotazione <res-name> |
|
| is.reservation.reservation.list | Istanza riservata per VPC: lista prenotazione | |
| is.reservation.reservation.attach | Istanza riservata per VPC: attach reservation <res-name> |
|
| is.reservation.reservation.attach | Istanza riservata per VPC: attach reservation <res-name> |
|
| is.reservation.reservation.attach | Istanza riservata per VPC: prenotazione <res-name> allegata |
|
| is.reservation.reservation.detach | Istanza riservata per VPC: detach reservation <res-name> |
|
| is.reservation.reservation.detach | Istanza riservata per VPC: prenotazione <res-name> distaccata |
Riepilogo dei nuovi eventi AT is.instance:
| Risorsa | Azione | Descrizione |
|---|---|---|
| is.instance.instance.attach | Virtual Server for VPC: collega istanza <ins-name> |
|
| is.instance.instance.attach | Virtual Server for VPC: collega istanza <ins-name> |
|
| is.instance.instance.attach | Virtual Server for VPC: istanza <ins-name> collegata |
|
| is.instance.instance.detach | Virtual Server for VPC: scollega istanza <ins-name> |
|
| is.instance.instance.detach | Virtual Server for VPC: istanza <ins-name> scollegata |
IP riservati
| Risorsa | Azione | Descrizione |
|---|---|---|
| gateway - endpoint | is.endpoint-gateway.endpoint-gateway.create is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.security-group.security-group.attach | Il gateway endpoint è stato creato |
| gateway - endpoint | is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete | L'IP riservato è stato annullato da un gateway endpoint |
| gateway - endpoint | is.subnet.reserved-ip.read | L'IP riservato associato a un gateway endpoint è stato richiamato |
| gateway - endpoint | is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach | L'IP riservato è stato collegato a un gateway endpoint |
| gateway - endpoint | is.endpoint-gateway.endpoint-gateway.delete is.subnet.reserved-ip.detach is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.delete is.security-group.security-group.detach | Il gateway endpoint è stato eliminato |
| istanza | is.instance.instance.create is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.instance.network-interface.attach | L'istanza è stata creata |
| istanza | is.instance.instance.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach | L'istanza è stata eliminata |
| istanza | is.instance.network-interface.create is.subnet.reserved-ip.create is.instance.network-interface.attach is.subnet.reserved-ip.attach | L'interfaccia di rete è stata creata su un'istanza |
| istanza | is.instance.network-interface.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach | L'interfaccia di rete è stata eliminata |
| istanza | is.subnet.reserved-ip.read | Sono stati elencati gli IP riservati collegati a un'interfaccia di rete |
| istanza | is.subnet.reserved-ip.read | L'IP riservato collegato è stato richiamato |
| sottorete | is.subnet.reserved-ip.read | Sono stati elencati gli IP riservati in una sottorete |
| sottorete | is.subnet.reserved-ip.create is.subnet.subnet.update is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach | L'IP in una sottorete è stato riservato |
| sottorete | is.subnet.subnet.update is.subnet.reserved-ip.delete | L'IP riservato è stato rilasciato |
| sottorete | is.subnet.reserved-ip.read | L'IP riservato è stato richiamato |
| sottorete | is.subnet.reserved-ip.update | L'IP riservato è stato aggiornato |
Eventi della tabella di routing
La seguente tabella elenca le azioni correlate alle tabelle di instradamento VPC e le rotte.
A partire dal 30 settembre 2024, le tabelle di routing VPC supportano il tagging, che richiede che le tabelle di routing siano identificate da un Cloud Resource Name (CRN). Per gli aggiornamenti degli eventi AT dovuti a questa funzione, vedere Modifiche degli eventi di tracciamento delle attività per le tabelle di routing.
| Risorsa | Azione | Descrizione |
|---|---|---|
| tabella di instradamento | is.vpc.routing-table.create | La tabella di instradamento è stata creata |
| tabella di instradamento | is.vpc.routing-table.read | La tabella di instradamento è stata richiamata (get e list) |
| tabella di instradamento | is.vpc.routing-table.update | La tabella di instradamento è stata aggiornata |
| tabella di instradamento | is.vpc.routing-table.delete | La tabella di instradamento è stata eliminata |
| instradamento | is.vpc.routing-table_route.create | L'instradamento della tabella di instradamento è stato creato |
| instradamento | is.vpc.routing-table_route.update | L'instradamento della tabella di instradamento è stato aggiornato |
| instradamento | is.vpc.routing-table_route.delete | L'instradamento della tabella di instradamento è stato eliminato |
| instradamento | is.vpc.routing-table_route.read | L'instradamento della tabella di instradamento è stato richiamato (get e list) |
| sottorete | is.subnet.routing-table.read | Sono state richiamate le sottoreti collegate ad una tabella di instradamento |
| sottorete | is.subnet.routing-table.attach | La tabella di instradamento è stata collegata a una sottorete |
Eventi gruppo di sicurezza
| Risorsa | Azione | Descrizione |
|---|---|---|
| security-group | is.security-group.security-group.create | Il gruppo di sicurezza è stato creato |
| security-group | is.security-group.security-group.delete | Il gruppo di sicurezza è stato eliminato |
| security-group | is.security-group.security-group.update | Il gruppo di sicurezza è stato aggiornato |
| security-group | is.security-group.security-group.read | Sono stati richiamati uno o più gruppi di protezione |
| security-group | is.security-group.security-group-rule.create | La regola è stata aggiunta al gruppo di sicurezza |
| security-group | is.security-group.security-group-rule.delete | Rule è stato rimosso dal gruppo di sicurezza |
| security-group | is.security-group.security-group-rule.update | La regola del gruppo di sicurezza è stata aggiornata |
| security-group | is.security-group.security-group-rule.read | Una o più regole del gruppo di protezione sono state richiamate |
| security-group | is.security-group.security-group-interface.attach | L'interfaccia è stata associata al gruppo di sicurezza |
| security-group | is.security-group.security-group-interface.detach | L'interfaccia è stata rimossa dal gruppo di sicurezza |
| security-group | is.security-group.security-group-interface.read | Una o più interfacce del gruppo di sicurezza sono state richiamate |
Eventi di sottorete
| Risorsa | Azione | Descrizione |
|---|---|---|
| sottorete | is.subnet.subnet.create | La sottorete è stata creata |
| sottorete | is.subnet.subnet.update | La sottorete è stata aggiornata |
| sottorete | is.subnet.subnet.delete | La sottorete è stata eliminata |
| sottorete | is.subnet.subnet.read | Una o più sottoreti sono state richiamate |
| sottorete | is.subnet.network-acl.update | Network ACL, della Subnet, è stato sostituito |
| sottorete | is.subnet.public-gateway.attach | Public Gateway è stato associato alla sottorete |
| sottorete | is.subnet.public-gateway.detach | Public Gateway è stato scollegato dalla sottorete |
| sottorete | is.subnet.public-gateway.read | È stato richiamato un collegamento del gateway pubblico della sottorete |
Eventi interfaccia di rete virtuale
La tabella seguente elenca le azioni relative alle interfacce di rete virtuali e alla generazione di eventi.
