Eventos de monitoramento de atividades paraIBM Cloud VPC

IBM Cloud serviços, como o IBM Cloud VPC, geram eventos de rastreamento de atividades.

Os eventos de rastreamento de atividades informam sobre as atividades que alteram o estado dos recursos em IBM Cloud. Os eventos de rastreamento de atividades também informam sobre determinadas atividades que não alteram nenhum estado, como tentativas de acessar e atualizar recursos. Você pode utilizar os eventos para investigar atividades anormais e ações críticas, bem como para cumprir os requisitos regulatórios de auditoria.

Você pode usar o IBM Cloud Activity Tracker Event Routing, um serviço de plataforma para rotear eventos de auditoria em sua conta para destinos de sua escolha, configurando alvos e rotas que definem para onde os eventos de rastreamento de atividades são enviados. Para obter mais informações, consulte Sobre o IBM Cloud Activity Tracker Event Routing.

Você pode usarIBM Cloud Logs para visualizar e alertar sobre eventos gerados em sua conta e roteados porIBM Cloud Activity Tracker Event Routing para umIBM Cloud Logs instância.

Locais onde os eventos de rastreamento de atividades são gerados

Locais para onde os eventos de monitoramento de atividades são enviados porIBM Cloud Activity Tracker Event Routing

IBM Cloud VPC envia eventos de rastreamento de atividades porIBM Cloud Activity Tracker Event Routing nas regiões indicadas na tabela a seguir.

Regiões para onde os eventos de monitoramento de atividades são enviados nas Américas
Dallas (us-south) Washington (us-east) Montreal (ca-mon) Toronto (ca-tor) São Paulo (br-sao)
Sim Sim Sim Sim Sim
Regiões para onde os eventos de monitoramento de atividades são enviados em locais da Ásia-Pacífico
Tóquio (jp-tok) Sydney (au-syd) Osaka (jp-osa) Chennai - Airtel (in-che) Mumbai - Airtel (in-mum)
Sim Sim Sim Sim Sim
Regiões para onde os eventos de monitoramento de atividades são enviados em locais da Europa
Frankfurt (eu-de) Londres (eu-gb) Madri (eu-es )
Sim Sim Sim

Visualizando eventos de monitoramento de atividades paraIBM Cloud VPC

Você pode usarIBM Cloud Logs para visualizar e alertar sobre eventos gerados em sua conta e roteados porIBM Cloud Activity Tracker Event Routing para umIBM Cloud Logs instância.

LançamentoIBM Cloud Logs na página Observabilidade

Para obter informações sobre como iniciar a interface do usuário IBM Cloud Logs, consulte Launching the UI(Iniciando a interface do usuário)na documentação IBM Cloud Logs.

Recursos de rede

As tabelas a seguir listam as ações que estão relacionadas aos recursos de rede e à geração de eventos.

Eventos de ACL

Ações que geram eventos para a Network ACL
Recurso Ação Descrição
network-acl is.network-acl.network-acl.create A ACL de rede foi criada
network-acl is.network-acl.network-acl.update A ACL de rede foi atualizada
network-acl is.network-acl.network-acl.delete A ACL de rede foi excluída
network-acl is.network-acl.network-acl.read Uma ou mais ACLs de rede foram recuperadas
network-acl is.network-acl.rule.create A regra foi adicionada ao Network ACL
network-acl is.network-acl.rule.update A regra da ACL de rede foi atualizada
network-acl is.network-acl.rule.delete A regra foi removida da ACL da rede
network-acl is.network-acl.rule.read Uma ou mais regras de ACL de rede foram recuperadas

Eventos de rede do cluster

Ações que geram eventos para a Network ACL
Recurso Ação Descrição
redes de cluster is.cluster-network.cluster-network.create A rede de clusters foi criada
redes de cluster is.cluster-network.cluster-network.delete A rede do cluster foi excluída
redes de cluster is.cluster-network.cluster-network.list Listas de redes de cluster
redes de cluster is.cluster-network.cluster-network.read Obtém detalhes da rede de um cluster
redes de cluster is.cluster-network.cluster-network.update A rede do cluster foi atualizada
redes de cluster is.cluster-network.interface.attach A interface de rede do cluster foi anexada
redes de cluster is.cluster-network.interface.create A interface de rede do cluster foi criada
redes de cluster is.cluster-network.interface.delete A interface de rede do cluster foi excluída
redes de cluster is.cluster-network.interface.detach A interface de rede do cluster foi desconectada
redes de cluster is.cluster-network.interface.list Lista as interfaces de rede do cluster
redes de cluster is.cluster-network.interface.read Obtém detalhes de uma interface de rede do cluster
redes de cluster is.cluster-network.interface.update A interface de rede do cluster foi atualizada
redes de cluster is.cluster-network.profile.list Lista os perfis de rede do cluster
redes de cluster is.cluster-network.profile.read Obtém detalhes dos perfis de rede do cluster
redes de cluster is.cluster-network.subnet.create A sub-rede da rede do cluster foi criada
redes de cluster is.cluster-network.subnet.delete A sub-rede do cluster foi excluída
redes de cluster is.cluster-network.subnet.list Lista as sub-redes de rede do cluster
redes de cluster is.cluster-network.subnet.read Obtém detalhes de uma sub-rede da rede do cluster
redes de cluster is.cluster-network.subnet.update A sub-rede da rede do cluster foi atualizada
redes de cluster is.cluster-network.subnet-reserved-ip.attach O IP reservado foi anexado a uma sub-rede
redes de cluster is.cluster-network.subnet-reserved-ip.create O IP reservado da sub-rede foi criado
redes de cluster is.cluster-network.subnet-reserved-ip.delete O IP reservado da sub-rede foi excluído
redes de cluster is.cluster-network.subnet-reserved-ip.detach O IP reservado foi anexado a uma sub-rede
redes de cluster is.cluster-network.subnet-reserved-ip.list Lista os IPs reservados da sub-rede
redes de cluster is.cluster-network.subnet-reserved-ip.read Obtém detalhes de um IP reservado de sub-rede
redes de cluster is.cluster-network.subnet-reserved-ip.update O IP reservado da sub-rede foi atualizado

Eventos de ligação de resolução de DNS

A tabela a seguir lista as ações relacionadas a ligações de resolução de DNS.

Ações que geram eventos para vínculos de resolução de DNS
Recurso Ação Descrição
Ligação de resolução DNS is.vpc.dns-resolution-binding.create Cria uma ligação de resolução de DNS. Gera eventos para VPCs de hub e VPCs compartilhadas por DNS
Ligação de resolução DNS is.vpc.dns-resolution-binding.update Atualiza o nome de uma ligação de resolução de DNS
Ligação de resolução DNS is.vpc.dns-resolution-binding.delete Exclui uma ligação de resolução de DNS. Gere eventos para VPCs de hub e VPCs compartilhadas por DNS
Ligação de resolução DNS is.vpc.dns-resolution-binding.read Obtém detalhes de uma ligação de resolução de DNS.
Ligação de resolução DNS is.vpc.dns-resolution-binding.list Lista as ligações de resolução de DNS

Embora a associação de resolução de DNS seja criada ou excluída pelo usuário autorizado da VPC compartilhada por DNS, o sistema está criando ou excluindo os objetos de associação de resolução de DNS tanto para a VPC de hub quanto para as VPCs compartilhadas por DNS. Portanto, o sistema também gera o evento de rastreamento de atividade para VPCs compartilhadas pelo hub e pelo DNS.

