다음에 대한 활동 추적 이벤트IBM Cloud VPC

IBM Cloud 서비스(예: IBM Cloud VPC )를 통해 활동 추적 이벤트를 생성합니다.

활동 추적 이벤트는 IBM Cloud 에서 리소스 상태를 변경하는 활동에 대한 보고서를 작성합니다. 활동 추적 이벤트는 리소스에 액세스하고 업데이트하려는 시도와 같이 상태를 변경하지 않는 특정 활동도 보고합니다. 이 이벤트를 활용하여 비정상적인 활동과 중대한 조치를 조사하고, 규제 감사 요건을 준수할 수 있습니다.

IBM Cloud Activity Tracker Event Routing, 플랫폼 서비스를 사용하여 활동 추적 이벤트가 전송되는 위치를 정의하는 대상 및 경로를 구성하여 계정의 감사 이벤트를 원하는 대상에 라우팅할 수 있습니다. 자세한 정보는 IBM Cloud Activity Tracker Event Routing 정보를 참조하십시오.

당신이 사용할 수있는IBM Cloud Logs 귀하의 계정에서 생성되고 라우팅되는 이벤트를 시각화하고 경고합니다.IBM Cloud Activity Tracker Event Routing 에IBM Cloud Logs 사례.

활동 추적 이벤트가 생성되는 위치

활동 추적 이벤트가 전송되는 위치IBM Cloud Activity Tracker Event Routing

IBM Cloud VPC 다음을 통해 활동 추적 이벤트를 보냅니다.IBM Cloud Activity Tracker Event Routing 다음 표에 표시된 지역에서.

미주 지역에서 활동 추적 이벤트가 전송되는 지역
댈러스(us-south) 워싱턴(us-east) 몬트리올 (ca-mon) 토론토(ca-tor) 상파울루(br-sao)
아시아 태평양 지역에서 활동 추적 이벤트가 전송되는 지역
도쿄(jp-tok) 시드니(au-syd) 오사카(jp-osa) 첸나이 - 에어텔 (in-che) 뭄바이 - 에어텔 (in-mum)
유럽 지역에서 활동 추적 이벤트가 전송되는 지역
프랑크푸르트(eu-de) 런던(eu-gb) 마드리드(eu-es )

다음에 대한 활동 추적 이벤트 보기IBM Cloud VPC

당신이 사용할 수있는IBM Cloud Logs 귀하의 계정에서 생성되고 라우팅되는 이벤트를 시각화하고 경고합니다.IBM Cloud Activity Tracker Event Routing 에IBM Cloud Logs 사례.

진수IBM Cloud Logs 관찰 가능성 페이지에서

IBM Cloud Logs UI 시작에 대한 자세한 내용은 IBM Cloud Logs 문서에서 UI 시작하기를 참조 하세요

네트워크 자원

다음 표에는 네트워크 리소스 및 이벤트 생성과 관련된 조치가 나열되어 있습니다.

ACL 이벤트

Network ACL 대한 이벤트를 생성하는 작업
자원 조치 설명
network-acl is.network-acl.network-acl.create 네트워크 ACL이 작성되었습니다.
network-acl is.network-acl.network-acl.update 네트워크 ACL이 업데이트되었습니다.
network-acl is.network-acl.network-acl.delete 네트워크 ACL이 삭제되었습니다.
network-acl is.network-acl.network-acl.read 하나 이상의 네트워크 ACL이 검색되었습니다.
network-acl is.network-acl.rule.create 규칙이 다음 항목에 추가되었습니다. Network ACL
network-acl is.network-acl.rule.update 네트워크 ACL 규칙이 업데이트되었습니다.
network-acl is.network-acl.rule.delete 규칙이 네트워크 ACL에서 제거되었습니다.
network-acl is.network-acl.rule.read 하나 이상의 네트워크 ACL 규칙이 검색되었습니다.

클러스터 네트워크 이벤트

Network ACL 대한 이벤트를 생성하는 작업
자원 조치 설명
클러스터 네트워크 is.cluster-network.cluster-network.create 클러스터 네트워크가 생성되었습니다
클러스터 네트워크 is.cluster-network.cluster-network.delete 클러스터 네트워크가 삭제되었습니다
클러스터 네트워크 is.cluster-network.cluster-network.list 클러스터 네트워크 나열
클러스터 네트워크 is.cluster-network.cluster-network.read 클러스터 네트워크에 대한 세부 정보를 가져옵니다
클러스터 네트워크 is.cluster-network.cluster-network.update 클러스터 네트워크가 업데이트되었습니다
클러스터 네트워크 is.cluster-network.interface.attach 클러스터 네트워크 인터페이스가 연결되었습니다
클러스터 네트워크 is.cluster-network.interface.create 클러스터 네트워크 인터페이스가 생성되었습니다
클러스터 네트워크 is.cluster-network.interface.delete 클러스터 네트워크 인터페이스가 삭제되었습니다
클러스터 네트워크 is.cluster-network.interface.detach 클러스터 네트워크 인터페이스가 분리됨
클러스터 네트워크 is.cluster-network.interface.list 클러스터 네트워크 인터페이스 나열
클러스터 네트워크 is.cluster-network.interface.read 클러스터 네트워크 인터페이스의 세부 정보를 가져옵니다
클러스터 네트워크 is.cluster-network.interface.update 클러스터 네트워크 인터페이스가 업데이트되었습니다
클러스터 네트워크 is.cluster-network.profile.list 클러스터 네트워크 프로필을 나열합니다
클러스터 네트워크 is.cluster-network.profile.read 클러스터 네트워크 프로필의 세부 정보를 가져옵니다
클러스터 네트워크 is.cluster-network.subnet.create 클러스터 네트워크 서브넷이 생성되었습니다
클러스터 네트워크 is.cluster-network.subnet.delete 클러스터 네트워크 서브넷이 삭제되었습니다
클러스터 네트워크 is.cluster-network.subnet.list 클러스터 네트워크 서브넷을 나열합니다
클러스터 네트워크 is.cluster-network.subnet.read 클러스터 네트워크 서브넷에 대한 세부 정보를 가져옵니다
클러스터 네트워크 is.cluster-network.subnet.update 클러스터 네트워크 서브넷이 업데이트되었습니다
클러스터 네트워크 is.cluster-network.subnet-reserved-ip.attach 예약 IP가 서브넷에 연결됨
클러스터 네트워크 is.cluster-network.subnet-reserved-ip.create 서브넷 예약 IP가 생성되었습니다
클러스터 네트워크 is.cluster-network.subnet-reserved-ip.delete 서브넷 예약 IP가 삭제되었습니다
클러스터 네트워크 is.cluster-network.subnet-reserved-ip.detach 예약 IP가 서브넷에 연결됨
클러스터 네트워크 is.cluster-network.subnet-reserved-ip.list 서브넷 예약 IP를 나열합니다
클러스터 네트워크 is.cluster-network.subnet-reserved-ip.read 서브넷 예약 IP의 세부 정보를 가져옵니다
클러스터 네트워크 is.cluster-network.subnet-reserved-ip.update 서브넷 예약 IP가 업데이트되었습니다

DNS 분석 바인딩 이벤트

다음 표에는 DNS 분석 바인딩과 관련된 조치가 나열되어 있습니다.

DNS 확인 바인딩에 대한 이벤트를 생성하는 작업
자원 조치 설명
DNS 분석 바인딩 is.vpc.dns-resolution-binding.create DNS 확인 바인딩을 생성합니다. 허브 VPC및 DNS-공유 VPC 모두에 대한 이벤트를 생성합니다.
DNS 분석 바인딩 is.vpc.dns-resolution-binding.update DNS 분석 바인딩의 이름을 업데이트합니다.
DNS 분석 바인딩 is.vpc.dns-resolution-binding.delete DNS 확인 바인딩을 삭제합니다. 허브 VPC및 DNS-공유 VPC 모두에 대한 이벤트를 생성합니다.
DNS 분석 바인딩 is.vpc.dns-resolution-binding.read DNS 확인 바인딩에 대한 세부 정보를 가져옵니다.
DNS 분석 바인딩 is.vpc.dns-resolution-binding.list DNS 분석 바인딩을 나열합니다.

