Eventos de auditoria para o watsonx.data
O serviço IBM Cloud Activity Tracker apoiado pelo Mezmo agora está obsoleto em IBM Cloud, mas continuará a ter suporte até o final de março de 2025, quando todas as instâncias serão removidas. Sugerimos que você migre para o roteamento de eventos IBM Cloud logs/{{site {{site.data.keyword.at_full_notm}} o mais rápido possível para evitar interrupções.
Como oficial de segurança, auditor ou gerente, você pode usar os recursos de rastreamento de atividades do IBM Cloud para monitorar como os usuários e aplicativos interagem com o serviço IBM® watsonx.data no IBM Cloud.
Gerenciamento e visualização de atividades com IBM Cloud® Activity Tracker Roteamento de eventos e IBM Cloud Logs
O serviço de roteamento de eventos IBM Cloud Activity Tracker encaminha eventos de atividade de todos os serviços participantes (incluindo IBM® watsonx.data ) que são provisionados em uma conta para seus destinos configurados, como uma instância de registros IBM Cloud. Esses eventos de atividade incluem qualquer atividade iniciada pelo usuário ou IBM que altere o estado de um serviço em IBM Cloud. Você pode usar os serviços de destino para investigar atividades anormais e ações críticas e para cumprir os requisitos de auditoria regulamentar. Além disso, você pode receber alertas sobre qualquer atividade em tempo real. Os eventos coletados estão em conformidade com os padrões do Cloud Auditing Data Federation (CADF).
Para obter mais informações, consulte
Gerenciar e visualizar atividades com o serviço obsoleto IBM Cloud® Activity Tracker
O IBM Cloud® Activity Tracker registra atividades iniciadas pelo usuário que mudam o estado de um serviço no IBM Cloud. Você pode usar esse serviço para investigar atividades anormais e ações críticas e para cumprir os requisitos de auditoria regulamentar. Além disso, você pode receber alertas sobre qualquer atividade em tempo real. Os eventos coletados estão em conformidade com os padrões do Cloud Auditing Data Federation (CADF).
Para obter mais informações, consulte Introdução ao IBM Cloud Activity Tracker.
Eventos da plataforma
A tabela a seguir lista os eventos gerados no nível da watsonx.data (plataforma):
| Ação | Descrição |
|---|---|
lakehouse.lakehouse.create |
Gerado quando uma instância de watsonx.data é provisionada. |
lakehouse.presto.create |
Gerado quando um grupo Presto (Java) é provisionado. |
lakehouse.hms.create |
Gerado quando um metastore é provisionado. |
lakehouse.lakehouse.delete |
Gerado quando uma instância de watsonx.data é excluída. |
lakehouse.presto.delete |
Gerado quando um grupo Presto (Java) é excluído. |
lakehouse.hms.delete |
Gerado quando um metastore é excluído. |
Eventos de motores
| Ação | Descrição |
|---|---|
lakehouse.engines.list |
Gerado quando os mecanismos são listados. |
Presto (Java) eventos
| Ação | Descrição |
|---|---|
lakehouse.presto_engine.list |
Gerado quando todos os mecanismos Presto (Java) são listados. |
lakehouse.presto_engine.create |
Gerado quando o mecanismo Presto (Java) é criado. |
lakehouse.presto_engine.get |
Gerado quando os detalhes do mecanismo Presto (Java) são recuperados. |
lakehouse.presto_engine.delete |
Gerado quando o mecanismo Presto (Java) é excluído. |
lakehouse.presto_engine.update |
Gerado quando o mecanismo Presto (Java) é atualizado. |
lakehouse.presto_engine.pause |
Gerado quando o mecanismo Presto (Java) é pausado. |
lakehouse.presto_engine.resume |
Gerado quando o mecanismo Presto (Java) é retomado. |
lakehouse.presto_engine.scale |
Gerado quando o mecanismo Presto (Java) é dimensionado. |
lakehouse.presto_engine.refresh |
Gerado quando o Presto (Java) é reiniciado. |
lakehouse.presto_engine_catalog.add |
Gerado quando o catálogo é adicionado ao mecanismo Presto (Java). |
lakehouse.instance.list |