Eventos existentes incluem um novo atributo:

is.vpc.vpc.{create,update}
Inclui uma propriedade dns e seu valor de objeto nos dados da solicitação
is.vpc.vpc.{read,list}
Inclui uma propriedade dns e seu valor de objeto em dados de resposta
is.endpoint-gateway.endpoint-gateway.{create,update}
Inclui um allow_dns_resolution_binding property e seu valor booleano nos dados de solicitação e de resposta.
is.endpoint-gateway.endpoint-gateway.{list,read}
Inclui um allow_dns_resolution_binding property e seu valor booleano em dados de resposta..

Eventos IP flutuantes

Ações que geram eventos para IP flutuante
Recurso Ação Descrição
floating-ip is.floating-ip.floating-ip.create O IP flutuante foi criado
floating-ip is.floating-ip.floating-ip.update O IP flutuante foi atualizado
floating-ip is.floating-ip.floating-ip.delete O IP flutuante foi excluído
floating-ip is.floating-ip.floating-ip.read Um ou mais IPs flutuantes foram recuperados
floating-ip is.floating-ip.floating-ip.attach O IP flutuante foi anexado a um recurso
floating-ip is.floating-ip.floating-ip.detach O IP flutuante foi removido de um recurso

Eventos de log de fluxo

A tabela a seguir lista as ações que estão relacionadas aos logs de fluxo e à geração de eventos.

Ações que geram eventos para coletores de registro de fluxo
Recurso Ação Descrição
flow-log-collector is.flow-log-collector.flow-log-collector.create O coletor do log de fluxo foi criado
flow-log-collector is.flow-log-collector.flow-log-collector.delete O coletor do log de fluxo foi excluído
flow-log-collector is.flow-log-collector.flow-log-collector.read O coletor de log de fluxo foi lido
flow-log-collector is.flow-log-collector.flow-log-collector.update O coletor do log de fluxo foi atualizado

Eventos de balanceador de carga

A tabela a seguir lista as ações que estão relacionadas a balanceadores de carga e à geração de eventos.

Ações que geram eventos para balanceadores de carga
Recurso Ação Descrição
Balanceador de carga is.load-balancer.load-balancer.create O balanceador de carga foi criado
Balanceador de carga is.load-balancer.load-balancer.update O balanceador de carga foi atualizado
Balanceador de carga is.load-balancer.load-balancer.delete O balanceador de carga foi excluído
Balanceador de carga is.load-balancer.load-balancer.read O balanceador de carga foi lido
Listener do is.load-balancer.load-balancer-listener.create O listener foi criado
Listener do is.load-balancer.load-balancer-listener.update O listener foi atualizado
Listener do is.load-balancer.load-balancer-listener.delete O listener foi excluído
Listener do is.load-balancer.load-balancer-listener.read O listener foi lido
Conjunto is.load-balancer.load-balancer-pool.create O conjunto foi criado
Conjunto is.load-balancer.load-balancer-pool.update O conjunto foi atualizado
Conjunto is.load-balancer.load-balancer-pool.delete O conjunto foi excluído
Conjunto is.load-balancer.load-balancer-pool.read O conjunto foi lido
Membro is.load-balancer.load-balancer-pool-member.create O membro foi criado
Membro is.load-balancer.load-balancer-pool-member.update O membro foi atualizado
Membro is.load-balancer.load-balancer-pool-member.delete O membro foi excluído
Membro is.load-balancer.load-balancer-pool-member.read O membro foi lido
Política is.load-balancer.load-balancer-listener-policy.create A política foi criada
Política is.load-balancer.load-balancer-listener-policy.update A política foi atualizada
Política is.load-balancer.load-balancer-listener-policy.delete A política foi excluída
Política is.load-balancer.load-balancer-listener-policy.read A política foi lida
Regra is.load-balancer.load-balancer-listener-policy-rule.create A regra foi criada
Regra is.load-balancer.load-balancer-listener-policy-rule.update A regra foi atualizada
Regra is.load-balancer.load-balancer-listener-policy-rule.delete A regra foi excluída
Regra is.load-balancer.load-balancer-listener-policy-rule.read A regra foi lida

Eventos de serviço do Caminho privado

Ações que geram eventos para serviços de caminho privado
Recurso Ação Descrição
caminho privado-serviço-gateway is.private-path-service-gateway.private-path-service-gateway.read Um ou mais gateway de serviço de Caminho Privado foi recuperado
caminho privado-serviço-gateway is.private-path-service-gateway.private-path-service-gateway.list O gateway de serviço de Caminho privado foi listado
caminho privado-serviço-gateway is.private-path-service-gateway.private-path-service-gateway.update O gateway de serviço do Caminho Privado foi atualizado
caminho privado-serviço-gateway is.private-path-service-gateway.private-path-service-gateway.create /n is.private-path-service-gateway.load-balancer.attach /n is.load-balancer.private-path-service-gateway.attach O gateway de serviço do Caminho Privado foi criado
caminho privado-serviço-gateway is.private-path-service-gateway.private-path-service-gateway.delete /n is.private-path-service-gateway.load-balancer.detach /n is.load-balancer.private-path-service-gateway.detach O gateway de serviço do Private Path foi excluído
caminho privado-serviço-gateway is.private-path-service-gateway.private-path-service-gateway.publish O gateway de serviço de Caminho privado foi publicado
caminho privado-serviço-gateway is.private-path-service-gateway.load-balancer.detach /n ' is.is.load-balancer.private-path-service-gateway.detach O balanceador de carga do gateway de serviço de Caminho privado foi excluído
caminho privado-serviço-gateway is.private-path-service-gateway.load-balancer.attach /n is.load-balancer.private-path-service-gateway.attach O balanceador de carga do gateway de serviço de Caminho Privado foi conectado
caminho privado-serviço-gateway is.private-path-service-gateway.private-path-service-gateway.revoke-account /n is.private-path-service-gateway.endpoint-gateway-binding.deny A conta do gateway de serviço do Caminho Privado foi revogada
caminho privado-serviço-gateway is.private-path-service-gateway.endpoint-gateway-binding.read A solicitação de conexão do consumidor do serviço de Caminho Privado foi recuperada
caminho privado-serviço-gateway is.private-path-service-gateway.endpoint-gateway-binding.list As solicitações de conexão do consumidor do gateway de serviço de caminho privado foram listadas
caminho privado-serviço-gateway is.private-path-service-gateway.endpoint-gateway-binding.permit A solicitação de conexão do consumidor do gateway de serviço de Caminho Privado foi permitida
caminho privado-serviço-gateway is.private-path-service-gateway.endpoint-gateway-binding.deny A solicitação de conexão do consumidor do gateway de serviço do Caminho privado foi negada
caminho privado-serviço-gateway is.private-path-service-gateway.endpoint-gateway-binding.create A conexão do consumidor do gateway de serviço do caminho privado foi criada
caminho privado-serviço-gateway is.private-path-service-gateway.endpoint-gateway-binding.read A solicitação de conexão do consumidor do serviço de Caminho Privado foi recuperada
caminho privado-serviço-gateway is.private-path-service-gateway.endpoint-gateway-binding.delete A conexão do consumidor do gateway do serviço Private Path foi excluída
caminho privado-serviço-gateway is.private-path-service-gateway.account-policy.read A política de conta do gateway do serviço Private Path foi recuperada
caminho privado-serviço-gateway is.private-path-service-gateway.account-policy.list A política de conta do gateway do serviço Private Path foi listada
caminho privado-serviço-gateway is.private-path-service-gateway.account-policy.create A política de conta do gateway de serviço Private Path foi criada
caminho privado-serviço-gateway is.private-path-service-gateway.account-policy.delete A política de conta do gateway do serviço Private Path foi excluída
caminho privado-serviço-gateway is.private-path-service-gateway.account-policy.update A política de conta do gateway de serviço Private Path foi atualizada

