Auditoría de sucesos para watsonx.data
El servicio IBM Cloud Activity Tracker respaldado por Mezmo ha quedado obsoleto en IBM Cloud, pero seguirá siendo compatible hasta finales de marzo de 2025, momento en el que se eliminarán todas las instancias. Se sugiere que migre a IBM Cloud logs/ IBM Cloud Activity Tracker event routing lo antes posible para evitar interrupciones.
Como responsable de seguridad, auditor o gestor, puede utilizar las funciones de seguimiento de la actividad de IBM Cloud para controlar cómo interactúan los usuarios y las aplicaciones con el servicio IBM® watsonx.data en IBM Cloud.
Gestión y visualización de actividades con IBM Cloud® Activity Tracker Enrutamiento de eventos y IBM Cloud Registros
El servicio de enrutamiento de eventos IBM Cloud Activity Tracker enruta los eventos de actividad de todos los servicios participantes (incluido IBM® watsonx.data ) que se aprovisionan en una cuenta a sus objetivos configurados, como una instancia de IBM Cloud logs. Estos eventos de actividad incluyen cualquier actividad iniciada por el usuario o IBM que cambie el estado de un servicio en IBM Cloud. Puede utilizar los servicios de destino para investigar actividades anómalas y acciones críticas, así como para cumplir los requisitos normativos de auditoría. Además, puede recibir alertas sobre cualquier actividad en tiempo real. Los eventos que se recopilan cumplen las normas de la Federación de Datos de Auditoría en la Nube (CADF).
Para obtener más información, consulte
Gestión y visualización de actividades con el servicio obsoleto IBM Cloud® Activity Tracker
IBM Cloud® Activity Tracker registra las actividades iniciadas por el usuario que cambian el estado de un servicio en IBM Cloud. Puede utilizar este servicio para investigar actividades anómalas y acciones críticas y para cumplir los requisitos reglamentarios de auditoría. Además, puede recibir alertas sobre cualquier actividad en tiempo real. Los eventos que se recopilan cumplen las normas de la Federación de Datos de Auditoría en la Nube (CADF).
Para obtener más información, consulte Introducción a IBM Cloud Activity Tracker.
Sucesos de la plataforma
La siguiente tabla enumera los eventos generados a nivel watsonx.data (plataforma):
| Acción | Descripción |
|---|---|
lakehouse.lakehouse.create |
Se genera cuando se aprovisiona una instancia watsonx.data. |
lakehouse.presto.create |
Se genera cuando se aprovisiona un grupo Presto (Java). |
lakehouse.hms.create |
Se genera cuando se aprovisiona un metastore. |
lakehouse.lakehouse.delete |
Se genera cuando se elimina una instancia watsonx.data. |
lakehouse.presto.delete |
Se genera cuando se elimina un grupo Presto (Java). |
lakehouse.hms.delete |
Se genera cuando se elimina un metastore. |
Eventos motores
| Acción | Descripción |
|---|---|
lakehouse.engines.list |
Se genera cuando los motores aparecen en la lista. |
Eventos Presto (Java)
| Acción | Descripción |
|---|---|
lakehouse.presto_engine.list |
Se genera cuando todos los motores Presto (Java) aparecen en la lista. |
lakehouse.presto_engine.create |
Se genera cuando se crea el motor Presto (Java). |
lakehouse.presto_engine.get |
Se genera cuando se recuperan los detalles del motor Presto (Java). |
lakehouse.presto_engine.delete |
Se genera cuando se elimina el motor Presto (Java). |
lakehouse.presto_engine.update |
Se genera cuando se actualiza el motor Presto (Java). |
lakehouse.presto_engine.pause |
Se genera cuando el motor Presto (Java) está en pausa. |
lakehouse.presto_engine.resume |
Se genera cuando se reanuda el motor Presto (Java). |
lakehouse.presto_engine.scale |
Se genera cuando se escala el motor Presto (Java). |
lakehouse.presto_engine.refresh |
Se genera cuando Presto (Java) se reinicia. |
lakehouse.presto_engine_catalog.add |
Se genera cuando se añade el catálogo al motor Presto (Java). |
lakehouse.instance.list |
Se genera cuando se obtiene la lista de despliegues. |
Presto (C++)
| Acción | Descripción |
|---|---|
lakehouse.prestissimo_engine.create |
Se genera cuando se crea el motor Presto (C++). |
lakehouse.prestissimo_engine.list |
Se genera cuando aparecen en la lista todos los motores Presto (C++). |
lakehouse.prestissimo_engine.get |
Se genera cuando se obtienen los detalles del motor Presto (C++). |