Gerado quando a lista de implantações é obtida. |
Eventos Presto (C++)
| Ação | Descrição |
|---|---|
lakehouse.prestissimo_engine.create |
Gerado quando o mecanismo Presto (C++) é criado. |
lakehouse.prestissimo_engine.list |
Gerado quando todos os mecanismos Presto (C++) são listados. |
lakehouse.prestissimo_engine.get |
Gerado quando os detalhes do mecanismo Presto (C++) são obtidos. |
lakehouse.prestissimo_engine.delete |
Gerado quando o mecanismo Presto (C++) é excluído. |
lakehouse.prestissimo_engine.update |
Gerado quando o mecanismo Presto (C++) é atualizado. |
lakehouse.prestissimo_engine.pause |
Gerado quando o mecanismo Presto (C++) é pausado. |
lakehouse.prestissimo_engine.resume |
Gerado quando o mecanismo Presto (C++) é retomado. |
lakehouse.prestissimo_engine.scale |
Gerado quando o mecanismo Presto (C++) é dimensionado. |
lakehouse.prestissimo_engine.refresh |
Gerado quando o Presto (C++) é reiniciado. |
lakehouse.prestissimo_engine_catalog.add |
Gerado quando o catálogo é adicionado ao mecanismo Presto (C++). |
Eventos do motor de ignição
| Ação | Descrição |
|---|---|
lakehouse.spark_engine.list |
Gerado quando os motores Spark são listados. |
lakehouse.spark_engine.create |
Gerado quando o mecanismo Spark é criado. |
lakehouse.spark_engine.update |
Gerado quando os detalhes de um mecanismo do Spark são atualizados. |
lakehouse.spark_engine.delete |
Gerado quando um mecanismo do Spark é excluído. |
lakehouse.spark_engine_application.list |
Gerado quando os aplicativos Spark em um mecanismo Spark são listados. |
lakehouse.spark_engine_application.get |
Gerado quando os detalhes de um aplicativo Spark são listados. |
lakehouse.spark_engine_application.create |
Gerado quando um aplicativo Spark é executado. |
lakehouse.spark_engine_application.delete |
Gerado quando um aplicativo Spark em execução é interrompido. |
lakehouse_spark_engine_application.ui |
Gerado quando a Spark UI de um aplicativo é acessada. |
lakehouse.spark_engine_history_server.get |
Gerado quando os detalhes do servidor de histórico do Spark são listados. |
lakehouse.spark_engine_history_server.start |
Gerado quando o servidor de histórico do Spark é iniciado. |
lakehouse.spark_engine_history_server.stop |
Gerado quando o servidor de histórico do Spark é interrompido. |
lakehouse.spark_engine_history_server.ui |
Gerado quando a UI do histórico do Spark é acessada. |
lakehouse.spark_engine_catalog.list |
Gerado quando os catálogos associados ao Spark Engine são listados. |
lakehouse.spark_engine_catalog.add |
Gerado quando os catálogos são associados a um mecanismo Spark. |
lakehouse.spark_engine_catalog.remove |
Gerado quando os catálogos são dissociados de um mecanismo Spark. |
lakehouse.spark_engine_catalog.get |
Gerado quando os detalhes de um catálogo de motores Spark são listados. |
lakehouse.spark_engine_cluster.list |
Gerado quando os clusters do laboratório Spark são listados. |
lakehouse.spark_engine_cluster.create |
Gerado quando um cluster de laboratório do Spark é criado. |
lakehouse.spark_engine_cluster.get |
Gerado quando os detalhes de um cluster de laboratório do Spark são recuperados. |
lakehouse.spark_engine_cluster.delete |
Gerado quando um cluster de laboratório do Spark é excluído. |
lakehouse.spark_engine_cluster.connect |
Gerado quando um cluster de laboratório do Spark é conectado. |
lakehouse.spark_engine.pause |
Gerado quando um mecanismo do Spark é pausado. |
lakehouse.spark_engine.resume |
Gerado quando um mecanismo Spark é retomado. |
lakehouse.spark_engine.scale |
Gerado quando um mecanismo Spark é dimensionado. |
Db2 eventos do mecanismo
| Ação | Descrição |
|---|---|
lakehouse.db2_engine.list |
Gerado quando todos os mecanismos Db2 são listados. |
lakehouse.db2_engine.create |
Gerado quando um novo mecanismo Db2 é criado. |