Eventos de gateway público

Ações que geram eventos para o Public Gateway
Recurso Ação Descrição
public-gateway is.public-gateway.public-gateway.create O gateway público foi criado
public-gateway is.public-gateway.public-gateway.update O gateway público foi atualizado
public-gateway is.public-gateway.public-gateway.delete O gateway público foi excluído
public-gateway is.public-gateway.public-gateway.read Um ou mais gateways públicos foram recuperados

Reservas

Resumo dos eventos de AT do site is.reservation:

Ações que geram eventos Reservas
Recurso Ação Descrição
is.reservation.reservation.create Instância reservada para VPC: criar reserva <res-name>
is.reservation.reservation.activate Instância reservada para VPC: ativar reserva <res-name>
is.reservation.reservation.activate Instância reservada para VPC: reserva <res-name> active
is.reservation.reservation.expire Instância reservada para VPC: expire reservation <res-name>
is.reservation.reservation.expire Instância reservada para VPC: reserva <res-name> expirou
is.reservation.reservation.delete Instância reservada para VPC: delete reservation <res-name>
is.reservation.reservation.delete Instância reservada para VPC: reserva <res-name>
is.reservation.reservation.update Instância reservada para VPC: atualizar reserva <res-name>
is.reservation.reservation.update Instância reservada para VPC: reserva <res-name> atualizada
is.reservation.reservation.read Instância reservada para VPC: ler reserva <res-name>
is.reservation.reservation.list Instância reservada para VPC: list reservation
is.reservation.reservation.attach Instância reservada para VPC: anexar reserva <res-name>
is.reservation.reservation.attach Instância reservada para VPC: anexar reserva <res-name>
is.reservation.reservation.attach Instância reservada para VPC: reservation <res-name> attached
is.reservation.reservation.detach Instância reservada para VPC: desanexar reserva <res-name>
is.reservation.reservation.detach Instância reservada para VPC: reservation <res-name> detached

Resumo de novos eventos AT is.instance:

Ações que geram eventos Reservas
Recurso Ação Descrição
is.instance.instance.attach Virtual Server for VPC: instância de conexão <ins-name>.
is.instance.instance.attach Virtual Server for VPC: instância de conexão <ins-name>.
is.instance.instance.attach Virtual Server for VPC: instância <ins-name> conectada
is.instance.instance.detach Virtual Server for VPC: instância de remoção <ins-name>
is.instance.instance.detach Virtual Server for VPC: instância <ins-name> removida

IPs reservados

Ações que geram eventos Endereços IP reservados
Recurso Ação Descrição
gateway do terminal is.endpoint-gateway.endpoint-gateway.create is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.security-group.security-group.attach O gateway do terminal foi criado
gateway do terminal is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete O IP reservado foi desvinculado de um gateway do terminal
gateway do terminal is.subnet.reserved-ip.read O IP reservado ligado a um gateway do terminal foi recuperado
gateway do terminal is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach O IP reservado foi ligado a um gateway do terminal
gateway do terminal is.endpoint-gateway.endpoint-gateway.delete is.subnet.reserved-ip.detach is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.delete is.security-group.security-group.detach O gateway do terminal foi excluído
instância is.instance.instance.create is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.instance.network-interface.attach A instância foi criada
instância is.instance.instance.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach A instância foi excluída
instância is.instance.network-interface.create is.subnet.reserved-ip.create is.instance.network-interface.attach is.subnet.reserved-ip.attach A interface de rede foi criada em uma instância.
instância is.instance.network-interface.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach A interface de rede foi excluída
instância is.subnet.reserved-ip.read Os IPs reservados ligados a uma interface de rede foram listados
instância is.subnet.reserved-ip.read O IP reservado ligado foi recuperado
sub-rede is.subnet.reserved-ip.read Os IPs reservados em uma sub-rede foram listados
sub-rede is.subnet.reserved-ip.create is.subnet.subnet.update is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach IP em uma sub-rede foi reservado
sub-rede is.subnet.subnet.update is.subnet.reserved-ip.delete O IP reservado foi liberado
sub-rede is.subnet.reserved-ip.read O IP reservado foi recuperado
sub-rede is.subnet.reserved-ip.update O IP reservado foi atualizado

Eventos da tabela de roteamento

A tabela a seguir lista as ações que estão relacionadas a tabelas de roteamento de VPC e rotas.

A partir de 30 de setembro de 2024, as tabelas de roteamento VPC suportam marcação, o que exige que as tabelas de roteamento sejam identificadas por um CRN (Cloud Resource Name). Para obter atualizações de eventos de AT devido a esse recurso, consulte Alterações de eventos de rastreamento de atividades para tabelas de roteamento.

Ações que geram eventos para tabelas de roteamento e rotas da VPC
Recurso Ação Descrição
tabela de roteamento is.vpc.routing-table.create A tabela de roteamento foi criada
tabela de roteamento is.vpc.routing-table.read A tabela de roteamento foi recuperada (obter e listar)
tabela de roteamento is.vpc.routing-table.update A tabela de roteamento foi atualizada
tabela de roteamento is.vpc.routing-table.delete A tabela de roteamento foi excluída
rota is.vpc.routing-table_route.create A rota da tabela de roteamento foi criada
rota is.vpc.routing-table_route.update A rota da tabela de roteamento foi atualizada
rota is.vpc.routing-table_route.delete A rota da tabela de roteamento foi excluída
rota is.vpc.routing-table_route.read A rota da tabela de roteamento foi recuperada (obter e listar)
sub-rede is.subnet.routing-table.read As sub-redes anexadas a uma tabela de roteamento foram recuperadas
sub-rede is.subnet.routing-table.attach A tabela de roteamento foi anexada a uma sub-rede

Eventos de grupo de segurança

Ações que geram eventos para o Security Group
Recurso Ação Descrição
grupo de segurança is.security-group.security-group.create O grupo de segurança foi criado
grupo de segurança is.security-group.security-group.delete O grupo de segurança foi excluído
grupo de segurança is.security-group.security-group.update O grupo de segurança foi atualizado
grupo de segurança is.security-group.security-group.read Um ou mais grupos de segurança foram recuperados
grupo de segurança is.security-group.security-group-rule.create A regra foi incluída no grupo de segurança
grupo de segurança is.security-group.security-group-rule.delete A regra foi removida do grupo de segurança
grupo de segurança is.security-group.security-group-rule.update A regra do grupo de segurança foi atualizada
grupo de segurança is.security-group.security-group-rule.read Uma ou mais regras do grupo de segurança foram recuperadas
grupo de segurança is.security-group.security-group-interface.attach A interface foi anexada ao grupo de segurança
grupo de segurança is.security-group.security-group-interface.detach A interface foi removida do grupo de segurança
grupo de segurança is.security-group.security-group-interface.read Uma ou mais interfaces de grupo de segurança foram recuperadas

