Eventos de monitoramento de atividades paraIBM Cloud VPC
IBM Cloud serviços, como o IBM Cloud VPC, geram eventos de rastreamento de atividades.
Os eventos de rastreamento de atividades informam sobre as atividades que alteram o estado dos recursos em IBM Cloud. Os eventos de rastreamento de atividades também informam sobre determinadas atividades que não alteram nenhum estado, como tentativas de acessar e atualizar recursos. Você pode utilizar os eventos para investigar atividades anormais e ações críticas, bem como para cumprir os requisitos regulatórios de auditoria.
Você pode usar o IBM Cloud Activity Tracker Event Routing, um serviço de plataforma para rotear eventos de auditoria em sua conta para destinos de sua escolha, configurando alvos e rotas que definem para onde os eventos de rastreamento de atividades são enviados. Para obter mais informações, consulte Sobre o IBM Cloud Activity Tracker Event Routing.
Você pode usarIBM Cloud Logs para visualizar e alertar sobre eventos gerados em sua conta e roteados porIBM Cloud Activity Tracker Event Routing para umIBM Cloud Logs instância.
Locais onde os eventos de rastreamento de atividades são gerados
Locais para onde os eventos de monitoramento de atividades são enviados porIBM Cloud Activity Tracker Event Routing
IBM Cloud VPC envia eventos de rastreamento de atividades porIBM Cloud Activity Tracker Event Routing nas regiões indicadas na tabela a seguir.
Dallas (us-south) |
Washington (us-east) |
Montreal (ca-mon) |
Toronto (ca-tor) |
São Paulo (br-sao) |
|---|---|---|---|---|
| Sim | Sim | Sim | Sim | Sim |
Tóquio (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
Chennai - Airtel (in-che) |
Mumbai - Airtel (in-mum) |
|---|---|---|---|---|
| Sim | Sim | Sim | Sim | Sim |
Frankfurt (eu-de) |
Londres (eu-gb) |
Madri (eu-es ) |
|---|---|---|
| Sim | Sim | Sim |
Visualizando eventos de monitoramento de atividades paraIBM Cloud VPC
Você pode usarIBM Cloud Logs para visualizar e alertar sobre eventos gerados em sua conta e roteados porIBM Cloud Activity Tracker Event Routing para umIBM Cloud Logs instância.
LançamentoIBM Cloud Logs na página Observabilidade
Para obter informações sobre como iniciar a interface do usuário IBM Cloud Logs, consulte Launching the UI(Iniciando a interface do usuário)na documentação IBM Cloud Logs.
Recursos de rede
As tabelas a seguir listam as ações que estão relacionadas aos recursos de rede e à geração de eventos.
Eventos de ACL
| Recurso | Ação | Descrição |
|---|---|---|
| network-acl | is.network-acl.network-acl.create | A ACL de rede foi criada |
| network-acl | is.network-acl.network-acl.update | A ACL de rede foi atualizada |
| network-acl | is.network-acl.network-acl.delete | A ACL de rede foi excluída |
| network-acl | is.network-acl.network-acl.read | Uma ou mais ACLs de rede foram recuperadas |
| network-acl | is.network-acl.rule.create | A regra foi adicionada ao Network ACL |
| network-acl | is.network-acl.rule.update | A regra da ACL de rede foi atualizada |
| network-acl | is.network-acl.rule.delete | A regra foi removida da ACL da rede |
| network-acl | is.network-acl.rule.read | Uma ou mais regras de ACL de rede foram recuperadas |
Eventos de rede do cluster
| Recurso | Ação | Descrição |
|---|---|---|
| redes de cluster | is.cluster-network.cluster-network.create |
A rede de clusters foi criada |
| redes de cluster | is.cluster-network.cluster-network.delete |
A rede do cluster foi excluída |
| redes de cluster | is.cluster-network.cluster-network.list |
Listas de redes de cluster |
| redes de cluster | is.cluster-network.cluster-network.read |
Obtém detalhes da rede de um cluster |
| redes de cluster | is.cluster-network.cluster-network.update |
A rede do cluster foi atualizada |
| redes de cluster | is.cluster-network.interface.attach |
A interface de rede do cluster foi anexada |
| redes de cluster | is.cluster-network.interface.create |
A interface de rede do cluster foi criada |
| redes de cluster | is.cluster-network.interface.delete |
A interface de rede do cluster foi excluída |
| redes de cluster | is.cluster-network.interface.detach |
A interface de rede do cluster foi desconectada |
| redes de cluster | is.cluster-network.interface.list |
Lista as interfaces de rede do cluster |
| redes de cluster | is.cluster-network.interface.read |
Obtém detalhes de uma interface de rede do cluster |
| redes de cluster | is.cluster-network.interface.update |
A interface de rede do cluster foi atualizada |
| redes de cluster | is.cluster-network.profile.list |
Lista os perfis de rede do cluster |
| redes de cluster | is.cluster-network.profile.read |
Obtém detalhes dos perfis de rede do cluster |
| redes de cluster | is.cluster-network.subnet.create |
A sub-rede da rede do cluster foi criada |
| redes de cluster | is.cluster-network.subnet.delete |
A sub-rede do cluster foi excluída |
| redes de cluster | is.cluster-network.subnet.list |
Lista as sub-redes de rede do cluster |
| redes de cluster | is.cluster-network.subnet.read |
Obtém detalhes de uma sub-rede da rede do cluster |
| redes de cluster | is.cluster-network.subnet.update |
A sub-rede da rede do cluster foi atualizada |
| redes de cluster | is.cluster-network.subnet-reserved-ip.attach |
O IP reservado foi anexado a uma sub-rede |
| redes de cluster | is.cluster-network.subnet-reserved-ip.create |
O IP reservado da sub-rede foi criado |
| redes de cluster | is.cluster-network.subnet-reserved-ip.delete |
O IP reservado da sub-rede foi excluído |
| redes de cluster | is.cluster-network.subnet-reserved-ip.detach |
O IP reservado foi anexado a uma sub-rede |
| redes de cluster | is.cluster-network.subnet-reserved-ip.list |
Lista os IPs reservados da sub-rede |
| redes de cluster | is.cluster-network.subnet-reserved-ip.read |
Obtém detalhes de um IP reservado de sub-rede |
| redes de cluster | is.cluster-network.subnet-reserved-ip.update |
O IP reservado da sub-rede foi atualizado |
Eventos de ligação de resolução de DNS
A tabela a seguir lista as ações relacionadas a ligações de resolução de DNS.
| Recurso | Ação | Descrição |
|---|---|---|
| Ligação de resolução DNS | is.vpc.dns-resolution-binding.create | Cria uma ligação de resolução de DNS. Gera eventos para VPCs de hub e VPCs compartilhadas por DNS |
| Ligação de resolução DNS | is.vpc.dns-resolution-binding.update | Atualiza o nome de uma ligação de resolução de DNS |
| Ligação de resolução DNS | is.vpc.dns-resolution-binding.delete | Exclui uma ligação de resolução de DNS. Gere eventos para VPCs de hub e VPCs compartilhadas por DNS |
| Ligação de resolução DNS | is.vpc.dns-resolution-binding.read | Obtém detalhes de uma ligação de resolução de DNS. |
| Ligação de resolução DNS | is.vpc.dns-resolution-binding.list | Lista as ligações de resolução de DNS |
Embora a associação de resolução de DNS seja criada ou excluída pelo usuário autorizado da VPC compartilhada por DNS, o sistema está criando ou excluindo os objetos de associação de resolução de DNS tanto para a VPC de hub quanto para as VPCs compartilhadas por DNS. Portanto, o sistema também gera o evento de rastreamento de atividade para VPCs compartilhadas pelo hub e pelo DNS.