| Risorsa | Azione | Descrizione |
|---|---|---|
| interfaccia di rete virtuale | is.virtual-network-interface.virtual-network-interface.list | L'interfaccia di rete virtuale è stata elencata |
| interfaccia di rete virtuale | is.virtual-network-interface.virtual-network-interface.read | È stata recuperata un'interfaccia di rete virtuale |
| interfaccia di rete virtuale | is.virtual-network-interface.virtual-network-interface.create | È stata creata un'interfaccia di rete virtuale. Per determinare se la VNI è stata creata con il filtraggio dello stato del protocollo abilitato, vedere Analisi degli eventi. |
| interfaccia di rete virtuale | is.virtual-network-interface.virtual-network-interface.attach | L'interfaccia di rete virtuale è stata collegata |
| interfaccia di rete virtuale | is.virtual-network-interface.virtual-network-interface.detach | L'interfaccia di rete virtuale è stata staccata |
| interfaccia di rete virtuale | is.virtual-network-interface.virtual-network-interface.update | L'interfaccia di rete virtuale è stata aggiornata. È possibile utilizzare per modificare la modalità di filtro dello stato del protocollo. Per i valori delle modalità, vedere Analisi degli eventi. |
| interfaccia di rete virtuale | is.virtual-network-interface.virtual-network-interface.delete | L'interfaccia di rete virtuale è stata eliminata |
Eventi della risorsa di destinazione dell'interfaccia di rete virtuale
La seguente tabella elenca le azioni correlate alle risorse di destinazione delle interfacce di rete virtuali e la generazione degli eventi.
| Risorsa | Azione | Descrizione |
|---|---|---|
| interfaccia di rete virtuale | is.bare-metal-server.network-attachment.attach | L'interfaccia di rete virtuale è stata collegata a un server bare metal |
| interfaccia di rete virtuale | is.bare-metal-server.network-attachment.detach | L'interfaccia di rete virtuale è stata scollegata da un server bare metal |
| interfaccia di rete virtuale | is.share.mount-target.attach | L'interfaccia di rete virtuale è stata collegata a una destinazione di montaggio della condivisione file |
| interfaccia di rete virtuale | is.share.mount-target.detach | L'interfaccia di rete virtuale è stata scollegata da una destinazione di montaggio condivisione file |
| interfaccia di rete virtuale | is.instance.network-attachment.attach | L'interfaccia di rete virtuale è stata collegata a un'istanza del server virtuale |
| interfaccia di rete virtuale | is.instance.network-attachment.detach | L'interfaccia di rete virtuale è stata scollegata da un'istanza del server virtuale |
Eventi endpoint privato virtuale
La tabella seguente elenca le azioni relative agli endpoint privati virtuali e alla generazione di eventi.
| Risorsa | Azione | Descrizione |
|---|---|---|
| gateway - endpoint | is.endpoint-gateway.endpoint-gateway.create | Il gateway endpoint è stato creato |
| gateway - endpoint | is.endpoint-gateway.endpoint-gateway.delete | Il gateway endpoint è stato eliminato |
| gateway - endpoint | is.endpoint-gateway.endpoint-gateway.update | Gateway endpoint aggiornato |
Eventi VPC
| Risorsa | Azione | Descrizione |
|---|---|---|
| vpc | is.vpc.vpc.create | VPC è stato creato |
| vpc | is.vpc.vpc.update | VPC è stato aggiornato |
| vpc | is.vpc.vpc.delete | VPC è stato eliminato |
| vpc | is.vpc.vpc.read | Uno o più VPC sono stati richiamati |
| vpc | is.vpc.address-prefix.create | Il prefisso di indirizzo è stato aggiunto alla VPC |
| vpc | is.vpc.address-prefix.update | Il prefisso dell'indirizzo VPC è stato aggiornato |
| vpc | is.vpc.address-prefix.delete | Il prefisso di indirizzo è stato rimosso dalla VPC |
| vpc | is.vpc.address-prefix.read | Sono stati richiamati uno o più prefissi di indirizzo |
| vpc | is.vpc.vpc-route.create | Il percorso è stato aggiunto al VPC |
| vpc | is.vpc.vpc-route.update | L'instradamento VPC è stato aggiornato |
| vpc | is.vpc.vpc-route.delete | Il percorso è stato rimosso dal VPC |
Eventi gateway VPN
La tabella seguente elenca le azioni relative ai gateway VPN site-to-site e alla generazione degli eventi.