Eventos de sub-rede

Ações que geram eventos para a sub-rede
Recurso Ação Descrição
sub-rede is.subnet.subnet.create A sub-rede foi criada
sub-rede is.subnet.subnet.update A sub-rede foi atualizada
sub-rede is.subnet.subnet.delete A sub-rede foi excluída
sub-rede is.subnet.subnet.read Uma ou mais sub-redes foram recuperadas
sub-rede is.subnet.network-acl.update A ACL de rede da sub-rede foi substituída
sub-rede is.subnet.public-gateway.attach O gateway público foi anexado à sub-rede
sub-rede is.subnet.public-gateway.detach O gateway público foi desanexado da sub-rede
sub-rede is.subnet.public-gateway.read Um anexo de gateway público de sub-rede foi recuperado

Eventos da interface de rede virtual

A tabela a seguir lista as ações relacionadas às interfaces de rede virtuais e à geração de eventos.

Ações que geram eventos para interfaces de rede virtual
Recurso Ação Descrição
interface de rede virtual is.virtual-network-interface.virtual-network-interface.list A interface de rede virtual foi listada
interface de rede virtual is.virtual-network-interface.virtual-network-interface.read Uma interface de rede virtual foi recuperada
interface de rede virtual is.virtual-network-interface.virtual-network-interface.create A interface de rede virtual foi criada. Para determinar se o VNI foi criado com a filtragem de estado de protocolo ativada, consulte Análise de eventos.
interface de rede virtual is.virtual-network-interface.virtual-network-interface.attach A interface de rede virtual foi anexada
interface de rede virtual is.virtual-network-interface.virtual-network-interface.detach A interface de rede virtual foi desconectada
interface de rede virtual is.virtual-network-interface.virtual-network-interface.update A interface de rede virtual foi atualizada. É possível usar para alterar o modo de filtragem de estado do protocolo Para obter valores de modo, consulte Análise de eventos.
interface de rede virtual is.virtual-network-interface.virtual-network-interface.delete A interface de rede virtual foi excluída

Eventos de recurso de destino da interface de rede virtual

A tabela a seguir lista as ações que estão relacionadas aos recursos de destino de interfaces de rede virtuais e a geração de eventos

Ações que geram eventos para alvos de interfaces de rede virtual
Recurso Ação Descrição
interface de rede virtual is.bare-metal-server.network-attachment.attach Interface de rede virtual foi conectada a um servidor bare metal
interface de rede virtual is.bare-metal-server.network-attachment.detach A interface de rede virtual foi removida de um servidor bare metal
interface de rede virtual is.share.mount-target.attach A interface de rede virtual foi anexada a um destino de montagem de compartilhamento de arquivo
interface de rede virtual is.share.mount-target.detach A interface de rede virtual foi separada de um destino de montagem de compartilhamento de arquivo
interface de rede virtual is.instance.network-attachment.attach A interface de rede virtual foi conectada a uma instância de servidor virtual
interface de rede virtual is.instance.network-attachment.detach A interface de rede virtual foi removida de uma instância de servidor virtual

Eventos de terminal privado virtual

A tabela a seguir lista as ações que estão relacionadas aos terminais privados virtuais e à geração de eventos.

Ações que geram eventos para pontos de extremidade privados virtuais
Recurso Ação Descrição
gateway do terminal is.endpoint-gateway.endpoint-gateway.create O gateway do terminal foi criado
gateway do terminal is.endpoint-gateway.endpoint-gateway.delete O gateway do terminal foi excluído
gateway do terminal is.endpoint-gateway.endpoint-gateway.update O gateway do terminal foi atualizado

Eventos de VPC

Ações que geram eventos para a VPC
Recurso Ação Descrição
vpc is.vpc.vpc.create A VPC foi criada
vpc is.vpc.vpc.update A VPC foi atualizada
vpc is.vpc.vpc.delete A VPC foi excluída
vpc is.vpc.vpc.read Uma ou mais VPCs foram recuperadas
vpc is.vpc.address-prefix.create O prefixo de endereço foi incluído na VPC
vpc is.vpc.address-prefix.update O prefixo de endereço da VPC foi atualizado
vpc is.vpc.address-prefix.delete O prefixo de endereço foi removido da VPC
vpc is.vpc.address-prefix.read Um ou mais prefixos de endereço foram recuperados
vpc is.vpc.vpc-route.create A rota foi incluída na VPC
vpc is.vpc.vpc-route.update A rota da VPC foi atualizada
vpc is.vpc.vpc-route.delete A rota foi removida da VPC

Eventos de gateway VPN

A tabela a seguir lista as ações relacionadas aos gateways VPN de site para site e à geração de eventos.

Ações que geram eventos para gateways VPN de site para site
Recurso Ação Descrição
vpn is.vpn.vpn-gateway.create O gateway VPN foi criado
vpn is.vpn.vpn-gateway.delete O gateway VPN foi excluído
vpn is.vpn.vpn-gateway.update O gateway VPN foi atualizado
vpn is.vpn.vpn-gateway.read O gateway VPN foi recuperado
vpn is.vpn.vpn-gateway.list Os gateways VPN foram listados
vpn is.vpn.vpn-connection.create A conexão VPN foi criada no gateway VPN
vpn is.vpn.vpn-connection.delete A conexão VPN foi excluída do gateway VPN
vpn is.vpn.vpn-connection.update A conexão VPN foi atualizada no gateway VPN
vpn is.vpn.vpn-connection.read A conexão VPN foi recuperada do gateway VPN
vpn is.vpn.vpn-connection.list As conexões de gateway VPN foram listadas
vpn is.vpn.vpn-connection_local-cidr.create A sub-rede local foi criada na conexão de gateway VPN
vpn is.vpn.vpn-connection_local-cidr.delete A sub-rede local foi excluída da conexão de gateway VPN
vpn is.vpn.vpn-connection_local-cidr.read A sub-rede local foi recuperada da conexão de gateway VPN
vpn is.vpn.vpn-connection_local-cidr.list As sub-redes locais foram listadas na conexão de gateway VPN
vpn is.vpn.vpn-connection_peer-cidr.create A sub-rede de mesmo nível foi criada na conexão de gateway VPN
vpn is.vpn.vpn-connection_peer-cidr.delete A sub-rede de mesmo nível foi excluída da conexão de gateway VPN
vpn is.vpn.vpn-connection_peer-cidr.read A sub-rede de mesmo nível foi recuperada da conexão de gateway VPN
vpn is.vpn.vpn-connection_peer-cidr.list As sub-redes de mesmo nível foram listadas na conexão de gateway VPN
vpn is.vpn.ike-policy.create A política IKE foi criada
vpn is.vpn.ike-policy.delete A política IKE foi excluída
vpn is.vpn.ike-policy.update A política IKE foi atualizada
vpn is.vpn.ike-policy.read A política IKE foi recuperada
vpn is.vpn.ike-policy.list As políticas IKE foram listadas
vpn is.vpn.ipsec-policy.create A política IPsec foi criada
vpn is.vpn.ipsec-policy.delete A política IPsec foi excluída
vpn is.vpn.ipsec-policy.update A política IPsec foi atualizada
vpn is.vpn.ipsec-policy.read A política IPsec foi recuperada
vpn is.vpn.ipsec-policy.list As políticas IPsec foram listadas

Eventos do servidor VPN

A tabela a seguir lista as ações relacionadas aos servidores VPN de site para site e à geração de eventos.

