Audit des événements d'watsonx.data
Le service Mezmo IBM Cloud Activity Tracker est désormais obsolète dans IBM Cloud mais continuera d'être supporté jusqu'à la fin mars 2025, date à laquelle toutes les instances seront supprimées. Il est conseillé de migrer vers le routage des événements IBM Cloud logs/{{site {{site.data.keyword.at_full_notm}} dès que possible afin d'éviter les perturbations.
En tant que responsable de la sécurité, auditeur ou gestionnaire, vous pouvez utiliser les fonctions de suivi des activités de IBM Cloud pour suivre la façon dont les utilisateurs et les applications interagissent avec le service IBM® watsonx.data dans IBM Cloud.
Gérer et visualiser les activités avec IBM Cloud® Activity Tracker Event Routing et IBM Cloud Logs
Le service d'acheminement des événements IBM Cloud Activity Tracker achemine les événements d'activité de tous les services participants (y compris IBM® watsonx.data ) qui sont provisionnés dans un compte vers ses cibles configurées, telles qu'une instance de journaux IBM Cloud Ces événements d'activité comprennent toutes les activités initiées par l'utilisateur ou IBM qui modifient l'état d'un service dans IBM Cloud Vous pouvez utiliser les services cibles pour enquêter sur des activités anormales et des actions critiques et pour vous conformer aux exigences réglementaires en matière d'audit. En outre, vous pouvez recevoir des alertes sur toute activité en temps réel. Les événements collectés sont conformes aux normes de la Cloud Auditing Data Federation (CADF).
Pour plus d'informations, voir :
Gérer et visualiser les activités avec le service obsolète IBM Cloud® Activity Tracker
IBM Cloud® Activity Tracker enregistre les activités initiées par l'utilisateur qui changent l'état d'un service dans IBM Cloud. Vous pouvez utiliser ce service pour enquêter sur des activités anormales et des actions critiques et pour vous conformer aux exigences réglementaires en matière d'audit. En outre, vous pouvez recevoir des alertes sur toute activité en temps réel. Les événements collectés sont conformes aux normes de la Cloud Auditing Data Federation (CADF).
Pour plus d'informations, reportez-vous à la section Prise en main d' IBM Cloud Activity Tracker.
Evénements de plateforme
Le tableau suivant répertorie les événements générés au niveau de watsonx.data (plateforme):
| Action | Description |
|---|---|
lakehouse.lakehouse.create |
Généré lorsqu'une instance watsonx.data est approvisionnée. |
lakehouse.presto.create |
Généré lorsqu'un groupe Presto (Java) est provisionné. |
lakehouse.hms.create |
Généré lorsqu'un métastore est approvisionné. |
lakehouse.lakehouse.delete |
Généré lorsqu'une instance watsonx.data est supprimée. |
lakehouse.presto.delete |
Généré lorsqu'un groupe Presto (Java) est supprimé. |
lakehouse.hms.delete |
Généré lorsqu'un métastore est supprimé. |
Manifestations sur les moteurs
| Action | Description |
|---|---|
lakehouse.engines.list |
Généré lorsque les moteurs sont listés. |
Presto (Java) événements
| Action | Description |
|---|---|
lakehouse.presto_engine.list |
Généré lorsque tous les moteurs Presto (Java) sont listés. |
lakehouse.presto_engine.create |
Généré lors de la création du moteur Presto (Java). |
lakehouse.presto_engine.get |
Généré lorsque les détails du moteur Presto (Java) sont récupérés. |
lakehouse.presto_engine.delete |
Généré lorsque le moteur Presto (Java) est supprimé. |
lakehouse.presto_engine.update |
Généré lorsque le moteur Presto (Java) est mis à jour. |
lakehouse.presto_engine.pause |
Généré lorsque le moteur Presto (Java) est en pause. |
lakehouse.presto_engine.resume |
Généré lorsque le moteur Presto (Java) est repris. |
lakehouse.presto_engine.scale |
Généré lorsque le moteur Presto (Java) est mis à l'échelle. |
lakehouse.presto_engine.refresh |
Généré lorsque Presto (Java) est redémarré. |
lakehouse.presto_engine_catalog.add |
Généré lorsque le catalogue est ajouté au moteur Presto (Java). |
lakehouse.instance.list |
Généré lorsque la liste des déploiements est récupérée. |
Presto (C++) événements
| Action | Description |
|---|---|
lakehouse.prestissimo_engine.create |
Généré lors de la création du moteur Presto (C++). |
lakehouse.prestissimo_engine.list |
Généré lorsque tous les moteurs Presto (C++) sont listés. |
lakehouse.prestissimo_engine.get |
Généré lorsque les détails du moteur Presto (C++) sont récupérés. |
lakehouse.prestissimo_engine.delete |
