Auditoría de sucesos para watsonx.data

El servicio IBM Cloud Activity Tracker respaldado por Mezmo ha quedado obsoleto en IBM Cloud, pero seguirá siendo compatible hasta finales de marzo de 2025, momento en el que se eliminarán todas las instancias. Se sugiere que migre a IBM Cloud logs/ IBM Cloud Activity Tracker event routing lo antes posible para evitar interrupciones.

Como responsable de seguridad, auditor o gestor, puede utilizar las funciones de seguimiento de la actividad de IBM Cloud para controlar cómo interactúan los usuarios y las aplicaciones con el servicio IBM® watsonx.data en IBM Cloud.

Gestión y visualización de actividades con IBM Cloud® Activity Tracker Enrutamiento de eventos y IBM Cloud Registros

El servicio de enrutamiento de eventos IBM Cloud Activity Tracker enruta los eventos de actividad de todos los servicios participantes (incluido IBM® watsonx.data ) que se aprovisionan en una cuenta a sus objetivos configurados, como una instancia de IBM Cloud logs. Estos eventos de actividad incluyen cualquier actividad iniciada por el usuario o IBM que cambie el estado de un servicio en IBM Cloud. Puede utilizar los servicios de destino para investigar actividades anómalas y acciones críticas, así como para cumplir los requisitos normativos de auditoría. Además, puede recibir alertas sobre cualquier actividad en tiempo real. Los eventos que se recopilan cumplen las normas de la Federación de Datos de Auditoría en la Nube (CADF).

Para obtener más información, consulte

Gestión y visualización de actividades con el servicio obsoleto IBM Cloud® Activity Tracker

IBM Cloud® Activity Tracker registra las actividades iniciadas por el usuario que cambian el estado de un servicio en IBM Cloud. Puede utilizar este servicio para investigar actividades anómalas y acciones críticas y para cumplir los requisitos reglamentarios de auditoría. Además, puede recibir alertas sobre cualquier actividad en tiempo real. Los eventos que se recopilan cumplen las normas de la Federación de Datos de Auditoría en la Nube (CADF).

Para obtener más información, consulte Introducción a IBM Cloud Activity Tracker.

Sucesos de la plataforma

La siguiente tabla enumera los eventos generados a nivel watsonx.data (plataforma):

Acciones que generan eventos de plataforma
Acción Descripción
lakehouse.lakehouse.create Se genera cuando se aprovisiona una instancia watsonx.data.
lakehouse.presto.create Se genera cuando se aprovisiona un grupo Presto (Java).
lakehouse.hms.create Se genera cuando se aprovisiona un metastore.
lakehouse.lakehouse.delete Se genera cuando se elimina una instancia watsonx.data.
lakehouse.presto.delete Se genera cuando se elimina un grupo Presto (Java).
lakehouse.hms.delete Se genera cuando se elimina un metastore.

Eventos motores

Listas de eventos del motor
Acción Descripción
lakehouse.engines.list Se genera cuando los motores aparecen en la lista.

Eventos Presto (Java)

Listas de eventos del motor Presto (Java)
Acción Descripción
lakehouse.presto_engine.list Se genera cuando todos los motores Presto (Java) aparecen en la lista.
lakehouse.presto_engine.create Se genera cuando se crea el motor Presto (Java).
lakehouse.presto_engine.get Se genera cuando se recuperan los detalles del motor Presto (Java).
lakehouse.presto_engine.delete Se genera cuando se elimina el motor Presto (Java).
lakehouse.presto_engine.update Se genera cuando se actualiza el motor Presto (Java).
lakehouse.presto_engine.pause Se genera cuando el motor Presto (Java) está en pausa.
lakehouse.presto_engine.resume Se genera cuando se reanuda el motor Presto (Java).
lakehouse.presto_engine.scale Se genera cuando se escala el motor Presto (Java).
lakehouse.presto_engine.refresh Se genera cuando Presto (Java) se reinicia.
lakehouse.presto_engine_catalog.add Se genera cuando se añade el catálogo al motor Presto (Java).
lakehouse.instance.list Se genera cuando se obtiene la lista de despliegues.