Ações que geram eventos para servidores VPN de cliente para site
Recurso Ação Descrição
vpn is.vpn-server.vpn-server.create O servidor VPN foi criado
vpn is.vpn-server.vpn-server.delete O servidor VPN foi excluído
vpn is.vpn-server.vpn-server.update O servidor VPN foi atualizado
vpn is.vpn-server.vpn-server.read O servidor VPN foi recuperado
vpn is.vpn-server.vpn-server.list Os servidores VPN foram listados
vpn is.vpn-server.vpn-server-configuration.read A configuração do servidor VPN foi transferida por download
vpn is.vpn-server.vpn-server-client.create O cliente VPN estava conectado a um servidor VPN
vpn is.vpn-server.vpn-server-client.delete O cliente VPN foi desconectado e excluído de um servidor VPN
vpn is.vpn-server.vpn-server-client.read O cliente VPN foi recuperado de um servidor VPN
vpn is.vpn-server.vpn-server-client.list Os clientes de servidor VPN foram listados
vpn is.vpn-server.vpn-server-client.disconnect O cliente VPN foi desconectado de um servidor VPN e excluído de acordo com a política de exclusão automática do servidor VPN
vpn is.vpn-server.vpn-server-route.create A rota do servidor VPN foi criada
vpn is.vpn-server.vpn-server-route.delete A rota do servidor VPN foi excluída
vpn is.vpn-server.vpn-server-route.update A rota do servidor VPN foi atualizada
vpn is.vpn-server.vpn-server-route.read A rota do servidor VPN foi recuperada
vpn is.vpn-server.vpn-server-route.list As rotas do servidor VPN foram listadas

No modo de autenticação de certificado de cliente ou certificado de cliente e no modo de autenticação de ID do usuário / senha, a falha de autenticação devido a um certificado de cliente inválido não gerará um evento de rastreamento de atividade

Recursos de cálculo

As tabelas a seguir listam as ações que estão relacionadas aos recursos de cálculo e à geração de eventos.

Eventos de instância

Ações que geram eventos para a Instância
Recurso Ação Descrição
instância is.instance.instance.create
  • A instância foi criada
  • Inclui o estado do parâmetro allow_ip_spoofing, que desativa as verificações de origem/destino para interfaces de rede que são criadas no servidor virtual. Quando configurado para false, o spoofing de IP não é permitido na interface.
instância is.instance.instance.delete A instância foi excluída
instância is.instance.instance.update A instância foi atualizada
instância is.instance.instance.read Uma ou mais instâncias foram recuperadas
instância is.instance.action.create A ação de instância foi criada
instância is.instance.action.delete A ação de instância pendente foi excluída
instância is.instance.instance.start A instância foi iniciada
instância is.instance.instance.stop A instância foi interrompida
instância is.instance.console-access-token.create Um token de acesso ao console foi criado
instância is.instance.console.read A conexão com o console foi recuperada
instância is.instance.instance.volume-stop A instância foi interrompida porque um volume foi suspenso quando sua chave de criptografia foi excluída
instância is.instance.instance-template.create O modelo de instância foi criado..
instância is.instance.instance-template.delete O modelo de instância foi excluído..
instância is.instance.instance-template.update Modelo de instância foi atualizado
instância is.instance.instance-template.read Modelo de instância foi recuperado
instância is.instance.network-interface.attach O IP flutuante foi associado à interface de rede da instância
instância is.instance.network-interface.detach O IP flutuante foi desassociado da interface de rede da instância
instância is.instance.volume-attachment.create O anexo do volume da instância foi criado
instância is.instance.volume-attachment.delete O anexo do volume da instância foi excluído
instância is.instance.volume-attachment.update O anexo do volume da instância foi atualizado
instância is.instance.volume-attachment.read Um ou mais anexos de volume de instância foram recuperados
instância is.instance.network-interface.create
  • A interface de rede da instância foi criada (a instância foi anexada a uma sub-rede)
  • Inclui o estado do parâmetro allow_ip_spoofing, que desativa as verificações de origem/destino para interfaces de rede que são criadas no servidor virtual. Quando configurado para false, o spoofing de IP não é permitido na interface.
instância is.instance.network-interface.update
  • A interface de rede da instância foi atualizada (a instância foi anexada a uma sub-rede)
  • Inclui o estado do parâmetro allow_ip_spoofing, que desativa as verificações de origem/destino para interfaces de rede que são criadas no servidor virtual. Quando configurado para false, o spoofing de IP não é permitido na interface.
instância is.instance.network-interface.delete A interface de rede da instância foi excluída (A instância foi removida de uma sub-rede)
instância is.instance.network-interface.read Uma ou mais interfaces de rede de instância foram recuperadas
instância is.instance.network-attachment.create Foi criada uma conexão de rede para a instância
instância is.instance.network-attachment.delete A conexão de rede da instância foi excluída
instância is.instance.network-attachment.attach Conexão de rede da instância foi anexada a um recurso
instância is.instance.network-attachment.detach A conexão de rede da instância foi removida de um recurso
instância is.instance.network-attachment.read Foi detectada uma ou mais conexões de rede
instância is.instance.network-attachment.update A conexão da instância à rede foi atualizada
instância is.instance.disk.read Um ou mais discos de armazenamento de instância foram recuperados
instância is.instance.disk.update O nome do disco de armazenamento de instância foi atualizado
instância is.instance.disk.wipe O disco de armazenamento de instância foi limpo
instância is.instance.gpu.wipe A memória foi limpa na GPU para a instância

Eventos do serviço de metadados

Os eventos do serviço de metadados estão passando por alterações e não devem ser utilizados para automação. No entanto, eles são úteis para fins de auditoria.