DNS 확인 바인딩은 DNS 공유 VPC 권한이 있는 사용자가 만들거나 삭제하지만, 시스템은 허브 VPC와 DNS 공유 VPC 모두에 대한 DNS 확인 바인딩 개체를 만들거나 삭제합니다. 따라서 시스템은 허브 및 DNS 공유 VPC 모두에 대한 활동 추적 이벤트도 생성합니다.

기존 이벤트에는 새 속성이 포함됩니다.

is.vpc.vpc.{create,update}
요청 데이터에 dns 특성 및 해당 오브젝트 값을 포함합니다.
is.vpc.vpc.{read,list}
응답 데이터에 dns 특성 및 해당 오브젝트 값을 포함합니다.
is.endpoint-gateway.endpoint-gateway.{create,update}
요청 및 응답 데이터 모두에 allow_dns_resolution_binding property 및 해당 부울 값을 포함합니다.
is.endpoint-gateway.endpoint-gateway.{list,read}
응답 데이터에 allow_dns_resolution_binding property 및 해당 부울 값을 포함합니다.

유동 IP 이벤트

플로팅 IP에 대한 이벤트를 생성하는 액션
자원 조치 설명
floating-ip is.floating-ip.floating-ip.create 유동 IP가 작성되었습니다.
floating-ip is.floating-ip.floating-ip.update 유동 IP가 업데이트되었습니다.
floating-ip is.floating-ip.floating-ip.delete 유동 IP가 삭제되었습니다.
floating-ip is.floating-ip.floating-ip.read 하나 이상의 유동 IP가 검색되었습니다.
floating-ip is.floating-ip.floating-ip.attach 유동 IP가 자원에 첨부되었습니다.
floating-ip is.floating-ip.floating-ip.detach 유동 IP가 자원에서 분리되었습니다.

플로우 로그 이벤트

다음 표에는 플로우 로그 및 이벤트 생성과 관련된 조치가 나열되어 있습니다.

플로우 로그 수집기에 대한 이벤트를 생성하는 작업
자원 조치 설명
flow-log-collector is.flow-log-collector.flow-log-collector.create 플로우 로그 콜렉터가 작성됨
flow-log-collector is.flow-log-collector.flow-log-collector.delete 플로우 로그 콜렉터가 삭제됨
flow-log-collector is.flow-log-collector.flow-log-collector.read 플로우 로그 콜렉터를 읽음
flow-log-collector is.flow-log-collector.flow-log-collector.update 플로우 로그 콜렉터가 업데이트됨

로드 밸런서 이벤트

다음 표에는 로드 밸런서 및 이벤트 생성과 관련된 조치가 나열되어 있습니다.

로드 밸런서에 대한 이벤트를 생성하는 작업
자원 조치 설명
로드 밸런서 is.load-balancer.load-balancer.create 로드 밸런서가 작성됨
로드 밸런서 is.load-balancer.load-balancer.update 로드 밸런서가 업데이트됨
로드 밸런서 is.load-balancer.load-balancer.delete 로드 밸런서가 삭제됨
로드 밸런서 is.load-balancer.load-balancer.read 로드 밸런서가 읽혔습니다.
리스너 is.load-balancer.load-balancer-listener.create 리스너가 작성됨
리스너 is.load-balancer.load-balancer-listener.update 리스너가 업데이트됨
리스너 is.load-balancer.load-balancer-listener.delete 리스너가 삭제됨
리스너 is.load-balancer.load-balancer-listener.read 리스너가 읽혔습니다.
is.load-balancer.load-balancer-pool.create 풀이 작성됨
is.load-balancer.load-balancer-pool.update 풀이 업데이트됨
is.load-balancer.load-balancer-pool.delete 풀이 삭제됨
is.load-balancer.load-balancer-pool.read 풀이 읽혔습니다.
멤버 is.load-balancer.load-balancer-pool-member.create 멤버가 작성됨
멤버 is.load-balancer.load-balancer-pool-member.update 멤버가 업데이트됨
멤버 is.load-balancer.load-balancer-pool-member.delete 멤버가 삭제됨
멤버 is.load-balancer.load-balancer-pool-member.read 멤버가 읽혔습니다.
정책 is.load-balancer.load-balancer-listener-policy.create 정책이 작성됨
정책 is.load-balancer.load-balancer-listener-policy.update 정책이 업데이트됨
정책 is.load-balancer.load-balancer-listener-policy.delete 정책이 삭제됨
정책 is.load-balancer.load-balancer-listener-policy.read 정책이 읽혔습니다.
규칙 is.load-balancer.load-balancer-listener-policy-rule.create 규칙이 작성됨
규칙 is.load-balancer.load-balancer-listener-policy-rule.update 규칙이 업데이트됨
규칙 is.load-balancer.load-balancer-listener-policy-rule.delete 규칙이 삭제됨
규칙 is.load-balancer.load-balancer-listener-policy-rule.read 규칙이 읽혔습니다.

개인 경로 서비스 이벤트

비공개 경로 서비스에 대한 이벤트를 생성하는 작업
자원 조치 설명
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.private-path-service-gateway.read 하나 이상의 개인 경로 서비스 게이트웨이가 검색되었습니다.
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.private-path-service-gateway.list 개인 경로 서비스 게이트웨이가 나열되었습니다.
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.private-path-service-gateway.update 개인 경로 서비스 게이트웨이가 업데이트되었습니다.
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.private-path-service-gateway.create /n ' is.private-path-service-gateway.load-balancer.attach ' /n ' is.load-balancer.private-path-service-gateway.attach 개인 경로 서비스 게이트웨이가 작성되었습니다.
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.private-path-service-gateway.delete /n ' is.private-path-service-gateway.load-balancer.detach ' /n ' is.load-balancer.private-path-service-gateway.detach Private Path 서비스 게이트웨이가 삭제되었습니다
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.private-path-service-gateway.publish 개인 경로 서비스 게이트웨이가 공개되었습니다.
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.load-balancer.detach /n is.is.load-balancer.private-path-service-gateway.detach 개인 경로 서비스 게이트웨이 로드 밸런서가 삭제되었습니다.
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.load-balancer.attach /n is.load-balancer.private-path-service-gateway.attach 개인용 경로 서비스 게이트웨이 로드 밸런서가 연결되었습니다.
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.private-path-service-gateway.revoke-account /n is.private-path-service-gateway.endpoint-gateway-binding.deny 개인 경로 서비스 게이트웨이 계정이 취소되었습니다.
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.endpoint-gateway-binding.read 개인 경로 서비스 게이트웨이 이용자 연결 요청이 검색되었습니다.
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.endpoint-gateway-binding.list 개인 경로 서비스 게이트웨이 이용자 연결 요청이 나열되었습니다.
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.endpoint-gateway-binding.permit 개인 경로 서비스 게이트웨이 이용자 연결 요청이 허용되었습니다.
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.endpoint-gateway-binding.deny 개인 경로 서비스 게이트웨이 이용자 연결 요청이 거부되었습니다.
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.endpoint-gateway-binding.create 비공개 경로 서비스 게이트웨이 소비자 연결이 생성되었습니다
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.endpoint-gateway-binding.read 개인 경로 서비스 게이트웨이 이용자 연결 요청이 검색되었습니다.
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.endpoint-gateway-binding.delete 비공개 경로 서비스 게이트웨이 소비자 연결이 삭제되었습니다
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.account-policy.read 개인 경로 서비스 게이트웨이 계정 정책이 검색되었습니다
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.account-policy.list 비공개 경로 서비스 게이트웨이 계정 정책이 나열되었습니다
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.account-policy.create 비공개 경로 서비스 게이트웨이 계정 정책이 생성되었습니다
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.account-policy.delete 비공개 경로 서비스 게이트웨이 계정 정책이 삭제되었습니다
사설-경로-서비스-게이트웨이 is.private-path-service-gateway.account-policy.update 비공개 경로 서비스 게이트웨이 계정 정책이 업데이트되었습니다

퍼블릭 게이트웨이 이벤트

Public Gateway 대한 이벤트를 생성하는 작업
자원 조치 설명
public-gateway is.public-gateway.public-gateway.create 퍼블릭 게이트웨이가 작성되었습니다.
public-gateway is.public-gateway.public-gateway.update 퍼블릭 게이트웨이가 업데이트되었습니다.
public-gateway is.public-gateway.public-gateway.delete 퍼블릭 게이트웨이가 삭제되었습니다.
public-gateway is.public-gateway.public-gateway.read 하나 이상의 퍼블릭 게이트웨이가 검색되었습니다.