Eventos existentes incluem um novo atributo:
is.vpc.vpc.{create,update}- Inclui uma propriedade
dnse seu valor de objeto nos dados da solicitação is.vpc.vpc.{read,list}- Inclui uma propriedade
dnse seu valor de objeto em dados de resposta is.endpoint-gateway.endpoint-gateway.{create,update}- Inclui um
allow_dns_resolution_binding propertye seu valor booleano nos dados de solicitação e de resposta. is.endpoint-gateway.endpoint-gateway.{list,read}- Inclui um
allow_dns_resolution_binding propertye seu valor booleano em dados de resposta..
Eventos IP flutuantes
| Recurso | Ação | Descrição |
|---|---|---|
| floating-ip | is.floating-ip.floating-ip.create | O IP flutuante foi criado |
| floating-ip | is.floating-ip.floating-ip.update | O IP flutuante foi atualizado |
| floating-ip | is.floating-ip.floating-ip.delete | O IP flutuante foi excluído |
| floating-ip | is.floating-ip.floating-ip.read | Um ou mais IPs flutuantes foram recuperados |
| floating-ip | is.floating-ip.floating-ip.attach | O IP flutuante foi anexado a um recurso |
| floating-ip | is.floating-ip.floating-ip.detach | O IP flutuante foi removido de um recurso |
Eventos de log de fluxo
A tabela a seguir lista as ações que estão relacionadas aos logs de fluxo e à geração de eventos.
| Recurso | Ação | Descrição |
|---|---|---|
| flow-log-collector | is.flow-log-collector.flow-log-collector.create | O coletor do log de fluxo foi criado |
| flow-log-collector | is.flow-log-collector.flow-log-collector.delete | O coletor do log de fluxo foi excluído |
| flow-log-collector | is.flow-log-collector.flow-log-collector.read | O coletor de log de fluxo foi lido |
| flow-log-collector | is.flow-log-collector.flow-log-collector.update | O coletor do log de fluxo foi atualizado |
Eventos de balanceador de carga
A tabela a seguir lista as ações que estão relacionadas a balanceadores de carga e à geração de eventos.
| Recurso | Ação | Descrição |
|---|---|---|
| Balanceador de carga | is.load-balancer.load-balancer.create | O balanceador de carga foi criado |
| Balanceador de carga | is.load-balancer.load-balancer.update | O balanceador de carga foi atualizado |
| Balanceador de carga | is.load-balancer.load-balancer.delete | O balanceador de carga foi excluído |
| Balanceador de carga | is.load-balancer.load-balancer.read | O balanceador de carga foi lido |
| Listener do | is.load-balancer.load-balancer-listener.create | O listener foi criado |
| Listener do | is.load-balancer.load-balancer-listener.update | O listener foi atualizado |
| Listener do | is.load-balancer.load-balancer-listener.delete | O listener foi excluído |
| Listener do | is.load-balancer.load-balancer-listener.read | O listener foi lido |
| Conjunto | is.load-balancer.load-balancer-pool.create | O conjunto foi criado |
| Conjunto | is.load-balancer.load-balancer-pool.update | O conjunto foi atualizado |
| Conjunto | is.load-balancer.load-balancer-pool.delete | O conjunto foi excluído |
| Conjunto | is.load-balancer.load-balancer-pool.read | O conjunto foi lido |
| Membro | is.load-balancer.load-balancer-pool-member.create | O membro foi criado |
| Membro | is.load-balancer.load-balancer-pool-member.update | O membro foi atualizado |
| Membro | is.load-balancer.load-balancer-pool-member.delete | O membro foi excluído |
| Membro | is.load-balancer.load-balancer-pool-member.read | O membro foi lido |
| Política | is.load-balancer.load-balancer-listener-policy.create | A política foi criada |
| Política | is.load-balancer.load-balancer-listener-policy.update | A política foi atualizada |
| Política | is.load-balancer.load-balancer-listener-policy.delete | A política foi excluída |
| Política | is.load-balancer.load-balancer-listener-policy.read | A política foi lida |
| Regra | is.load-balancer.load-balancer-listener-policy-rule.create | A regra foi criada |
| Regra | is.load-balancer.load-balancer-listener-policy-rule.update | A regra foi atualizada |
| Regra | is.load-balancer.load-balancer-listener-policy-rule.delete | A regra foi excluída |
| Regra | is.load-balancer.load-balancer-listener-policy-rule.read | A regra foi lida |
Eventos de serviço do Caminho privado
| Recurso | Ação | Descrição |
|---|---|---|
| caminho privado-serviço-gateway | is.private-path-service-gateway.private-path-service-gateway.read | Um ou mais gateway de serviço de Caminho Privado foi recuperado |
| caminho privado-serviço-gateway | is.private-path-service-gateway.private-path-service-gateway.list | O gateway de serviço de Caminho privado foi listado |
| caminho privado-serviço-gateway | is.private-path-service-gateway.private-path-service-gateway.update | O gateway de serviço do Caminho Privado foi atualizado |
| caminho privado-serviço-gateway | is.private-path-service-gateway.private-path-service-gateway.create /n is.private-path-service-gateway.load-balancer.attach /n is.load-balancer.private-path-service-gateway.attach | O gateway de serviço do Caminho Privado foi criado |
| caminho privado-serviço-gateway | is.private-path-service-gateway.private-path-service-gateway.delete /n is.private-path-service-gateway.load-balancer.detach /n is.load-balancer.private-path-service-gateway.detach | O gateway de serviço do Private Path foi excluído |
| caminho privado-serviço-gateway | is.private-path-service-gateway.private-path-service-gateway.publish | O gateway de serviço de Caminho privado foi publicado |
| caminho privado-serviço-gateway | is.private-path-service-gateway.load-balancer.detach /n ' is.is.load-balancer.private-path-service-gateway.detach | O balanceador de carga do gateway de serviço de Caminho privado foi excluído |
| caminho privado-serviço-gateway | is.private-path-service-gateway.load-balancer.attach /n is.load-balancer.private-path-service-gateway.attach | O balanceador de carga do gateway de serviço de Caminho Privado foi conectado |
| caminho privado-serviço-gateway | is.private-path-service-gateway.private-path-service-gateway.revoke-account /n is.private-path-service-gateway.endpoint-gateway-binding.deny | A conta do gateway de serviço do Caminho Privado foi revogada |
| caminho privado-serviço-gateway | is.private-path-service-gateway.endpoint-gateway-binding.read | A solicitação de conexão do consumidor do serviço de Caminho Privado foi recuperada |
| caminho privado-serviço-gateway | is.private-path-service-gateway.endpoint-gateway-binding.list | As solicitações de conexão do consumidor do gateway de serviço de caminho privado foram listadas |
| caminho privado-serviço-gateway | is.private-path-service-gateway.endpoint-gateway-binding.permit | A solicitação de conexão do consumidor do gateway de serviço de Caminho Privado foi permitida |
| caminho privado-serviço-gateway | is.private-path-service-gateway.endpoint-gateway-binding.deny | A solicitação de conexão do consumidor do gateway de serviço do Caminho privado foi negada |