Ações que geram eventos para o serviço de metadados
Recurso Ação Descrição
Metadados is.metadata.jwt-token.create Um token de identidade da instância foi criado para acessar o serviço de metadados
Metadados is.metadata.computeresource-token.request Sincroniza o serviço de metadados e os eventos de rastreamento de atividades do IAM quando o token de identidade da instância solicitado é criado.
Metadados is.metadata.instance.initialization As informações de inicialização foram recuperadas para a instância de chamada
Metadados is.metadata.instance.read As informações de metadados foram recuperadas para a instância de chamada
Metadados is.metadata.instance-key.get Uma chave SSH pública foi recuperada para a instância de chamada
Metadados is.metadata.instance-key.list As chaves SSH públicas foram listadas para a instância de chamada
Metadados is.metadata.instance-network-interface.get As informações de interface de rede foram recuperadas para a instância de chamada
Metadados is.metadata.instance-network-interface.list As interfaces de rede foram listadas para a instância de chamada
Metadados is.metadata.instance-placement-group.get As informações do grupo de posicionamento foram recuperadas para a instância de chamada
Metadados is.metadata.instance-placement-group.list As informações do grupo de posicionamento foram listadas para a instância de chamada
Metadados is.metadata.instance-software-attachment.list Os anexos de software foram listados para a instância de chamada
Metadados is.metadata.instance-software-attachment.read Foi recuperado um anexo de software para a instância de chamada
Metadados is.metadata.instance-volume-attachment.get Um anexo de volume foi recuperado para a instância de chamada
Metadados is.metadata.instance-volume-attachment.list Os anexos de volume foram listados para a instância de chamada

Eventos do servidor bare metal

Alguns campos dos eventos “ Bare Metal Servers for VPC ” do AT sofrem alterações entre as versões Beta e “Disponibilidade Limitada” (LA). Para obter mais informações, consulte Analisando eventos.

Ações que geram eventos para o Bare Metal Server
Recurso Ação Descrição
Bare Metal Server is.bare-metal-server.bare-metal-server.read Um ou mais servidores bare metal foram recuperados
Bare Metal Server is.bare-metal-server.bare-metal-server.create O servidor bare metal foi criado
Bare Metal Server is.bare-metal-server.bare-metal-server.update O servidor bare metal foi atualizado
Bare Metal Server is.bare-metal-server.bare-metal-server.delete O servidor bare metal foi excluído
Bare Metal Server is.bare-metal-server.bare-metal-server.restart O servidor bare metal foi reiniciado
Bare Metal Server is.bare-metal-server.bare-metal-server.start O servidor bare metal foi iniciado
Bare Metal Server is.bare-metal-server.bare-metal-server.stop O servidor bare metal foi interrompido
Bare Metal Server is.bare-metal-server.console.read A conexão do console do servidor bare metal foi recuperada
Bare Metal Server is.bare-metal-server.console-access-token.create O token de acesso ao console do servidor bare metal foi criado
Bare Metal Server is.bare-metal-server.disk.read Um ou mais discos em um servidor bare metal foram recuperados
Bare Metal Server is.bare-metal-server.disk.update O disco em um servidor bare metal foi atualizado
Bare Metal Server is.bare-metal-server.initialization.read Os dados de inicialização do servidor bare metal foram recuperados
Bare Metal Server is.bare-metal-server.network-interface.read Uma ou mais interfaces de rede em um servidor bare metal foram recuperadas
Bare Metal Server is.bare-metal-server.network-interface.create A interface de rede foi criada em um servidor bare metal
Bare Metal Server is.bare-metal-server.network-interface.update A interface de rede foi atualizada em um servidor bare metal
Bare Metal Server is.bare-metal-server.network-interface.delete A interface de rede foi excluída em um servidor bare metal
Bare Metal Server is.bare-metal-server.network-interface-floating-ip.read Um ou mais IPs flutuantes associados a uma interface de rede foram recuperados
Bare Metal Server is.bare-metal-server.network-interface-floating-ip.attach O IP flutuante foi associado a uma interface de rede
Bare Metal Server is.bare-metal-server.network-interface-floating-ip.detach O IP flutuante foi desassociado de uma interface de rede
Bare Metal Server is.bare-metal-server.network-attachment.read Foi detectada uma ou mais conexões de rede em um servidor bare metal
Bare Metal Server is.bare-metal-server.network-attachment.create A conexão de rede foi criada em um servidor bare metal
Bare Metal Server is.bare-metal-server.network-attachment.update A conexão de rede em um servidor bare metal foi atualizada
Bare Metal Server is.bare-metal-server.network-attachment.delete A conexão de rede em um servidor bare metal foi excluída
Bare Metal Server is.bare-metal-server.network-attachment.attach A conexão de rede em um servidor bare metal foi conectada a um recurso
Bare Metal Server is.bare-metal-server.network-attachment.detach A conexão de rede em um servidor bare metal foi removida de um recurso
Bare Metal Server is.bare-metal-server.bare-metal-server-profile.read Um ou mais perfis de servidor bare metal foram recuperados
Bare Metal Server is.bare-metal-server.bare-metal-server-firmware.update A atualização do firmware do servidor bare metal foi concluída
Bare Metal Server is.bare-metal-server.initialization.update O servidor bare metal foi reinicializado.
Bare Metal Server is.bare-metal-server.bare-metal-server-capacity.read* A capacidade do servidor bare metal foi lida.
Bare Metal Server Metadados is.metadata.identity-token.create Foi criado um token de identidade para o servidor bare metal.
Bare Metal Server Metadados is.metadata.certificate.create O certificado de token de identidade do servidor bare metal foi criado.
Bare Metal Server Metadados is.metadata.computeresource-token.read O token de identidade do servidor bare metal foi lido.

Eventos chave

Ações que geram eventos para a Chave
Recurso Ação Descrição
Chave is.key.key.create A chave foi criada
Chave is.key.key.delete A chave foi excluída
Chave is.key.key.update A chave foi atualizada
Chave is.key.key.read Uma ou mais chaves foram recuperadas

Eventos de host dedicado

Ações que geram eventos para o Host dedicado
Recurso Ação Descrição
dedicated-host is.dedicated-host.dedicated-host.create O host dedicado foi criado
dedicated-host is.dedicated-host.dedicated-host.update O host dedicado ou o disco do host foi atualizado
dedicated-host is.dedicated-host.dedicated-host.delete O host dedicado foi excluído
dedicated-host is.dedicated-host.dedicated-host.read Um ou mais hosts dedicados ou discos do host foram recuperados

Eventos de grupo de hosts dedicados

Ações que geram eventos para o Grupo de hosts dedicados
Recurso Ação Descrição
dedicated-host-group is.dedicated-host.dedicated-host-group.create O grupo de hosts dedicados foi criado
dedicated-host-group is.dedicated-host.dedicated-host-group.update O grupo de hosts dedicados foi atualizado
dedicated-host-group is.dedicated-host.dedicated-host-group.delete O grupo de hosts dedicados foi excluído
dedicated-host-group is.dedicated-host.dedicated-host-group.read Um ou mais grupos de hosts dedicados foram recuperados

