活動追蹤事件IBM Cloud VPC
IBM Cloud 服務,例如 IBM Cloud VPC,產生活動追蹤事件。
活動追蹤事件會報告 IBM Cloud 中改變資源狀態的活動。 活動追蹤事件也會報告某些不會變更任何狀態的活動,例如嘗試存取和更新資源。 您可以利用這些事件來調查異常活動和關鍵行動,並符合監管審計要求。
您可以使用 IBM Cloud Activity Tracker Event Routing 這個平台服務,透過設定定義活動追蹤事件傳送位置的目標和路由,將帳戶中的稽核事件路由到您選擇的目的地。 如需相關資訊,請參閱關於 IBM Cloud Activity Tracker Event Routing。
您可以使用IBM Cloud Logs對您的帳戶中產生的事件進行視覺化並發出警報IBM Cloud Activity Tracker Event Routing到一個IBM Cloud Logs實例。
產生活動追蹤事件的位置
發送活動追蹤事件的位置IBM Cloud Activity Tracker Event Routing
IBM Cloud VPC透過以下方式發送活動追蹤事件IBM Cloud Activity Tracker Event Routing在下表所示的區域中。
達拉斯 (us-south) |
華盛頓(us-east) |
蒙特婁 (ca-mon) |
多倫多(ca-tor ) |
聖保羅(br-sao ) |
|---|---|---|---|---|
| 是 | 是 | 是 | 是 | 是 |
東京 (jp-tok) |
悉尼 (au-syd) |
大阪(jp-osa ) |
金奈 - Airtel(in-che ) |
孟買 - Airtel (in-mum) |
|---|---|---|---|---|
| 是 | 是 | 是 | 是 | 是 |
法蘭克福 (eu-de) |
倫敦 (eu-gb) |
馬德里(eu-es ) |
|---|---|---|
| 是 | 是 | 是 |
查看活動追蹤事件IBM Cloud VPC
您可以使用IBM Cloud Logs對您的帳戶中產生的事件進行視覺化並發出警報IBM Cloud Activity Tracker Event Routing到一個IBM Cloud Logs實例。
發射IBM Cloud Logs從可觀察性頁面
有關啟動 IBM Cloud Logs UI 的資訊,請參閱 IBM Cloud Logs 文件中的 Launching the UI。
網路資源
下表列出與網路資源及事件產生相關的動作。
ACL 事件
| 資源 | 動作 | 說明 |
|---|---|---|
| network-acl | is.network-acl.network-acl.create | Network ACL 已建立 |
| network-acl | is.network-acl.network-acl.update | Network ACL 已更新 |
| network-acl | is.network-acl.network-acl.delete | Network ACL 已被刪除 |
| network-acl | is.network-acl.network-acl.read | 已擷取一個以上網路 ACL |
| network-acl | is.network-acl.rule.create | 已將該規則新增至 Network ACL |
| network-acl | is.network-acl.rule.update | Network ACL 規則已更新 |
| network-acl | is.network-acl.rule.delete | 該規則已從 Network ACL |
| network-acl | is.network-acl.rule.read | 已擷取一個以上網路 ACL 規則 |
叢集網路事件
| 資源 | 動作 | 說明 |
|---|---|---|
| 叢集網路 | is.cluster-network.cluster-network.create |
集群網路已創建 |
| 叢集網路 | is.cluster-network.cluster-network.delete |
叢集網路已刪除 |
| 叢集網路 | is.cluster-network.cluster-network.list |
列出叢集網絡 |
| 叢集網路 | is.cluster-network.cluster-network.read |
取得叢集網路的詳細資訊 |
| 叢集網路 | is.cluster-network.cluster-network.update |
叢集網路已更新 |
| 叢集網路 | is.cluster-network.interface.attach |
叢集網路介面已連接 |
| 叢集網路 | is.cluster-network.interface.create |
叢集網路介面已建立 |
| 叢集網路 | is.cluster-network.interface.delete |
叢集網路介面已被刪除 |
| 叢集網路 | is.cluster-network.interface.detach |
叢集網路介面已分離 |
| 叢集網路 | is.cluster-network.interface.list |
列出叢集網路介面 |
| 叢集網路 | is.cluster-network.interface.read |
取得叢集網路介面的詳細資訊 |
| 叢集網路 | is.cluster-network.interface.update |
叢集網路介面已更新 |
| 叢集網路 | is.cluster-network.profile.list |
列出叢集網路設定檔 |
| 叢集網路 | is.cluster-network.profile.read |
取得叢集網路設定檔的詳細信息 |
| 叢集網路 | is.cluster-network.subnet.create |
叢集網路子網路已建立 |
| 叢集網路 | is.cluster-network.subnet.delete |
刪除了叢集網路的子網 |
| 叢集網路 | is.cluster-network.subnet.list |
列出叢集網路子網 |
| 叢集網路 | is.cluster-network.subnet.read |
取得叢集網路子網的詳細資訊 |
| 叢集網路 | is.cluster-network.subnet.update |
叢集網路子網路已更新 |
| 叢集網路 | is.cluster-network.subnet-reserved-ip.attach |
保留的 IP 已附加到子網路 |
| 叢集網路 | is.cluster-network.subnet-reserved-ip.create |
子網路保留IP已建立 |
| 叢集網路 | is.cluster-network.subnet-reserved-ip.delete |
子網路保留 IP 已刪除 |
| 叢集網路 | is.cluster-network.subnet-reserved-ip.detach |
保留的 IP 已附加到子網路 |
| 叢集網路 | is.cluster-network.subnet-reserved-ip.list |
列出子網路保留的 IP |
| 叢集網路 | is.cluster-network.subnet-reserved-ip.read |
取得子網保留 IP 的詳細信息 |
| 叢集網路 | is.cluster-network.subnet-reserved-ip.update |
子網路保留 IP 已更新 |
DNS 解析連結事件
下表列出與 DNS 解析連結相關的動作。
| 資源 | 動作 | 說明 |
|---|---|---|
| DNS 解析連結 | is.vpc.dns-resolution-binding.create | 建立一個 DNS 解析綁定。 產生中心 VPC 及 DNS 共用 VPC 的事件。 |
| DNS 解析連結 | is.vpc.dns-resolution-binding.update | 更新 DNS 解析連結的名稱。 |
| DNS 解析連結 | is.vpc.dns-resolution-binding.delete | 刪除一個 DNS 解析綁定。 產生中心 VPC 及 DNS 共用 VPC 的事件。 |
| DNS 解析連結 | is.vpc.dns-resolution-binding.read | 取得 DNS 解析綁定的詳細資訊。 |
| DNS 解析連結 | is.vpc.dns-resolution-binding.list | 列出 DNS 解析連結。 |
雖然 DNS 解析綁定是由 DNS 共用 VPC 授權使用者建立或刪除,但系統同時為集線器 VPC 和 DNS 共用 VPC 建立或刪除 DNS 解析綁定物件。 因此,系統也會為集線器和 DNS 共享 VPC 產生活動追蹤事件。
現有事件包括新屬性:
is.vpc.vpc.{create,update}- 在要求資料中包括
dns內容及其物件值。 is.vpc.vpc.{read,list}- 在回應資料中包括
dns內容及其物件值。 is.endpoint-gateway.endpoint-gateway.{create,update}- 同時在要求和回應資料中包含
allow_dns_resolution_binding property及其布林值。 is.endpoint-gateway.endpoint-gateway.{list,read}- 在回應資料中包括
allow_dns_resolution_binding property及其布林值。
浮動 IP 事件
| 資源 | 動作 | 說明 |
|---|---|---|
| floating-ip | is.floating-ip.floating-ip.create | 已建立浮動 IP |
| floating-ip | is.floating-ip.floating-ip.update | 已更新浮動 IP |