lakehouse.prestissimo_engine.delete |
Se genera cuando se elimina el motor Presto (C++). |
lakehouse.prestissimo_engine.update |
Se genera cuando se actualiza el motor Presto (C++). |
lakehouse.prestissimo_engine.pause |
Se genera cuando se pausa el motor Presto (C++). |
lakehouse.prestissimo_engine.resume |
Se genera cuando se reanuda el motor Presto (C++). |
lakehouse.prestissimo_engine.scale |
Se genera cuando se escala el motor Presto (C++). |
lakehouse.prestissimo_engine.refresh |
Se genera cuando Presto (C++) se reinicia. |
lakehouse.prestissimo_engine_catalog.add |
Se genera cuando se añade el catálogo al motor Presto (C++). |
Eventos del motor de chispa
| Acción | Descripción |
|---|---|
lakehouse.spark_engine.list |
Se genera cuando aparecen motores Spark. |
lakehouse.spark_engine.create |
Se genera cuando se crea el motor Spark. |
lakehouse.spark_engine.update |
Se genera cuando se actualizan los detalles de un motor Spark. |
lakehouse.spark_engine.delete |
Se genera cuando se elimina un motor Spark. |
lakehouse.spark_engine_application.list |
Se genera cuando se listan las aplicaciones Spark bajo un motor Spark. |
lakehouse.spark_engine_application.get |
Se genera cuando aparecen los detalles de una aplicación Spark. |
lakehouse.spark_engine_application.create |
Se genera cuando se ejecuta una aplicación Spark. |
lakehouse.spark_engine_application.delete |
Se genera cuando se detiene una aplicación Spark en ejecución. |
lakehouse_spark_engine_application.ui |
Se genera cuando se accede a la Spark UI de una aplicación. |
lakehouse.spark_engine_history_server.get |
Se genera cuando aparecen los detalles del servidor del historial de Spark. |
lakehouse.spark_engine_history_server.start |
Se genera cuando se inicia el servidor del historial de Spark. |
lakehouse.spark_engine_history_server.stop |
Se genera cuando se detiene el servidor del historial de Spark. |
lakehouse.spark_engine_history_server.ui |
Se genera cuando se accede a la interfaz de usuario del historial de Spark. |
lakehouse.spark_engine_catalog.list |
Se genera cuando se listan los catálogos asociados al motor Spark. |
lakehouse.spark_engine_catalog.add |
Se genera cuando los catálogos están asociados a un motor Spark. |
lakehouse.spark_engine_catalog.remove |
Se genera cuando los catálogos se disocian de un motor Spark. |
lakehouse.spark_engine_catalog.get |
Se genera cuando aparecen los detalles de un catálogo de motores Spark. |
lakehouse.spark_engine_cluster.list |
Se genera cuando se enumeran los grupos de laboratorios Spark. |
lakehouse.spark_engine_cluster.create |
Se genera cuando se crea un clúster de laboratorio Spark. |
lakehouse.spark_engine_cluster.get |
Se genera cuando se recuperan los detalles de un clúster de laboratorio Spark. |
lakehouse.spark_engine_cluster.delete |
Se genera cuando se elimina un clúster de laboratorio Spark. |
lakehouse.spark_engine_cluster.connect |
Se genera cuando se conecta un clúster de laboratorio Spark. |
lakehouse.spark_engine.pause |
Se genera cuando un motor Spark está en pausa. |
lakehouse.spark_engine.resume |
Se genera cuando se reanuda un motor Spark. |
lakehouse.spark_engine.scale |
Se genera cuando se escala un motor Spark. |
Db2
| Acción | Descripción |
|---|---|
lakehouse.db2_engine.list |
Se genera cuando aparecen todos los motores Db2. |
lakehouse.db2_engine.create |
Se genera cuando se crea un nuevo motor Db2. |
lakehouse.db2_engine.delete |
Se genera cuando se elimina un motor Db2. |
lakehouse.db2_engine.update |
Se genera cuando se actualiza un motor Db2. |
Netezza
| Acción | Descripción |
|---|---|
lakehouse.netezza_engine.list |
Se genera cuando se listan todos los motores netezza. |
lakehouse.netezza_engine.create |
Se genera cuando se crea el motor netezza. |
lakehouse.netezza_engine.delete |
Se genera cuando se elimina el motor netezza. |
lakehouse.netezza_engine.update |
Se genera cuando se actualiza el motor netezza. |
Otros eventos del motor
| Acción | Descripción |
|---|---|
lakehouse.other_engine.list |
Se genera cuando aparecen otros motores. |
lakehouse.other_engine.create |
Se genera cuando se crea otro motor. |
lakehouse.other_engine.delete |
Se genera cuando se elimina otro motor. |
Sucesos de almacenamiento
| Acción | Descripción |
|---|---|
lakehouse.bucket_registration.list |