Eventos de grupo de instâncias

Ações que geram eventos para o Grupo de instâncias
Recurso Ação Descrição
instance-group is.instance-group.instance-group.create O grupo de instâncias foi criado
instance-group is.instance-group.instance-group.delete O grupo de instâncias foi excluído
instance-group is.instance-group.instance-group.update O grupo de instâncias foi atualizado
instance-group is.instance-group.instance-group.read Um ou mais grupos de instâncias foram recuperados
instance-group is.instance-group.manager.create O gerenciador de grupo de instâncias foi criado
instance-group is.instance-group.manager.delete O gerenciador de grupo de instâncias foi excluído
instance-group is.instance-group.manager.update O gerenciador de grupo de instâncias foi atualizado
instance-group is.instance-group.manager.read Um ou mais gerenciadores de grupo de instâncias foram recuperados
instance-group is.instance-group.manager_policy.create A política de grupo de instâncias foi criada
instance-group is.instance-group.manager_policy.delete A política de grupo de instâncias foi excluída
instance-group is.instance-group.manager_policy.update A política do grupo de instâncias foi atualizada
instance-group is.instance-group.manager_policy.read Uma ou mais políticas de grupo de instâncias foram recuperadas
instance-group is.instance-group.load-balancer.create O balanceador de carga de grupo de instâncias foi criado
instance-group is.instance-group.load-balancer.delete O balanceador de carga de grupo de instâncias foi excluído
instance-group is.instance-group.load-balancer.update O balanceador de carga de grupo de instâncias foi atualizado
instance-group is.instance-group.load-balancer.detach O balanceador de carga de grupo de instâncias foi desconectado
instance-group is.instance-group.load-balancer.read Um ou mais balanceadores de carga de grupo de instâncias foram recuperados
instance-group is.instance-group.membership.create A associação do grupo de instâncias foi criada
instance-group is.instance-group.membership.delete A associação do grupo de instâncias foi excluída
instance-group is.instance-group.membership.update A associação do grupo de instâncias foi atualizada
instance-group is.instance-group.membership.read A associação do grupo de instâncias foi recuperada
instance-group is.instance-group.instance.create A instância do grupo de instâncias foi criada

Recursos de imagem

A tabela a seguir lista as ações que estão relacionadas aos recursos de imagem e à geração de eventos.

Ações que geram eventos para recursos de imagem
Recurso Ação Descrição
imagem is.image.image.create A imagem foi criada
imagem is.image.image.delete A imagem foi excluída
imagem is.image.image.update A imagem foi atualizada
imagem is.image.image.read A imagem foi recuperada..
imagem is.image.image.export Imagem foi exportada
imagem is.image.image-export-job.create Tarefa de exportação de imagem foi criada
imagem is.image.image-export-job.delete A tarefa de exportação de imagem foi excluída
imagem is.image.image-export-job.update A tarefa de exportação de imagem foi atualizada
imagem is.image.image-export-job.read A tarefa de exportação de imagens foi recuperada
imagem is.image.image-export-job.list Tarefas de exportação de imagem foram listadas

Para o evento de atualização de imagem, se você estiver girando a chave raiz para uma imagem, o CRN para a chave antiga e para a nova chave permanecerá o mesmo. O ID para a nova chave que é girada é indicado no campo kmsKeyRefID da imagem.

Recursos do grupo de posicionamento

A tabela a seguir lista as ações relacionadas aos recursos do grupo de posicionamento e à geração de eventos.

Ações que geram eventos para recursos do grupo de posicionamento
Recurso Ação Descrição
placement_group is.placement-group.placement-group.create O grupo de posicionamento foi criado
placement_group is.placement-group.placement-group.delete O grupo de posicionamento foi excluído
placement_group is.placement-group.placement-group.update O grupo de posicionamento foi atualizado
instância is.instance.instance.create A instância foi criada e inclui uma referência de grupo de posicionamento
instância is.instance.instance.update A instância foi atualizada e inclui atualizações para a referência de grupo de posicionamento

Recursos de armazenamento

Eventos de armazenamento de bloco

A tabela a seguir lista as ações que estão relacionadas a recursos de volume e à geração de eventos.

Ações que geram eventos para recursos de armazenamento de bloco
Recurso Ação Descrição
volume is.volume.volume.create O volume foi criado
volume is.volume.volume.update O volume foi atualizado
volume is.volume.volume.delete O volume foi excluído
volume is.volume.volume.read Um ou mais volumes foram recuperados
volume is.volume.volume.operate O ID do volume foi especificado

Um evento não conterá um nome de volume se nenhuma informação estiver disponível no momento do evento. Por exemplo, quando você faz uma solicitação para criar um volume, mas não fornece um nome para ele, essa informação não está disponível e não aparece na descrição do evento.

Eventos de instantâneos de armazenamento em bloco

A tabela a seguir lista as ações que estão relacionadas aos recursos de capturas instantâneas e à geração de eventos.

Ações que geram eventos para recursos de captura instantânea
Recurso Ação Descrição
snapshot is.snapshot.snapshot.create Processo de criação de captura instantânea iniciado
snapshot is.snapshot.snapshot.capture Os dados do volume foram capturados
snapshot is.snapshot.snapshot.update A captura instantânea foi atualizada
snapshot is.snapshot.snapshot.delete O instantâneo foi excluído
snapshot is.snapshot.snapshot.read Uma ou mais capturas instantâneas foram recuperadas
snapshot is.snapshot.snapshot.restore O volume foi restaurado por meio de uma captura instantânea
snapshot is.snapshot.snapshot.operate O ID da captura instantânea de origem foi especificado

Eventos do grupo de consistências

A tabela a seguir lista as ações relacionadas aos recursos do grupo de consistência de instantâneos e à geração de eventos.

Ações que geram eventos para recursos de grupos de consistência de snapshot
Recurso Ação Descrição
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.create O Snapshot-consistency-group foi criado
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.update O Snapshot-consistency-group foi atualizado
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.delete O Snapshot-consistency-group foi excluído
snapshot-consistency-group is.snapshot-consistency-group.snapshot-consistency-group.read Um ou mais grupos de consistência de instantâneos foram recuperados

Eventos de armazenamento de arquivos

A tabela a seguir lista as ações que estão relacionadas a recursos de compartilhamento de arquivos e a geração de eventos.

Ações que geram eventos para recursos de armazenamento de arquivos
Recurso Ação Descrição
shares is.share.share.create O compartilhamento de arquivos foi criado
shares is.share.share.read Um ou mais compartilhamentos de arquivos foram recuperados
shares is.share.share.update O compartilhamento de arquivos foi atualizado
shares is.share.share.delete O compartilhamento de arquivos foi excluído
shares is.share.share.schedule.modification O planejamento de réplica foi modificado
shares is.share.replica.read O compartilhamento de réplica foi lido
shares is.share.source.read O compartilhamento de origem foi lido
shares is.share.source.update Origem de compartilhamento atualizada
shares is.share.share.init Status de inicialização de replicação
shares is.share.share.failover Status de failover de replicação
shares is.share.share.split Status de Divisão de replicação
shares is.share.accessor-binding.create A ligação de compartilhamento de arquivo com o compartilhamento do acessador foi criada
shares is.share.accessor-binding.delete Exclusão de vinculação de compartilhamento de arquivos.
shares is.share.accessor-binding.list Foi recuperada uma lista de todos os vínculos de um compartilhamento de arquivos.
shares is.share.accessor-binding.read Uma ligação de compartilhamento para um compartilhamento de arquivo foi recuperada
share mount targets is.share.mount-target.create O destino de montagem para um compartilhamento de arquivos foi criado
share mount targets is.share.mount-target.read Foi recuperado um destino de montagem para um compartilhamento de arquivos
share mount targets is.share.mount-target.list Foi recuperada uma lista de todos os alvos de montagem para um compartilhamento de arquivos
share mount targets is.share.mount-target.update O destino de montagem para um compartilhamento de arquivos foi modificado
share mount targets is.share.mount-target.delete O destino de montagem para um compartilhamento de arquivos foi excluído

Eventos de instantâneos de armazenamento de arquivos

Ações que geram eventos para recursos de snapshots de compartilhamento de arquivos
Recurso Ação Descrição
share/snapshot is.share.snapshot.create A criação de instantâneos de um compartilhamento de arquivos está pendente.
share/snapshot is.share.snapshot.create Foi criado um instantâneo de um compartilhamento de arquivos.
share/snapshot is.share.snapshot.create Falha na criação do instantâneo de um compartilhamento de arquivos.
share/snapshot is.share.snapshot.read Um instantâneo de um compartilhamento de arquivos foi recuperado.
share/snapshot is.share.snapshot.list Foi recuperada uma lista de todos os instantâneos de um compartilhamento de arquivos.
share/snapshot is.share.snapshot.update Um instantâneo de um compartilhamento de arquivos foi modificado.
share/snapshot is.share.snapshot.delete A exclusão de um instantâneo de um compartilhamento de arquivos está pendente.
share/snapshot is.share.snapshot.delete Um instantâneo de um compartilhamento de arquivos foi excluído.
share/snapshot is.share.snapshot.delete Falha na exclusão de um instantâneo de um compartilhamento de arquivos.