| floating-ip | is.floating-ip.floating-ip.delete | 已刪除浮動 IP |
| floating-ip | is.floating-ip.floating-ip.read | 已擷取一個以上浮動 IP |
| floating-ip | is.floating-ip.floating-ip.attach | 浮動 IP 已連接至資源 |
| floating-ip | is.floating-ip.floating-ip.detach | 已從資源分離浮動 IP |
流程日誌事件
下表列出了與流量日誌及事件產生相關的操作。
| 資源 | 動作 | 說明 |
|---|---|---|
| 流量記錄收集器 | is.flow-log-collector.flow-log-collector.create | 已建立流程日誌收集器 |
| 流量記錄收集器 | is.flow-log-collector.flow-log-collector.delete | 已刪除流程日誌收集器 |
| 流量記錄收集器 | is.flow-log-collector.flow-log-collector.read | 已讀取流程日誌收集器 |
| 流量記錄收集器 | is.flow-log-collector.flow-log-collector.update | 已更新流程日誌收集器 |
負載平衡器事件
下表列出了與負載平衡器及事件產生相關的操作。
| 資源 | 動作 | 說明 |
|---|---|---|
| 負載平衡器 | is.load-balancer.load-balancer.create | 已建立負載平衡器 |
| 負載平衡器 | is.load-balancer.load-balancer.update | 已更新負載平衡器 |
| 負載平衡器 | is.load-balancer.load-balancer.delete | 已刪除負載平衡器 |
| 負載平衡器 | is.load-balancer.load-balancer.read | 已讀取負載平衡器 |
| 接聽器 | is.load-balancer.load-balancer-listener.create | 已建立接聽器 |
| 接聽器 | is.load-balancer.load-balancer-listener.update | 已更新接聽器 |
| 接聽器 | is.load-balancer.load-balancer-listener.delete | 已刪除接聽器 |
| 接聽器 | is.load-balancer.load-balancer-listener.read | 已讀取接聽器 |
| 儲存區 | is.load-balancer.load-balancer-pool.create | 已建立儲存區 |
| 儲存區 | is.load-balancer.load-balancer-pool.update | 已更新儲存區 |
| 儲存區 | is.load-balancer.load-balancer-pool.delete | 已刪除儲存區 |
| 儲存區 | is.load-balancer.load-balancer-pool.read | 已讀取儲存區 |
| 成員 | is.load-balancer.load-balancer-pool-member.create | 已建立成員 |
| 成員 | is.load-balancer.load-balancer-pool-member.update | 已更新成員 |
| 成員 | is.load-balancer.load-balancer-pool-member.delete | 已刪除成員 |
| 成員 | is.load-balancer.load-balancer-pool-member.read | 已讀取成員 |
| 原則 | is.load-balancer.load-balancer-listener-policy.create | 已建立原則 |
| 原則 | is.load-balancer.load-balancer-listener-policy.update | 已更新原則 |
| 原則 | is.load-balancer.load-balancer-listener-policy.delete | 已刪除原則 |
| 原則 | is.load-balancer.load-balancer-listener-policy.read | 已讀取原則 |
| rule | is.load-balancer.load-balancer-listener-policy-rule.create | 已建立規則 |
| rule | is.load-balancer.load-balancer-listener-policy-rule.update | 已更新規則 |
| rule | is.load-balancer.load-balancer-listener-policy-rule.delete | 已刪除規則 |
| rule | is.load-balancer.load-balancer-listener-policy-rule.read | 已讀取規則 |
專用路徑服務事件
| 資源 | 動作 | 說明 |
|---|---|---|
| 私有路徑服務閘道 | is.private-path-service-gateway.private-path-service-gateway.read | 已擷取一或多個「專用路徑」服務閘道 |
| 私有路徑服務閘道 | is.private-path-service-gateway.private-path-service-gateway.list | 已列出專用路徑服務閘道 |
| 私有路徑服務閘道 | is.private-path-service-gateway.private-path-service-gateway.update | 已更新專用路徑服務閘道 |
| 私有路徑服務閘道 | is.private-path-service-gateway.private-path-service-gateway.create /n /n is.private-path-service-gateway.load-balancer.attach is.load-balancer.private-path-service-gateway.attach | 已建立專用路徑服務閘道 |
| 私有路徑服務閘道 | is.private-path-service-gateway.private-path-service-gateway.delete /n /n is.private-path-service-gateway.load-balancer.detach is.load-balancer.private-path-service-gateway.detach | 已刪除「Private Path」服務閘道 |
| 私有路徑服務閘道 | is.private-path-service-gateway.private-path-service-gateway.publish | 已發佈「專用路徑」服務閘道 |
| 私有路徑服務閘道 | is.private-path-service-gateway.load-balancer.detach /n is.is.load-balancer.private-path-service-gateway.detach | 已刪除專用路徑服務閘道負載平衡器 |
| 私有路徑服務閘道 | is.private-path-service-gateway.load-balancer.attach /n is.load-balancer.private-path-service-gateway.attach | 已連接專用路徑服務閘道負載平衡器 |
| 私有路徑服務閘道 | is.private-path-service-gateway.private-path-service-gateway.revoke-account /n is.private-path-service-gateway.endpoint-gateway-binding.deny | 已撤銷專用路徑服務閘道帳戶 |
| 私有路徑服務閘道 | is.private-path-service-gateway.endpoint-gateway-binding.read | 已擷取「專用路徑」服務閘道消費者連線要求 |
| 私有路徑服務閘道 | is.private-path-service-gateway.endpoint-gateway-binding.list | 已列出「專用路徑」服務閘道消費者連線要求 |
| 私有路徑服務閘道 | is.private-path-service-gateway.endpoint-gateway-binding.permit | 允許專用路徑服務閘道消費者連線要求 |
| 私有路徑服務閘道 | is.private-path-service-gateway.endpoint-gateway-binding.deny | 已拒絕「專用路徑」服務閘道消費者連線要求 |
| 私有路徑服務閘道 | is.private-path-service-gateway.endpoint-gateway-binding.create | 建立私人路徑服務閘道消費者連線 |
| 私有路徑服務閘道 | is.private-path-service-gateway.endpoint-gateway-binding.read | 已擷取「專用路徑」服務閘道消費者連線要求 |
| 私有路徑服務閘道 | is.private-path-service-gateway.endpoint-gateway-binding.delete | 私人路徑服務閘道消費者連線已刪除 |
| 私有路徑服務閘道 | is.private-path-service-gateway.account-policy.read | 已擷取「私人路徑」服務閘道帳戶政策 |