Presto (C++)

Listas de eventos del motor Presto (C++)
Acción Descripción
lakehouse.prestissimo_engine.create Se genera cuando se crea el motor Presto (C++).
lakehouse.prestissimo_engine.list Se genera cuando aparecen en la lista todos los motores Presto (C++).
lakehouse.prestissimo_engine.get Se genera cuando se obtienen los detalles del motor Presto (C++).
lakehouse.prestissimo_engine.delete Se genera cuando se elimina el motor Presto (C++).
lakehouse.prestissimo_engine.update Se genera cuando se actualiza el motor Presto (C++).
lakehouse.prestissimo_engine.pause Se genera cuando se pausa el motor Presto (C++).
lakehouse.prestissimo_engine.resume Se genera cuando se reanuda el motor Presto (C++).
lakehouse.prestissimo_engine.scale Se genera cuando se escala el motor Presto (C++).
lakehouse.prestissimo_engine.refresh Se genera cuando Presto (C++) se reinicia.
lakehouse.prestissimo_engine_catalog.add Se genera cuando se añade el catálogo al motor Presto (C++).

Eventos del motor de chispa

Listas de eventos de la política de datos
Acción Descripción
lakehouse.spark_engine.list Se genera cuando aparecen motores Spark.
lakehouse.spark_engine.create Se genera cuando se crea el motor Spark.
lakehouse.spark_engine.update Se genera cuando se actualizan los detalles de un motor Spark.
lakehouse.spark_engine.delete Se genera cuando se elimina un motor Spark.
lakehouse.spark_engine_application.list Se genera cuando se listan las aplicaciones Spark bajo un motor Spark.
lakehouse.spark_engine_application.get Se genera cuando aparecen los detalles de una aplicación Spark.
lakehouse.spark_engine_application.create Se genera cuando se ejecuta una aplicación Spark.
lakehouse.spark_engine_application.delete Se genera cuando se detiene una aplicación Spark en ejecución.
lakehouse_spark_engine_application.ui Se genera cuando se accede a la Spark UI de una aplicación.
lakehouse.spark_engine_history_server.get Se genera cuando aparecen los detalles del servidor del historial de Spark.
lakehouse.spark_engine_history_server.start Se genera cuando se inicia el servidor del historial de Spark.
lakehouse.spark_engine_history_server.stop Se genera cuando se detiene el servidor del historial de Spark.
lakehouse.spark_engine_history_server.ui Se genera cuando se accede a la interfaz de usuario del historial de Spark.
lakehouse.spark_engine_catalog.list Se genera cuando se listan los catálogos asociados al motor Spark.
lakehouse.spark_engine_catalog.add Se genera cuando los catálogos están asociados a un motor Spark.
lakehouse.spark_engine_catalog.remove Se genera cuando los catálogos se disocian de un motor Spark.
lakehouse.spark_engine_catalog.get Se genera cuando aparecen los detalles de un catálogo de motores Spark.
lakehouse.spark_engine_cluster.list Se genera cuando se enumeran los grupos de laboratorios Spark.
lakehouse.spark_engine_cluster.create Se genera cuando se crea un clúster de laboratorio Spark.
lakehouse.spark_engine_cluster.get Se genera cuando se recuperan los detalles de un clúster de laboratorio Spark.
lakehouse.spark_engine_cluster.delete Se genera cuando se elimina un clúster de laboratorio Spark.
lakehouse.spark_engine_cluster.connect Se genera cuando se conecta un clúster de laboratorio Spark.
lakehouse.spark_engine.pause Se genera cuando un motor Spark está en pausa.
lakehouse.spark_engine.resume Se genera cuando se reanuda un motor Spark.
lakehouse.spark_engine.scale Se genera cuando se escala un motor Spark.

Db2

Listas de eventos del motor Db2
Acción Descripción
lakehouse.db2_engine.list Se genera cuando aparecen todos los motores Db2.
lakehouse.db2_engine.create Se genera cuando se crea un nuevo motor Db2.
lakehouse.db2_engine.delete Se genera cuando se elimina un motor Db2.
lakehouse.db2_engine.update Se genera cuando se actualiza un motor Db2.

Netezza

Listas de eventos del motor Netezza
Acción Descripción
lakehouse.netezza_engine.list Se genera cuando se listan todos los motores netezza.
lakehouse.netezza_engine.create Se genera cuando se crea el motor netezza.
lakehouse.netezza_engine.delete Se genera cuando se elimina el motor netezza.
lakehouse.netezza_engine.update Se genera cuando se actualiza el motor netezza.