Généré lorsque le moteur Presto (C++) est supprimé. |
lakehouse.prestissimo_engine.update |
Généré lorsque le moteur Presto (C++) est mis à jour. |
lakehouse.prestissimo_engine.pause |
Généré lorsque le moteur Presto (C++) est en pause. |
lakehouse.prestissimo_engine.resume |
Généré lorsque le moteur Presto (C++) est repris. |
lakehouse.prestissimo_engine.scale |
Généré lorsque le moteur Presto (C++) est mis à l'échelle. |
lakehouse.prestissimo_engine.refresh |
Généré lorsque Presto (C++) est redémarré. |
lakehouse.prestissimo_engine_catalog.add |
Généré lorsque le catalogue est ajouté au moteur Presto (C++). |
Événements du moteur à étincelles
| Action | Description |
|---|---|
lakehouse.spark_engine.list |
Généré lorsque les moteurs Spark sont listés. |
lakehouse.spark_engine.create |
Généré lors de la création du moteur Spark. |
lakehouse.spark_engine.update |
Généré lorsque les détails d'un moteur Spark sont mis à jour. |
lakehouse.spark_engine.delete |
Généré lorsqu'un moteur Spark est supprimé. |
lakehouse.spark_engine_application.list |
Généré lorsque les applications Spark sous un moteur Spark sont listées. |
lakehouse.spark_engine_application.get |
Généré lorsque les détails d'une application Spark sont listés. |
lakehouse.spark_engine_application.create |
Généré lors de l'exécution d'une application Spark. |
lakehouse.spark_engine_application.delete |
Généré lorsqu'une application Spark en cours d'exécution est arrêtée. |
lakehouse_spark_engine_application.ui |
Généré lors de l'accès à l' Spark UI d'une application. |
lakehouse.spark_engine_history_server.get |
Généré lorsque les détails du serveur d'historique Spark sont listés. |
lakehouse.spark_engine_history_server.start |
Généré lorsque le serveur d'historique Spark est démarré. |
lakehouse.spark_engine_history_server.stop |
Généré lorsque le serveur d'historique Spark est arrêté. |
lakehouse.spark_engine_history_server.ui |
Généré lors de l'accès à l'interface utilisateur de l'historique de Spark. |
lakehouse.spark_engine_catalog.list |
Généré lorsque les catalogues associés au moteur Spark sont listés. |
lakehouse.spark_engine_catalog.add |
Généré lorsque des catalogues sont associés à un moteur Spark. |
lakehouse.spark_engine_catalog.remove |
Généré lorsque les catalogues sont dissociés d'un moteur Spark. |
lakehouse.spark_engine_catalog.get |
Généré lorsque les détails d'un catalogue de moteurs Spark sont listés. |
lakehouse.spark_engine_cluster.list |
Généré lorsque les clusters de laboratoires Spark sont listés. |
lakehouse.spark_engine_cluster.create |
Généré lors de la création d'une grappe de laboratoires Spark. |
lakehouse.spark_engine_cluster.get |
Généré lorsque les détails d'une grappe de laboratoires Spark sont récupérés. |
lakehouse.spark_engine_cluster.delete |
Généré lorsqu'une grappe de laboratoires Spark est supprimée. |
lakehouse.spark_engine_cluster.connect |
Généré lorsqu'une grappe de laboratoires Spark est connectée. |
lakehouse.spark_engine.pause |
Généré lorsqu'un moteur Spark est mis en pause. |
lakehouse.spark_engine.resume |
Généré lors de la reprise d'un moteur Spark. |
lakehouse.spark_engine.scale |
Généré lorsqu'un moteur Spark est mis à l'échelle. |
Db2 événements du moteur
| Action | Description |
|---|---|
lakehouse.db2_engine.list |
Généré lorsque tous les moteurs Db2 sont listés. |
lakehouse.db2_engine.create |
Généré lors de la création d'un nouveau moteur Db2. |
lakehouse.db2_engine.delete |
Généré lorsqu'un moteur Db2 est supprimé. |
lakehouse.db2_engine.update |
Généré lorsqu'un moteur Db2 est mis à jour. |
Netezza événements moteurs
| Action | Description |
|---|---|
lakehouse.netezza_engine.list |
Généré lorsque tous les moteurs netezza sont listés. |
lakehouse.netezza_engine.create |
Généré lors de la création du moteur netezza. |
lakehouse.netezza_engine.delete |
Généré lorsque le moteur netezza est supprimé. |
lakehouse.netezza_engine.update |
Généré lorsque le moteur netezza est mis à jour. |
Autres événements liés au moteur
| Action | Description |
|---|---|
lakehouse.other_engine.list |
Généré lorsque d'autres moteurs sont répertoriés. |
lakehouse.other_engine.create |
Généré lors de la création d'un autre moteur. |
lakehouse.other_engine.delete |
Généré lorsque l'autre moteur est supprimé. |
Evénements de stockage
| Action | Description |
|---|---|
lakehouse.bucket_registration.list |
Généré lors de l'établissement de la liste des stockages enregistrés. |
lakehouse.bucket_registration.create |