| 私有路徑服務閘道 | is.private-path-service-gateway.account-policy.list | 私人路徑服務閘道帳戶政策已列出 |
| 私有路徑服務閘道 | is.private-path-service-gateway.account-policy.create | 已建立私人路徑服務閘道帳戶政策 |
| 私有路徑服務閘道 | is.private-path-service-gateway.account-policy.delete | 私人路徑服務閘道帳戶政策已刪除 |
| 私有路徑服務閘道 | is.private-path-service-gateway.account-policy.update | 私人路徑服務閘道帳戶政策已更新 |
公用閘道事件
| 資源 | 動作 | 說明 |
|---|---|---|
| public-gateway | is.public-gateway.public-gateway.create | Public Gateway 已建立 |
| public-gateway | is.public-gateway.public-gateway.update | Public Gateway 已更新 |
| public-gateway | is.public-gateway.public-gateway.delete | Public Gateway 已被刪除 |
| public-gateway | is.public-gateway.public-gateway.read | 已擷取一個以上公用閘道 |
保留項目
is.reservation AT 事件摘要:
| 資源 | 動作 | 說明 |
|---|---|---|
| is.reservation.reservation.create | 為 VPC 預留 Instance: create reservation <res-name> |
|
| is.reservation.reservation.activate | 為 VPC 預留的 Instance:啟動預留 <res-name> |
|
| is.reservation.reservation.activate | 為 VPC 預留的 Instance: reservation <res-name> active |
|
| is.reservation.reservation.expire | 為 VPC 預留的 Instance:過期預留 <res-name> |
|
| is.reservation.reservation.expire | 為 VPC 預留的 Instance: reservation <res-name> expired |
|
| is.reservation.reservation.delete | 為 VPC 儲存的實體:刪除保留 <res-name> |
|
| is.reservation.reservation.delete | 為 VPC 預留的 Instance: reservation <res-name> |
|
| is.reservation.reservation.update | 為 VPC 預留的 Instance:更新預留 <res-name> |
|
| is.reservation.reservation.update | 為 VPC 預留的 Instance: reservation <res-name> updated |
|
| is.reservation.reservation.read | 為 VPC 預留的 Instance:讀預留 <res-name> |
|
| is.reservation.reservation.list | 為 VPC 預留的 Instance: list reservation | |
| is.reservation.reservation.attach | 為 VPC 預留的 Instance: attach reservation <res-name> |
|
| is.reservation.reservation.attach | 為 VPC 預留的 Instance: attach reservation <res-name> |
|
| is.reservation.reservation.attach | 為 VPC 預留的 Instance: reservation <res-name> attached |
|
| is.reservation.reservation.detach | 為 VPC 預留的 Instance: detach reservation <res-name> |
|
| is.reservation.reservation.detach | 為 VPC 預留的 Instance: reservation <res-name> detached |
新 is.instance AT 事件的摘要:
| 資源 | 動作 | 說明 |
|---|---|---|
| is.instance.instance.attach | Virtual Server for VPC: 連接實例 <ins-name> |
|
| is.instance.instance.attach | Virtual Server for VPC: 連接實例 <ins-name> |
|
| is.instance.instance.attach | Virtual Server for VPC: 已連接實例 <ins-name> |
|
| is.instance.instance.detach | Virtual Server for VPC: 分離實例 <ins-name> |
|
| is.instance.instance.detach | Virtual Server for VPC: 實例 <ins-name> 已分離 |
保留 IP
| 資源 | 動作 | 說明 |
|---|---|---|
| 端點閘道 | is.endpoint-gateway.endpoint-gateway.create is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.security-group.security-group.attach | 已建立端點閘道 |
| 端點閘道 | is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete | 已從端點閘道取消連結保留 IP |
| 端點閘道 | is.subnet.reserved-ip.read | 已擷取連結至端點閘道的保留 IP |
| 端點閘道 | is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach | 保留 IP 已連結至端點閘道 |
| 端點閘道 | is.endpoint-gateway.endpoint-gateway.delete is.subnet.reserved-ip.detach is.endpoint-gateway.endpoint-gateway.detach is.subnet.reserved-ip.delete is.security-group.security-group.detach | 已刪除端點閘道 |
| 實例 | is.instance.instance.create is.subnet.reserved-ip.create is.subnet.reserved-ip.attach is.instance.network-interface.attach | 已建立實例 |
| 實例 | is.instance.instance.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach | 已刪除實例 |
| 實例 | is.instance.network-interface.create is.subnet.reserved-ip.create is.instance.network-interface.attach is.subnet.reserved-ip.attach | 已在實例上建立網路介面 |
| 實例 | is.instance.network-interface.delete is.subnet.reserved-ip.detach is.subnet.reserved-ip.delete is.instance.network-interface.detach | 已刪除網路介面 |
| 實例 | is.subnet.reserved-ip.read | 已列出連結至網路介面的保留 IP |
| 實例 | is.subnet.reserved-ip.read | 已擷取連結保留 IP |
| 子網路 | is.subnet.reserved-ip.read | 已列出子網路中的保留 IP |
| 子網路 | is.subnet.reserved-ip.create is.subnet.subnet.update is.endpoint-gateway.endpoint-gateway.attach is.subnet.reserved-ip.attach | 已保留子網路中的 IP |
| 子網路 | is.subnet.subnet.update is.subnet.reserved-ip.delete | 已釋放保留 IP |
| 子網路 | is.subnet.reserved-ip.read | 已擷取保留 IP |
| 子網路 | is.subnet.reserved-ip.update | 已更新保留 IP |
路由表事件
下表列出與 VPC 路由表和路由相關的動作。
自 2024 年 9 月 30 日起,VPC 路由表支援標記,這需要路由表以雲端資源名稱 (CRN) 來識別。 有關此項功能導致的 AT 事件更新,請參閱 路由表的活動追蹤事件變更。
| 資源 | 動作 | 說明 |
|---|---|---|
| 路由表 | is.vpc.routing-table.create | 已建立遞送表 |