| caminho privado-serviço-gateway | is.private-path-service-gateway.endpoint-gateway-binding.create | A conexão do consumidor do gateway de serviço do caminho privado foi criada |
| caminho privado-serviço-gateway | is.private-path-service-gateway.endpoint-gateway-binding.read | A solicitação de conexão do consumidor do serviço de Caminho Privado foi recuperada |
| caminho privado-serviço-gateway | is.private-path-service-gateway.endpoint-gateway-binding.delete | A conexão do consumidor do gateway do serviço Private Path foi excluída |
| caminho privado-serviço-gateway | is.private-path-service-gateway.account-policy.read | A política de conta do gateway do serviço Private Path foi recuperada |
| caminho privado-serviço-gateway | is.private-path-service-gateway.account-policy.list | A política de conta do gateway do serviço Private Path foi listada |
| caminho privado-serviço-gateway | is.private-path-service-gateway.account-policy.create | A política de conta do gateway de serviço Private Path foi criada |
| caminho privado-serviço-gateway | is.private-path-service-gateway.account-policy.delete | A política de conta do gateway do serviço Private Path foi excluída |
| caminho privado-serviço-gateway | is.private-path-service-gateway.account-policy.update | A política de conta do gateway de serviço Private Path foi atualizada |
Eventos de gateway público
| Recurso | Ação | Descrição |
|---|---|---|
| public-gateway | is.public-gateway.public-gateway.create | O gateway público foi criado |
| public-gateway | is.public-gateway.public-gateway.update | O gateway público foi atualizado |
| public-gateway | is.public-gateway.public-gateway.delete | O gateway público foi excluído |
| public-gateway | is.public-gateway.public-gateway.read | Um ou mais gateways públicos foram recuperados |
Reservas
Resumo dos eventos de AT do site is.reservation:
| Recurso | Ação | Descrição |
|---|---|---|
| is.reservation.reservation.create | Instância reservada para VPC: criar reserva <res-name> |
|
| is.reservation.reservation.activate | Instância reservada para VPC: ativar reserva <res-name> |
|
| is.reservation.reservation.activate | Instância reservada para VPC: reserva <res-name> active |
|
| is.reservation.reservation.expire | Instância reservada para VPC: expire reservation <res-name> |
|
| is.reservation.reservation.expire | Instância reservada para VPC: reserva <res-name> expirou |
|
| is.reservation.reservation.delete | Instância reservada para VPC: delete reservation <res-name> |
|
| is.reservation.reservation.delete | Instância reservada para VPC: reserva <res-name> |
|
| is.reservation.reservation.update | Instância reservada para VPC: atualizar reserva <res-name> |
|
| is.reservation.reservation.update | Instância reservada para VPC: reserva <res-name> atualizada |
|
| is.reservation.reservation.read | Instância reservada para VPC: ler reserva <res-name> |
|
| is.reservation.reservation.list | Instância reservada para VPC: list reservation | |
| is.reservation.reservation.attach | Instância reservada para VPC: anexar reserva <res-name> |
|
| is.reservation.reservation.attach | Instância reservada para VPC: anexar reserva <res-name> |
|
| is.reservation.reservation.attach | Instância reservada para VPC: reservation <res-name> attached |
|
| is.reservation.reservation.detach | Instância reservada para VPC: desanexar reserva <res-name> |
|
| is.reservation.reservation.detach | Instância reservada para VPC: reservation <res-name> detached |
Resumo de novos eventos AT is.instance:
| Recurso | Ação | Descrição |
|---|---|---|
| is.instance.instance.attach | Virtual Server for VPC: instância de conexão <ins-name>. |
|
| is.instance.instance.attach | Virtual Server for VPC: instância de conexão <ins-name>. |
|
| is.instance.instance.attach | Virtual Server for VPC: instância <ins-name> conectada |
|
| is.instance.instance.detach | Virtual Server for VPC: instância de remoção <ins-name> |
|
| is.instance.instance.detach | Virtual Server for VPC: instância <ins-name> removida |
IPs reservados
| Recurso | Ação | Descrição |
|---|---|---|
| gateway do terminal | is.endpoint-gateway.endpoint-gateway.create is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.security-group.security-group.attach | O gateway do terminal foi criado |
| gateway do terminal | is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete | O IP reservado foi desvinculado de um gateway do terminal |
| gateway do terminal | is.subnet.reserved-ip.read | O IP reservado ligado a um gateway do terminal foi recuperado |
| gateway do terminal | is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach | O IP reservado foi ligado a um gateway do terminal |
| gateway do terminal | is.endpoint-gateway.endpoint-gateway.delete is.subnet.reserved-ip.detach is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.delete is.security-group.security-group.detach | O gateway do terminal foi excluído |
| instância | is.instance.instance.create is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.instance.network-interface.attach | A instância foi criada |
| instância | is.instance.instance.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach | A instância foi excluída |
| instância | is.instance.network-interface.create is.subnet.reserved-ip.create is.instance.network-interface.attach is.subnet.reserved-ip.attach | A interface de rede foi criada em uma instância. |
| instância | is.instance.network-interface.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach | A interface de rede foi excluída |
| instância | is.subnet.reserved-ip.read | Os IPs reservados ligados a uma interface de rede foram listados |
| instância | is.subnet.reserved-ip.read | O IP reservado ligado foi recuperado |
| sub-rede | is.subnet.reserved-ip.read | Os IPs reservados em uma sub-rede foram listados |
| sub-rede | is.subnet.reserved-ip.create is.subnet.subnet.update is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach | IP em uma sub-rede foi reservado |
| sub-rede | is.subnet.subnet.update is.subnet.reserved-ip.delete | O IP reservado foi liberado |
| sub-rede | is.subnet.reserved-ip.read | O IP reservado foi recuperado |
| sub-rede | is.subnet.reserved-ip.update | O IP reservado foi atualizado |
Eventos da tabela de roteamento
A tabela a seguir lista as ações que estão relacionadas a tabelas de roteamento de VPC e rotas.
A partir de 30 de setembro de 2024, as tabelas de roteamento VPC suportam marcação, o que exige que as tabelas de roteamento sejam identificadas por um CRN (Cloud Resource Name). Para obter atualizações de eventos de AT devido a esse recurso, consulte Alterações de eventos de rastreamento de atividades para tabelas de roteamento.