| Risorsa | Azione | Descrizione |
|---|---|---|
| vpn | is.vpn.vpn-gateway.create | Il gateway VPN è stato creato |
| vpn | is.vpn.vpn-gateway.delete | Il gateway VPN è stato eliminato |
| vpn | is.vpn.vpn-gateway.update | Il gateway VPN è stato aggiornato |
| vpn | is.vpn.vpn-gateway.read | Il gateway VPN è stato richiamato |
| vpn | is.vpn.vpn-gateway.list | Sono stati elencati i gateway VPN |
| vpn | is.vpn.vpn-connection.create | La connessione VPN è stata creata sul gateway VPN |
| vpn | is.vpn.vpn-connection.delete | La connessione VPN è stata eliminata dal gateway VPN |
| vpn | is.vpn.vpn-connection.update | La connessione VPN è stata aggiornata sul gateway VPN |
| vpn | is.vpn.vpn-connection.read | La connessione VPN è stata recuperata dal gateway VPN |
| vpn | is.vpn.vpn-connection.list | Sono state elencate le connessioni gateway VPN |
| vpn | is.vpn.vpn-connection_local-cidr.create | È stata creata una sottorete locale sulla connessione del gateway VPN |
| vpn | is.vpn.vpn-connection_local-cidr.delete | La sottorete locale è stata eliminata dalla connessione al gateway VPN |
| vpn | is.vpn.vpn-connection_local-cidr.read | La sottorete locale è stata recuperata dalla connessione al gateway VPN |
| vpn | is.vpn.vpn-connection_local-cidr.list | Le sottoreti locali sono state elencate dalla connessione al gateway VPN |
| vpn | is.vpn.vpn-connection_peer-cidr.create | È stata creata una sottorete peer sulla connessione del gateway VPN |
| vpn | is.vpn.vpn-connection_peer-cidr.delete | La sottorete peer è stata eliminata dalla connessione al gateway VPN |
| vpn | is.vpn.vpn-connection_peer-cidr.read | La sottorete peer è stata recuperata dalla connessione al gateway VPN |
| vpn | is.vpn.vpn-connection_peer-cidr.list | Le sottoreti peer sono state elencate dalla connessione al gateway VPN |
| vpn | is.vpn.ike-policy.create | La politica IKE è stata creata |
| vpn | is.vpn.ike-policy.delete | La politica IKE è stata eliminata |
| vpn | is.vpn.ike-policy.update | La politica IKE è stata aggiornata |
| vpn | is.vpn.ike-policy.read | La normativa IKE è stata richiamata |
| vpn | is.vpn.ike-policy.list | Le politiche IKE sono elencate |
| vpn | is.vpn.ipsec-policy.create | La politica IPsec è stata creata |
| vpn | is.vpn.ipsec-policy.delete | La politica IPsec è stata eliminata |
| vpn | is.vpn.ipsec-policy.update | La politica IPsec è stata aggiornata |
| vpn | is.vpn.ipsec-policy.read | La politica IPsec è stata richiamata |
| vpn | is.vpn.ipsec-policy.list | Sono state elencate le politiche IPsec |
Eventi server VPN
La tabella seguente elenca le azioni relative ai server VPN client-to-site e alla generazione degli eventi.
| Risorsa | Azione | Descrizione |
|---|---|---|
| vpn | is.vpn-server.vpn-server.create | Il server VPN è stato creato |
| vpn | is.vpn-server.vpn-server.delete | Il server VPN è stato eliminato |
| vpn | is.vpn-server.vpn-server.update | Il server VPN è stato aggiornato |
| vpn | is.vpn-server.vpn-server.read | Il server VPN è stato richiamato |
| vpn | is.vpn-server.vpn-server.list | Sono stati elencati i server VPN |
| vpn | is.vpn-server.vpn-server-configuration.read | La configurazione del server VPN è stata scaricata |
| vpn | is.vpn-server.vpn-server-client.create | Il client VPN è stato connesso a un server VPN |
| vpn | is.vpn-server.vpn-server-client.delete | Il client VPN è stato disconnesso ed eliminato da un server VPN |
| vpn | is.vpn-server.vpn-server-client.read | Il client VPN è stato richiamato da un server VPN |
| vpn | is.vpn-server.vpn-server-client.list | I client del server VPN sono stati elencati |
| vpn | is.vpn-server.vpn-server-client.disconnect | Il client VPN è stato disconnesso da un server VPN ed eliminato in base alla politica di eliminazione automatica del server VPN |
| vpn | is.vpn-server.vpn-server-route.create | L'instradamento del server VPN è stato creato |
| vpn | is.vpn-server.vpn-server-route.delete | L'instradamento del server VPN è stato eliminato |
| vpn | is.vpn-server.vpn-server-route.update | L'instradamento server VPN è stato aggiornato |
| vpn | is.vpn-server.vpn-server-route.read | L'instradamento del server VPN è stato richiamato |
| vpn | is.vpn-server.vpn-server-route.list | Sono stati elencati gli instradamenti del server VPN |
In modalità di autenticazione certificato client o certificato client e modalità di autenticazione ID utente / codice di accesso, l'errore di autenticazione dovuto a un certificato client non valido non genererà un evento di traccia dell'attività.