Otros eventos del motor

Listas de otros eventos del motor
Acción Descripción
lakehouse.other_engine.list Se genera cuando aparecen otros motores.
lakehouse.other_engine.create Se genera cuando se crea otro motor.
lakehouse.other_engine.delete Se genera cuando se elimina otro motor.

Sucesos de almacenamiento

Listas de eventos de almacenamiento
Acción Descripción
lakehouse.bucket_registration.list Se genera al listar los almacenamientos registrados.
lakehouse.bucket_registration.create Se genera cuando se registra el almacenamiento.
lakehouse.bucket_registration.get Se genera cuando se registra un almacenamiento.
lakehouse.bucket_registration.update Se genera cuando se actualiza el almacenamiento.
lakehouse.bucket_registration.delete Se genera cuando se da de baja el almacenamiento.
lakehouse.bucket.object.properties Se genera cuando se listan las propiedades de los objetos de almacenamiento.
lakehouse.bucket_registration_object.list Se genera cuando se lista un objeto de almacenamiento.
lakehouse.test_bucket_connection.evaluate Se genera cuando se valida la credencial de almacenamiento.
lakehouse.bucket_registration_activate.add Se genera cuando se activa el almacenamiento.
lakehouse.bucket_registration_activate.remove Se genera cuando se desactiva el almacenamiento.
lakehouse.storage_hdfs_registration.create Se genera cuando se añade/crea un almacenamiento HDFS.

Sucesos de catálogo

Listas de eventos del catálogo
Acción Descripción
lakehouse.catalogs.create Se genera cuando se crea un catálogo.
lakehouse.catalogs.get Se genera cuando se listan los catálogos.
lakehouse.catalogs.update Se genera cuando se actualiza un catálogo.
lakehouse.catalogs.delete Se genera cuando se elimina un catálogo.
lakehouse.catalog_sync.update Se genera cuando se sincroniza el registro de la tabla Iceberg externa para un catálogo.
lakehouse.schema.list Se genera cuando se listan todos los esquemas del catálogo.
lakehouse.schema.create Se genera al crear el esquema.
lakehouse.schema.delete Se genera cuando se elimina el esquema.
lakehouse.table.list Se genera cuando se enumeran todas las tablas de un esquema en un catálogo para un motor determinado.
lakehouse.table.get Se genera cuando se enumeran los detalles de una tabla determinada en un catálogo y un esquema.
lakehouse.table.update Se genera cuando se cambia el nombre de la tabla.
lakehouse.table.delete Se genera cuando se elimina una tabla.
lakehouse.table_snapshot.list Se genera cuando se listan todas las instantáneas de la tabla.
lakehouse.table_rollback.set Se genera cuando se realiza un rollback a una instantánea de tabla.
lakehouse.column.list Se genera cuando se listan todas las columnas de una tabla.
lakehouse.column.create Se genera cuando se añade una o varias columnas a una tabla de un esquema para un catálogo determinado.
lakehouse.column.update Se genera cuando se actualiza la columna dada - renombrar columna.

Eventos de la base de datos

Listas de eventos de la base de datos
Acción Descripción
lakehouse.databases.create Se genera cuando se crea una base de datos.
lakehouse.databases.get Se genera cuando se listan las bases de datos.
lakehouse.databases.update Se genera cuando se actualiza la base de datos.
lakehouse.databases.delete Se genera cuando se elimina una base de datos.
lakehouse.database_registration.list Se genera cuando se recupera la lista de bases de datos.
lakehouse.database_registration.create Se genera cuando se añade o crea una nueva base de datos.
lakehouse.database_registration.get Se genera cuando aparece una base de datos registrada.
lakehouse.database_registration.delete Se genera cuando se elimina la base de datos.
lakehouse.database_registration.update Se genera cuando se actualiza la base de datos.
lakehouse.test_database_connection.evaluate Se genera cuando se valida la conexión a la base de datos.

Sucesos de autenticación

Listas de eventos para la autenticación
Acción Descripción
lakehouse.authtoken.create Se genera cuando un usuario inicia sesión.
lakehouse.authtoken.delete Se genera cuando un usuario cierra la sesión.