Se genera al listar los almacenamientos registrados. |
lakehouse.bucket_registration.create |
Se genera cuando se registra el almacenamiento. |
lakehouse.bucket_registration.get |
Se genera cuando se registra un almacenamiento. |
lakehouse.bucket_registration.update |
Se genera cuando se actualiza el almacenamiento. |
lakehouse.bucket_registration.delete |
Se genera cuando se da de baja el almacenamiento. |
lakehouse.bucket.object.properties |
Se genera cuando se listan las propiedades de los objetos de almacenamiento. |
lakehouse.bucket_registration_object.list |
Se genera cuando se lista un objeto de almacenamiento. |
lakehouse.test_bucket_connection.evaluate |
Se genera cuando se valida la credencial de almacenamiento. |
lakehouse.bucket_registration_activate.add |
Se genera cuando se activa el almacenamiento. |
lakehouse.bucket_registration_activate.remove |
Se genera cuando se desactiva el almacenamiento. |
lakehouse.storage_hdfs_registration.create |
Se genera cuando se añade/crea un almacenamiento HDFS. |
Sucesos de catálogo
| Acción | Descripción |
|---|---|
lakehouse.catalogs.create |
Se genera cuando se crea un catálogo. |
lakehouse.catalogs.get |
Se genera cuando se listan los catálogos. |
lakehouse.catalogs.update |
Se genera cuando se actualiza un catálogo. |
lakehouse.catalogs.delete |
Se genera cuando se elimina un catálogo. |
lakehouse.catalog_sync.update |
Se genera cuando se sincroniza el registro de la tabla Iceberg externa para un catálogo. |
lakehouse.schema.list |
Se genera cuando se listan todos los esquemas del catálogo. |
lakehouse.schema.create |
Se genera al crear el esquema. |
lakehouse.schema.delete |
Se genera cuando se elimina el esquema. |
lakehouse.table.list |
Se genera cuando se enumeran todas las tablas de un esquema en un catálogo para un motor determinado. |
lakehouse.table.get |
Se genera cuando se enumeran los detalles de una tabla determinada en un catálogo y un esquema. |
lakehouse.table.update |
Se genera cuando se cambia el nombre de la tabla. |
lakehouse.table.delete |
Se genera cuando se elimina una tabla. |
lakehouse.table_snapshot.list |
Se genera cuando se listan todas las instantáneas de la tabla. |
lakehouse.table_rollback.set |
Se genera cuando se realiza un rollback a una instantánea de tabla. |
lakehouse.column.list |
Se genera cuando se listan todas las columnas de una tabla. |
lakehouse.column.create |
Se genera cuando se añade una o varias columnas a una tabla de un esquema para un catálogo determinado. |
lakehouse.column.update |
Se genera cuando se actualiza la columna dada - renombrar columna. |
Eventos de la base de datos
| Acción | Descripción |
|---|---|
lakehouse.databases.create |
Se genera cuando se crea una base de datos. |
lakehouse.databases.get |
Se genera cuando se listan las bases de datos. |
lakehouse.databases.update |
Se genera cuando se actualiza la base de datos. |
lakehouse.databases.delete |
Se genera cuando se elimina una base de datos. |
lakehouse.database_registration.list |
Se genera cuando se recupera la lista de bases de datos. |
lakehouse.database_registration.create |
Se genera cuando se añade o crea una nueva base de datos. |
lakehouse.database_registration.get |
Se genera cuando aparece una base de datos registrada. |
lakehouse.database_registration.delete |
Se genera cuando se elimina la base de datos. |
lakehouse.database_registration.update |
Se genera cuando se actualiza la base de datos. |
lakehouse.test_database_connection.evaluate |
Se genera cuando se valida la conexión a la base de datos. |
Sucesos de autenticación
| Acción | Descripción |
|---|---|
lakehouse.authtoken.create |
Se genera cuando un usuario inicia sesión. |
lakehouse.authtoken.delete |
Se genera cuando un usuario cierra la sesión. |
Eventos del servidor MDS Thrift
| Acción | Descripción |
|---|---|
mds-thrift.create_catalog |
Evento generado cuando se crea un catálogo utilizando el servidor thrift. |
mds-thrift.create_database |
Evento generado cuando se crea una base de datos utilizando el servidor thrift. |
mds-thrift.create_table |
Evento generado al crear una tabla mediante el servidor thrift. |
mds-thrift.alter_table |
Evento generado cuando se modifica una tabla utilizando el servidor thrift. |
mds-thrift.alter_database |