예약

is.reservation AT 이벤트 요약:

이벤트 예약을 생성하는 작업
자원 조치 설명
is.reservation.reservation.create VPC용 예약 인스턴스: 예약 생성 <res-name>
is.reservation.reservation.activate VPC용 예약 인스턴스: 예약 활성화 <res-name>
is.reservation.reservation.activate VPC용 예약 인스턴스: 예약 <res-name> 활성
is.reservation.reservation.expire VPC용 예약 인스턴스: 예약 만료 <res-name>
is.reservation.reservation.expire VPC용 예약 인스턴스: 예약 <res-name> 만료됨
is.reservation.reservation.delete VPC용 예약 인스턴스: 예약 삭제 <res-name>
is.reservation.reservation.delete VPC용 예약 인스턴스: 예약 <res-name>
is.reservation.reservation.update VPC용 예약 인스턴스: 예약 업데이트 <res-name>
is.reservation.reservation.update VPC용 예약 인스턴스: 예약 <res-name> 업데이트됨
is.reservation.reservation.read VPC용 예약 인스턴스: 예약 읽기 <res-name>
is.reservation.reservation.list VPC용 예약 인스턴스: 목록 예약
is.reservation.reservation.attach VPC용 예약 인스턴스: 예약 첨부 <res-name>
is.reservation.reservation.attach VPC용 예약 인스턴스: 예약 첨부 <res-name>
is.reservation.reservation.attach VPC용 예약 인스턴스: 예약 <res-name> 첨부
is.reservation.reservation.detach VPC용 예약 인스턴스: 예약 분리 <res-name>
is.reservation.reservation.detach VPC용 예약 인스턴스: 예약 <res-name> 분리됨

새 is.instance AT 이벤트 요약:

이벤트 예약을 생성하는 작업
자원 조치 설명
is.instance.instance.attach Virtual Server for VPC: 인스턴스 첨부 <ins-name>
is.instance.instance.attach Virtual Server for VPC: 인스턴스 첨부 <ins-name>
is.instance.instance.attach Virtual Server for VPC: 인스턴스 <ins-name> 연결됨
is.instance.instance.detach Virtual Server for VPC: 인스턴스 분리 <ins-name>
is.instance.instance.detach Virtual Server for VPC: 인스턴스 <ins-name> 분리됨

예약된 IP

이벤트를 생성하는 작업 예약된 IP 주소
자원 조치 설명
endpoint-gateway is.endpoint-gateway.endpoint-gateway.create is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.security-group.security-group.attach 엔드포인트 게이트웨이가 작성되었습니다.
endpoint-gateway is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete 예약된 IP가 엔드포인트 게이트웨이에서 바인드 해제되었습니다.
endpoint-gateway is.subnet.reserved-ip.read 엔드포인트 게이트웨이에 바인드된 예약된 IP가 검색되었습니다.
endpoint-gateway is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach 예약된 IP가 엔드포인트 게이트웨이에 바인드되었습니다.
endpoint-gateway is.endpoint-gateway.endpoint-gateway.delete is.subnet.reserved-ip.detach is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.delete is.security-group.security-group.detach 엔드포인트 게이트웨이가 삭제되었습니다.
인스턴스 is.instance.instance.create is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.instance.network-interface.attach 인스턴스가 작성되었습니다.
인스턴스 is.instance.instance.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach 인스턴스가 삭제되었습니다.
인스턴스 is.instance.network-interface.create is.subnet.reserved-ip.create is.instance.network-interface.attach is.subnet.reserved-ip.attach 네트워크 인터페이스가 인스턴스에 작성되었습니다.
인스턴스 is.instance.network-interface.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach 네트워크 인터페이스가 삭제되었습니다.
인스턴스 is.subnet.reserved-ip.read 네트워크 인터페이스에 바인드된 예약된 IP가 나열되었습니다.
인스턴스 is.subnet.reserved-ip.read 바인드된 예약 IP가 검색되었습니다.
서브넷 is.subnet.reserved-ip.read 서브넷의 예약된 IP가 나열됨
서브넷 is.subnet.reserved-ip.create is.subnet.subnet.update is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach 서브넷의 IP가 예약되었습니다.
서브넷 is.subnet.subnet.update is.subnet.reserved-ip.delete 예약된 IP가 해제되었습니다.
서브넷 is.subnet.reserved-ip.read 예약된 IP가 검색되었습니다.
서브넷 is.subnet.reserved-ip.update 예약된 IP가 업데이트되었습니다.

라우팅 테이블 이벤트

다음 표에는 VPC 라우팅 테이블 및 라우트와 관련된 조치가 나열되어 있습니다.

2024년 9월 30일부터 VPC 라우팅 테이블은 클라우드 리소스 이름(CRN)으로 라우팅 테이블을 식별해야 하는 태깅을 지원합니다. 이 기능으로 인한 AT 이벤트 업데이트에 대해서는 라우팅 테이블에 대한 활동 추적 이벤트 변경 사항을 참조하세요.

VPC 라우팅 테이블 및 경로에 대한 이벤트를 생성하는 작업
자원 조치 설명
라우팅 테이블 is.vpc.routing-table.create 라우팅 테이블이 작성되었습니다.
라우팅 테이블 is.vpc.routing-table.read 라우팅 테이블이 검색되었습니다(가져오기 및 나열).
라우팅 테이블 is.vpc.routing-table.update 라우팅 테이블이 업데이트되었습니다.
라우팅 테이블 is.vpc.routing-table.delete 라우팅 테이블이 삭제되었습니다.
라우트(route) is.vpc.routing-table_route.create 라우팅 테이블 라우트가 작성되었습니다.
라우트(route) is.vpc.routing-table_route.update 라우팅 테이블 라우트가 업데이트되었습니다.
라우트(route) is.vpc.routing-table_route.delete 라우팅 테이블 라우트가 삭제되었습니다.
라우트(route) is.vpc.routing-table_route.read 라우팅 테이블 라우트가 검색되었습니다(가져오기 및 나열).
서브넷 is.subnet.routing-table.read 라우팅 테이블에 연결된 서브넷이 검색되었습니다.
서브넷 is.subnet.routing-table.attach 라우팅 테이블이 서브넷에 연결되었습니다.

보안 그룹 이벤트

보안 그룹에 대한 이벤트를 생성하는 작업
자원 조치 설명
보안 그룹 is.security-group.security-group.create 보안 그룹이 작성되었습니다.
보안 그룹 is.security-group.security-group.delete 보안 그룹이 삭제되었습니다.
보안 그룹 is.security-group.security-group.update 보안 그룹이 업데이트되었습니다.
보안 그룹 is.security-group.security-group.read 하나 이상의 보안 그룹이 검색되었습니다.
보안 그룹 is.security-group.security-group-rule.create 규칙이 보안 그룹에 추가되었습니다.
보안 그룹 is.security-group.security-group-rule.delete 보안 그룹에서 규칙이 제거되었습니다.
보안 그룹 is.security-group.security-group-rule.update 보안 그룹 규칙이 업데이트되었습니다.
보안 그룹 is.security-group.security-group-rule.read 하나 이상의 보안 그룹 규칙이 검색되었습니다.
보안 그룹 is.security-group.security-group-interface.attach 인터페이스가 보안 그룹에 첨부되었습니다.
보안 그룹 is.security-group.security-group-interface.detach 보안 그룹에서 인터페이스가 제거되었습니다.
보안 그룹 is.security-group.security-group-interface.read 하나 이상의 보안 그룹 인터페이스가 검색되었습니다.

서브넷 이벤트

서브넷에 대한 이벤트를 생성하는 작업
자원 조치 설명
서브넷 is.subnet.subnet.create 서브넷이 작성되었습니다.
서브넷 is.subnet.subnet.update 서브넷이 업데이트되었습니다.
서브넷 is.subnet.subnet.delete 서브넷이 삭제되었습니다.
서브넷 is.subnet.subnet.read 하나 이상의 서브넷이 검색되었습니다.
서브넷 is.subnet.network-acl.update 서브넷의 네트워크 ACL이 대체되었습니다.
서브넷 is.subnet.public-gateway.attach 퍼블릭 게이트웨이가 서브넷에 연결되었습니다.
서브넷 is.subnet.public-gateway.detach 퍼블릭 게이트웨이가 서브넷에서 분리되었습니다.
서브넷 is.subnet.public-gateway.read 서브넷 퍼블릭 게이트웨이 연결이 검색되었습니다.

