Audit des événements d'watsonx.data

Le service Mezmo IBM Cloud Activity Tracker est désormais obsolète dans IBM Cloud mais continuera d'être supporté jusqu'à la fin mars 2025, date à laquelle toutes les instances seront supprimées. Il est conseillé de migrer vers le routage des événements IBM Cloud logs/{{site {{site.data.keyword.at_full_notm}} dès que possible afin d'éviter les perturbations.

En tant que responsable de la sécurité, auditeur ou gestionnaire, vous pouvez utiliser les fonctions de suivi des activités de IBM Cloud pour suivre la façon dont les utilisateurs et les applications interagissent avec le service IBM® watsonx.data dans IBM Cloud.

Gérer et visualiser les activités avec IBM Cloud® Activity Tracker Event Routing et IBM Cloud Logs

Le service d'acheminement des événements IBM Cloud Activity Tracker achemine les événements d'activité de tous les services participants (y compris IBM® watsonx.data ) qui sont provisionnés dans un compte vers ses cibles configurées, telles qu'une instance de journaux IBM Cloud Ces événements d'activité comprennent toutes les activités initiées par l'utilisateur ou IBM qui modifient l'état d'un service dans IBM Cloud Vous pouvez utiliser les services cibles pour enquêter sur des activités anormales et des actions critiques et pour vous conformer aux exigences réglementaires en matière d'audit. En outre, vous pouvez recevoir des alertes sur toute activité en temps réel. Les événements collectés sont conformes aux normes de la Cloud Auditing Data Federation (CADF).

Pour plus d'informations, voir :

Gérer et visualiser les activités avec le service obsolète IBM Cloud® Activity Tracker

IBM Cloud® Activity Tracker enregistre les activités initiées par l'utilisateur qui changent l'état d'un service dans IBM Cloud. Vous pouvez utiliser ce service pour enquêter sur des activités anormales et des actions critiques et pour vous conformer aux exigences réglementaires en matière d'audit. En outre, vous pouvez recevoir des alertes sur toute activité en temps réel. Les événements collectés sont conformes aux normes de la Cloud Auditing Data Federation (CADF).

Pour plus d'informations, reportez-vous à la section Prise en main d' IBM Cloud Activity Tracker.

Evénements de plateforme

Le tableau suivant répertorie les événements générés au niveau de watsonx.data (plateforme):

Actions qui génèrent des événements de la plate-forme
Action Description
lakehouse.lakehouse.create Généré lorsqu'une instance watsonx.data est approvisionnée.
lakehouse.presto.create Généré lorsqu'un groupe Presto (Java) est provisionné.
lakehouse.hms.create Généré lorsqu'un métastore est approvisionné.
lakehouse.lakehouse.delete Généré lorsqu'une instance watsonx.data est supprimée.
lakehouse.presto.delete Généré lorsqu'un groupe Presto (Java) est supprimé.
lakehouse.hms.delete Généré lorsqu'un métastore est supprimé.

Manifestations sur les moteurs

Listes d'événements concernant les moteurs
Action Description
lakehouse.engines.list Généré lorsque les moteurs sont listés.

Presto (Java) événements

Listes des événements du moteur Presto (Java)
Action Description
lakehouse.presto_engine.list Généré lorsque tous les moteurs Presto (Java) sont listés.
lakehouse.presto_engine.create Généré lors de la création du moteur Presto (Java).
lakehouse.presto_engine.get Généré lorsque les détails du moteur Presto (Java) sont récupérés.
lakehouse.presto_engine.delete Généré lorsque le moteur Presto (Java) est supprimé.
lakehouse.presto_engine.update Généré lorsque le moteur Presto (Java) est mis à jour.
lakehouse.presto_engine.pause Généré lorsque le moteur Presto (Java) est en pause.
lakehouse.presto_engine.resume Généré lorsque le moteur Presto (Java) est repris.
lakehouse.presto_engine.scale Généré lorsque le moteur Presto (Java) est mis à l'échelle.
lakehouse.presto_engine.refresh Généré lorsque Presto (Java) est redémarré.
lakehouse.presto_engine_catalog.add Généré lorsque le catalogue est ajouté au moteur Presto (Java).
lakehouse.instance.list Généré lorsque la liste des déploiements est récupérée.