lakehouse.db2_engine.delete |
Gerado quando um mecanismo Db2 é excluído. |
lakehouse.db2_engine.update |
Gerado quando um mecanismo Db2 é atualizado. |
Netezza eventos de mecanismos
| Ação | Descrição |
|---|---|
lakehouse.netezza_engine.list |
Gerado quando todos os mecanismos do netezza são listados. |
lakehouse.netezza_engine.create |
Gerado quando o mecanismo netezza é criado. |
lakehouse.netezza_engine.delete |
Gerado quando o mecanismo netezza é excluído. |
lakehouse.netezza_engine.update |
Gerado quando o mecanismo netezza é atualizado. |
Outros eventos do motor
| Ação | Descrição |
|---|---|
lakehouse.other_engine.list |
Gerado quando outros mecanismos são listados. |
lakehouse.other_engine.create |
Gerado quando outro mecanismo é criado. |
lakehouse.other_engine.delete |
Gerado quando outro mecanismo é excluído. |
Eventos de armazenamento
| Ação | Descrição |
|---|---|
lakehouse.bucket_registration.list |
Gerado quando a lista de armazenamentos registrados é listada. |
lakehouse.bucket_registration.create |
Gerado quando o armazenamento é registrado. |
lakehouse.bucket_registration.get |
Gerado quando um armazenamento registrado é listado. |
lakehouse.bucket_registration.update |
Gerado quando o armazenamento é atualizado. |
lakehouse.bucket_registration.delete |
Gerado quando o registro do armazenamento é cancelado. |
lakehouse.bucket.object.properties |
Gerado quando as propriedades do objeto de armazenamento são listadas. |
lakehouse.bucket_registration_object.list |
Gerado quando o objeto de armazenamento é listado. |
lakehouse.test_bucket_connection.evaluate |
Gerado quando a credencial de armazenamento é validada. |
lakehouse.bucket_registration_activate.add |
Gerado quando o armazenamento é ativado. |
lakehouse.bucket_registration_activate.remove |
Gerado quando o armazenamento é desativado. |
lakehouse.storage_hdfs_registration.create |
Gerado quando o armazenamento HDFS é adicionado/criado. |
Eventos de catálogo
| Ação | Descrição |
|---|---|
lakehouse.catalogs.create |
Gerado quando um catálogo é criado. |
lakehouse.catalogs.get |
Gerado quando os catálogos são listados. |
lakehouse.catalogs.update |
Gerado quando um catálogo é atualizado. |
lakehouse.catalogs.delete |
Gerado quando um catálogo é excluído. |
lakehouse.catalog_sync.update |
Gerado quando o registro da tabela Iceberg externa de um catálogo é sincronizado. |
lakehouse.schema.list |
Gerado quando todos os esquemas do catálogo são listados. |
lakehouse.schema.create |
Gerado quando o esquema é criado. |
lakehouse.schema.delete |
Gerado quando o esquema é excluído. |
lakehouse.table.list |
Gerado quando todas as tabelas em um esquema em um catálogo para um determinado mecanismo são listadas. |
lakehouse.table.get |
Gerado quando os detalhes de uma determinada tabela em um catálogo e esquema são listados. |
lakehouse.table.update |
Gerado quando a tabela é renomeada. |
lakehouse.table.delete |
Gerado quando a tabela é excluída. |
lakehouse.table_snapshot.list |
Gerado quando todos os snapshots de tabela são listados. |
lakehouse.table_rollback.set |
Gerado quando uma reversão é executada em um instantâneo de tabela. |
lakehouse.column.list |
Gerado quando todas as colunas de uma tabela são listadas. |
lakehouse.column.create |
Gerado quando uma ou várias colunas são adicionadas a uma tabela em um esquema para um determinado catálogo. |
lakehouse.column.update |
Gerado quando a coluna renomeada é atualizada. |
Eventos do banco de dados
| Ação | Descrição |
|---|---|
lakehouse.databases.create |
Gerado quando um banco de dados é criado. |
lakehouse.databases.get |
Gerado quando os bancos de dados são listados. |
lakehouse.databases.update |
Gerado quando o banco de dados é atualizado. |
lakehouse.databases.delete |