가상 네트워크 인터페이스 이벤트

다음 표에는 가상 네트워크 인터페이스 및 이벤트 생성과 관련된 작업들이 나열되어 있습니다.

가상 네트워크 인터페이스에 대한 이벤트를 생성하는 작업
자원 조치 설명
가상 네트워크 인터페이스 is.virtual-network-interface.virtual-network-interface.list 가상 네트워크 인터페이스가 나열되었습니다
가상 네트워크 인터페이스 is.virtual-network-interface.virtual-network-interface.read 하나의 가상 네트워크 인터페이스가 검색되었습니다
가상 네트워크 인터페이스 is.virtual-network-interface.virtual-network-interface.create 가상 네트워크 인터페이스가 생성되었습니다. 프로토콜 상태 필터링이 활성화된 상태에서 VNI가 생성되었는지 확인하려면 이벤트 분석을 참조하세요.
가상 네트워크 인터페이스 is.virtual-network-interface.virtual-network-interface.attach 가상 네트워크 인터페이스가 연결되었습니다
가상 네트워크 인터페이스 is.virtual-network-interface.virtual-network-interface.detach 가상 네트워크 인터페이스가 분리되었습니다
가상 네트워크 인터페이스 is.virtual-network-interface.virtual-network-interface.update 가상 네트워크 인터페이스가 업데이트되었습니다. 프로토콜 상태 필터링 모드를 변경하는 데 사용할 수 있습니다. 모드 값은 이벤트 분석을 참조하세요.
가상 네트워크 인터페이스 is.virtual-network-interface.virtual-network-interface.delete 가상 네트워크 인터페이스가 삭제되었습니다

가상 네트워크 인터페이스 대상 자원 이벤트

다음 표에는 가상 네트워크 인터페이스의 대상 자원 및 이벤트 생성과 관련된 조치가 나열되어 있습니다.

가상 네트워크 인터페이스의 대상에 대한 이벤트를 생성하는 작업
자원 조치 설명
가상 네트워크 인터페이스 is.bare-metal-server.network-attachment.attach 가상 네트워크 인터페이스가 베어메탈 서버에 연결되었습니다.
가상 네트워크 인터페이스 is.bare-metal-server.network-attachment.detach 가상 네트워크 인터페이스가 베어메탈 서버에서 분리되었습니다.
가상 네트워크 인터페이스 is.share.mount-target.attach 가상 네트워크 인터페이스가 파일 공유 마운트 대상에 첨부되었습니다.
가상 네트워크 인터페이스 is.share.mount-target.detach 가상 네트워크 인터페이스가 파일 공유 마운트 대상에서 분리되었습니다.
가상 네트워크 인터페이스 is.instance.network-attachment.attach 가상 네트워크 인터페이스가 가상 서버 인스턴스에 연결되었습니다.
가상 네트워크 인터페이스 is.instance.network-attachment.detach 가상 네트워크 인터페이스가 가상 서버 인스턴스에서 분리되었습니다.

가상 사설 엔드포인트 이벤트

다음 표에는 가상 사설 엔드포인트 및 이벤트 생성과 관련된 조치가 나열되어 있습니다.

가상 사설 엔드포인트에 대한 이벤트를 생성하는 작업
자원 조치 설명
endpoint-gateway is.endpoint-gateway.endpoint-gateway.create 엔드포인트 게이트웨이가 작성되었습니다.
endpoint-gateway is.endpoint-gateway.endpoint-gateway.delete 엔드포인트 게이트웨이가 삭제되었습니다.
endpoint-gateway is.endpoint-gateway.endpoint-gateway.update 엔드포인트 게이트웨이가 업데이트되었습니다.

VPC 이벤트

VPN에 대한 이벤트를 생성하는 조치
자원 조치 설명
vpc is.vpc.vpc.create VPC가 작성되었습니다.
vpc is.vpc.vpc.update VPC가 업데이트되었습니다.
vpc is.vpc.vpc.delete VPC가 삭제되었습니다.
vpc is.vpc.vpc.read 하나 이상의 VPC가 검색되었습니다.
vpc is.vpc.address-prefix.create 주소 접두부가 VPC에 추가되었습니다.
vpc is.vpc.address-prefix.update VPC 주소 접두부가 업데이트되었습니다.
vpc is.vpc.address-prefix.delete 주소 접두부가 VPC에서 제거되었습니다.
vpc is.vpc.address-prefix.read 하나 이상의 주소 접두부가 검색되었습니다.
vpc is.vpc.vpc-route.create 라우트가 VPC에 추가되었습니다.
vpc is.vpc.vpc-route.update VPC 라우트가 업데이트되었습니다.
vpc is.vpc.vpc-route.delete 라우트가 VPC에서 제거되었습니다.

VPN 게이트웨이 이벤트

다음 표에는 사이트 대 사이트 VPN 게이트웨이 및 이벤트 생성과 관련된 조치가 나열되어 있습니다.

사이트 대 사이트 VPN 게이트웨이에 대한 이벤트를 생성하는 조치
자원 조치 설명
vpn is.vpn.vpn-gateway.create VPN 게이트웨이가 작성되었습니다.
vpn is.vpn.vpn-gateway.delete VPN 게이트웨이가 삭제되었습니다.
vpn is.vpn.vpn-gateway.update VPN 게이트웨이가 업데이트되었습니다.
vpn is.vpn.vpn-gateway.read VPN 게이트웨이가 검색되었습니다.
vpn is.vpn.vpn-gateway.list VPN 게이트웨이가 나열되었습니다.
vpn is.vpn.vpn-connection.create VPN 게이트웨이에서 VPN 연결이 작성되었습니다.
vpn is.vpn.vpn-connection.delete VPN 게이트웨이에서 VPN 연결이 삭제되었습니다.
vpn is.vpn.vpn-connection.update VPN 게이트웨이에서 VPN 연결이 업데이트되었습니다.
vpn is.vpn.vpn-connection.read VPN 연결이 VPN 게이트웨이에서 검색되었습니다.
vpn is.vpn.vpn-connection.list VPN 게이트웨이 연결이 나열되었습니다.
vpn is.vpn.vpn-connection_local-cidr.create VPN 게이트웨이 연결에서 로컬 서브넷이 작성되었습니다.
vpn is.vpn.vpn-connection_local-cidr.delete VPN 게이트웨이 연결에서 로컬 서브넷이 삭제되었습니다.
vpn is.vpn.vpn-connection_local-cidr.read VPN 게이트웨이 연결에서 로컬 서브넷이 검색되었습니다.
vpn is.vpn.vpn-connection_local-cidr.list VPN 게이트웨이 연결에서 로컬 서브넷이 나열되었습니다.
vpn is.vpn.vpn-connection_peer-cidr.create VPN 게이트웨이 연결에서 피어 서브넷이 작성되었습니다.
vpn is.vpn.vpn-connection_peer-cidr.delete VPN 게이트웨이 연결에서 피어 서브넷이 삭제되었습니다.
vpn is.vpn.vpn-connection_peer-cidr.read VPN 게이트웨이 연결에서 피어 서브넷이 검색되었습니다.
vpn is.vpn.vpn-connection_peer-cidr.list VPN 게이트웨이 연결에서 피어 서브넷이 나열되었습니다.
vpn is.vpn.ike-policy.create IKE 정책이 작성되었습니다.
vpn is.vpn.ike-policy.delete IKE 정책이 삭제되었습니다.
vpn is.vpn.ike-policy.update IKE 정책이 업데이트되었습니다.
vpn is.vpn.ike-policy.read IKE 정책이 검색됨
vpn is.vpn.ike-policy.list IKE 정책이 나열됨
vpn is.vpn.ipsec-policy.create IPsec 정책이 작성되었습니다.
vpn is.vpn.ipsec-policy.delete IPsec 정책이 삭제되었습니다.
vpn is.vpn.ipsec-policy.update IPsec 정책이 업데이트되었습니다.
vpn is.vpn.ipsec-policy.read IPsec 정책이 검색됨
vpn is.vpn.ipsec-policy.list IPsec 정책이 나열됨

VPN 서버 이벤트

다음 표에는 클라이언트 대 사이트 VPN 서버 및 이벤트 생성과 관련된 조치가 나열되어 있습니다.