Risorse di calcolo
Le tabelle seguenti elencano le azioni relative alle risorse di calcolo e alla generazione di eventi.
Eventi istanza
| Risorsa | Azione | Descrizione |
|---|---|---|
| istanza | is.instance.instance.create |
|
| istanza | is.instance.instance.delete | L'istanza è stata eliminata |
| istanza | is.instance.instance.update | L'istanza è stata aggiornata. |
| istanza | is.instance.instance.read | Una o più istanze sono state richiamate |
| istanza | is.instance.action.create | L'azione dell'istanza è stata creata |
| istanza | is.instance.action.delete | L'azione in sospeso è stata eliminata |
| istanza | is.instance.instance.start | L'istanza è stata avviata |
| istanza | is.instance.instance.stop | L'istanza è stata arrestata |
| istanza | is.instance.console-access-token.create | È stato creato un token di accesso della console |
| istanza | is.instance.console.read | La connessione alla console è stata richiamata |
| istanza | is.instance.instance.volume-stop | L'istanza è stata arrestata perché un volume è stato sospeso quando è stata eliminata la relativa chiave di crittografia |
| istanza | is.instance.instance-template.create | Il modello di istanza è stato creato |
| istanza | is.instance.instance-template.delete | Il template dell'istanza è stato eliminato |
| istanza | is.instance.instance-template.update | Il template istanza è stato aggiornato |
| istanza | is.instance.instance-template.read | Il template dell'istanza è stato richiamato |
| istanza | is.instance.network-interface.attach | L'IP mobile è stato associato all'interfaccia di rete dell'istanza |
| istanza | is.instance.network-interface.detach | L'IP mobile è stato dissociato dall'interfaccia di rete dell'istanza |
| istanza | is.instance.volume-attachment.create | Il collegamento del volume dell'istanza è stato creato |
| istanza | is.instance.volume-attachment.delete | Il collegamento del volume dell'istanza è stato eliminato |
| istanza | is.instance.volume-attachment.update | Il collegamento del volume dell'istanza è stato aggiornato |
| istanza | is.instance.volume-attachment.read | Uno o più collegamenti del volume dell'istanza sono stati richiamati |
| istanza | is.instance.network-interface.create |
|
| istanza | is.instance.network-interface.update |
|
| istanza | is.instance.network-interface.delete | L'interfaccia di rete dell'istanza è stata eliminata (l'istanza è stata scollegata da una sottorete) |
| istanza | is.instance.network-interface.read | Sono state richiamate una o più interfacce di rete dell'istanza |
| istanza | is.instance.network-attachment.create | È stato creato il collegamento di rete dell'istanza |
| istanza | is.instance.network-attachment.delete | È stato eliminato il collegamento alla rete dell'istanza |
| istanza | is.instance.network-attachment.attach | Il collegamento di rete dell'istanza è stato collegato a una risorsa |
| istanza | is.instance.network-attachment.detach | Il collegamento di rete dell'istanza è stato scollegato da una risorsa |
| istanza | is.instance.network-attachment.read | Sono stati richiamati uno o più collegamenti di rete |
| istanza | is.instance.network-attachment.update | È stato aggiornato il collegamento alla rete dell'istanza |
| istanza | is.instance.disk.read | Uno o più dischi di archiviazione dell'istanza sono stati richiamati |
| istanza | is.instance.disk.update | Il nome disco di archiviazione dell'istanza è stato aggiornato |
| istanza | is.instance.disk.wipe | Il disco di archiviazione dell'istanza è stato cancellato |
| istanza | is.instance.gpu.wipe | La memoria è stata cancellata sulla GPU per l'istanza |
Eventi del servizio metadati
Gli eventi del servizio metadati sono in fase di modifica e non devono essere utilizzati per l'automazione. Tuttavia, sono utili a fini di revisione.
| Risorsa | Azione | Descrizione |
|---|---|---|
| Metadati | is.metadata.jwt-token.create | È stato creato un token di identità dell'istanza per accedere al servizio Metadati |
| Metadati | is.metadata.computeresource-token.request | Sincronizza il servizio di metadati e gli eventi di tracciamento delle attività IAM quando viene creato il token di identità dell'istanza richiesta. |
| Metadati | is.metadata.instance.initialization | Le informazioni di inizializzazione sono state richiamate per l'istanza chiamante |
| Metadati | is.metadata.instance.read | Le informazioni sui metadati sono state richiamate per l'istanza chiamante |
| Metadati | is.metadata.instance-key.get | È stata richiamata una chiave SSH pubblica per l'istanza chiamante |
| Metadati | is.metadata.instance-key.list | Le chiavi SSH pubbliche sono state elencate per l'istanza chiamante |
| Metadati | is.metadata.instance-network-interface.get | Le informazioni sull'interfaccia di rete sono state richiamate per l'istanza chiamante |
| Metadati | is.metadata.instance-network-interface.list | Le interfacce di rete sono state elencate per l'istanza chiamante |
| Metadati | is.metadata.instance-placement-group.get | Le informazioni sul gruppo di posizionamento sono state richiamate per l'istanza chiamante |
| Metadati | is.metadata.instance-placement-group.list | Le informazioni sul gruppo di posizionamento sono state elencate per l'istanza chiamante |
| Metadati | is.metadata.instance-software-attachment.list | Sono stati elencati gli allegati software relativi all'istanza chiamante |
| Metadati | is.metadata.instance-software-attachment.read | È stato recuperato un allegato software per l'istanza chiamante |
| Metadati | is.metadata.instance-volume-attachment.get | È stato recuperato un collegamento di volume per l'istanza chiamante |
| Metadati | is.metadata.instance-volume-attachment.list | I collegamenti del volume sono stati elencati per l'istanza chiamante |
Eventi server bare metal
Alcuni campi per gli eventi Bare Metal Servers for VPC AT cambiano tra le versioni Beta e Limited Available (LA). Per ulteriori informazioni, vedi Analisi degli eventi.