| Recurso | Ação | Descrição |
|---|---|---|
| tabela de roteamento | is.vpc.routing-table.create | A tabela de roteamento foi criada |
| tabela de roteamento | is.vpc.routing-table.read | A tabela de roteamento foi recuperada (obter e listar) |
| tabela de roteamento | is.vpc.routing-table.update | A tabela de roteamento foi atualizada |
| tabela de roteamento | is.vpc.routing-table.delete | A tabela de roteamento foi excluída |
| rota | is.vpc.routing-table_route.create | A rota da tabela de roteamento foi criada |
| rota | is.vpc.routing-table_route.update | A rota da tabela de roteamento foi atualizada |
| rota | is.vpc.routing-table_route.delete | A rota da tabela de roteamento foi excluída |
| rota | is.vpc.routing-table_route.read | A rota da tabela de roteamento foi recuperada (obter e listar) |
| sub-rede | is.subnet.routing-table.read | As sub-redes anexadas a uma tabela de roteamento foram recuperadas |
| sub-rede | is.subnet.routing-table.attach | A tabela de roteamento foi anexada a uma sub-rede |
Eventos de grupo de segurança
| Recurso | Ação | Descrição |
|---|---|---|
| grupo de segurança | is.security-group.security-group.create | O grupo de segurança foi criado |
| grupo de segurança | is.security-group.security-group.delete | O grupo de segurança foi excluído |
| grupo de segurança | is.security-group.security-group.update | O grupo de segurança foi atualizado |
| grupo de segurança | is.security-group.security-group.read | Um ou mais grupos de segurança foram recuperados |
| grupo de segurança | is.security-group.security-group-rule.create | A regra foi incluída no grupo de segurança |
| grupo de segurança | is.security-group.security-group-rule.delete | A regra foi removida do grupo de segurança |
| grupo de segurança | is.security-group.security-group-rule.update | A regra do grupo de segurança foi atualizada |
| grupo de segurança | is.security-group.security-group-rule.read | Uma ou mais regras do grupo de segurança foram recuperadas |
| grupo de segurança | is.security-group.security-group-interface.attach | A interface foi anexada ao grupo de segurança |
| grupo de segurança | is.security-group.security-group-interface.detach | A interface foi removida do grupo de segurança |
| grupo de segurança | is.security-group.security-group-interface.read | Uma ou mais interfaces de grupo de segurança foram recuperadas |
Eventos de sub-rede
| Recurso | Ação | Descrição |
|---|---|---|
| sub-rede | is.subnet.subnet.create | A sub-rede foi criada |
| sub-rede | is.subnet.subnet.update | A sub-rede foi atualizada |
| sub-rede | is.subnet.subnet.delete | A sub-rede foi excluída |
| sub-rede | is.subnet.subnet.read | Uma ou mais sub-redes foram recuperadas |
| sub-rede | is.subnet.network-acl.update | A ACL de rede da sub-rede foi substituída |
| sub-rede | is.subnet.public-gateway.attach | O gateway público foi anexado à sub-rede |
| sub-rede | is.subnet.public-gateway.detach | O gateway público foi desanexado da sub-rede |
| sub-rede | is.subnet.public-gateway.read | Um anexo de gateway público de sub-rede foi recuperado |
Eventos da interface de rede virtual
A tabela a seguir lista as ações relacionadas às interfaces de rede virtuais e à geração de eventos.
| Recurso | Ação | Descrição |
|---|---|---|
| interface de rede virtual | is.virtual-network-interface.virtual-network-interface.list | A interface de rede virtual foi listada |
| interface de rede virtual | is.virtual-network-interface.virtual-network-interface.read | Uma interface de rede virtual foi recuperada |
| interface de rede virtual | is.virtual-network-interface.virtual-network-interface.create | A interface de rede virtual foi criada. Para determinar se o VNI foi criado com a filtragem de estado de protocolo ativada, consulte Análise de eventos. |
| interface de rede virtual | is.virtual-network-interface.virtual-network-interface.attach | A interface de rede virtual foi anexada |
| interface de rede virtual | is.virtual-network-interface.virtual-network-interface.detach | A interface de rede virtual foi desconectada |
| interface de rede virtual | is.virtual-network-interface.virtual-network-interface.update | A interface de rede virtual foi atualizada. É possível usar para alterar o modo de filtragem de estado do protocolo Para obter valores de modo, consulte Análise de eventos. |
| interface de rede virtual | is.virtual-network-interface.virtual-network-interface.delete | A interface de rede virtual foi excluída |
Eventos de recurso de destino da interface de rede virtual
A tabela a seguir lista as ações que estão relacionadas aos recursos de destino de interfaces de rede virtuais e a geração de eventos
| Recurso | Ação | Descrição |
|---|---|---|
| interface de rede virtual | is.bare-metal-server.network-attachment.attach | Interface de rede virtual foi conectada a um servidor bare metal |
| interface de rede virtual | is.bare-metal-server.network-attachment.detach | A interface de rede virtual foi removida de um servidor bare metal |
| interface de rede virtual | is.share.mount-target.attach | A interface de rede virtual foi anexada a um destino de montagem de compartilhamento de arquivo |
| interface de rede virtual | is.share.mount-target.detach | A interface de rede virtual foi separada de um destino de montagem de compartilhamento de arquivo |
| interface de rede virtual | is.instance.network-attachment.attach | A interface de rede virtual foi conectada a uma instância de servidor virtual |
| interface de rede virtual | is.instance.network-attachment.detach | A interface de rede virtual foi removida de uma instância de servidor virtual |
Eventos de terminal privado virtual
A tabela a seguir lista as ações que estão relacionadas aos terminais privados virtuais e à geração de eventos.
| Recurso | Ação | Descrição |
|---|---|---|
| gateway do terminal | is.endpoint-gateway.endpoint-gateway.create | O gateway do terminal foi criado |
| gateway do terminal | is.endpoint-gateway.endpoint-gateway.delete | O gateway do terminal foi excluído |
| gateway do terminal | is.endpoint-gateway.endpoint-gateway.update | O gateway do terminal foi atualizado |
Eventos de VPC
| Recurso | Ação | Descrição |
|---|---|---|
| vpc | is.vpc.vpc.create | A VPC foi criada |
| vpc | is.vpc.vpc.update | A VPC foi atualizada |
| vpc | is.vpc.vpc.delete | A VPC foi excluída |
| vpc | is.vpc.vpc.read | Uma ou mais VPCs foram recuperadas |
| vpc | is.vpc.address-prefix.create | O prefixo de endereço foi incluído na VPC |
| vpc | is.vpc.address-prefix.update | O prefixo de endereço da VPC foi atualizado |
| vpc | is.vpc.address-prefix.delete | O prefixo de endereço foi removido da VPC |
| vpc | is.vpc.address-prefix.read | Um ou mais prefixos de endereço foram recuperados |
| vpc | is.vpc.vpc-route.create | A rota foi incluída na VPC |
| vpc | is.vpc.vpc-route.update | A rota da VPC foi atualizada |
| vpc | is.vpc.vpc-route.delete | A rota foi removida da VPC |
Eventos de gateway VPN
A tabela a seguir lista as ações relacionadas aos gateways VPN de site para site e à geração de eventos.
| Recurso | Ação | Descrição |
|---|---|---|
| vpn | is.vpn.vpn-gateway.create | O gateway VPN foi criado |
| vpn | is.vpn.vpn-gateway.delete | O gateway VPN foi excluído |
| vpn | is.vpn.vpn-gateway.update | O gateway VPN foi atualizado |
| vpn | is.vpn.vpn-gateway.read | O gateway VPN foi recuperado |
| vpn | is.vpn.vpn-gateway.list | Os gateways VPN foram listados |
| vpn | is.vpn.vpn-connection.create | A conexão VPN foi criada no gateway VPN |
| vpn | is.vpn.vpn-connection.delete | A conexão VPN foi excluída do gateway VPN |
| vpn | is.vpn.vpn-connection.update | A conexão VPN foi atualizada no gateway VPN |
| vpn | is.vpn.vpn-connection.read | A conexão VPN foi recuperada do gateway VPN |
| vpn | is.vpn.vpn-connection.list | As conexões de gateway VPN foram listadas |
| vpn | is.vpn.vpn-connection_local-cidr.create | A sub-rede local foi criada na conexão de gateway VPN |
| vpn | is.vpn.vpn-connection_local-cidr.delete | A sub-rede local foi excluída da conexão de gateway VPN |
| vpn | is.vpn.vpn-connection_local-cidr.read | A sub-rede local foi recuperada da conexão de gateway VPN |
| vpn | is.vpn.vpn-connection_local-cidr.list | As sub-redes locais foram listadas na conexão de gateway VPN |
| vpn | is.vpn.vpn-connection_peer-cidr.create | A sub-rede de mesmo nível foi criada na conexão de gateway VPN |
| vpn | is.vpn.vpn-connection_peer-cidr.delete | A sub-rede de mesmo nível foi excluída da conexão de gateway VPN |
| vpn | is.vpn.vpn-connection_peer-cidr.read | A sub-rede de mesmo nível foi recuperada da conexão de gateway VPN |
| vpn | is.vpn.vpn-connection_peer-cidr.list | As sub-redes de mesmo nível foram listadas na conexão de gateway VPN |
| vpn | is.vpn.ike-policy.create | A política IKE foi criada |
| vpn | is.vpn.ike-policy.delete | A política IKE foi excluída |
| vpn | is.vpn.ike-policy.update | A política IKE foi atualizada |
| vpn | is.vpn.ike-policy.read | A política IKE foi recuperada |
| vpn | is.vpn.ike-policy.list | As políticas IKE foram listadas |
| vpn | is.vpn.ipsec-policy.create | A política IPsec foi criada |
| vpn | is.vpn.ipsec-policy.delete | A política IPsec foi excluída |
| vpn | is.vpn.ipsec-policy.update | A política IPsec foi atualizada |
| vpn | is.vpn.ipsec-policy.read | A política IPsec foi recuperada |
| vpn | is.vpn.ipsec-policy.list | As políticas IPsec foram listadas |
Eventos do servidor VPN
A tabela a seguir lista as ações relacionadas aos servidores VPN de site para site e à geração de eventos.