| 路由表 | is.vpc.routing-table.read | 已擷取遞送表 (取得及列出) |
| 路由表 | is.vpc.routing-table.update | 已更新遞送表 |
| 路由表 | is.vpc.routing-table.delete | 已刪除遞送表 |
| 路徑 | is.vpc.routing-table_route.create | 已建立遞送表路由 |
| 路徑 | is.vpc.routing-table_route.update | 已更新遞送表路由 |
| 路徑 | is.vpc.routing-table_route.delete | 已刪除遞送表路由 |
| 路徑 | is.vpc.routing-table_route.read | 已擷取遞送表路徑 (取得及列出) |
| 子網路 | is.subnet.routing-table.read | 已擷取連接至遞送表的子網路 |
| 子網路 | is.subnet.routing-table.attach | 遞送表已連接至子網路 |
安全群組事件
| 資源 | 動作 | 說明 |
|---|---|---|
| security-group | is.security-group.security-group.create | 已建立安全群組 |
| security-group | is.security-group.security-group.delete | 已刪除安全群組 |
| security-group | is.security-group.security-group.update | 已更新安全群組 |
| security-group | is.security-group.security-group.read | 已擷取一個以上安全群組 |
| security-group | is.security-group.security-group-rule.create | 已將規則新增至安全群組 |
| security-group | is.security-group.security-group-rule.delete | 已將該規則從安全群組中移除 |
| security-group | is.security-group.security-group-rule.update | 已更新「安全性群組規則」 |
| security-group | is.security-group.security-group-rule.read | 已擷取一個以上安全群組規則 |
| security-group | is.security-group.security-group-interface.attach | 介面已新增至安全群組 |
| security-group | is.security-group.security-group-interface.detach | 已將介面從安全群組中移除 |
| security-group | is.security-group.security-group-interface.read | 已擷取一個以上安全群組介面 |
子網路事件
| 資源 | 動作 | 說明 |
|---|---|---|
| 子網路 | is.subnet.subnet.create | 已建立子網路 |
| 子網路 | is.subnet.subnet.update | 已更新子網路 |
| 子網路 | is.subnet.subnet.delete | 已刪除子網路 |
| 子網路 | is.subnet.subnet.read | 已擷取一或多個子網路 |
| 子網路 | is.subnet.network-acl.update | Subnet 的「Network ACL」已被替換 |
| 子網路 | is.subnet.public-gateway.attach | Public Gateway 已附加至子網 |
| 子網路 | is.subnet.public-gateway.detach | Public Gateway 已從子網中移除 |
| 子網路 | is.subnet.public-gateway.read | 已擷取子網路 public-gateway 連接 |
虛擬網路介面事件
下表列出與虛擬網路介面及事件產生相關的動作。
| 資源 | 動作 | 說明 |
|---|---|---|
| 虛擬網路介面 | is.virtual-network-interface.virtual-network-interface.list | 已列出虛擬網路介面 |
| 虛擬網路介面 | is.virtual-network-interface.virtual-network-interface.read | 已擷取一個虛擬網路介面 |
| 虛擬網路介面 | is.virtual-network-interface.virtual-network-interface.create | 虛擬網路介面已建立。 若要判斷 VNI 是否在啟用通訊協定狀態過濾的情況下建立,請參閱 分析事件。 |
| 虛擬網路介面 | is.virtual-network-interface.virtual-network-interface.attach | 已連接虛擬網路介面 |
| 虛擬網路介面 | is.virtual-network-interface.virtual-network-interface.detach | 虛擬網路介面已離開 |
| 虛擬網路介面 | is.virtual-network-interface.virtual-network-interface.update | 虛擬網路介面已更新。 您可以使用來變更通訊協定狀態過濾模式。 有關模式值,請參閱 分析事件。 |
| 虛擬網路介面 | is.virtual-network-interface.virtual-network-interface.delete | 虛擬網路介面已被刪除 |
虛擬網路介面目標資源事件
下表列出與虛擬網路介面的目標資源及事件產生相關的動作。
| 資源 | 動作 | 說明 |
|---|---|---|
| 虛擬網路介面 | is.bare-metal-server.network-attachment.attach | 虛擬網路介面已連接至裸機伺服器 |
| 虛擬網路介面 | is.bare-metal-server.network-attachment.detach | 虛擬網路介面已從裸機伺服器分離 |
| 虛擬網路介面 | is.share.mount-target.attach | 虛擬網路介面已連接至檔案共用裝載目標 |
| 虛擬網路介面 | is.share.mount-target.detach | 虛擬網路介面已從檔案共用裝載目標分離 |
| 虛擬網路介面 | is.instance.network-attachment.attach | 虛擬網路介面已連接至虛擬伺服器實例 |
| 虛擬網路介面 | is.instance.network-attachment.detach | 虛擬網路介面已從虛擬伺服器實例分離 |
虛擬專用端點事件
下表列出與虛擬專用端點及事件產生相關的動作。
| 資源 | 動作 | 說明 |
|---|---|---|
| 端點閘道 | is.endpoint-gateway.endpoint-gateway.create | 已建立端點閘道 |
| 端點閘道 | is.endpoint-gateway.endpoint-gateway.delete | 已刪除端點閘道 |
| 端點閘道 | is.endpoint-gateway.endpoint-gateway.update | 已更新端點閘道 |
VPC 事件
| 資源 | 動作 | 說明 |
|---|---|---|
| vpc | is.vpc.vpc.create | 已建立 VPC |
| vpc | is.vpc.vpc.update | 已更新 VPC |
| vpc | is.vpc.vpc.delete | 已刪除 VPC |
| vpc | is.vpc.vpc.read | 已擷取一個以上 VPC |
| vpc | is.vpc.address-prefix.create | 已將「位址前綴」新增至 VPC |
| vpc | is.vpc.address-prefix.update | VPC 位址前綴已更新 |
| vpc | is.vpc.address-prefix.delete | 已從 VPC 中移除「位址前綴」 |
| vpc | is.vpc.address-prefix.read | 已擷取一個以上位址字首 |
| vpc | is.vpc.vpc-route.create | 已將路由新增至 VPC |
| vpc | is.vpc.vpc-route.update | 已更新 VPC 路徑 |
| vpc | is.vpc.vpc-route.delete | 已從 VPC 中移除該路由 |
VPN 閘道事件
下表列出與網站間 VPN 閘道及事件產生相關的動作。
| 資源 | 動作 | 說明 |
|---|---|---|
| vpn | is.vpn.vpn-gateway.create | 已建立 VPN 閘道 |
| vpn | is.vpn.vpn-gateway.delete | 已刪除 VPN 閘道 |
| vpn | is.vpn.vpn-gateway.update | 已更新 VPN 閘道 |
| vpn | is.vpn.vpn-gateway.read | 已擷取 VPN 閘道 |
| vpn | is.vpn.vpn-gateway.list | 已列出 VPN 閘道 |
| vpn | is.vpn.vpn-connection.create | VPN 連線已在 VPN 閘道上建立 |
| vpn | is.vpn.vpn-connection.delete | VPN 連線已從 VPN 閘道刪除 |
| vpn | is.vpn.vpn-connection.update | VPN 閘道上的 VPN 連線已更新 |