Presto (C++) événements

Listes des événements du moteur Presto (C++)
Action Description
lakehouse.prestissimo_engine.create Généré lors de la création du moteur Presto (C++).
lakehouse.prestissimo_engine.list Généré lorsque tous les moteurs Presto (C++) sont listés.
lakehouse.prestissimo_engine.get Généré lorsque les détails du moteur Presto (C++) sont récupérés.
lakehouse.prestissimo_engine.delete Généré lorsque le moteur Presto (C++) est supprimé.
lakehouse.prestissimo_engine.update Généré lorsque le moteur Presto (C++) est mis à jour.
lakehouse.prestissimo_engine.pause Généré lorsque le moteur Presto (C++) est en pause.
lakehouse.prestissimo_engine.resume Généré lorsque le moteur Presto (C++) est repris.
lakehouse.prestissimo_engine.scale Généré lorsque le moteur Presto (C++) est mis à l'échelle.
lakehouse.prestissimo_engine.refresh Généré lorsque Presto (C++) est redémarré.
lakehouse.prestissimo_engine_catalog.add Généré lorsque le catalogue est ajouté au moteur Presto (C++).

Événements du moteur à étincelles

Listes des événements liés à la politique des données
Action Description
lakehouse.spark_engine.list Généré lorsque les moteurs Spark sont listés.
lakehouse.spark_engine.create Généré lors de la création du moteur Spark.
lakehouse.spark_engine.update Généré lorsque les détails d'un moteur Spark sont mis à jour.
lakehouse.spark_engine.delete Généré lorsqu'un moteur Spark est supprimé.
lakehouse.spark_engine_application.list Généré lorsque les applications Spark sous un moteur Spark sont listées.
lakehouse.spark_engine_application.get Généré lorsque les détails d'une application Spark sont listés.
lakehouse.spark_engine_application.create Généré lors de l'exécution d'une application Spark.
lakehouse.spark_engine_application.delete Généré lorsqu'une application Spark en cours d'exécution est arrêtée.
lakehouse_spark_engine_application.ui Généré lors de l'accès à l' Spark UI d'une application.
lakehouse.spark_engine_history_server.get Généré lorsque les détails du serveur d'historique Spark sont listés.
lakehouse.spark_engine_history_server.start Généré lorsque le serveur d'historique Spark est démarré.
lakehouse.spark_engine_history_server.stop Généré lorsque le serveur d'historique Spark est arrêté.
lakehouse.spark_engine_history_server.ui Généré lors de l'accès à l'interface utilisateur de l'historique de Spark.
lakehouse.spark_engine_catalog.list Généré lorsque les catalogues associés au moteur Spark sont listés.
lakehouse.spark_engine_catalog.add Généré lorsque des catalogues sont associés à un moteur Spark.
lakehouse.spark_engine_catalog.remove Généré lorsque les catalogues sont dissociés d'un moteur Spark.
lakehouse.spark_engine_catalog.get Généré lorsque les détails d'un catalogue de moteurs Spark sont listés.
lakehouse.spark_engine_cluster.list Généré lorsque les clusters de laboratoires Spark sont listés.
lakehouse.spark_engine_cluster.create Généré lors de la création d'une grappe de laboratoires Spark.
lakehouse.spark_engine_cluster.get Généré lorsque les détails d'une grappe de laboratoires Spark sont récupérés.
lakehouse.spark_engine_cluster.delete Généré lorsqu'une grappe de laboratoires Spark est supprimée.
lakehouse.spark_engine_cluster.connect Généré lorsqu'une grappe de laboratoires Spark est connectée.
lakehouse.spark_engine.pause Généré lorsqu'un moteur Spark est mis en pause.
lakehouse.spark_engine.resume Généré lors de la reprise d'un moteur Spark.
lakehouse.spark_engine.scale Généré lorsqu'un moteur Spark est mis à l'échelle.

Db2 événements du moteur

Listes des événements du moteur Db2
Action Description
lakehouse.db2_engine.list Généré lorsque tous les moteurs Db2 sont listés.
lakehouse.db2_engine.create Généré lors de la création d'un nouveau moteur Db2.
lakehouse.db2_engine.delete Généré lorsqu'un moteur Db2 est supprimé.
lakehouse.db2_engine.update Généré lorsqu'un moteur Db2 est mis à jour.

Netezza événements moteurs

Listes des événements du moteur Netezza
Action Description
lakehouse.netezza_engine.list Généré lorsque tous les moteurs netezza sont listés.
lakehouse.netezza_engine.create Généré lors de la création du moteur netezza.
lakehouse.netezza_engine.delete Généré lorsque le moteur netezza est supprimé.
lakehouse.netezza_engine.update Généré lorsque le moteur netezza est mis à jour.

Autres événements liés au moteur

Listes d'autres événements concernant le moteur
Action Description
lakehouse.other_engine.list Généré lorsque d'autres moteurs sont répertoriés.
lakehouse.other_engine.create Généré lors de la création d'un autre moteur.
lakehouse.other_engine.delete Généré lorsque l'autre moteur est supprimé.