| Recurso | Ação | Descrição |
|---|---|---|
| vpn | is.vpn-server.vpn-server.create | O servidor VPN foi criado |
| vpn | is.vpn-server.vpn-server.delete | O servidor VPN foi excluído |
| vpn | is.vpn-server.vpn-server.update | O servidor VPN foi atualizado |
| vpn | is.vpn-server.vpn-server.read | O servidor VPN foi recuperado |
| vpn | is.vpn-server.vpn-server.list | Os servidores VPN foram listados |
| vpn | is.vpn-server.vpn-server-configuration.read | A configuração do servidor VPN foi transferida por download |
| vpn | is.vpn-server.vpn-server-client.create | O cliente VPN estava conectado a um servidor VPN |
| vpn | is.vpn-server.vpn-server-client.delete | O cliente VPN foi desconectado e excluído de um servidor VPN |
| vpn | is.vpn-server.vpn-server-client.read | O cliente VPN foi recuperado de um servidor VPN |
| vpn | is.vpn-server.vpn-server-client.list | Os clientes de servidor VPN foram listados |
| vpn | is.vpn-server.vpn-server-client.disconnect | O cliente VPN foi desconectado de um servidor VPN e excluído de acordo com a política de exclusão automática do servidor VPN |
| vpn | is.vpn-server.vpn-server-route.create | A rota do servidor VPN foi criada |
| vpn | is.vpn-server.vpn-server-route.delete | A rota do servidor VPN foi excluída |
| vpn | is.vpn-server.vpn-server-route.update | A rota do servidor VPN foi atualizada |
| vpn | is.vpn-server.vpn-server-route.read | A rota do servidor VPN foi recuperada |
| vpn | is.vpn-server.vpn-server-route.list | As rotas do servidor VPN foram listadas |
No modo de autenticação de certificado de cliente ou certificado de cliente e no modo de autenticação de ID do usuário / senha, a falha de autenticação devido a um certificado de cliente inválido não gerará um evento de rastreamento de atividade
Recursos de cálculo
As tabelas a seguir listam as ações que estão relacionadas aos recursos de cálculo e à geração de eventos.
Eventos de instância
| Recurso | Ação | Descrição |
|---|---|---|
| instância | is.instance.instance.create |
|
| instância | is.instance.instance.delete | A instância foi excluída |
| instância | is.instance.instance.update | A instância foi atualizada |
| instância | is.instance.instance.read | Uma ou mais instâncias foram recuperadas |
| instância | is.instance.action.create | A ação de instância foi criada |
| instância | is.instance.action.delete | A ação de instância pendente foi excluída |
| instância | is.instance.instance.start | A instância foi iniciada |
| instância | is.instance.instance.stop | A instância foi interrompida |
| instância | is.instance.console-access-token.create | Um token de acesso ao console foi criado |
| instância | is.instance.console.read | A conexão com o console foi recuperada |
| instância | is.instance.instance.volume-stop | A instância foi interrompida porque um volume foi suspenso quando sua chave de criptografia foi excluída |
| instância | is.instance.instance-template.create | O modelo de instância foi criado.. |
| instância | is.instance.instance-template.delete | O modelo de instância foi excluído.. |
| instância | is.instance.instance-template.update | Modelo de instância foi atualizado |
| instância | is.instance.instance-template.read | Modelo de instância foi recuperado |
| instância | is.instance.network-interface.attach | O IP flutuante foi associado à interface de rede da instância |
| instância | is.instance.network-interface.detach | O IP flutuante foi desassociado da interface de rede da instância |
| instância | is.instance.volume-attachment.create | O anexo do volume da instância foi criado |
| instância | is.instance.volume-attachment.delete | O anexo do volume da instância foi excluído |
| instância | is.instance.volume-attachment.update | O anexo do volume da instância foi atualizado |
| instância | is.instance.volume-attachment.read | Um ou mais anexos de volume de instância foram recuperados |
| instância | is.instance.network-interface.create |
|
| instância | is.instance.network-interface.update |
|
| instância | is.instance.network-interface.delete | A interface de rede da instância foi excluída (A instância foi removida de uma sub-rede) |
| instância | is.instance.network-interface.read | Uma ou mais interfaces de rede de instância foram recuperadas |
| instância | is.instance.network-attachment.create | Foi criada uma conexão de rede para a instância |
| instância | is.instance.network-attachment.delete | A conexão de rede da instância foi excluída |
| instância | is.instance.network-attachment.attach | Conexão de rede da instância foi anexada a um recurso |
| instância | is.instance.network-attachment.detach | A conexão de rede da instância foi removida de um recurso |
| instância | is.instance.network-attachment.read | Foi detectada uma ou mais conexões de rede |
| instância | is.instance.network-attachment.update | A conexão da instância à rede foi atualizada |
| instância | is.instance.disk.read | Um ou mais discos de armazenamento de instância foram recuperados |
| instância | is.instance.disk.update | O nome do disco de armazenamento de instância foi atualizado |
| instância | is.instance.disk.wipe | O disco de armazenamento de instância foi limpo |
| instância | is.instance.gpu.wipe | A memória foi limpa na GPU para a instância |
Eventos do serviço de metadados
Os eventos do serviço de metadados estão passando por alterações e não devem ser utilizados para automação. No entanto, eles são úteis para fins de auditoria.