클라이언트 대 사이트 VPN 서버에 대한 이벤트를 생성하는 조치
자원 조치 설명
vpn is.vpn-server.vpn-server.create VPN 서버가 작성됨
vpn is.vpn-server.vpn-server.delete VPN 서버가 삭제됨
vpn is.vpn-server.vpn-server.update VPN 서버가 업데이트됨
vpn is.vpn-server.vpn-server.read VPN 서버가 검색됨
vpn is.vpn-server.vpn-server.list VPN 서버가 나열됨
vpn is.vpn-server.vpn-server-configuration.read VPN 서버 구성이 다운로드됨
vpn is.vpn-server.vpn-server-client.create VPN 클라이언트가 VPN 서버에 연결되었습니다
vpn is.vpn-server.vpn-server-client.delete VPN 클라이언트가 VPN 서버와의 연결이 끊어지고 VPN 서버에서 삭제됨
vpn is.vpn-server.vpn-server-client.read VPN 클라이언트가 VPN 서버에서 검색됨
vpn is.vpn-server.vpn-server-client.list VPN 서버 클라이언트가 나열됨
vpn is.vpn-server.vpn-server-client.disconnect VPN 클라이언트가 VPN 서버와의 연결이 끊어지고 VPN 서버의 자동 삭제 정책에 따라 삭제됨
vpn is.vpn-server.vpn-server-route.create VPN 서버 라우트가 작성됨
vpn is.vpn-server.vpn-server-route.delete VPN 서버 라우트가 삭제됨
vpn is.vpn-server.vpn-server-route.update VPN 서버 라우트가 업데이트됨
vpn is.vpn-server.vpn-server-route.read VPN 서버 라우트가 검색됨
vpn is.vpn-server.vpn-server-route.list VPN 서버 라우트가 나열됨

클라이언트 인증서 인증 모드 또는 클라이언트 인증서 및 사용자 ID/비밀번호 인증 모드에서 올바르지 않은 클라이언트 인증서로 인한 인증 실패는 활동 추적 이벤트를 생성하지 않습니다.

컴퓨팅 자원

다음 표에는 컴퓨팅 리소스 및 이벤트 생성과 관련된 조치가 나열되어 있습니다.

인스턴스 이벤트

인스턴스용 이벤트를 생성하는 조치
자원 조치 설명
인스턴스 is.instance.instance.create
  • 인스턴스가 작성되었습니다.
  • 가상 서버에 작성된 네트워크 인터페이스에 대한 소스/대상 검사를 사용 안함으로 설정하는 allow_ip_spoofing 매개변수의 상태가 포함되어 있습니다. false로 설정하면 IP 위조가 인터페이스에서 허용되지 않습니다.
인스턴스 is.instance.instance.delete 인스턴스가 삭제되었습니다.
인스턴스 is.instance.instance.update 인스턴스가 업데이트되었습니다.
인스턴스 is.instance.instance.read 하나 이상의 인스턴스가 검색되었습니다.
인스턴스 is.instance.action.create 인스턴스 조치가 작성되었습니다.
인스턴스 is.instance.action.delete 보류 중인 인스턴스 조치가 삭제되었습니다.
인스턴스 is.instance.instance.start 인스턴스가 시작되었습니다.
인스턴스 is.instance.instance.stop 인스턴스가 중지되었습니다.
인스턴스 is.instance.console-access-token.create 콘솔 액세스 토큰이 작성되었습니다.
인스턴스 is.instance.console.read 콘솔에 대한 연결이 검색되었습니다.
인스턴스 is.instance.instance.volume-stop 암호화 키가 삭제되었을 때 볼륨이 일시중단되었기 때문에 인스턴스가 중지되었습니다.
인스턴스 is.instance.instance-template.create 인스턴스 템플리트가 작성되었습니다.
인스턴스 is.instance.instance-template.delete 인스턴스 템플리트가 삭제되었습니다.
인스턴스 is.instance.instance-template.update 인스턴스 템플리트가 업데이트되었습니다.
인스턴스 is.instance.instance-template.read 인스턴스 템플리트가 검색되었습니다.
인스턴스 is.instance.network-interface.attach 유동 IP가 인스턴스 네트워크 인터페이스와 연관되었습니다.
인스턴스 is.instance.network-interface.detach 유동 IP가 인스턴스 네트워크 인터페이스에서 연관 해제되었습니다.
인스턴스 is.instance.volume-attachment.create 인스턴스 볼륨 연결이 작성되었습니다.
인스턴스 is.instance.volume-attachment.delete 인스턴스 볼륨 연결이 삭제되었습니다.
인스턴스 is.instance.volume-attachment.update 인스턴스 볼륨 연결이 업데이트되었습니다.
인스턴스 is.instance.volume-attachment.read 하나 이상의 인스턴스 볼륨 연결이 검색되었습니다.
인스턴스 is.instance.network-interface.create
  • 인스턴스 네트워크가 작성되었습니다(인스턴스가 서브넷에 연결됨).
  • 가상 서버에 작성된 네트워크 인터페이스에 대한 소스/대상 검사를 사용 안함으로 설정하는 allow_ip_spoofing 매개변수의 상태가 포함되어 있습니다. false로 설정하면 IP 위조가 인터페이스에서 허용되지 않습니다.
인스턴스 is.instance.network-interface.update
  • 인스턴스 네트워크 인터페이스가 업데이트되었습니다(인스턴스가 서브넷에 연결됨).
  • 가상 서버에 작성된 네트워크 인터페이스에 대한 소스/대상 검사를 사용 안함으로 설정하는 allow_ip_spoofing 매개변수의 상태가 포함되어 있습니다. false로 설정하면 IP 위조가 인터페이스에서 허용되지 않습니다.
인스턴스 is.instance.network-interface.delete 인스턴스 네트워크 인터페이스가 삭제되었습니다(인스턴스가 서브넷에서 분리됨).
인스턴스 is.instance.network-interface.read 하나 이상의 인스턴스 네트워크 인터페이스가 검색되었습니다.
인스턴스 is.instance.network-attachment.create 인스턴스 네트워크 연결이 생성되었습니다
인스턴스 is.instance.network-attachment.delete 인스턴스 네트워크 연결이 삭제되었습니다
인스턴스 is.instance.network-attachment.attach 인스턴스 네트워크 접속이 자원에 접속되었습니다.
인스턴스 is.instance.network-attachment.detach 인스턴스 네트워크 접속이 자원에서 분리되었습니다.
인스턴스 is.instance.network-attachment.read 하나 이상의 네트워크 연결이 검색되었습니다
인스턴스 is.instance.network-attachment.update 인스턴스 네트워크 연결 상태가 업데이트되었습니다
인스턴스 is.instance.disk.read 하나 이상의 인스턴스 스토리지 디스크가 검색되었습니다.
인스턴스 is.instance.disk.update 인스턴스 스토리지 디스크 이름이 업데이트되었습니다.
인스턴스 is.instance.disk.wipe 인스턴스 스토리지 디스크가 정리되었습니다.
인스턴스 is.instance.gpu.wipe 인스턴스의 GPU에서 메모리가 삭제됨

메타데이터 서비스 이벤트

메타데이터 서비스 이벤트는 현재 변경 중이므로 자동화 용도로 사용해서는 안 됩니다. 그러나 감사 목적으로는 유용합니다.