| Risorsa | Azione | Descrizione |
|---|---|---|
| Bare Metal Server | is.bare-metal-server.bare-metal-server.read | Uno o più server bare metal sono stati richiamati |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.create | Il server bare metal è stato creato |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.update | Il server bare metal è stato aggiornato |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.delete | Il server bare metal è stato eliminato |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.restart | Il server bare metal è stato riavviato |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.start | Il server bare metal è stato avviato |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.stop | Il server bare metal è stato arrestato |
| Bare Metal Server | is.bare-metal-server.console.read | La connessione della console del server bare metal è stata richiamata |
| Bare Metal Server | is.bare-metal-server.console-access-token.create | Il token di accesso della console del server bare metal è stato creato |
| Bare Metal Server | is.bare-metal-server.disk.read | Uno o più dischi su un server bare metal sono stati richiamati |
| Bare Metal Server | is.bare-metal-server.disk.update | Il disco su un server bare metal è stato aggiornato |
| Bare Metal Server | is.bare-metal-server.initialization.read | I dati di inizializzazione del server bare metal sono stati richiamati |
| Bare Metal Server | is.bare-metal-server.network-interface.read | Una o più interfacce di rete su un server bare metal sono state richiamate |
| Bare Metal Server | is.bare-metal-server.network-interface.create | L'interfaccia di rete è stata creata su un server bare metal |
| Bare Metal Server | is.bare-metal-server.network-interface.update | L'interfaccia di rete su un server bare metal è stata aggiornata |
| Bare Metal Server | is.bare-metal-server.network-interface.delete | L'interfaccia di rete su un server bare metal è stata eliminata |
| Bare Metal Server | is.bare-metal-server.network-interface-floating-ip.read | Uno o più IP mobili associati ad un'interfaccia di rete sono stati richiamati |
| Bare Metal Server | is.bare-metal-server.network-interface-floating-ip.attach | L'IP flottante è stato associato a un'interfaccia di rete |
| Bare Metal Server | is.bare-metal-server.network-interface-floating-ip.detach | L'IP flottante è stato dissociato da un'interfaccia di rete |
| Bare Metal Server | is.bare-metal-server.network-attachment.read | Uno o più collegamenti di rete su un server bare metal sono stati richiamati |
| Bare Metal Server | is.bare-metal-server.network-attachment.create | Il collegamento di rete è stato creato su un server bare metal |
| Bare Metal Server | is.bare-metal-server.network-attachment.update | Il collegamento di rete su un server bare metal è stato aggiornato |
| Bare Metal Server | is.bare-metal-server.network-attachment.delete | Il collegamento di rete su un server bare metal è stato eliminato |
| Bare Metal Server | is.bare-metal-server.network-attachment.attach | Il collegamento di rete su un server bare metal è collegato a una risorsa |
| Bare Metal Server | is.bare-metal-server.network-attachment.detach | Il collegamento di rete su un server bare metal è stato scollegato da una risorsa |
| Bare Metal Server | is.bare-metal-server.bare-metal-server-profile.read | Uno o più profili server bare metal sono stati richiamati |
| Bare Metal Server | is.bare-metal-server.bare-metal-server-firmware.update | L'aggiornamento del firmware del server bare metal è stato completato. |
| Bare Metal Server | is.bare-metal-server.initialization.update | Il server bare metal è stato reinizializzato. |
| Bare Metal Server | is.bare-metal-server.bare-metal-server-capacity.read* | È stata rilevata la capacità dei server bare metal. |
| Bare Metal Server Metadati | is.metadata.identity-token.create | È stato creato il token di identità del server Bare Metal. |
| Bare Metal Server Metadati | is.metadata.certificate.create | È stato creato il certificato token di identità del server Bare Metal. |
| Bare Metal Server Metadati | is.metadata.computeresource-token.read | È stato letto il token di identità del server Bare Metal. |
Eventi chiave
| Risorsa | Azione | Descrizione |
|---|---|---|
| chiave | is.key.key.create | La chiave è stata creata |
| chiave | is.key.key.delete | La chiave è stata eliminata |
| chiave | is.key.key.update | La chiave è stata aggiornata |
| chiave | is.key.key.read | Sono state richiamate una o più chiavi |
Eventi host dedicati
| Risorsa | Azione | Descrizione |
|---|---|---|
| host - dedicato | is.dedicated-host.dedicated-host.create | L'host dedicato è stato creato |
| host - dedicato | is.dedicated-host.dedicated-host.update | L'host dedicato o il disco host è stato aggiornato |
| host - dedicato | is.dedicated-host.dedicated-host.delete | L'host dedicato è stato eliminato |
| host - dedicato | is.dedicated-host.dedicated-host.read | Sono stati richiamati uno o più host dedicati o dischi host |
Eventi del gruppo di host dedicati
| Risorsa | Azione | Descrizione |
|---|---|---|
| gruppo - host - dedicato | is.dedicated-host.dedicated-host-group.create | Il gruppo di host dedicato è stato creato |
| gruppo - host - dedicato | is.dedicated-host.dedicated-host-group.update | Il gruppo host dedicato è stato aggiornato |
| gruppo - host - dedicato | is.dedicated-host.dedicated-host-group.delete | Il gruppo host dedicato è stato eliminato |
| gruppo - host - dedicato | is.dedicated-host.dedicated-host-group.read | Uno o più gruppi di host dedicati sono stati richiamati |