| Recurso | Ação | Descrição |
|---|---|---|
| Metadados | is.metadata.jwt-token.create | Um token de identidade da instância foi criado para acessar o serviço de metadados |
| Metadados | is.metadata.computeresource-token.request | Sincroniza o serviço de metadados e os eventos de rastreamento de atividades do IAM quando o token de identidade da instância solicitado é criado. |
| Metadados | is.metadata.instance.initialization | As informações de inicialização foram recuperadas para a instância de chamada |
| Metadados | is.metadata.instance.read | As informações de metadados foram recuperadas para a instância de chamada |
| Metadados | is.metadata.instance-key.get | Uma chave SSH pública foi recuperada para a instância de chamada |
| Metadados | is.metadata.instance-key.list | As chaves SSH públicas foram listadas para a instância de chamada |
| Metadados | is.metadata.instance-network-interface.get | As informações de interface de rede foram recuperadas para a instância de chamada |
| Metadados | is.metadata.instance-network-interface.list | As interfaces de rede foram listadas para a instância de chamada |
| Metadados | is.metadata.instance-placement-group.get | As informações do grupo de posicionamento foram recuperadas para a instância de chamada |
| Metadados | is.metadata.instance-placement-group.list | As informações do grupo de posicionamento foram listadas para a instância de chamada |
| Metadados | is.metadata.instance-software-attachment.list | Os anexos de software foram listados para a instância de chamada |
| Metadados | is.metadata.instance-software-attachment.read | Foi recuperado um anexo de software para a instância de chamada |
| Metadados | is.metadata.instance-volume-attachment.get | Um anexo de volume foi recuperado para a instância de chamada |
| Metadados | is.metadata.instance-volume-attachment.list | Os anexos de volume foram listados para a instância de chamada |
Eventos do servidor bare metal
Alguns campos dos eventos “ Bare Metal Servers for VPC ” do AT sofrem alterações entre as versões Beta e “Disponibilidade Limitada” (LA). Para obter mais informações, consulte Analisando eventos.
| Recurso | Ação | Descrição |
|---|---|---|
| Bare Metal Server | is.bare-metal-server.bare-metal-server.read | Um ou mais servidores bare metal foram recuperados |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.create | O servidor bare metal foi criado |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.update | O servidor bare metal foi atualizado |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.delete | O servidor bare metal foi excluído |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.restart | O servidor bare metal foi reiniciado |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.start | O servidor bare metal foi iniciado |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.stop | O servidor bare metal foi interrompido |
| Bare Metal Server | is.bare-metal-server.console.read | A conexão do console do servidor bare metal foi recuperada |
| Bare Metal Server | is.bare-metal-server.console-access-token.create | O token de acesso ao console do servidor bare metal foi criado |
| Bare Metal Server | is.bare-metal-server.disk.read | Um ou mais discos em um servidor bare metal foram recuperados |
| Bare Metal Server | is.bare-metal-server.disk.update | O disco em um servidor bare metal foi atualizado |
| Bare Metal Server | is.bare-metal-server.initialization.read | Os dados de inicialização do servidor bare metal foram recuperados |
| Bare Metal Server | is.bare-metal-server.network-interface.read | Uma ou mais interfaces de rede em um servidor bare metal foram recuperadas |
| Bare Metal Server | is.bare-metal-server.network-interface.create | A interface de rede foi criada em um servidor bare metal |
| Bare Metal Server | is.bare-metal-server.network-interface.update | A interface de rede foi atualizada em um servidor bare metal |
| Bare Metal Server | is.bare-metal-server.network-interface.delete | A interface de rede foi excluída em um servidor bare metal |
| Bare Metal Server | is.bare-metal-server.network-interface-floating-ip.read | Um ou mais IPs flutuantes associados a uma interface de rede foram recuperados |
| Bare Metal Server | is.bare-metal-server.network-interface-floating-ip.attach | O IP flutuante foi associado a uma interface de rede |
| Bare Metal Server | is.bare-metal-server.network-interface-floating-ip.detach | O IP flutuante foi desassociado de uma interface de rede |
| Bare Metal Server | is.bare-metal-server.network-attachment.read | Foi detectada uma ou mais conexões de rede em um servidor bare metal |
| Bare Metal Server | is.bare-metal-server.network-attachment.create | A conexão de rede foi criada em um servidor bare metal |
| Bare Metal Server | is.bare-metal-server.network-attachment.update | A conexão de rede em um servidor bare metal foi atualizada |
| Bare Metal Server | is.bare-metal-server.network-attachment.delete | A conexão de rede em um servidor bare metal foi excluída |
| Bare Metal Server | is.bare-metal-server.network-attachment.attach | A conexão de rede em um servidor bare metal foi conectada a um recurso |
| Bare Metal Server | is.bare-metal-server.network-attachment.detach | A conexão de rede em um servidor bare metal foi removida de um recurso |
| Bare Metal Server | is.bare-metal-server.bare-metal-server-profile.read | Um ou mais perfis de servidor bare metal foram recuperados |
| Bare Metal Server | is.bare-metal-server.bare-metal-server-firmware.update | A atualização do firmware do servidor bare metal foi concluída |
| Bare Metal Server | is.bare-metal-server.initialization.update | O servidor bare metal foi reinicializado. |
| Bare Metal Server | is.bare-metal-server.bare-metal-server-capacity.read* | A capacidade do servidor bare metal foi lida. |
| Bare Metal Server Metadados | is.metadata.identity-token.create | Foi criado um token de identidade para o servidor bare metal. |
| Bare Metal Server Metadados | is.metadata.certificate.create | O certificado de token de identidade do servidor bare metal foi criado. |
| Bare Metal Server Metadados | is.metadata.computeresource-token.read | O token de identidade do servidor bare metal foi lido. |
Eventos chave
| Recurso | Ação | Descrição |
|---|---|---|
| Chave | is.key.key.create | A chave foi criada |
| Chave | is.key.key.delete | A chave foi excluída |
| Chave | is.key.key.update | A chave foi atualizada |
| Chave | is.key.key.read | Uma ou mais chaves foram recuperadas |
Eventos de host dedicado
| Recurso | Ação | Descrição |
|---|---|---|
| dedicated-host | is.dedicated-host.dedicated-host.create | O host dedicado foi criado |
| dedicated-host | is.dedicated-host.dedicated-host.update | O host dedicado ou o disco do host foi atualizado |
| dedicated-host | is.dedicated-host.dedicated-host.delete | O host dedicado foi excluído |
| dedicated-host | is.dedicated-host.dedicated-host.read | Um ou mais hosts dedicados ou discos do host foram recuperados |
Eventos de grupo de hosts dedicados
| Recurso | Ação | Descrição |
|---|---|---|
| dedicated-host-group | is.dedicated-host.dedicated-host-group.create | O grupo de hosts dedicados foi criado |
| dedicated-host-group | is.dedicated-host.dedicated-host-group.update | O grupo de hosts dedicados foi atualizado |
| dedicated-host-group | is.dedicated-host.dedicated-host-group.delete | O grupo de hosts dedicados foi excluído |
| dedicated-host-group | is.dedicated-host.dedicated-host-group.read | Um ou mais grupos de hosts dedicados foram recuperados |
Eventos de grupo de instâncias
| Recurso | Ação | Descrição |
|---|---|---|
| instance-group | is.instance-group.instance-group.create | O grupo de instâncias foi criado |
| instance-group | is.instance-group.instance-group.delete | O grupo de instâncias foi excluído |
| instance-group | is.instance-group.instance-group.update | O grupo de instâncias foi atualizado |
| instance-group | is.instance-group.instance-group.read | Um ou mais grupos de instâncias foram recuperados |
| instance-group | is.instance-group.manager.create | O gerenciador de grupo de instâncias foi criado |
| instance-group | is.instance-group.manager.delete | O gerenciador de grupo de instâncias foi excluído |
| instance-group | is.instance-group.manager.update | O gerenciador de grupo de instâncias foi atualizado |
| instance-group | is.instance-group.manager.read | Um ou mais gerenciadores de grupo de instâncias foram recuperados |
| instance-group | is.instance-group.manager_policy.create | A política de grupo de instâncias foi criada |
| instance-group | is.instance-group.manager_policy.delete | A política de grupo de instâncias foi excluída |
| instance-group | is.instance-group.manager_policy.update | A política do grupo de instâncias foi atualizada |
| instance-group | is.instance-group.manager_policy.read | Uma ou mais políticas de grupo de instâncias foram recuperadas |
| instance-group | is.instance-group.load-balancer.create | O balanceador de carga de grupo de instâncias foi criado |
| instance-group | is.instance-group.load-balancer.delete | O balanceador de carga de grupo de instâncias foi excluído |
| instance-group | is.instance-group.load-balancer.update | O balanceador de carga de grupo de instâncias foi atualizado |
| instance-group | is.instance-group.load-balancer.detach | O balanceador de carga de grupo de instâncias foi desconectado |
| instance-group | is.instance-group.load-balancer.read | Um ou mais balanceadores de carga de grupo de instâncias foram recuperados |
| instance-group | is.instance-group.membership.create | A associação do grupo de instâncias foi criada |
| instance-group | is.instance-group.membership.delete | A associação do grupo de instâncias foi excluída |
| instance-group | is.instance-group.membership.update | A associação do grupo de instâncias foi atualizada |
| instance-group | is.instance-group.membership.read | A associação do grupo de instâncias foi recuperada |
| instance-group | is.instance-group.instance.create | A instância do grupo de instâncias foi criada |
Recursos de imagem
A tabela a seguir lista as ações que estão relacionadas aos recursos de imagem e à geração de eventos.