Généré lorsque le stockage est enregistré. |
lakehouse.bucket_registration.get |
Généré lorsqu'un stockage enregistré est répertorié. |
lakehouse.bucket_registration.update |
Généré lorsque le stockage est mis à jour. |
lakehouse.bucket_registration.delete |
Généré lorsque le stockage est désenregistré. |
lakehouse.bucket.object.properties |
Généré lorsque les propriétés de l'objet de stockage sont listées. |
lakehouse.bucket_registration_object.list |
Généré lorsque l'objet de stockage est répertorié. |
lakehouse.test_bucket_connection.evaluate |
Généré lorsque le certificat de stockage est validé. |
lakehouse.bucket_registration_activate.add |
Généré lorsque le stockage est activé. |
lakehouse.bucket_registration_activate.remove |
Généré lorsque le stockage est désactivé. |
lakehouse.storage_hdfs_registration.create |
Généré lorsque le stockage HDFS est ajouté/créé. |
Evénements de catalogue
| Action | Description |
|---|---|
lakehouse.catalogs.create |
Généré lors de la création d'un catalogue. |
lakehouse.catalogs.get |
Généré lorsque les catalogues sont listés. |
lakehouse.catalogs.update |
Généré lors de la mise à jour d'un catalogue. |
lakehouse.catalogs.delete |
Généré lorsqu'un catalogue est supprimé. |
lakehouse.catalog_sync.update |
Généré lors de la synchronisation de l'enregistrement de la table Iceberg externe pour un catalogue. |
lakehouse.schema.list |
Généré lorsque tous les schémas du catalogue sont listés. |
lakehouse.schema.create |
Généré lors de la création du schéma. |
lakehouse.schema.delete |
Généré lorsque le schéma est supprimé. |
lakehouse.table.list |
Généré lorsque toutes les tables d'un schéma d'un catalogue pour un moteur donné sont listées. |
lakehouse.table.get |
Généré lorsque les détails d'une table donnée dans un catalogue et un schéma sont listés. |
lakehouse.table.update |
Généré lorsque la table est renommée. |
lakehouse.table.delete |
Généré lorsque la table est supprimée. |
lakehouse.table_snapshot.list |
Généré lorsque tous les instantanés de table sont répertoriés. |
lakehouse.table_rollback.set |
Généré lorsqu'un retour en arrière est effectué sur un instantané de table. |
lakehouse.column.list |
Généré lorsque toutes les colonnes d'un tableau sont listées. |
lakehouse.column.create |
Généré lorsqu'une ou plusieurs colonnes sont ajoutées à une table dans un schéma pour un catalogue donné. |
lakehouse.column.update |
Généré lorsque la colonne donnée - renommer la colonne est mise à jour. |
Événements de la base de données
| Action | Description |
|---|---|
lakehouse.databases.create |
Généré lors de la création d'une base de données. |
lakehouse.databases.get |
Généré lorsque les bases de données sont listées. |
lakehouse.databases.update |
Généré lors de la mise à jour de la base de données. |
lakehouse.databases.delete |
Généré lorsqu'une base de données est supprimée. |
lakehouse.database_registration.list |
Généré lorsque la liste des bases de données est récupérée. |
lakehouse.database_registration.create |
Généré lorsqu'une nouvelle base de données est ajoutée ou créée. |
lakehouse.database_registration.get |
Généré lorsqu'une base de données enregistrée est répertoriée. |
lakehouse.database_registration.delete |
Généré lorsque la base de données est supprimée. |
lakehouse.database_registration.update |
Généré lors de la mise à jour de la base de données. |
lakehouse.test_database_connection.evaluate |
Généré lorsque la connexion à la base de données est validée. |
Evénements d'authentification
| Action | Description |
|---|---|
lakehouse.authtoken.create |
Généré lorsqu'un utilisateur se connecte. |
lakehouse.authtoken.delete |
Généré lorsqu'un utilisateur se déconnecte. |
Événements du serveur MDS Thrift
| Action | Description |
|---|---|
mds-thrift.create_catalog |
Événement généré lorsque vous créez un catalogue en utilisant le serveur Thrift. |
mds-thrift.create_database |
Événement généré lorsque vous créez une base de données en utilisant le serveur Thrift. |
mds-thrift.create_table |
Événement généré lorsque vous créez une table en utilisant le serveur Thrift. |
mds-thrift.alter_table |
Evénement généré lorsque vous modifiez une table en utilisant le serveur Thrift. |
mds-thrift.alter_database |
Événement généré lorsque vous modifiez une base de données en utilisant le serveur Thrift. |
mds-thrift.add_partition |
Événement généré lorsque vous ajoutez une partition en utilisant le serveur Thrift. |