| vpn | is.vpn.vpn-connection.read | 已從 VPN 閘道擷取 VPN 連線 |
| vpn | is.vpn.vpn-connection.list | 已列出 VPN 閘道連線 |
| vpn | is.vpn.vpn-connection_local-cidr.create | 已在 VPN 閘道連線上建立本端子網路 |
| vpn | is.vpn.vpn-connection_local-cidr.delete | 已從 VPN 閘道連線刪除本端子網路 |
| vpn | is.vpn.vpn-connection_local-cidr.read | 已從 VPN 閘道連線擷取本端子網路 |
| vpn | is.vpn.vpn-connection_local-cidr.list | 已從 VPN 閘道連線列出本端子網路 |
| vpn | is.vpn.vpn-connection_peer-cidr.create | 已在 VPN 閘道連線上建立同層級子網路 |
| vpn | is.vpn.vpn-connection_peer-cidr.delete | 已從 VPN 閘道連線刪除同層級子網路 |
| vpn | is.vpn.vpn-connection_peer-cidr.read | 已從 VPN 閘道連線擷取同層級子網路 |
| vpn | is.vpn.vpn-connection_peer-cidr.list | 已從 VPN 閘道連線列出對等節點子網路 |
| vpn | is.vpn.ike-policy.create | 已建立 IKE 原則 |
| vpn | is.vpn.ike-policy.delete | 已刪除 IKE 原則 |
| vpn | is.vpn.ike-policy.update | 已更新 IKE 原則 |
| vpn | is.vpn.ike-policy.read | 已擷取 IKE 原則 |
| vpn | is.vpn.ike-policy.list | 已列出 IKE 原則 |
| vpn | is.vpn.ipsec-policy.create | 已建立 IPsec 原則 |
| vpn | is.vpn.ipsec-policy.delete | 已刪除 IPsec 原則 |
| vpn | is.vpn.ipsec-policy.update | 已更新 IPsec 原則 |
| vpn | is.vpn.ipsec-policy.read | 已擷取 IPsec 原則 |
| vpn | is.vpn.ipsec-policy.list | 已列出 IPsec 原則 |
VPN 伺服器事件
下表列出與用戶端至網站 VPN 伺服器及事件產生相關的動作。
| 資源 | 動作 | 說明 |
|---|---|---|
| vpn | is.vpn-server.vpn-server.create | 已建立 VPN 伺服器 |
| vpn | is.vpn-server.vpn-server.delete | 已刪除 VPN 伺服器 |
| vpn | is.vpn-server.vpn-server.update | VPN 伺服器已更新 |
| vpn | is.vpn-server.vpn-server.read | 已擷取 VPN 伺服器 |
| vpn | is.vpn-server.vpn-server.list | 已列出 VPN 伺服器 |
| vpn | is.vpn-server.vpn-server-configuration.read | 已下載 VPN 伺服器配置 |
| vpn | is.vpn-server.vpn-server-client.create | VPN 用戶端已連接至 VPN 伺服器 |
| vpn | is.vpn-server.vpn-server-client.delete | VPN 用戶端已從 VPN 伺服器中斷連線並刪除 |
| vpn | is.vpn-server.vpn-server-client.read | 已從 VPN 伺服器擷取 VPN 用戶端 |
| vpn | is.vpn-server.vpn-server-client.list | 已列出 VPN 伺服器用戶端 |
| vpn | is.vpn-server.vpn-server-client.disconnect | VPN 用戶端已從 VPN 伺服器中斷連線,並根據 VPN 伺服器的自動刪除原則刪除 |
| vpn | is.vpn-server.vpn-server-route.create | 已建立 VPN 伺服器路徑 |
| vpn | is.vpn-server.vpn-server-route.delete | 已刪除 VPN 伺服器路徑 |
| vpn | is.vpn-server.vpn-server-route.update | VPN 伺服器路徑已更新 |
| vpn | is.vpn-server.vpn-server-route.read | 已擷取 VPN 伺服器路徑 |
| vpn | is.vpn-server.vpn-server-route.list | 已列出 VPN 伺服器路徑 |
在用戶端憑證鑑別模式或用戶端憑證及使用者 ID/ 密碼鑑別模式中,由於用戶端憑證無效而導致鑑別失敗將不會產生活動追蹤事件。
運算資源
以下表格列出了與運算資源及事件產生相關的操作。
實例事件
| 資源 | 動作 | 說明 |
|---|---|---|
| 實例 | is.instance.instance.create | -已建立實例 -包括 allow_ip_spoofing 參數的狀態,這會針對在虛擬伺服器上建立的網路介面停用來源/目的地檢查。 設為 false 時,介面上不容許 IP 盜用。 |
| 實例 | is.instance.instance.delete | 已刪除實例 |
| 實例 | is.instance.instance.update | 已更新實例 |
| 實例 | is.instance.instance.read | 已擷取一個以上實例 |
| 實例 | is.instance.action.create | 已建立實例動作 |
| 實例 | is.instance.action.delete | 待處理的實例操作已被刪除 |
| 實例 | is.instance.instance.start | 實例已啟動 |
| 實例 | is.instance.instance.stop | 實例已停止 |
| 實例 | is.instance.console-access-token.create | 已建立主控台存取記號 |
| 實例 | is.instance.console.read | 已擷取與主控台的連線 |
| 實例 | is.instance.instance.volume-stop | 實例已停止,因為磁區在刪除其加密金鑰時已暫停 |
| 實例 | is.instance.instance-template.create | 已建立實例範本 |
| 實例 | is.instance.instance-template.delete | 已刪除實例範本 |
| 實例 | is.instance.instance-template.update | 已更新實例範本 |
| 實例 | is.instance.instance-template.read | 已擷取實例範本 |
| 實例 | is.instance.network-interface.attach | 已將浮動 IP 與實例網路介面相關聯。 |
| 實例 | is.instance.network-interface.detach | 已取消浮動 IP 與實例網路介面的關聯。 |
| 實例 | is.instance.volume-attachment.create | 已建立實例磁區連接。 |
| 實例 | is.instance.volume-attachment.delete | 已刪除實例磁區連接。 |
| 實例 | is.instance.volume-attachment.update | 已更新實例磁區連接。 |
| 實例 | is.instance.volume-attachment.read | 已擷取一個以上實例磁區連接 |
| 實例 | is.instance.network-interface.create | -已建立實例網路介面 (實例已連接至子網路) -包括 allow_ip_spoofing 參數的狀態,這會針對在虛擬伺服器上建立的網路介面停用來源/目的地檢查。 設為 false 時,介面上不容許 IP 盜用。 |
| 實例 | is.instance.network-interface.update | -已更新實例網路介面 (實例已連接至子網路) -包括 allow_ip_spoofing 參數的狀態,這會針對在虛擬伺服器上建立的網路介面停用來源/目的地檢查。 設為 false 時,介面上不容許 IP 盜用。 |
| 實例 | is.instance.network-interface.delete | 已刪除實例網路介面 (實例已從子網路分離) |
| 實例 | is.instance.network-interface.read | 已擷取一個以上實例網路介面 |
| 實例 | is.instance.network-attachment.create | 已建立實例網路連接 |
| 實例 | is.instance.network-attachment.delete | 已刪除實例的網路連接 |
| 實例 | is.instance.network-attachment.attach | 實例網路連接已連接至資源 |
| 實例 | is.instance.network-attachment.detach | 實例網路連接已從資源分離 |
| 實例 | is.instance.network-attachment.read | 已擷取一或多個網路附件 |
| 實例 | is.instance.network-attachment.update | 已更新實例的網路連接設定 |