| Recurso | Ação | Descrição |
|---|---|---|
| imagem | is.image.image.create | A imagem foi criada |
| imagem | is.image.image.delete | A imagem foi excluída |
| imagem | is.image.image.update | A imagem foi atualizada |
| imagem | is.image.image.read | A imagem foi recuperada.. |
| imagem | is.image.image.export | Imagem foi exportada |
| imagem | is.image.image-export-job.create | Tarefa de exportação de imagem foi criada |
| imagem | is.image.image-export-job.delete | A tarefa de exportação de imagem foi excluída |
| imagem | is.image.image-export-job.update | A tarefa de exportação de imagem foi atualizada |
| imagem | is.image.image-export-job.read | A tarefa de exportação de imagens foi recuperada |
| imagem | is.image.image-export-job.list | Tarefas de exportação de imagem foram listadas |
Para o evento de atualização de imagem, se você estiver girando a chave raiz para uma imagem, o CRN para a chave antiga e para a nova chave permanecerá o mesmo. O ID para a nova chave que é girada é indicado no campo kmsKeyRefID da imagem.
Recursos do grupo de posicionamento
A tabela a seguir lista as ações relacionadas aos recursos do grupo de posicionamento e à geração de eventos.
| Recurso | Ação | Descrição |
|---|---|---|
| placement_group | is.placement-group.placement-group.create | O grupo de posicionamento foi criado |
| placement_group | is.placement-group.placement-group.delete | O grupo de posicionamento foi excluído |
| placement_group | is.placement-group.placement-group.update | O grupo de posicionamento foi atualizado |
| instância | is.instance.instance.create | A instância foi criada e inclui uma referência de grupo de posicionamento |
| instância | is.instance.instance.update | A instância foi atualizada e inclui atualizações para a referência de grupo de posicionamento |
Recursos de armazenamento
Eventos de armazenamento de bloco
A tabela a seguir lista as ações que estão relacionadas a recursos de volume e à geração de eventos.
| Recurso | Ação | Descrição |
|---|---|---|
volume |
is.volume.volume.create |
O volume foi criado |
volume |
is.volume.volume.update |
O volume foi atualizado |
volume |
is.volume.volume.delete |
O volume foi excluído |
volume |
is.volume.volume.read |
Um ou mais volumes foram recuperados |
volume |
is.volume.volume.operate |
O ID do volume foi especificado |
Um evento não conterá um nome de volume se nenhuma informação estiver disponível no momento do evento. Por exemplo, quando você faz uma solicitação para criar um volume, mas não fornece um nome para ele, essa informação não está disponível e não aparece na descrição do evento.
Eventos de instantâneos de armazenamento em bloco
A tabela a seguir lista as ações que estão relacionadas aos recursos de capturas instantâneas e à geração de eventos.
| Recurso | Ação | Descrição |
|---|---|---|
snapshot |
is.snapshot.snapshot.create |
Processo de criação de captura instantânea iniciado |
snapshot |
is.snapshot.snapshot.capture |
Os dados do volume foram capturados |
snapshot |
is.snapshot.snapshot.update |
A captura instantânea foi atualizada |
snapshot |
is.snapshot.snapshot.delete |
O instantâneo foi excluído |
snapshot |
is.snapshot.snapshot.read |
Uma ou mais capturas instantâneas foram recuperadas |
snapshot |
is.snapshot.snapshot.restore |
O volume foi restaurado por meio de uma captura instantânea |
snapshot |
is.snapshot.snapshot.operate |
O ID da captura instantânea de origem foi especificado |
Eventos do grupo de consistências
A tabela a seguir lista as ações relacionadas aos recursos do grupo de consistência de instantâneos e à geração de eventos.
| Recurso | Ação | Descrição |
|---|---|---|
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.create |
O Snapshot-consistency-group foi criado |
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.update |
O Snapshot-consistency-group foi atualizado |
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.delete |
O Snapshot-consistency-group foi excluído |
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.read |
Um ou mais grupos de consistência de instantâneos foram recuperados |
Eventos de armazenamento de arquivos
A tabela a seguir lista as ações que estão relacionadas a recursos de compartilhamento de arquivos e a geração de eventos.
| Recurso | Ação | Descrição |
|---|---|---|
shares |
is.share.share.create |
O compartilhamento de arquivos foi criado |
shares |
is.share.share.read |
Um ou mais compartilhamentos de arquivos foram recuperados |
shares |
is.share.share.update |
O compartilhamento de arquivos foi atualizado |
shares |
is.share.share.delete |
O compartilhamento de arquivos foi excluído |
shares |
is.share.share.schedule.modification |
O planejamento de réplica foi modificado |
shares |
is.share.replica.read |
O compartilhamento de réplica foi lido |
shares |
is.share.source.read |
O compartilhamento de origem foi lido |
shares |
is.share.source.update |
Origem de compartilhamento atualizada |
shares |
is.share.share.init |
Status de inicialização de replicação |
shares |
is.share.share.failover |
Status de failover de replicação |
shares |
is.share.share.split |
Status de Divisão de replicação |
shares |
is.share.accessor-binding.create |
A ligação de compartilhamento de arquivo com o compartilhamento do acessador foi criada |
shares |
is.share.accessor-binding.delete |
Exclusão de vinculação de compartilhamento de arquivos. |
shares |
is.share.accessor-binding.list |
Foi recuperada uma lista de todos os vínculos de um compartilhamento de arquivos. |
shares |
is.share.accessor-binding.read |
Uma ligação de compartilhamento para um compartilhamento de arquivo foi recuperada |
share mount targets |
is.share.mount-target.create |
O destino de montagem para um compartilhamento de arquivos foi criado |
share mount targets |
is.share.mount-target.read |
Foi recuperado um destino de montagem para um compartilhamento de arquivos |
share mount targets |
is.share.mount-target.list |
Foi recuperada uma lista de todos os alvos de montagem para um compartilhamento de arquivos |
share mount targets |
is.share.mount-target.update |
O destino de montagem para um compartilhamento de arquivos foi modificado |
share mount targets |
is.share.mount-target.delete |
O destino de montagem para um compartilhamento de arquivos foi excluído |
Eventos de instantâneos de armazenamento de arquivos
| Recurso | Ação | Descrição |
|---|---|---|
share/snapshot |
is.share.snapshot.create |
A criação de instantâneos de um compartilhamento de arquivos está pendente. |
share/snapshot |
is.share.snapshot.create |
Foi criado um instantâneo de um compartilhamento de arquivos. |
share/snapshot |
is.share.snapshot.create |
Falha na criação do instantâneo de um compartilhamento de arquivos. |
share/snapshot |
is.share.snapshot.read |
Um instantâneo de um compartilhamento de arquivos foi recuperado. |
share/snapshot |
is.share.snapshot.list |
Foi recuperada uma lista de todos os instantâneos de um compartilhamento de arquivos. |
share/snapshot |
is.share.snapshot.update |
Um instantâneo de um compartilhamento de arquivos foi modificado. |
share/snapshot |
is.share.snapshot.delete |
A exclusão de um instantâneo de um compartilhamento de arquivos está pendente. |
share/snapshot |
is.share.snapshot.delete |
Um instantâneo de um compartilhamento de arquivos foi excluído. |
share/snapshot |
is.share.snapshot.delete |
Falha na exclusão de um instantâneo de um compartilhamento de arquivos. |
Eventos de serviço de backup
A tabela a seguir lista as ações relacionadas aos recursos do serviço de backup do VPC e à geração de eventos.