Eventi gruppo di istanze
| Risorsa | Azione | Descrizione |
|---|---|---|
| gruppo di istanze | is.instance-group.instance-group.create | Il gruppo di istanze è stato creato |
| gruppo di istanze | is.instance-group.instance-group.delete | Il gruppo di istanze è stato eliminato |
| gruppo di istanze | is.instance-group.instance-group.update | Il gruppo di istanze è stato aggiornato |
| gruppo di istanze | is.instance-group.instance-group.read | Sono stati richiamati uno o più gruppi di istanze |
| gruppo di istanze | is.instance-group.manager.create | Il gestore del gruppo di istanze è stato creato |
| gruppo di istanze | is.instance-group.manager.delete | Il gestore del gruppo di istanze è stato eliminato |
| gruppo di istanze | is.instance-group.manager.update | Gestore gruppo di istanze aggiornato |
| gruppo di istanze | is.instance-group.manager.read | Uno o più gestori del gruppo di istanze sono stati richiamati |
| gruppo di istanze | is.instance-group.manager_policy.create | La politica del gruppo di istanze è stata creata |
| gruppo di istanze | is.instance-group.manager_policy.delete | La politica del gruppo di istanze è stata eliminata |
| gruppo di istanze | is.instance-group.manager_policy.update | La politica del gruppo di istanze è stata aggiornata |
| gruppo di istanze | is.instance-group.manager_policy.read | Una o più politiche del gruppo di istanze sono state richiamate |
| gruppo di istanze | is.instance-group.load-balancer.create | Il programma di bilanciamento del carico del gruppo di istanze è stato creato |
| gruppo di istanze | is.instance-group.load-balancer.delete | Il programma di bilanciamento del carico del gruppo di istanze è stato eliminato |
| gruppo di istanze | is.instance-group.load-balancer.update | Il programma di bilanciamento del carico del gruppo di istanze è stato aggiornato |
| gruppo di istanze | is.instance-group.load-balancer.detach | Il programma di bilanciamento del carico del gruppo di istanze è stato scollegato |
| gruppo di istanze | is.instance-group.load-balancer.read | Uno o più programmi di bilanciamento del carico del gruppo di istanze sono stati richiamati |
| gruppo di istanze | is.instance-group.membership.create | L'appartenenza al gruppo di istanze è stata creata |
| gruppo di istanze | is.instance-group.membership.delete | L'appartenenza al gruppo di istanze è stata eliminata |
| gruppo di istanze | is.instance-group.membership.update | L'appartenenza al gruppo di istanze è stata aggiornata |
| gruppo di istanze | is.instance-group.membership.read | L'appartenenza al gruppo di istanze è stata richiamata |
| gruppo di istanze | is.instance-group.instance.create | L'istanza del gruppo di istanze è stata creata |
Risorse immagine
La tabella seguente elenca le azioni relative alle risorse immagine e alla generazione di eventi.
| Risorsa | Azione | Descrizione |
|---|---|---|
| immagine | is.image.image.create | L'immagine è stata creata |
| immagine | is.image.image.delete | L'immagine è stata eliminata |
| immagine | is.image.image.update | L'immagine è stata aggiornata |
| immagine | is.image.image.read | L'immagine è stata richiamata |
| immagine | is.image.image.export | L'immagine è stata esportata |
| immagine | is.image.image-export-job.create | Il lavoro di esportazione immagine è stato creato |
| immagine | is.image.image-export-job.delete | Il lavoro di esportazione immagine è stato eliminato |
| immagine | is.image.image-export-job.update | Il lavoro di esportazione immagine è stato aggiornato |
| immagine | is.image.image-export-job.read | È stato recuperato il processo di esportazione delle immagini |
| immagine | is.image.image-export-job.list | Sono elencati i lavori di esportazione immagine |
Per l'evento di aggiornamento dell'immagine, se stai ruotando la chiave root per un'immagine, il CRN per la vecchia chiave e la nuova chiave rimane lo stesso. L'ID per la nuova chiave ruotata è indicato nel campo kmsKeyRefID dell'immagine.
Risorse del gruppo di posizionamento
La tabella seguente elenca le azioni relative alle risorse dei gruppi di collocazione e alla generazione degli eventi.
| Risorsa | Azione | Descrizione |
|---|---|---|
| gruppo_collocazione | is.placement-group.placement-group.create | Il gruppo di posizionamento è stato creato |
| gruppo_collocazione | is.placement-group.placement-group.delete | Il gruppo di posizionamento è stato eliminato |
| gruppo_collocazione | is.placement-group.placement-group.update | Il gruppo di posizionamento è stato aggiornato |
| istanza | is.instance.instance.create | L'istanza è stata creata e include un riferimento al gruppo di posizionamento |
| istanza | is.instance.instance.update | L'istanza è stata aggiornata e include aggiornamenti al riferimento del gruppo di posizionamento |
Risorse di archiviazione
Eventi Block Storage
La tabella seguente elenca le azioni relative alle risorse di volume e alla generazione di eventi.
| Risorsa | Azione | Descrizione |
|---|---|---|
volume |
is.volume.volume.create |
Il volume è stato creato |
volume |
is.volume.volume.update |
Il volume è stato aggiornato |
volume |
is.volume.volume.delete |
Il volume è stato cancellato |
volume |
is.volume.volume.read |
Uno o più volumi sono stati richiamati |
volume |
is.volume.volume.operate |
L'ID volume è stato specificato |
Un evento non contiene un nome volume se non sono disponibili informazioni al momento dell'evento. Ad esempio, quando si effettua una richiesta di creazione di un volume ma non si fornisce il nome del volume, l'informazione non è disponibile e non appare nella descrizione dell'evento.