| 實例 | is.instance.disk.read | 已擷取一或多個實例儲存體磁碟 |
| 實例 | is.instance.disk.update | 已更新實例儲存體磁碟名稱 |
| 實例 | is.instance.disk.wipe | 實例儲存體磁碟已清除 |
| 實例 | is.instance.gpu.wipe | 實例的 GPU 上已抹除記憶體 |
元資料服務事件
元資料服務事件正在進行變更,不應該用於自動化。 不過,它們對於審計目的很有用。
| 資源 | 動作 | 說明 |
|---|---|---|
| Meta 資料 | is.metadata.jwt-token.create | 已建立實例身分記號來存取 meta 資料服務 |
| Meta 資料 | is.metadata.computeresource-token.request | 當要求的實體識別標記建立時,同步處理元資料服務和 IAM 活動追蹤事件。 |
| Meta 資料 | is.metadata.instance.initialization | 已擷取呼叫實例的起始設定資訊 |
| Meta 資料 | is.metadata.instance.read | 已擷取呼叫實例的 meta 資料資訊 |
| Meta 資料 | is.metadata.instance-key.get | 已擷取呼叫端實例的公用 SSH 金鑰 |
| Meta 資料 | is.metadata.instance-key.list | 已列出呼叫端實例的公開 SSH 金鑰 |
| Meta 資料 | is.metadata.instance-network-interface.get | 已擷取呼叫實例的網路介面資訊 |
| Meta 資料 | is.metadata.instance-network-interface.list | 已列出呼叫實例的網路介面 |
| Meta 資料 | is.metadata.instance-placement-group.get | 已擷取呼叫端實例的放置群組資訊 |
| Meta 資料 | is.metadata.instance-placement-group.list | 已列出呼叫實例的放置群組資訊 |
| Meta 資料 | is.metadata.instance-software-attachment.list | 已列出該呼叫實例的軟體附件 |
| Meta 資料 | is.metadata.instance-software-attachment.read | 已為呼叫實例擷取一個軟體附件 |
| Meta 資料 | is.metadata.instance-volume-attachment.get | 已擷取呼叫實例的磁區連接 |
| Meta 資料 | is.metadata.instance-volume-attachment.list | 已列出呼叫實例的磁區連接 |
裸機伺服器事件
Bare Metal Servers for VPC AT 事件的某些欄位會在 Beta 和 Limited Available (LA) 版本之間改變。 如需相關資訊,請參閱 分析事件。
| 資源 | 動作 | 說明 |
|---|---|---|
| Bare Metal Server | is.bare-metal-server.bare-metal-server.read | 已擷取一個以上裸機伺服器 |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.create | 已建立裸機伺服器 |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.update | 已更新裸機伺服器 |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.delete | 已刪除裸機伺服器 |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.restart | 裸機伺服器已重新啟動 |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.start | 裸機伺服器已啟動 |
| Bare Metal Server | is.bare-metal-server.bare-metal-server.stop | 裸機伺服器已停止 |
| Bare Metal Server | is.bare-metal-server.console.read | 已擷取裸機伺服器主控台連線 |
| Bare Metal Server | is.bare-metal-server.console-access-token.create | 已建立裸機伺服器主控台存取記號 |
| Bare Metal Server | is.bare-metal-server.disk.read | 已擷取裸機伺服器上的一個以上磁碟 |
| Bare Metal Server | is.bare-metal-server.disk.update | 已更新裸機伺服器上的磁碟 |
| Bare Metal Server | is.bare-metal-server.initialization.read | 已擷取裸機伺服器的起始設定資料 |
| Bare Metal Server | is.bare-metal-server.network-interface.read | 已擷取裸機伺服器上的一個以上網路介面 |
| Bare Metal Server | is.bare-metal-server.network-interface.create | 已在裸機伺服器上建立網路介面 |
| Bare Metal Server | is.bare-metal-server.network-interface.update | 已更新裸機伺服器上的網路介面 |
| Bare Metal Server | is.bare-metal-server.network-interface.delete | 已刪除裸機伺服器上的網路介面 |
| Bare Metal Server | is.bare-metal-server.network-interface-floating-ip.read | 已擷取一或多個與網路介面相關聯的浮動 IP |
| Bare Metal Server | is.bare-metal-server.network-interface-floating-ip.attach | 浮動 IP 已與一個網路介面關聯 |
| Bare Metal Server | is.bare-metal-server.network-interface-floating-ip.detach | 浮動 IP 已與網路介面解除關聯 |
| Bare Metal Server | is.bare-metal-server.network-attachment.read | 已擷取裸機伺服器上的一個以上網路附件 |
| Bare Metal Server | is.bare-metal-server.network-attachment.create | 已在裸機伺服器上建立網路連接 |
| Bare Metal Server | is.bare-metal-server.network-attachment.update | 已更新裸機伺服器上的網路連接 |
| Bare Metal Server | is.bare-metal-server.network-attachment.delete | 已刪除裸機伺服器上的網路連接 |
| Bare Metal Server | is.bare-metal-server.network-attachment.attach | 裸機伺服器上的網路連接已連接至資源 |
| Bare Metal Server | is.bare-metal-server.network-attachment.detach | 裸機伺服器上的網路連接已從資源分離 |
| Bare Metal Server | is.bare-metal-server.bare-metal-server-profile.read | 已擷取一個以上裸機伺服器設定檔 |
| Bare Metal Server | is.bare-metal-server.bare-metal-server-firmware.update | 裸機伺服器韌體更新已完成。 |
| Bare Metal Server | is.bare-metal-server.initialization.update | 裸機伺服器已重新初始化。 |
| Bare Metal Server | is.bare-metal-server.bare-metal-server-capacity.read* | 已讀取裸機伺服器的容量。 |
| Bare Metal Server 元資料 | is.metadata.identity-token.create | 已建立裸機伺服器身份符記。 |
| Bare Metal Server 元資料 | is.metadata.certificate.create | 已建立裸機伺服器身份符記憑證。 |
| Bare Metal Server 元資料 | is.metadata.computeresource-token.read | 已讀取裸金屬伺服器身份符記。 |
主要事件
| 資源 | 動作 | 說明 |
|---|---|---|
| key | is.key.key.create | 已建立金鑰 |
| key | is.key.key.delete | 已刪除金鑰 |
| key | is.key.key.update | 已更新金鑰 |
| key | is.key.key.read | 已擷取一或多個金鑰 |
專用主機事件
| 資源 | 動作 | 說明 |
|---|---|---|
| 專用主機 | is.dedicated-host.dedicated-host.create | 已建立專用主機 |