Evento generado cuando se modifica una base de datos utilizando el servidor thrift. |
mds-thrift.add_partition |
Evento generado cuando se añade una partición utilizando el servidor thrift. |
mds-thrift.alter_partition |
Evento generado cuando se modifica una partición utilizando el servidor thrift. |
mds-thrift.rename_partition |
Evento generado cuando se renombra una partición utilizando el servidor thrift. |
mds-thrift.drop_partition |
Evento generado cuando se elimina una partición utilizando el servidor thrift. |
mds-thrift.drop_table |
Evento generado cuando se elimina una tabla utilizando el servidor thrift. |
mds-thrift.drop_database |
Evento generado cuando se da de baja una base de datos utilizando el servidor thrift. |
Eventos del servidor MDS Rest
| Acción | Descripción |
|---|---|
mds-rest.create_catalog |
Evento generado al crear un catálogo mediante rest server. |
mds-rest.create_database |
Evento generado al crear una base de datos mediante rest server. |
mds-rest.create_table |
Evento generado al crear una tabla mediante rest server. |
mds-rest.alter_table |
Evento generado cuando se modifica una tabla utilizando rest server. |
mds-rest.alter_database |
Evento generado cuando se modifica una base de datos utilizando rest server. |
mds-rest.add_partition |
Evento generado cuando se añade una partición utilizando rest server. |
mds-rest.alter_partition |
Evento generado cuando se modifica una partición utilizando rest server. |
mds-rest.rename_partition |
Evento generado al renombrar una partición mediante rest server. |
mds-rest.drop_partition |
Evento generado cuando se elimina una partición mediante el servidor Rest. |
mds-rest.drop_table |
Evento generado al eliminar una tabla mediante rest server. |
mds-rest.drop_database |
Evento generado cuando se elimina una base de datos utilizando rest server. |
Eventos de usuario del motor
| Acción | Descripción |
|---|---|
lakehouse.engineusers.create |
Se genera cuando se crea un usuario de motor. |
lakehouse.engineusers.update |
Se genera cuando se actualiza un usuario del motor. |
lakehouse.engineusers.delete |
Se genera cuando se elimina un usuario del motor. |
Eventos de usuario de almacenamiento
| Acción | Descripción |
|---|---|
lakehouse.bucketusers.create |
Se genera cuando se crea un usuario de cubo. |
lakehouse.bucketusers.update |
Se genera cuando se actualiza el usuario de un cubo. |
lakehouse.bucketusers.delete |
Se genera cuando se elimina un usuario de cubo. |
Catálogo de eventos de usuario
| Acción | Descripción |
|---|---|
lakehouse.catalogusers.create |
Se genera cuando se crea un usuario de catálogo. |
lakehouse.catalogusers.update |
Se genera cuando se actualiza un usuario del catálogo. |
lakehouse.catalogusers.delete |
Se genera cuando se elimina un usuario del catálogo. |
Eventos de usuarios de conexión a bases de datos
| Acción | Descripción |
|---|---|
lakehouse.dbconnusers.create |
Se genera cuando se crea un usuario de conexión a la base de datos. |
lakehouse.dbconnusers.update |
Se genera cuando se actualiza un usuario de conexión a la base de datos. |
lakehouse.dbconnusers.delete |
Se genera cuando se elimina un usuario de conexión a la base de datos. |
Eventos de usuario de metastore
| Acción | Descripción |
|---|---|
lakehouse.metastoreusers.create |
Se genera cuando se crea un usuario de metastore. |
lakehouse.metastoreusers.update |
Se genera cuando se actualiza un usuario del metastore. |
lakehouse.metastoreusers.delete |
Se genera cuando se elimina un usuario del metastore. |
Acontecimientos relacionados con la política de datos
| Acción | Descripción |
|---|---|
lakehouse.datapolicy.create |
Se genera cuando se crea una política de datos. |
lakehouse.datapolicy.update |
Se genera cuando se actualiza una política de datos. |
lakehouse.datapolicy.delete |
Se genera cuando se elimina una política de datos. |
Eventos para conductores
| Acción | Descripción |
|---|---|
lakehouse.driver_registration.create |
Se genera cuando se registra el conductor. |
lakehouse.driver_registration.list |
Generado todos los detalles del conductor se enumeran. |
delete_driver_registration |
Se genera cuando se elimina un controlador. |
lakehouse.driver_registration_engine.add |
Se genera cuando se asocia un conductor con motores. |