메타데이터 서비스에 대한 이벤트를 생성하는 작업
자원 조치 설명
메타데이터 is.metadata.jwt-token.create 메타데이터 서비스에 액세스하기 위한 인스턴스 ID 토큰이 작성되었습니다.
메타데이터 is.metadata.computeresource-token.request 요청된 인스턴스 ID 토큰이 생성될 때 메타데이터 서비스와 IAM 활동 추적 이벤트를 동기화합니다.
메타데이터 is.metadata.instance.initialization 호출 인스턴스에 대한 초기화 정보가 검색되었습니다.
메타데이터 is.metadata.instance.read 호출 인스턴스에 대한 메타데이터 정보가 검색되었습니다.
메타데이터 is.metadata.instance-key.get 호출 인스턴스에 대한 공용 SSH키가 검색되었습니다.
메타데이터 is.metadata.instance-key.list 호출 인스턴스에 대한 공용 SSH 키가 나열되었습니다.
메타데이터 is.metadata.instance-network-interface.get 호출 인스턴스에 대한 네트워크 인터페이스 정보가 검색되었습니다.
메타데이터 is.metadata.instance-network-interface.list 호출 인스턴스에 대한 네트워크 인터페이스가 나열되었습니다.
메타데이터 is.metadata.instance-placement-group.get 호출 인스턴스에 대한 배치 그룹 정보가 검색되었습니다.
메타데이터 is.metadata.instance-placement-group.list 호출 인스턴스에 대한 배치 그룹 정보가 나열되었습니다.
메타데이터 is.metadata.instance-software-attachment.list 호출 인스턴스에 대해 소프트웨어 첨부 항목이 나열되었습니다
메타데이터 is.metadata.instance-software-attachment.read 호출 인스턴스에 대한 소프트웨어 첨부 파일이 검색되었습니다
메타데이터 is.metadata.instance-volume-attachment.get 호출 인스턴스에 대한 볼륨 연결이 검색되었습니다.
메타데이터 is.metadata.instance-volume-attachment.list 호출 인스턴스에 대한 볼륨 연결이 나열되었습니다.

베어메탈 서버 이벤트

Bare Metal Servers for VPC 의 AT 이벤트에 대한 일부 필드는 베타 버전과 한정 출시(LA) 버전 간에 변경됩니다. 자세한 정보는 이벤트 분석을 참조하십시오.

베어메탈 서버에 대한 이벤트를 생성하는 조치
자원 조치 설명
Bare Metal Server is.bare-metal-server.bare-metal-server.read 하나 이상의 베어메탈 서버가 검색됨
Bare Metal Server is.bare-metal-server.bare-metal-server.create 베어메탈 서버가 작성됨
Bare Metal Server is.bare-metal-server.bare-metal-server.update 베어메탈 서버가 업데이트됨
Bare Metal Server is.bare-metal-server.bare-metal-server.delete 베어메탈 서버가 삭제됨
Bare Metal Server is.bare-metal-server.bare-metal-server.restart 베어메탈 서버가 다시 시작됨
Bare Metal Server is.bare-metal-server.bare-metal-server.start 베어메탈 서버가 시작됨
Bare Metal Server is.bare-metal-server.bare-metal-server.stop 베어메탈 서버가 중지됨
Bare Metal Server is.bare-metal-server.console.read 베어메탈 서버 콘솔 연결이 검색됨
Bare Metal Server is.bare-metal-server.console-access-token.create 베어메탈 서버 콘솔 액세스 토큰이 작성됨
Bare Metal Server is.bare-metal-server.disk.read 베어메탈 서버에 있는 하나 이상의 디스크가 검색됨
Bare Metal Server is.bare-metal-server.disk.update 베어메탈 서버의 디스크가 업데이트됨
Bare Metal Server is.bare-metal-server.initialization.read 베어메탈 서버의 초기화 데이터가 검색됨
Bare Metal Server is.bare-metal-server.network-interface.read 베어메탈 서버에 있는 하나 이상의 네트워크 인터페이스가 검색됨
Bare Metal Server is.bare-metal-server.network-interface.create 네트워크 인터페이스가 베어메탈 서버에 작성됨
Bare Metal Server is.bare-metal-server.network-interface.update 베어메탈 서버의 네트워크 인터페이스가 업데이트됨
Bare Metal Server is.bare-metal-server.network-interface.delete 베어메탈 서버의 네트워크 인터페이스가 삭제됨
Bare Metal Server is.bare-metal-server.network-interface-floating-ip.read 네트워크 인터페이스와 연관된 하나 이상의 부동 IP가 검색됨
Bare Metal Server is.bare-metal-server.network-interface-floating-ip.attach 부동 IP가 네트워크 인터페이스와 연관됨
Bare Metal Server is.bare-metal-server.network-interface-floating-ip.detach 부동 IP와 네트워크 인터페이스의 연관이 해제됨
Bare Metal Server is.bare-metal-server.network-attachment.read 베어 메탈 서버에서 하나 이상의 네트워크 연결이 검색되었습니다
Bare Metal Server is.bare-metal-server.network-attachment.create 베어 메탈 서버에 네트워크 연결이 생성되었습니다
Bare Metal Server is.bare-metal-server.network-attachment.update 베어 메탈 서버의 네트워크 연결이 업데이트되었습니다
Bare Metal Server is.bare-metal-server.network-attachment.delete 베어 메탈 서버의 네트워크 연결이 삭제되었습니다
Bare Metal Server is.bare-metal-server.network-attachment.attach 베어메탈 서버의 네트워크 연결이 자원에 연결되었습니다.
Bare Metal Server is.bare-metal-server.network-attachment.detach 베어메탈 서버의 네트워크 연결이 자원에서 분리되었습니다.
Bare Metal Server is.bare-metal-server.bare-metal-server-profile.read 하나 이상의 베어메탈 서버 프로파일이 검색됨
Bare Metal Server is.bare-metal-server.bare-metal-server-firmware.update 베어메탈 서버 펌웨어 업데이트가 완료되었습니다.
Bare Metal Server is.bare-metal-server.initialization.update 베어 메탈 서버가 재시작되었습니다.
Bare Metal Server is.bare-metal-server.bare-metal-server-capacity.read* 베어 메탈 서버의 용량이 확인되었습니다.
Bare Metal Server 메타데이터 is.metadata.identity-token.create 베어 메탈 서버 식별 토큰이 생성되었습니다.
Bare Metal Server 메타데이터 is.metadata.certificate.create 베어메탈 서버 ID 토큰 인증서가 생성되었습니다.
Bare Metal Server 메타데이터 is.metadata.computeresource-token.read 베어메탈 서버 ID 토큰을 읽었습니다.

키 이벤트

키용 이벤트를 생성하는 조치
자원 조치 설명
is.key.key.create 키가 작성되었습니다.
is.key.key.delete 키가 삭제되었습니다.
is.key.key.update 키가 업데이트되었습니다.
is.key.key.read 하나 이상의 키가 검색되었습니다.

전용 호스트 이벤트

전용 호스트용 이벤트를 생성하는 조치
자원 조치 설명
dedicated-host is.dedicated-host.dedicated-host.create 전용 호스트가 작성되었습니다.
dedicated-host is.dedicated-host.dedicated-host.update 전용 호스트 또는 호스트 디스크가 업데이트되었습니다.
dedicated-host is.dedicated-host.dedicated-host.delete 전용 호스트가 삭제되었습니다.
dedicated-host is.dedicated-host.dedicated-host.read 하나 이상의 전용 호스트 또는 호스트 디스크가 검색되었습니다.

전용 호스트 그룹 이벤트

전용 호스트 그룹용 이벤트를 생성하는 조치
자원 조치 설명
dedicated-host-group is.dedicated-host.dedicated-host-group.create 전용 호스트 그룹이 작성되었습니다.
dedicated-host-group is.dedicated-host.dedicated-host-group.update 전용 호스트 그룹이 업데이트되었습니다.
dedicated-host-group is.dedicated-host.dedicated-host-group.delete 전용 호스트 그룹이 삭제되었습니다.
dedicated-host-group is.dedicated-host.dedicated-host-group.read 하나 이상의 전용 호스트 그룹이 검색되었습니다.