mds-thrift.alter_partition |
Evénement généré lorsque vous modifiez une partition en utilisant le serveur Thrift. |
mds-thrift.rename_partition |
Événement généré lorsque vous renommez une partition en utilisant le serveur Thrift. |
mds-thrift.drop_partition |
Événement généré lorsque vous abandonnez une partition en utilisant le serveur Thrift. |
mds-thrift.drop_table |
Evénement généré lors de la suppression d'une table en utilisant le serveur Thrift. |
mds-thrift.drop_database |
Événement généré lorsque vous abandonnez une base de données en utilisant le serveur Thrift. |
Événements du serveur MDS Rest
| Action | Description |
|---|---|
mds-rest.create_catalog |
Événement généré lors de la création d'un catalogue à l'aide d'un serveur de repos. |
mds-rest.create_database |
Événement généré lors de la création d'une base de données à l'aide du serveur Rest. |
mds-rest.create_table |
Événement généré lors de la création d'une table à l'aide du serveur Rest. |
mds-rest.alter_table |
Evénement généré lorsque vous modifiez une table en utilisant le serveur rest. |
mds-rest.alter_database |
Événement généré lorsque vous modifiez une base de données en utilisant le serveur rest. |
mds-rest.add_partition |
Événement généré lorsque vous ajoutez une partition en utilisant le serveur de repos. |
mds-rest.alter_partition |
Événement généré lorsque vous modifiez une partition en utilisant le serveur de repos. |
mds-rest.rename_partition |
Événement généré lorsque vous renommez une partition en utilisant le serveur de repos. |
mds-rest.drop_partition |
Événement généré lorsque vous déposez une partition en utilisant le serveur de repos. |
mds-rest.drop_table |
Événement généré lors de la suppression d'une table à l'aide du serveur Rest. |
mds-rest.drop_database |
Événement généré lorsque vous abandonnez une base de données en utilisant le serveur Rest. |
Événements pour les utilisateurs du moteur
| Action | Description |
|---|---|
lakehouse.engineusers.create |
Généré lors de la création d'un utilisateur de moteur. |
lakehouse.engineusers.update |
Généré lorsqu'un utilisateur de moteur est mis à jour. |
lakehouse.engineusers.delete |
Généré lorsqu'un utilisateur de moteur est supprimé. |
Événements pour les utilisateurs du stockage
| Action | Description |
|---|---|
lakehouse.bucketusers.create |
Généré lors de la création d'un utilisateur de seau. |
lakehouse.bucketusers.update |
Généré lors de la mise à jour d'un utilisateur de seau. |
lakehouse.bucketusers.delete |
Généré lorsqu'un utilisateur de seau est supprimé. |
Cataloguer les événements des utilisateurs
| Action | Description |
|---|---|
lakehouse.catalogusers.create |
Généré lors de la création d'un utilisateur du catalogue. |
lakehouse.catalogusers.update |
Généré lors de la mise à jour d'un utilisateur du catalogue. |
lakehouse.catalogusers.delete |
Généré lorsqu'un utilisateur du catalogue est supprimé. |
Événements des utilisateurs de la connexion à la base de données
| Action | Description |
|---|---|
lakehouse.dbconnusers.create |
Généré lors de la création d'un utilisateur de connexion à la base de données. |
lakehouse.dbconnusers.update |
Généré lorsqu'un utilisateur de connexion à la base de données est mis à jour. |
lakehouse.dbconnusers.delete |
Généré lorsqu'un utilisateur de connexion à la base de données est supprimé. |
Événements des utilisateurs du métastore
| Action | Description |
|---|---|
lakehouse.metastoreusers.create |
Généré lors de la création d'un utilisateur de métastore. |
lakehouse.metastoreusers.update |
Généré lors de la mise à jour d'un utilisateur du métastore. |
lakehouse.metastoreusers.delete |
Généré lorsqu'un utilisateur du métastore est supprimé. |
Événements relatifs à la politique des données
| Action | Description |
|---|---|
lakehouse.datapolicy.create |
Généré lors de la création d'une politique de données. |
lakehouse.datapolicy.update |
Généré lorsqu'une politique de données est mise à jour. |
lakehouse.datapolicy.delete |
Généré lorsqu'une politique de données est supprimée. |
Événements pour les conducteurs
| Action | Description |
|---|---|
lakehouse.driver_registration.create |
Généré lors de l'enregistrement du conducteur. |
lakehouse.driver_registration.list |
Tous les détails du conducteur sont listés. |
delete_driver_registration |
Généré lorsqu'un conducteur est supprimé. |
lakehouse.driver_registration_engine.add |
Généré lorsqu'un conducteur est associé à des moteurs. |