Eventi di snapshot dello storage a blocchi
La tabella seguente elenca le azioni relative alle risorse delle istantanee e alla generazione di eventi.
| Risorsa | Azione | Descrizione |
|---|---|---|
snapshot |
is.snapshot.snapshot.create |
Processo di creazione istantanea avviato |
snapshot |
is.snapshot.snapshot.capture |
I dati del volume sono stati acquisiti |
snapshot |
is.snapshot.snapshot.update |
L'istantanea è stata aggiornata |
snapshot |
is.snapshot.snapshot.delete |
L'istantanea è stata eliminata |
snapshot |
is.snapshot.snapshot.read |
Sono state richiamate una o più istantanee |
snapshot |
is.snapshot.snapshot.restore |
Il volume è stato ripristinato da un'istantanea |
snapshot |
is.snapshot.snapshot.operate |
È stato specificato l'ID istantanea di origine |
Eventi gruppo di congruenza
La tabella seguente elenca le azioni relative alle risorse del gruppo di coerenza degli snapshot e alla generazione degli eventi.
| Risorsa | Azione | Descrizione |
|---|---|---|
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.create |
Il gruppo snapshot-consistency è stato creato |
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.update |
Il gruppo snapshot-consistency è stato aggiornato |
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.delete |
Il gruppo snapshot-consistency è stato eliminato |
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.read |
Sono stati recuperati uno o più gruppi di snapshot-consistency |
Eventi File Storage
La tabella seguente elenca le azioni relative alle risorse di condivisione dei file e alla generazione degli eventi.
| Risorsa | Azione | Descrizione |
|---|---|---|
shares |
is.share.share.create |
La condivisione file è stata creata |
shares |
is.share.share.read |
Sono state richiamate una o più condivisioni file |
shares |
is.share.share.update |
La condivisione file è stata aggiornata |
shares |
is.share.share.delete |
La condivisione file è stata eliminata |
shares |
is.share.share.schedule.modification |
La pianificazione della replica è stata modificata. |
shares |
is.share.replica.read |
La condivisione di replica è stata letta |
shares |
is.share.source.read |
La condivisione di origine è stata letta |
shares |
is.share.source.update |
Origine condivisione aggiornata |
shares |
is.share.share.init |
Stato inizializzazione replica |
shares |
is.share.share.failover |
Stato failover replica |
shares |
is.share.share.split |
Stato suddivisione replica |
shares |
is.share.accessor-binding.create |
È stato creato il bind di condivisione file con la condivisione accessor. |
shares |
is.share.accessor-binding.delete |
Eliminazione dei vincoli di condivisione dei file. |
shares |
is.share.accessor-binding.list |
È stato recuperato un elenco di tutti i binding per una condivisione di file. |
shares |
is.share.accessor-binding.read |
È stato richiamato un bind di condivisione per una condivisione file. |
share mount targets |
is.share.mount-target.create |
La destinazione di montaggio per una condivisione file è stata creata |
share mount targets |
is.share.mount-target.read |
È stata richiamata una destinazione di montaggio per una condivisione file |
share mount targets |
is.share.mount-target.list |
È stato recuperato un elenco di tutti gli obiettivi di montaggio per una condivisione di file |
share mount targets |
is.share.mount-target.update |
La destinazione di montaggio per una condivisione file è stata modificata |
share mount targets |
is.share.mount-target.delete |
La destinazione di montaggio per una condivisione file è stata eliminata |
Eventi di snapshot per l'archiviazione dei file
| Risorsa | Azione | Descrizione |
|---|---|---|
share/snapshot |
is.share.snapshot.create |
La creazione di istantanee di una condivisione di file è in attesa. |
share/snapshot |
is.share.snapshot.create |
È stata creata un'istantanea di una condivisione di file. |
share/snapshot |
is.share.snapshot.create |
La creazione di istantanee di una condivisione di file non è riuscita. |
share/snapshot |
is.share.snapshot.read |
È stata recuperata un'istantanea di una condivisione di file. |
share/snapshot |
is.share.snapshot.list |
È stato recuperato un elenco di tutte le istantanee per una condivisione di file. |
share/snapshot |
is.share.snapshot.update |
È stata modificata un'istantanea di una condivisione di file. |
share/snapshot |
is.share.snapshot.delete |
È in corso l'eliminazione di un'istantanea di una condivisione di file. |
share/snapshot |
is.share.snapshot.delete |
È stata eliminata un'istantanea di una condivisione di file. |
share/snapshot |
is.share.snapshot.delete |
L'eliminazione di un'istantanea per una condivisione di file non è riuscita. |
Eventi del servizio di backup
La tabella seguente elenca le azioni correlate alle risorse del servizio VPC Backup e alla generazione di eventi.