Evénements de stockage

Listes d'événements de stockage
Action Description
lakehouse.bucket_registration.list Généré lors de l'établissement de la liste des stockages enregistrés.
lakehouse.bucket_registration.create Généré lorsque le stockage est enregistré.
lakehouse.bucket_registration.get Généré lorsqu'un stockage enregistré est répertorié.
lakehouse.bucket_registration.update Généré lorsque le stockage est mis à jour.
lakehouse.bucket_registration.delete Généré lorsque le stockage est désenregistré.
lakehouse.bucket.object.properties Généré lorsque les propriétés de l'objet de stockage sont listées.
lakehouse.bucket_registration_object.list Généré lorsque l'objet de stockage est répertorié.
lakehouse.test_bucket_connection.evaluate Généré lorsque le certificat de stockage est validé.
lakehouse.bucket_registration_activate.add Généré lorsque le stockage est activé.
lakehouse.bucket_registration_activate.remove Généré lorsque le stockage est désactivé.
lakehouse.storage_hdfs_registration.create Généré lorsque le stockage HDFS est ajouté/créé.

Evénements de catalogue

Listes d'événements du catalogue
Action Description
lakehouse.catalogs.create Généré lors de la création d'un catalogue.
lakehouse.catalogs.get Généré lorsque les catalogues sont listés.
lakehouse.catalogs.update Généré lors de la mise à jour d'un catalogue.
lakehouse.catalogs.delete Généré lorsqu'un catalogue est supprimé.
lakehouse.catalog_sync.update Généré lors de la synchronisation de l'enregistrement de la table Iceberg externe pour un catalogue.
lakehouse.schema.list Généré lorsque tous les schémas du catalogue sont listés.
lakehouse.schema.create Généré lors de la création du schéma.
lakehouse.schema.delete Généré lorsque le schéma est supprimé.
lakehouse.table.list Généré lorsque toutes les tables d'un schéma d'un catalogue pour un moteur donné sont listées.
lakehouse.table.get Généré lorsque les détails d'une table donnée dans un catalogue et un schéma sont listés.
lakehouse.table.update Généré lorsque la table est renommée.
lakehouse.table.delete Généré lorsque la table est supprimée.
lakehouse.table_snapshot.list Généré lorsque tous les instantanés de table sont répertoriés.
lakehouse.table_rollback.set Généré lorsqu'un retour en arrière est effectué sur un instantané de table.
lakehouse.column.list Généré lorsque toutes les colonnes d'un tableau sont listées.
lakehouse.column.create Généré lorsqu'une ou plusieurs colonnes sont ajoutées à une table dans un schéma pour un catalogue donné.
lakehouse.column.update Généré lorsque la colonne donnée - renommer la colonne est mise à jour.

Événements de la base de données

Listes des événements de la base de données
Action Description
lakehouse.databases.create Généré lors de la création d'une base de données.
lakehouse.databases.get Généré lorsque les bases de données sont listées.
lakehouse.databases.update Généré lors de la mise à jour de la base de données.
lakehouse.databases.delete Généré lorsqu'une base de données est supprimée.
lakehouse.database_registration.list Généré lorsque la liste des bases de données est récupérée.
lakehouse.database_registration.create Généré lorsqu'une nouvelle base de données est ajoutée ou créée.
lakehouse.database_registration.get Généré lorsqu'une base de données enregistrée est répertoriée.
lakehouse.database_registration.delete Généré lorsque la base de données est supprimée.
lakehouse.database_registration.update Généré lors de la mise à jour de la base de données.
lakehouse.test_database_connection.evaluate Généré lorsque la connexion à la base de données est validée.

Evénements d'authentification

Listes d'événements pour l'authentification
Action Description
lakehouse.authtoken.create Généré lorsqu'un utilisateur se connecte.
lakehouse.authtoken.delete Généré lorsqu'un utilisateur se déconnecte.

Événements du serveur MDS Thrift

Listes des événements du serveur MDS Thrift
Action Description
mds-thrift.create_catalog Événement généré lorsque vous créez un catalogue en utilisant le serveur Thrift.
mds-thrift.create_database Événement généré lorsque vous créez une base de données en utilisant le serveur Thrift.
mds-thrift.create_table Événement généré lorsque vous créez une table en utilisant le serveur Thrift.
mds-thrift.alter_table Evénement généré lorsque vous modifiez une table en utilisant le serveur Thrift.
mds-thrift.alter_database Événement généré lorsque vous modifiez une base de données en utilisant le serveur Thrift.
mds-thrift.add_partition Événement généré lorsque vous ajoutez une partition en utilisant le serveur Thrift.
mds-thrift.alter_partition Evénement généré lorsque vous modifiez une partition en utilisant le serveur Thrift.
mds-thrift.rename_partition Événement généré lorsque vous renommez une partition en utilisant le serveur Thrift.
mds-thrift.drop_partition Événement généré lorsque vous abandonnez une partition en utilisant le serveur Thrift.
mds-thrift.drop_table Evénement généré lors de la suppression d'une table en utilisant le serveur Thrift.
mds-thrift.drop_database Événement généré lorsque vous abandonnez une base de données en utilisant le serveur Thrift.