인스턴스 그룹 이벤트

인스턴스 그룹용 이벤트를 생성하는 조치
자원 조치 설명
instance-group is.instance-group.instance-group.create 인스턴스 그룹이 작성되었습니다.
instance-group is.instance-group.instance-group.delete 인스턴스 그룹이 삭제되었습니다.
instance-group is.instance-group.instance-group.update 인스턴스 그룹이 업데이트되었습니다.
instance-group is.instance-group.instance-group.read 하나 이상의 인스턴스 그룹이 검색되었습니다.
instance-group is.instance-group.manager.create 인스턴스 그룹 관리자가 작성되었습니다.
instance-group is.instance-group.manager.delete 인스턴스 그룹 관리자가 삭제되었습니다.
instance-group is.instance-group.manager.update 인스턴스 그룹 관리자가 업데이트되었습니다.
instance-group is.instance-group.manager.read 하나 이상의 인스턴스 그룹 관리자가 검색되었습니다.
instance-group is.instance-group.manager_policy.create 인스턴스 그룹 정책이 작성되었습니다.
instance-group is.instance-group.manager_policy.delete 인스턴스 그룹 정책이 삭제되었습니다.
instance-group is.instance-group.manager_policy.update 인스턴스 그룹 정책이 업데이트되었습니다.
instance-group is.instance-group.manager_policy.read 하나 이상의 인스턴스 그룹 정책이 검색되었습니다.
instance-group is.instance-group.load-balancer.create 인스턴스 그룹 로드 밸런서가 작성되었습니다.
instance-group is.instance-group.load-balancer.delete 인스턴스 그룹 로드 밸런서가 삭제되었습니다.
instance-group is.instance-group.load-balancer.update 인스턴스 그룹 로드 밸런서가 업데이트되었습니다.
instance-group is.instance-group.load-balancer.detach 인스턴스 그룹 로드 밸런서가 분리되었습니다.
instance-group is.instance-group.load-balancer.read 하나 이상의 인스턴스 그룹 로드 밸런서가 검색되었습니다.
instance-group is.instance-group.membership.create 인스턴스 그룹 멤버십이 작성되었습니다.
instance-group is.instance-group.membership.delete 인스턴스 그룹 멤버십이 삭제되었습니다.
instance-group is.instance-group.membership.update 인스턴스 그룹 멤버십이 업데이트되었습니다.
instance-group is.instance-group.membership.read 인스턴스 그룹 멤버십이 검색되었습니다.
instance-group is.instance-group.instance.create 인스턴스 그룹 인스턴스가 작성되었습니다.

이미지 자원

다음 표에는 이미지 리소스 및 이벤트 생성과 관련된 조치가 나열되어 있습니다.

이미지 리소스용 이벤트를 생성하는 조치
자원 조치 설명
image is.image.image.create 이미지가 작성됨
image is.image.image.delete 이미지가 삭제됨
image is.image.image.update 이미지가 업데이트되었습니다.
image is.image.image.read 이미지가 검색되었습니다.
image is.image.image.export 이미지를 내보냈습니다.
image is.image.image-export-job.create 이미지 내보내기 작업이 작성되었습니다.
image is.image.image-export-job.delete 이미지 내보내기 작업이 삭제되었습니다.
image is.image.image-export-job.update 이미지 내보내기 작업이 업데이트되었습니다.
image is.image.image-export-job.read 이미지 내보내기 작업이 검색되었습니다
image is.image.image-export-job.list 이미지 내보내기 작업이 나열되었습니다.

이미지 업데이트 이벤트의 경우 이미지에 대한 루트 키를 순환하면 이전 키 및 새 키의 CRN이 동일하게 유지됩니다. 순환되는 새 키의 ID는 이미지의 kmsKeyRefID 필드에 표시됩니다.

배치 그룹 리소스

다음 표에는 배치 그룹 리소스 및 이벤트 생성과 관련된 조치가 나열되어 있습니다.

배치 그룹 리소스에 대한 이벤트를 생성하는 조치
자원 조치 설명
placement_group is.placement-group.placement-group.create 배치 그룹이 작성되었습니다.
placement_group is.placement-group.placement-group.delete 배치 그룹이 삭제되었습니다.
placement_group is.placement-group.placement-group.update 배치 그룹이 업데이트되었습니다.
인스턴스 is.instance.instance.create 인스턴스가 작성되었으며 배치 그룹 참조를 포함합니다.
인스턴스 is.instance.instance.update 인스턴스가 업데이트되었으며 배치 그룹 참조에 대한 업데이트가 포함되어 있습니다.

스토리지 자원

블록 스토리지 이벤트

다음 표에는 볼륨 리소스 및 이벤트 생성과 관련된 조치가 나열되어 있습니다.

블록 스토리지 리소스에 대한 이벤트를 생성하는 조치
자원 조치 설명
volume is.volume.volume.create 볼륨이 생성되었습니다
volume is.volume.volume.update 볼륨이 업데이트되었습니다
volume is.volume.volume.delete 볼륨이 삭제되었습니다
volume is.volume.volume.read 하나 이상의 볼륨이 검색됨
volume is.volume.volume.operate 볼륨 ID가 지정되었습니다.

이벤트 시 사용 가능한 정보가 없으면 이벤트에 볼륨 이름이 포함되지 않습니다. 예를 들어, 볼륨 생성 요청을 수행할 때 볼륨 이름을 지정하지 않으면 해당 정보는 사용할 수 없으며 이벤트 설명에도 표시되지 않습니다.

스토리지 스냅샷 이벤트 차단

다음 표에는 스냅샷 리소스 및 이벤트 생성과 관련된 조치가 나열되어 있습니다.

스냅샷 리소스에 대한 이벤트를 생성하는 조치
자원 조치 설명
snapshot is.snapshot.snapshot.create 스냅샷 작성 프로세스가 시작되었습니다.
snapshot is.snapshot.snapshot.capture 볼륨 데이터가 캡처되었습니다.
snapshot is.snapshot.snapshot.update 스냅샷이 업데이트됨
snapshot is.snapshot.snapshot.delete 스냅샷이 삭제되었습니다
snapshot is.snapshot.snapshot.read 하나 이상의 스냅샷이 검색됨
snapshot is.snapshot.snapshot.restore 스냅샷으로부터 볼륨이 복원되었습니다.
snapshot is.snapshot.snapshot.operate 소스 스냅샷 ID가 지정되었습니다.

일관성 그룹 이벤트

다음 표에는 스냅샷 일관성 그룹 리소스와 이벤트 생성과 관련된 작업들이 나열되어 있습니다.

스냅샷 일관성 그룹 리소스에 대한 이벤트를 생성하는 작업
자원 조치 설명
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.create 스냅샷 일관성 그룹이 생성되었습니다
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.update 스냅샷 일관성 그룹이 업데이트되었습니다
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.delete 스냅샷 일관성 그룹이 삭제되었습니다
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.read 하나 이상의 스냅샷 일관성 그룹이 검색되었습니다

파일 스토리지 이벤트

다음 표에는 파일 공유 자원 및 이벤트 생성과 관련된 조치가 나열되어 있습니다.

파일 스토리지 리소스에 대한 이벤트를 생성하는 작업
자원 조치 설명
shares is.share.share.create 파일 공유가 작성되었습니다.
shares is.share.share.read 하나 이상의 파일 공유가 검색되었습니다.
shares is.share.share.update 파일 공유가 업데이트되었습니다.
shares is.share.share.delete 파일 공유가 삭제되었습니다.
shares is.share.share.schedule.modification 복제 스케줄이 수정되었습니다.
shares is.share.replica.read 복제본 공유를 읽었습니다.
shares is.share.source.read 소스 공유를 읽었습니다.
shares is.share.source.update 업데이트된 공유 소스
shares is.share.share.init 복제 초기화 상태
shares is.share.share.failover 복제 장애 조치 상태
shares is.share.share.split 복제 분할 상태
shares is.share.accessor-binding.create 액세서 공유가 있는 파일 공유 바인딩이 작성되었습니다.
shares is.share.accessor-binding.delete 파일 공유 바인딩 삭제.
shares is.share.accessor-binding.list 파일 공유에 대한 모든 바인딩 목록이 검색되었습니다.
shares is.share.accessor-binding.read 파일 공유에 대한 하나의 공유 바인딩이 검색되었습니다.
share mount targets is.share.mount-target.create 파일 공유에 대한 마운트 대상이 작성되었습니다.
share mount targets is.share.mount-target.read 파일 공유에 대한 마운트 대상이 하나 검색되었습니다
share mount targets is.share.mount-target.list 파일 공유의 모든 마운트 대상 목록이 검색되었습니다
share mount targets is.share.mount-target.update 파일 공유에 대한 마운트 대상이 수정되었습니다.
share mount targets is.share.mount-target.delete 파일 공유에 대한 마운트 대상이 삭제되었습니다.