| Risorsa | Azione | Descrizione |
|---|---|---|
backup-policy |
is.backup-policy.backup-policy.create |
La politica di backup è stata creata |
backup-policy |
is.backup-policy.backup-policy.update |
La politica di backup è stata aggiornata |
backup-policy |
is.backup-policy.backup-policy.delete |
La politica di backup è stata eliminata |
backup-policy |
is.backup-policy.backup-policy.list |
Sono state richiamate una o più politiche di backup |
backup-policy |
is.backup-policy.backup-policy.read |
La politica di backup è stata richiamata |
backup-policy |
is.backup-policy.backup-plan.create |
Il piano di backup è stato creato |
backup-policy |
is.backup-policy.backup-plan.delete |
Il piano di backup è stato eliminato |
backup-policy |
is.backup-policy.backup-plan.read |
Uno o più piani di backup sono stati richiamati |
backup-policy |
is.backup-policy.backup-job.read |
Uno o più lavori di backup sono stati richiamati |
backup-policy |
is.backup-policy.backup-policy-job.create |
Questo evento viene attivato se una politica di backup a livello aziendale non riesce a creare i backup in uno o più account secondari a causa di autorizzazioni service - to - service mancanti. |
Visualizzazione degli eventi
Gli eventi di auditing generati dalle risorse VPC vengono inoltrati automaticamente all'istanza del servizio " IBM Cloud Activity Tracker Event Routing " disponibile nella stessa posizione. Il servizio può instradare gli eventi verso una posizione di archiviazione di destinazione definita dall'utente. Il bersaglio può essere un bersaglio IBM Cloud Object Storage, un bersaglio IBM Cloud Logs o un bersaglio IBM® Event Streams for IBM Cloud®. Per ulteriori informazioni, vedi Introduzione a IBM Cloud Activity Tracker Event Routing.
Puoi utilizzare IBM Cloud Logs per visualizzare e avvisare gli eventi generati nell'account e instradati da IBM Cloud Activity Tracker Event Routing a un'istanza IBM Cloud Logs. Per informazioni sull'accesso all'interfaccia utente di IBM Cloud Logs, vedere Navigazione nell'interfaccia utente nella documentazione di IBM Cloud Logs.
Analisi degli eventi
Fare riferimento alle seguenti informazioni quando si analizzano gli eventi:
-
IBM Cloud Activity Tracker Event Routing le azioni sono impostate su
readper entrambe le chiamate GET e LIST, ad esempiois.instance.instance.read. Tuttavia, per le chiamate LIST, il campotarget.nameè impostato su*, mentre per le chiamate GET è impostato sul nome della risorsa. -
Per determinare se un'interfaccia di rete virtuale è stata creata con la funzione di filtraggio dello stato del protocollo, cercare il campo
protocol_state_filtering_modenegli eventi ATis.virtual-network-interface.virtual-network-interface.createois.virtual-network-interface.virtual-network-interface.update. I valori sono i seguenti:0imposta la modalità su Auto, che abilita o disabilita il filtro in base al tipo di risorsa di destinazione della tua VNI. Se il tipo di destinazione è un server bare metal o un'istanza del server virtuale Elba, il filtro è disabilitato; per altre istanze del server virtuale o un montaggio di condivisione file, il filtraggio è abilitato.1abilita il filtro dello stato del protocollo.2disabilita il filtro dello stato del protocollo.
Per ulteriori informazioni, consultare Modalità di filtro dello stato del protocollo.
-
Quando un utente attiva la modifica di un'azione di istanza, viene generato un registro di monitoraggio delle attività. L'azione viene specificata per uno dei seguenti tipi di azione validi:
start,stopereboot. -
Il campo
targetcontiene informazioni sulle risorse di primo livello, ad esempio, VPC, sottoreti e istanze (macchina virtuale). Per le risorse secondarie, come le regole volume - attachments e security - group, il relativo identificativo univoco può essere trovato dal camporesponseData.responseURI. L'associazione alle risorse principali viene riflessa dall'URI. -
Per gli eventi correlati ai collegamenti del volume, l'ID del volume collegato può essere trovato indirettamente richiamando l'ID del collegamento del volume dal campo
target.responseURI(che contiene anche l'ID istanza) e utilizzando tale ID per interrogare l'APIGET /instance/{instance_id}/volume-attachment/{volume-attachment-id}corrispondente. L'ID volume può essere trovato dalla risposta della chiamata API GET. -
Per gli eventi correlati alle richieste di Load Balancer, considerare le seguenti informazioni:
È possibile ottenere più dati nel campo
requestData.requestPath. È possibile trovare i dettagli su una risorsa secondaria come un ID listener o un ID regola.Quando si creano risorse, è possibile ottenere gli ID dal campo
responseData.responseContent.Per le azioni di aggiornamento, il valore originario non è incluso. È possibile eseguire un'azione di lettura per ottenere il valore prima di eseguire un aggiornamento sulla risorsa.
-
I seguenti campi per gli eventi AT Bare Metal Servers for VPC stanno cambiando tra le release Beta e LA:
-
Il campo
severitynegli eventi Beta non è congruente con la pratica generale all'interno di VPC e viene corretto nella release LA. -
Il campo
target resourceGroupIDnegli eventi Beta non include il prefisso CRN. Questo punto è stato corretto nella release di Los Angeles. -
Alcuni eventi Beta includono dati di array. Se l'array è troppo grande, l'evento non viene registrato. Per LA, questi eventi visualizzano un conteggio di elementi di array piuttosto che i dati effettivi.
-
-
Ogni volta che si apre una console per un'istanza di server virtuale o un server bare metal, vengono effettuate due chiamate API: la prima genera un token di accesso alla console, la seconda utilizza il token generato per aprire il websocket della console.
Questa chiamata API genera due eventi di tracciamento dell'attività:
is.instance.console-access-token.createeis.instance.console.read, oppureis.bare-metal-server.console-access-token.createeis.bare-metal-server.console.read.Non è possibile utilizzare
request idper correlare gli eventi di tracciamento dell'attività della console, poiché ogni chiamata genera un unicorequest id. Puoi invece utilizzareinitiator idper correlare gli eventi della console generati dalle chiamate API emesse dallo stesso utente. -
Puoi trovare le informazioni dettagliate e i campi inclusi negli eventi AT di requestData e responseData per Bare Metal Servers for VPC nella documentazione API.