Eventos del servidor MDS Thrift

Listas de eventos del servidor MDS Thrift
Acción Descripción
mds-thrift.create_catalog Evento generado cuando se crea un catálogo utilizando el servidor thrift.
mds-thrift.create_database Evento generado cuando se crea una base de datos utilizando el servidor thrift.
mds-thrift.create_table Evento generado al crear una tabla mediante el servidor thrift.
mds-thrift.alter_table Evento generado cuando se modifica una tabla utilizando el servidor thrift.
mds-thrift.alter_database Evento generado cuando se modifica una base de datos utilizando el servidor thrift.
mds-thrift.add_partition Evento generado cuando se añade una partición utilizando el servidor thrift.
mds-thrift.alter_partition Evento generado cuando se modifica una partición utilizando el servidor thrift.
mds-thrift.rename_partition Evento generado cuando se renombra una partición utilizando el servidor thrift.
mds-thrift.drop_partition Evento generado cuando se elimina una partición utilizando el servidor thrift.
mds-thrift.drop_table Evento generado cuando se elimina una tabla utilizando el servidor thrift.
mds-thrift.drop_database Evento generado cuando se da de baja una base de datos utilizando el servidor thrift.

Eventos del servidor MDS Rest

Listas de eventos del servidor MDS Rest
Acción Descripción
mds-rest.create_catalog Evento generado al crear un catálogo mediante rest server.
mds-rest.create_database Evento generado al crear una base de datos mediante rest server.
mds-rest.create_table Evento generado al crear una tabla mediante rest server.
mds-rest.alter_table Evento generado cuando se modifica una tabla utilizando rest server.
mds-rest.alter_database Evento generado cuando se modifica una base de datos utilizando rest server.
mds-rest.add_partition Evento generado cuando se añade una partición utilizando rest server.
mds-rest.alter_partition Evento generado cuando se modifica una partición utilizando rest server.
mds-rest.rename_partition Evento generado al renombrar una partición mediante rest server.
mds-rest.drop_partition Evento generado cuando se elimina una partición mediante el servidor Rest.
mds-rest.drop_table Evento generado al eliminar una tabla mediante rest server.
mds-rest.drop_database Evento generado cuando se elimina una base de datos utilizando rest server.

Eventos de usuario del motor

Listas de eventos de usuarios de motores
Acción Descripción
lakehouse.engineusers.create Se genera cuando se crea un usuario de motor.
lakehouse.engineusers.update Se genera cuando se actualiza un usuario del motor.
lakehouse.engineusers.delete Se genera cuando se elimina un usuario del motor.

Eventos de usuario de almacenamiento

Listas de eventos de usuarios de cubos
Acción Descripción
lakehouse.bucketusers.create Se genera cuando se crea un usuario de cubo.
lakehouse.bucketusers.update Se genera cuando se actualiza el usuario de un cubo.
lakehouse.bucketusers.delete Se genera cuando se elimina un usuario de cubo.

Catálogo de eventos de usuario

Listas de eventos de usuarios del catálogo
Acción Descripción
lakehouse.catalogusers.create Se genera cuando se crea un usuario de catálogo.
lakehouse.catalogusers.update Se genera cuando se actualiza un usuario del catálogo.
lakehouse.catalogusers.delete Se genera cuando se elimina un usuario del catálogo.

Eventos de usuarios de conexión a bases de datos

Listas de eventos de usuario de conexión a base de datos
Acción Descripción
lakehouse.dbconnusers.create Se genera cuando se crea un usuario de conexión a la base de datos.
lakehouse.dbconnusers.update Se genera cuando se actualiza un usuario de conexión a la base de datos.
lakehouse.dbconnusers.delete Se genera cuando se elimina un usuario de conexión a la base de datos.

Eventos de usuario de metastore

Listas de eventos de usuario del metastore
Acción Descripción
lakehouse.metastoreusers.create Se genera cuando se crea un usuario de metastore.
lakehouse.metastoreusers.update Se genera cuando se actualiza un usuario del metastore.
lakehouse.metastoreusers.delete Se genera cuando se elimina un usuario del metastore.

Acontecimientos relacionados con la política de datos

Listas de eventos de la política de datos
Acción Descripción
lakehouse.datapolicy.create Se genera cuando se crea una política de datos.
lakehouse.datapolicy.update Se genera cuando se actualiza una política de datos.
lakehouse.datapolicy.delete Se genera cuando se elimina una política de datos.

Eventos para conductores

Listas de eventos para conductores
Acción Descripción
lakehouse.driver_registration.create Se genera cuando se registra el conductor.
lakehouse.driver_registration.list Generado todos los detalles del conductor se enumeran.
delete_driver_registration Se genera cuando se elimina un controlador.
lakehouse.driver_registration_engine.add Se genera cuando se asocia un conductor con motores.