파일 스토리지 스냅샷 이벤트

파일 공유 스냅샷 리소스에 대한 이벤트를 생성하는 작업
자원 조치 설명
share/snapshot is.share.snapshot.create 파일 공유의 스냅샷 생성이 보류 중입니다.
share/snapshot is.share.snapshot.create 파일 공유의 스냅샷이 만들어졌습니다.
share/snapshot is.share.snapshot.create 파일 공유의 스냅샷을 만들지 못했습니다.
share/snapshot is.share.snapshot.read 파일 공유의 스냅샷 하나가 검색되었습니다.
share/snapshot is.share.snapshot.list 파일 공유에 대한 모든 스냅샷 목록이 검색되었습니다.
share/snapshot is.share.snapshot.update 파일 공유의 스냅샷이 수정되었습니다.
share/snapshot is.share.snapshot.delete 파일 공유의 스냅샷 삭제가 보류 중입니다.
share/snapshot is.share.snapshot.delete 파일 공유의 스냅샷이 삭제되었습니다.
share/snapshot is.share.snapshot.delete 파일 공유에 대한 스냅샷 삭제가 실패했습니다.

백업 서비스 이벤트

다음 표에는 VPC 백업 서비스 리소스와 관련된 조치와 이벤트 세대가 나와 있습니다.

VPC Backup 서비스 리소스에 대한 이벤트를 생성하는 작업
자원 조치 설명
backup-policy is.backup-policy.backup-policy.create 백업 정책이 작성되었습니다.
backup-policy is.backup-policy.backup-policy.update 백업 정책이 업데이트되었습니다.
backup-policy is.backup-policy.backup-policy.delete 백업 정책이 삭제되었습니다.
backup-policy is.backup-policy.backup-policy.list 하나 이상의 백업 정책을 가져왔습니다.
backup-policy is.backup-policy.backup-policy.read 백업 정책을 가져왔습니다.
backup-policy is.backup-policy.backup-plan.create 백업 계획이 작성되었습니다.
backup-policy is.backup-policy.backup-plan.delete 백업 계획이 삭제되었습니다.
backup-policy is.backup-policy.backup-plan.read 하나 이상의 백업 계획을 가져왔습니다.
backup-policy is.backup-policy.backup-job.read 하나 이상의 백업 작업을 가져왔습니다.
backup-policy is.backup-policy.backup-policy-job.create 이 이벤트는 엔터프라이즈 레벨 백업 정책이 서비스 대 서비스 권한 누락으로 인해 하나 이상의 하위 계정에서 백업을 작성하는 데 실패하는 경우 트리거됩니다.

이벤트 보기

VPC 리소스에서 생성된 감사 이벤트는 동일한 리전에 있는 ‘ IBM Cloud Activity Tracker Event Routing ’ 서비스 인스턴스로 자동으로 전달됩니다. 이 서비스는 사용자가 정의한 대상 스토리지 위치로 이벤트를 라우팅할 수 있습니다. 대상은 IBM Cloud Object Storage 대상, IBM Cloud Logs 대상 또는 IBM® Event Streams for IBM Cloud® 대상이 될 수 있습니다. 자세한 정보는 IBM Cloud Activity Tracker Event Routing 시작하기를 참조하십시오.

당신이 사용할 수있는IBM Cloud Logs 귀하의 계정에서 생성되고 라우팅되는 이벤트를 시각화하고 경고합니다.IBM Cloud Activity Tracker Event Routing 에IBM Cloud Logs 사례. IBM Cloud Logs UI에 액세스하는 방법에 대한 자세한 내용은 IBM Cloud Logs 문서에서 UI로 이동하기를 참조하세요.

이벤트 분석

이벤트를 분석할 때 다음 정보를 참조하십시오.

  • IBM Cloud Activity Tracker Event Routing GET 및 LIST 호출 모두에 대해 actions가 read 로 설정되어 있습니다. 예를 들어, is.instance.instance.read 과 같습니다. 그러나 LIST 요청의 경우, target.name 필드는 *``으로 설정되는 반면, GET 요청의 경우 해당 리소스의 이름으로 설정됩니다.

  • 프로토콜 상태 필터링 기능으로 가상 네트워크 인터페이스가 생성되었는지 확인하려면 AT 이벤트 is.virtual-network-interface.virtual-network-interface.create 또는 is.virtual-network-interface.virtual-network-interface.update 에서 protocol_state_filtering_mode 필드를 찾습니다. 값은 다음과 같습니다.

    • 0 는 모드를 자동으로 설정하며, 이는 VNI의 대상 자원 유형을 기반으로 필터링을 사용 또는 사용 안함으로 설정합니다. 대상 유형이 베어메탈 서버 또는 Elba 가상 서버 인스턴스인 경우 필터링이 사용 안함으로 설정됩니다. 다른 가상 서버 인스턴스 또는 파일 공유 마운트의 경우 필터링이 사용으로 설정됩니다.
    • 1 는 프로토콜 상태 필터링을 사용합니다.
    • 2 는 프로토콜 상태 필터링을 사용 안함으로 설정합니다.

    자세한 정보는 프로토콜 상태 필터링 모드 를 참조하십시오.

  • 사용자가 인스턴스 작업 변경을 실행하면 활동 추적 로그가 생성됩니다. 조치는 올바른 조치 유형인 start, stopreboot 중 하나로 지정됩니다.

  • target 필드에 최상위 레벨 리소스(예: VPC, 서브넷, 인스턴스(가상 머신))에 대한 정보가 있습니다. 볼륨 연결 및 보안 그룹 규칙과 같은 하위 리소스의 경우 responseData.responseURI 필드에서 고유 ID를 찾을 수 있습니다. 상위 리소스에 대한 맵핑은 URI로 반영됩니다.

  • 볼륨 연결과 관련된 이벤트의 경우 연결된 볼륨의 ID는 target.responseURI 필드에서 볼륨 연결의 ID를 가져와서 해당 GET /instance/{instance_id}/volume-attachment/{volume-attachment-id} API를 조회하는 데 해당 ID를 사용하여 간접적으로 찾을 수 있습니다. 볼륨 ID는 GET API 호출의 응답에서 찾을 수 있습니다.

  • 로드 밸런서 요청과 관련된 이벤트의 경우 다음 정보를 고려하십시오.

    requestData.requestPath 필드에서 추가 데이터를 가져올 수 있습니다. 리스너 ID 또는 규칙 ID와 같은 하위 리소스에 대한 세부사항을 찾을 수 있습니다.

    리소스를 작성할 때 responseData.responseContent 필드에서 ID를 가져올 수 있습니다.

    업데이트 조치의 경우 원래 값이 포함되지 않습니다. 리소스에 대한 업데이트를 실행하기 전에 읽기 조치를 수행하여 값을 가져올 수 있습니다.

  • Bare Metal Servers for VPC 의 AT 이벤트와 관련된 다음 필드들은 베타 버전과 정식 출시 버전 간에 변경됩니다:

    1. 베타 이벤트의 ‘ severity ’ 필드는 VPC 내의 일반적인 관행과 일치하지 않으며, LA 릴리스에서 수정되었습니다.

    2. 베타 이벤트의 target resourceGroupID 필드는 CRN 접두부를 포함하지 않습니다. 이 항목은 LA 버전에서 수정되었습니다.

    3. 일부 베타 이벤트는 배열 데이터를 포함합니다. 배열의 크기가 너무 크면 이벤트가 기록되지 않습니다. LA의 경우, 이러한 이벤트에서는 실제 데이터가 아닌 배열 요소의 개수가 표시됩니다.

  • 가상 서버 인스턴스나 베어 메탈 서버의 콘솔을 열 때마다 두 번의 API 호출이 수행됩니다. 첫 번째 호출은 콘솔 액세스 토큰을 생성하고, 두 번째 호출은 생성된 토큰을 사용하여 콘솔 웹소켓을 엽니다.

    이 API 호출은 is.instance.console-access-token.createis.instance.console.read, 또는 is.bare-metal-server.console-access-token.createis.bare-metal-server.console.read 의 두 가지 활동 추적 이벤트를 생성합니다.

    request id 를 사용하여 콘솔 활동 추적 이벤트를 상호 연관시킬 수는 없습니다. 각 호출마다 고유한 request id 가 생성되기 때문입니다. 대신 initiator id를 사용하여 동일한 사용자가 실행한 API 호출에서 생성된 콘솔 이벤트를 상관시킬 수 있습니다.

  • API 문서 에서 Bare Metal Servers for VPC AT 이벤트에 대한 requestData 및 responseData 에 포함된 자세한 정보 및 필드를 찾을 수 있습니다.