| 專用主機 | is.dedicated-host.dedicated-host.update | 已更新專用主機或主機磁碟 |
| 專用主機 | is.dedicated-host.dedicated-host.delete | 已刪除專用主機 |
| 專用主機 | is.dedicated-host.dedicated-host.read | 已擷取一個以上專用主機或主機磁碟 |
專用主機群組事件
| 資源 | 動作 | 說明 |
|---|---|---|
| 專用主機群組 | is.dedicated-host.dedicated-host-group.create | 已建立專用主機群組 |
| 專用主機群組 | is.dedicated-host.dedicated-host-group.update | 已更新專用主機群組 |
| 專用主機群組 | is.dedicated-host.dedicated-host-group.delete | 已刪除專用主機群組 |
| 專用主機群組 | is.dedicated-host.dedicated-host-group.read | 已擷取一或多個專用主機群組 |
實例群組事件
| 資源 | 動作 | 說明 |
|---|---|---|
| 實例群組 | is.instance-group.instance-group.create | 已建立實例群組 |
| 實例群組 | is.instance-group.instance-group.delete | 已刪除實例群組 |
| 實例群組 | is.instance-group.instance-group.update | 已更新實例群組 |
| 實例群組 | is.instance-group.instance-group.read | 已擷取一個以上實例群組 |
| 實例群組 | is.instance-group.manager.create | 已建立實例群組管理程式 |
| 實例群組 | is.instance-group.manager.delete | 已刪除實例群組管理程式 |
| 實例群組 | is.instance-group.manager.update | 已更新實例群組管理程式 |
| 實例群組 | is.instance-group.manager.read | 已擷取一個以上實例群組管理程式 |
| 實例群組 | is.instance-group.manager_policy.create | 已建立實例群組原則 |
| 實例群組 | is.instance-group.manager_policy.delete | 已刪除實例群組原則 |
| 實例群組 | is.instance-group.manager_policy.update | 已更新實例群組原則 |
| 實例群組 | is.instance-group.manager_policy.read | 已擷取一個以上實例群組原則 |
| 實例群組 | is.instance-group.load-balancer.create | 已建立實例群組負載平衡器 |
| 實例群組 | is.instance-group.load-balancer.delete | 已刪除實例群組負載平衡器 |
| 實例群組 | is.instance-group.load-balancer.update | 已更新實例群組負載平衡器 |
| 實例群組 | is.instance-group.load-balancer.detach | 已分離實例群組負載平衡器 |
| 實例群組 | is.instance-group.load-balancer.read | 已擷取一個以上實例群組負載平衡器 |
| 實例群組 | is.instance-group.membership.create | 已建立實例群組成員資格 |
| 實例群組 | is.instance-group.membership.delete | 已刪除實例群組成員資格 |
| 實例群組 | is.instance-group.membership.update | 已更新實例群組成員資格 |
| 實例群組 | is.instance-group.membership.read | 已擷取實例群組成員資格 |
| 實例群組 | is.instance-group.instance.create | 已建立實例群組實例 |
映像檔資源
下表列出了與影像資源及事件產生相關的操作。
| 資源 | 動作 | 說明 |
|---|---|---|
| 映像檔 | is.image.image.create | 已建立映像檔 |
| 映像檔 | is.image.image.delete | 已刪除映像檔 |
| 映像檔 | is.image.image.update | 已更新映像檔 |
| 映像檔 | is.image.image.read | 已擷取映像檔 |
| 映像檔 | is.image.image.export | 已匯出映像檔 |
| 映像檔 | is.image.image-export-job.create | 已建立映像檔匯出工作 |
| 映像檔 | is.image.image-export-job.delete | 已刪除映像檔匯出工作 |
| 映像檔 | is.image.image-export-job.update | 已更新映像檔匯出工作 |
| 映像檔 | is.image.image-export-job.read | 已取得圖片匯出工作 |
| 映像檔 | is.image.image-export-job.list | 已列出映像檔匯出工作 |
對於映像檔更新事件,如果您要輪替映像檔的根金鑰,則舊金鑰和新金鑰的 CRN 會保持相同。 在映像檔的 kmsKeyRefID 欄位中指出所旋轉之新金鑰的 ID。
放置群組資源
下表列出了與配置群組資源及事件產生相關的操作。
| 資源 | 動作 | 說明 |
|---|---|---|
| 位置群組 | is.placement-group.placement-group.create | 已建立放置群組 |
| 位置群組 | is.placement-group.placement-group.delete | 已刪除放置群組 |
| 位置群組 | is.placement-group.placement-group.update | 已更新放置群組 |
| 實例 | is.instance.instance.create | 實例已建立且包括放置群組參照 |
| 實例 | is.instance.instance.update | 實例已更新且包括放置群組參照的更新項目 |
儲存資源
Block Storage 事件
下表列出了與卷資源及事件產生相關的操作。
| 資源 | 動作 | 說明 |
|---|---|---|
volume |
is.volume.volume.create |
該卷已建立 |
volume |
is.volume.volume.update |
本卷已更新 |
volume |
is.volume.volume.delete |
卷已刪除 |
volume |
is.volume.volume.read |
已擷取一或多個磁區 |
volume |
is.volume.volume.operate |
已指定磁區 ID |
如果事件發生時沒有可用的資訊,則事件不包含磁區名稱。 例如,當您提出建立磁碟區的要求,但沒有提供磁碟區名稱時,該資訊就無法使用,也不會顯示在事件的描述中。
區塊儲存快照事件
下表列出了與快照資源及事件產生相關的操作。
| 資源 | 動作 | 說明 |
|---|---|---|
snapshot |
is.snapshot.snapshot.create |
Snapshot 建立程序已啟動 |
snapshot |
is.snapshot.snapshot.capture |
已擷取磁區資料 |
snapshot |
is.snapshot.snapshot.update |
已更新 Snapshot |
snapshot |
is.snapshot.snapshot.delete |
快照已刪除 |
snapshot |
is.snapshot.snapshot.read |
已擷取一個以上 Snapshot |
snapshot |
is.snapshot.snapshot.restore |
已從 Snapshot 還原磁區 |
snapshot |
is.snapshot.snapshot.operate |
已指定來源 Snapshot ID |
一致性群組事件
下表列出與 Snapshot 一致性群組資源及事件產生相關的動作。
| 資源 | 動作 | 說明 |
|---|---|---|
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.create |
已建立快照-一致性群組 |
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.update |
快照一致性群組已更新 |
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.delete |
快照-一致性群組已刪除 |
snapshot-consistency-group |
is.snapshot-consistency-group.snapshot-consistency-group.read |
擷取一個或多個快照一致性群組 |
File Storage 事件
下表列出了與檔案共用資源及事件產生相關的操作。
| 資源 | 動作 | 說明 |
|---|---|---|
shares |
is.share.share.create |
已建立檔案共用 |
shares |
is.share.share.read |
已擷取一個以上檔案共用 |
shares |
is.share.share.update |
已更新檔案共用 |
shares |
is.share.share.delete |
已刪除檔案共用 |
shares |