| Recurso | Ação | Descrição |
|---|---|---|
backup-policy |
is.backup-policy.backup-policy.create |
A política de backup foi criada |
backup-policy |
is.backup-policy.backup-policy.update |
A política de backup foi atualizada |
backup-policy |
is.backup-policy.backup-policy.delete |
A política de backup foi excluída |
backup-policy |
is.backup-policy.backup-policy.list |
Uma ou mais políticas de backup foram recuperadas |
backup-policy |
is.backup-policy.backup-policy.read |
A política de backup foi recuperada |
backup-policy |
is.backup-policy.backup-plan.create |
O plano de backup foi criado |
backup-policy |
is.backup-policy.backup-plan.delete |
O plano de backup foi excluído |
backup-policy |
is.backup-policy.backup-plan.read |
Um ou mais planos de backup foram recuperados |
backup-policy |
is.backup-policy.backup-job.read |
Uma ou mais tarefas de backup foram recuperadas |
backup-policy |
is.backup-policy.backup-policy-job.create |
Esse evento será acionado se uma política de backup de nível Corporativo falhar ao criar backups em uma ou mais contas-filhas devido a autorizações de serviço para serviço ausentes |
Visualizando eventos
Os eventos de auditoria gerados pelos recursos da VPC são encaminhados automaticamente para a instância do serviço IBM Cloud Activity Tracker Event Routing disponível na mesma localidade. O serviço pode rotear os eventos para um local de armazenamento de destino definido por você. O alvo pode ser um alvo IBM Cloud Object Storage, um alvo IBM Cloud Logs ou um alvo IBM® Event Streams for IBM Cloud®. Para obter mais informações, consulte Introdução ao IBM Cloud Activity Tracker Event Routing.
Você pode usarIBM Cloud Logs para visualizar e alertar sobre eventos gerados em sua conta e roteados porIBM Cloud Activity Tracker Event Routing para umIBM Cloud Logs instância. Para obter informações sobre como acessar a interface do usuário IBM Cloud Logs, consulte Navegando na interface do usuário na documentação IBM Cloud Logs.
Analisando eventos
Consulte as informações a seguir quando você estiver analisando eventos:
-
IBM Cloud Activity Tracker Event Routing As ações estão definidas como “
read” tanto para as chamadas GET quanto para as LIST; por exemplo,is.instance.instance.read. No entanto, para as chamadas LIST, o campotarget.nameé definido como*``, enquanto que, para as chamadas GET, ele é definido como o nome do recurso. -
Para determinar se uma interface de rede virtual foi criada com o recurso de filtragem de estado de protocolo, procure o campo
protocol_state_filtering_modenos eventos ATis.virtual-network-interface.virtual-network-interface.createouis.virtual-network-interface.virtual-network-interface.update. Os valores são os seguintes:0configura o modo para Auto, que ativa ou desativa a filtragem com base no tipo de recurso de destino de sua VNI. Se o tipo de destino for um servidor bare metal ou instância de servidor virtual Elba, a filtragem será desativada; para outras instâncias de servidor virtual ou uma montagem de compartilhamento de arquivo, a filtragem será ativada.1ativa a filtragem de estado do protocolo2desativa a filtragem de estado do protocolo..
Para obter mais informações, consulte Modo de filtragem de estado do protocolo..
-
Quando um usuário aciona uma alteração na ação de uma instância, é gerado um registro de rastreamento de atividades. A ação é especificada para um dos tipos de ação válidos a seguir:
start,stopereboot. -
O campo
targetcontém informações sobre os recursos de nível superior, por exemplo, VPC, sub-redes e instâncias (máquina virtual). Para sub-recursos, como anexos de volume e regras de grupo de segurança, seu identificador exclusivo pode ser localizado no camporesponseData.responseURI. O mapeamento para os recursos pais é refletido pelo URI. -
Para eventos relacionados a anexos de volume, o ID do volume anexado pode ser localizado indiretamente ao obter o ID do anexo de volume no campo
target.responseURI(que também contém o ID da instância) e usá-lo para consultar a API correspondenteGET /instance/{instance_id}/volume-attachment/{volume-attachment-id}. O ID do volume pode ser localizado na resposta da chamada de API GET. -
Para eventos que estão relacionados a solicitações do Load Balancer, considere as informações a seguir:
É possível obter mais dados no campo
requestData.requestPath. É possível localizar detalhes sobre um sub-recurso, como um ID do listener ou ID de regra.Ao criar recursos, é possível obter IDs por meio do campo
responseData.responseContent.Para ações de atualização, o valor original não está incluído. É possível executar uma ação de leitura para obter o valor antes de executar uma atualização no recurso.
-
Os seguintes campos dos eventos AT do Bare Metal Servers for VPC sofrerão alterações entre as versões Beta e LA:
-
O campo “
severity” nos eventos Beta não está de acordo com a prática geral no VPC e foi corrigido na versão LA. -
O campo
target resourceGroupIDem eventos Beta não inclui o prefixo CRN. Este item foi corrigido na versão de Los Angeles. -
Alguns eventos Beta incluem dados da matriz. Se o array for muito grande, o evento não será registrado. No caso do LA, esses eventos exibem a contagem de elementos de uma matriz, em vez dos dados propriamente ditos.
-
-
Sempre que você abre um console para uma instância de servidor virtual ou um servidor bare metal, são emitidas duas chamadas de API: a primeira gera um token de acesso ao console, e a segunda utiliza o token gerado para abrir o websocket do console.
Essa chamada de API gera dois eventos de rastreamento de atividade:
is.instance.console-access-token.createeis.instance.console.read, ouis.bare-metal-server.console-access-token.createeis.bare-metal-server.console.read.Não é possível usar o
request idpara correlacionar eventos de rastreamento de atividades do console, pois cada chamada gera umrequest idexclusivo. Em vez disso, é possível usar oinitiator idpara correlacionar eventos do console que são gerados por meio de chamadas da API emitidas pelo mesmo usuário. -
É possível localizar as informações detalhadas e os campos incluídos nos eventos requestData e responseData para Bare Metal Servers for VPC AT na documentação da API.