Eventos de serviço de backup

A tabela a seguir lista as ações relacionadas aos recursos do serviço de backup do VPC e à geração de eventos.

Ações que geram eventos para os recursos do serviço VPC Backup
Recurso Ação Descrição
backup-policy is.backup-policy.backup-policy.create A política de backup foi criada
backup-policy is.backup-policy.backup-policy.update A política de backup foi atualizada
backup-policy is.backup-policy.backup-policy.delete A política de backup foi excluída
backup-policy is.backup-policy.backup-policy.list Uma ou mais políticas de backup foram recuperadas
backup-policy is.backup-policy.backup-policy.read A política de backup foi recuperada
backup-policy is.backup-policy.backup-plan.create O plano de backup foi criado
backup-policy is.backup-policy.backup-plan.delete O plano de backup foi excluído
backup-policy is.backup-policy.backup-plan.read Um ou mais planos de backup foram recuperados
backup-policy is.backup-policy.backup-job.read Uma ou mais tarefas de backup foram recuperadas
backup-policy is.backup-policy.backup-policy-job.create Esse evento será acionado se uma política de backup de nível Corporativo falhar ao criar backups em uma ou mais contas-filhas devido a autorizações de serviço para serviço ausentes

Visualizando eventos

Os eventos de auditoria gerados pelos recursos da VPC são encaminhados automaticamente para a instância do serviço IBM Cloud Activity Tracker Event Routing disponível na mesma localidade. O serviço pode rotear os eventos para um local de armazenamento de destino definido por você. O alvo pode ser um alvo IBM Cloud Object Storage, um alvo IBM Cloud Logs ou um alvo IBM® Event Streams for IBM Cloud®. Para obter mais informações, consulte Introdução ao IBM Cloud Activity Tracker Event Routing.

Você pode usarIBM Cloud Logs para visualizar e alertar sobre eventos gerados em sua conta e roteados porIBM Cloud Activity Tracker Event Routing para umIBM Cloud Logs instância. Para obter informações sobre como acessar a interface do usuário IBM Cloud Logs, consulte Navegando na interface do usuário na documentação IBM Cloud Logs.

Analisando eventos

Consulte as informações a seguir quando você estiver analisando eventos:

  • IBM Cloud Activity Tracker Event Routing As ações estão definidas como “ read ” tanto para as chamadas GET quanto para as LIST; por exemplo, is.instance.instance.read. No entanto, para as chamadas LIST, o campo target.name é definido como *``, enquanto que, para as chamadas GET, ele é definido como o nome do recurso.

  • Para determinar se uma interface de rede virtual foi criada com o recurso de filtragem de estado de protocolo, procure o campo protocol_state_filtering_mode nos eventos AT is.virtual-network-interface.virtual-network-interface.create ou is.virtual-network-interface.virtual-network-interface.update. Os valores são os seguintes:

    • 0 configura o modo para Auto, que ativa ou desativa a filtragem com base no tipo de recurso de destino de sua VNI. Se o tipo de destino for um servidor bare metal ou instância de servidor virtual Elba, a filtragem será desativada; para outras instâncias de servidor virtual ou uma montagem de compartilhamento de arquivo, a filtragem será ativada.
    • 1 ativa a filtragem de estado do protocolo
    • 2 desativa a filtragem de estado do protocolo..

    Para obter mais informações, consulte Modo de filtragem de estado do protocolo..

  • Quando um usuário aciona uma alteração na ação de uma instância, é gerado um registro de rastreamento de atividades. A ação é especificada para um dos tipos de ação válidos a seguir: start, stop e reboot.

  • O campo target contém informações sobre os recursos de nível superior, por exemplo, VPC, sub-redes e instâncias (máquina virtual). Para sub-recursos, como anexos de volume e regras de grupo de segurança, seu identificador exclusivo pode ser localizado no campo responseData.responseURI. O mapeamento para os recursos pais é refletido pelo URI.

  • Para eventos relacionados a anexos de volume, o ID do volume anexado pode ser localizado indiretamente ao obter o ID do anexo de volume no campo target.responseURI (que também contém o ID da instância) e usá-lo para consultar a API correspondente GET /instance/{instance_id}/volume-attachment/{volume-attachment-id}. O ID do volume pode ser localizado na resposta da chamada de API GET.

  • Para eventos que estão relacionados a solicitações do Load Balancer, considere as informações a seguir:

    É possível obter mais dados no campo requestData.requestPath. É possível localizar detalhes sobre um sub-recurso, como um ID do listener ou ID de regra.

    Ao criar recursos, é possível obter IDs por meio do campo responseData.responseContent.

    Para ações de atualização, o valor original não está incluído. É possível executar uma ação de leitura para obter o valor antes de executar uma atualização no recurso.

  • Os seguintes campos dos eventos AT do Bare Metal Servers for VPC sofrerão alterações entre as versões Beta e LA:

    1. O campo “ severity ” nos eventos Beta não está de acordo com a prática geral no VPC e foi corrigido na versão LA.

    2. O campo target resourceGroupID em eventos Beta não inclui o prefixo CRN. Este item foi corrigido na versão de Los Angeles.

    3. Alguns eventos Beta incluem dados da matriz. Se o array for muito grande, o evento não será registrado. No caso do LA, esses eventos exibem a contagem de elementos de uma matriz, em vez dos dados propriamente ditos.

  • Sempre que você abre um console para uma instância de servidor virtual ou um servidor bare metal, são emitidas duas chamadas de API: a primeira gera um token de acesso ao console, e a segunda utiliza o token gerado para abrir o websocket do console.

    Essa chamada de API gera dois eventos de rastreamento de atividade: is.instance.console-access-token.create e is.instance.console.read, ou is.bare-metal-server.console-access-token.create e is.bare-metal-server.console.read.

    Não é possível usar o request id para correlacionar eventos de rastreamento de atividades do console, pois cada chamada gera um request id exclusivo. Em vez disso, é possível usar o initiator id para correlacionar eventos do console que são gerados por meio de chamadas da API emitidas pelo mesmo usuário.

  • É possível localizar as informações detalhadas e os campos incluídos nos eventos requestData e responseData para Bare Metal Servers for VPC AT na documentação da API.