is.share.share.schedule.modification |
已修改抄寫排程。 |
shares |
is.share.replica.read |
已讀取抄本共用 |
shares |
is.share.source.read |
已讀取來源共用 |
shares |
is.share.source.update |
已更新共用來源 |
shares |
is.share.share.init |
抄寫起始設定狀態 |
shares |
is.share.share.failover |
抄寫失效接手狀態 |
shares |
is.share.share.split |
抄寫分割狀態 |
shares |
is.share.accessor-binding.create |
已建立具有存取元共用的檔案共用連結。 |
shares |
is.share.accessor-binding.delete |
刪除檔案共用的綁定。 |
shares |
is.share.accessor-binding.list |
擷取檔案共用的所有綁定清單。 |
shares |
is.share.accessor-binding.read |
已擷取檔案共用的一個共用連結。 |
share mount targets |
is.share.mount-target.create |
已建立檔案共用的裝載目標 |
share mount targets |
is.share.mount-target.read |
已擷取檔案共用的一個裝載目標 |
share mount targets |
is.share.mount-target.list |
擷取檔案共用的所有掛載目標清單 |
share mount targets |
is.share.mount-target.update |
已修改檔案共用的裝載目標 |
share mount targets |
is.share.mount-target.delete |
已刪除檔案共用的裝載目標 |
文件儲存快照事件
| 資源 | 動作 | 說明 |
|---|---|---|
share/snapshot |
is.share.snapshot.create |
文件共享的快照創建正在掛起。 |
share/snapshot |
is.share.snapshot.create |
建立檔案共用的快照。 |
share/snapshot |
is.share.snapshot.create |
文件共享快照建立失敗。 |
share/snapshot |
is.share.snapshot.read |
已檢索到檔案共用的一張快照。 |
share/snapshot |
is.share.snapshot.list |
已檢索文件共享的所有快照的清單。 |
share/snapshot |
is.share.snapshot.update |
檔案共享的快照已修改。 |
share/snapshot |
is.share.snapshot.delete |
檔案共用快照的刪除待定。 |
share/snapshot |
is.share.snapshot.delete |
檔案共享的快照已刪除。 |
share/snapshot |
is.share.snapshot.delete |
檔案共享的快照刪除失敗。 |
備份服務事件
下表列出與「VPC 備份」服務資源及事件產生相關的動作。
| 資源 | 動作 | 說明 |
|---|---|---|
backup-policy |
is.backup-policy.backup-policy.create |
已建立備份原則 |
backup-policy |
is.backup-policy.backup-policy.update |
已更新備份原則 |
backup-policy |
is.backup-policy.backup-policy.delete |
已刪除備份原則 |
backup-policy |
is.backup-policy.backup-policy.list |
已擷取一個以上備份原則 |
backup-policy |
is.backup-policy.backup-policy.read |
已擷取備份原則 |
backup-policy |
is.backup-policy.backup-plan.create |
已建立備份計劃 |
backup-policy |
is.backup-policy.backup-plan.delete |
已刪除備份計劃 |
backup-policy |
is.backup-policy.backup-plan.read |
已擷取一個以上備份計劃 |
backup-policy |
is.backup-policy.backup-job.read |
已擷取一個以上備份工作 |
backup-policy |
is.backup-policy.backup-policy-job.create |
如果企業層次備份原則由於遺漏服務對服務授權而無法在一或多個子帳戶中建立備份,則會觸發此事件。 |
檢視事件
由 VPC 資源所產生的稽核事件,會自動轉發至位於同一區域的 IBM Cloud Activity Tracker Event Routing 服務實例。 服務可以將事件路由到您定義的目標儲存位置。 目標可以是 IBM Cloud Object Storage 目標、IBM Cloud Logs 目標 或 IBM® Event Streams for IBM Cloud® 目標。 如需相關資訊,請參閱開始使用 IBM Cloud Activity Tracker Event Routing。
您可以使用IBM Cloud Logs對您的帳戶中產生的事件進行視覺化並發出警報IBM Cloud Activity Tracker Event Routing到一個IBM Cloud Logs實例。 如需存取 IBM Cloud Logs UI 的相關資訊,請參閱 IBM Cloud Logs 文件中的 Navigating to the UI。
分析事件
當您分析事件時,請參閱下列資訊:
-
IBM Cloud Activity Tracker Event Routing GET 和 LIST 通話的動作都設定為
read,例如is.instance.instance.read。 但是,對於 LIST 呼叫,target.name欄位設定為*,而對於 GET 呼叫,則設定為資源名稱。 -
要確定虛擬網路介面是否以通訊協定狀態篩選功能建立,請在 AT 事件
is.virtual-network-interface.virtual-network-interface.create或is.virtual-network-interface.virtual-network-interface.update中尋找protocol_state_filtering_mode欄位。 值如下:0會將模式設為「自動」,這會根據 VNI 的目標資源類型來啟用或停用過濾。 如果目標類型是裸機伺服器或 Elba 虛擬伺服器實例,則會停用過濾; 對於其他虛擬伺服器實例或檔案共用裝載,則會啟用過濾。1啟用通訊協定狀態過濾。2會停用通訊協定狀態過濾。
如需相關資訊,請參閱 通訊協定狀態過濾模式。
-
當使用者觸發實例動作變更時,會產生活動追蹤記錄。 動作指定給下列其中一個有效動作類型:
start、stop和reboot。 -
target欄位包含最上層資源 (例如,VPC、子網路及實例 (虛擬機器)) 的相關資訊。 對於子資源 (例如磁區連接及安全群組規則),可以從responseData.responseURI欄位中找到其唯一 ID。 URI 會反映母項資源的對映。 -
對於與磁區連接相關的事件,可以透過從
target.responseURI欄位取得磁區連接的 ID (也包含實例 ID),並使用該 ID 來查詢對應的GET /instance/{instance_id}/volume-attachment/{volume-attachment-id}API,來間接找到連接的磁區 ID。 可以從 GET API 呼叫的回應中找到磁區 ID。 -
對於與負載平衡器要求相關的事件,請考量下列資訊:
您可以在
requestData.requestPath欄位中取得更多資料。 您可以找到子資源 (例如接聽器 ID 或規則 ID) 的詳細資料。當您建立資源時,可以從
responseData.responseContent欄位取得 ID。對於更新動作,不包括原始值。 在對資源執行更新之前,您可以執行讀取動作來取得值。
-
Bare Metal Servers for VPC AT 事件的下列欄位會在測試版與 LA 版本之間變更:
-
測試版事件中的
severity欄位與 VPC 內的一般實務不一致,已在 LA 版本中更正。 -
測試版事件中的
target resourceGroupID欄位不包含 CRN 字首。 此項目已在 LA 版本中更正。 -
部分測試版事件包括陣列資料。 如果陣列太大,則不會記錄事件。 若為 LA,這些事件會顯示陣列元素計數,而非實際資料。
-
-
每次為虛擬伺服器實例或裸機伺服器開啟主控台時,都會發出兩個 API 呼叫:第一個呼叫會產生主控台存取權標,第二個呼叫會使用產生的權標開啟主控台 websocket。
此 API 呼叫會產生兩個活動追蹤事件:
is.instance.console-access-token.create和is.instance.console.read,或is.bare-metal-server.console-access-token.create和is.bare-metal-server.console.read。您無法使用
request id來關聯控制端活動追蹤事件,因為每個通話都會產生唯一的request id。 相反地,您可以使用initiator id來關聯從相同使用者發出的 API 呼叫所產生的主控台事件。 -
您可以在 API 文件 中找到 Bare Metal Servers for VPC AT 事件的 requestData 和 responseData 中包含的詳細資訊和欄位。