Événements du serveur MDS Rest

Listes des événements du serveur MDS Rest
Action Description
mds-rest.create_catalog Événement généré lors de la création d'un catalogue à l'aide d'un serveur de repos.
mds-rest.create_database Événement généré lors de la création d'une base de données à l'aide du serveur Rest.
mds-rest.create_table Événement généré lors de la création d'une table à l'aide du serveur Rest.
mds-rest.alter_table Evénement généré lorsque vous modifiez une table en utilisant le serveur rest.
mds-rest.alter_database Événement généré lorsque vous modifiez une base de données en utilisant le serveur rest.
mds-rest.add_partition Événement généré lorsque vous ajoutez une partition en utilisant le serveur de repos.
mds-rest.alter_partition Événement généré lorsque vous modifiez une partition en utilisant le serveur de repos.
mds-rest.rename_partition Événement généré lorsque vous renommez une partition en utilisant le serveur de repos.
mds-rest.drop_partition Événement généré lorsque vous déposez une partition en utilisant le serveur de repos.
mds-rest.drop_table Événement généré lors de la suppression d'une table à l'aide du serveur Rest.
mds-rest.drop_database Événement généré lorsque vous abandonnez une base de données en utilisant le serveur Rest.

Événements pour les utilisateurs du moteur

Listes d'événements pour les utilisateurs de moteurs
Action Description
lakehouse.engineusers.create Généré lors de la création d'un utilisateur de moteur.
lakehouse.engineusers.update Généré lorsqu'un utilisateur de moteur est mis à jour.
lakehouse.engineusers.delete Généré lorsqu'un utilisateur de moteur est supprimé.

Événements pour les utilisateurs du stockage

Listes des événements de l'utilisateur du seau
Action Description
lakehouse.bucketusers.create Généré lors de la création d'un utilisateur de seau.
lakehouse.bucketusers.update Généré lors de la mise à jour d'un utilisateur de seau.
lakehouse.bucketusers.delete Généré lorsqu'un utilisateur de seau est supprimé.

Cataloguer les événements des utilisateurs

Listes des événements des utilisateurs du catalogue
Action Description
lakehouse.catalogusers.create Généré lors de la création d'un utilisateur du catalogue.
lakehouse.catalogusers.update Généré lors de la mise à jour d'un utilisateur du catalogue.
lakehouse.catalogusers.delete Généré lorsqu'un utilisateur du catalogue est supprimé.

Événements des utilisateurs de la connexion à la base de données

Listes des événements utilisateur liés à la connexion à la base de données
Action Description
lakehouse.dbconnusers.create Généré lors de la création d'un utilisateur de connexion à la base de données.
lakehouse.dbconnusers.update Généré lorsqu'un utilisateur de connexion à la base de données est mis à jour.
lakehouse.dbconnusers.delete Généré lorsqu'un utilisateur de connexion à la base de données est supprimé.

Événements des utilisateurs du métastore

Listes des événements des utilisateurs du métastore
Action Description
lakehouse.metastoreusers.create Généré lors de la création d'un utilisateur de métastore.
lakehouse.metastoreusers.update Généré lors de la mise à jour d'un utilisateur du métastore.
lakehouse.metastoreusers.delete Généré lorsqu'un utilisateur du métastore est supprimé.

Événements relatifs à la politique des données

Listes des événements liés à la politique des données
Action Description
lakehouse.datapolicy.create Généré lors de la création d'une politique de données.
lakehouse.datapolicy.update Généré lorsqu'une politique de données est mise à jour.
lakehouse.datapolicy.delete Généré lorsqu'une politique de données est supprimée.

Événements pour les conducteurs

Listes d'événements concernant les conducteurs
Action Description
lakehouse.driver_registration.create Généré lors de l'enregistrement du conducteur.
lakehouse.driver_registration.list Tous les détails du conducteur sont listés.
delete_driver_registration Généré lorsqu'un conducteur est supprimé.
lakehouse.driver_registration_engine.add Généré lorsqu'un conducteur est associé à des moteurs.