Gerado quando um banco de dados é excluído. |
lakehouse.database_registration.list |
Gerado quando a lista de bancos de dados é recuperada. |
lakehouse.database_registration.create |
Gerado quando um novo banco de dados é adicionado ou criado. |
lakehouse.database_registration.get |
Gerado quando um banco de dados registrado é listado. |
lakehouse.database_registration.delete |
Gerado quando o banco de dados é excluído. |
lakehouse.database_registration.update |
Gerado quando o banco de dados é atualizado. |
lakehouse.test_database_connection.evaluate |
Gerado quando a conexão com o banco de dados é validada. |
Eventos de autenticação
| Ação | Descrição |
|---|---|
lakehouse.authtoken.create |
Gerado quando um usuário faz login. |
lakehouse.authtoken.delete |
Gerado quando um usuário faz logout. |
Eventos do servidor MDS Thrift
| Ação | Descrição |
|---|---|
mds-thrift.create_catalog |
Evento gerado quando você cria um catálogo usando o servidor thrift. |
mds-thrift.create_database |
Evento gerado quando você cria um banco de dados usando o servidor thrift. |
mds-thrift.create_table |
Evento gerado quando você cria uma tabela usando o servidor thrift. |
mds-thrift.alter_table |
Evento gerado quando você modifica uma tabela usando o servidor thrift. |
mds-thrift.alter_database |
Evento gerado quando você modifica um banco de dados usando o servidor thrift. |
mds-thrift.add_partition |
Evento gerado quando você adiciona uma partição usando o servidor thrift. |
mds-thrift.alter_partition |
Evento gerado quando você modifica uma partição usando o servidor thrift. |
mds-thrift.rename_partition |
Evento gerado quando você renomeia uma partição usando o servidor thrift. |
mds-thrift.drop_partition |
Evento gerado quando você elimina uma partição usando o servidor thrift. |
mds-thrift.drop_table |
Evento gerado quando você elimina uma tabela usando o servidor thrift. |
mds-thrift.drop_database |
Evento gerado quando você elimina um banco de dados usando o servidor thrift. |
Eventos do servidor MDS Rest
| Ação | Descrição |
|---|---|
mds-rest.create_catalog |
Evento gerado quando você cria um catálogo usando o servidor rest. |
mds-rest.create_database |
Evento gerado quando você cria um banco de dados usando o servidor rest. |
mds-rest.create_table |
Evento gerado quando você cria uma tabela usando o servidor rest. |
mds-rest.alter_table |
Evento gerado quando você modifica uma tabela usando o servidor rest. |
mds-rest.alter_database |
Evento gerado quando você modifica um banco de dados usando o servidor rest. |
mds-rest.add_partition |
Evento gerado quando você adiciona uma partição usando o servidor rest. |
mds-rest.alter_partition |
Evento gerado quando você modifica uma partição usando o servidor rest. |
mds-rest.rename_partition |
Evento gerado quando você renomeia uma partição usando o servidor rest. |
mds-rest.drop_partition |
Evento gerado quando você elimina uma partição usando o servidor rest. |
mds-rest.drop_table |
Evento gerado quando você elimina uma tabela usando o servidor rest. |
mds-rest.drop_database |
Evento gerado quando você elimina um banco de dados usando o servidor rest. |
Eventos de usuário do mecanismo
| Ação | Descrição |
|---|---|
lakehouse.engineusers.create |
Gerado quando um usuário do mecanismo é criado. |
lakehouse.engineusers.update |
Gerado quando um usuário do mecanismo é atualizado. |
lakehouse.engineusers.delete |
Gerado quando um usuário do mecanismo é excluído. |
Eventos de usuário de armazenamento
| Ação | Descrição |
|---|---|
lakehouse.bucketusers.create |
Gerado quando um usuário de bucket é criado. |
lakehouse.bucketusers.update |
Gerado quando um usuário do bucket é atualizado. |
lakehouse.bucketusers.delete |
Gerado quando um usuário do bucket é excluído. |
Catalogar eventos do usuário
| Ação | Descrição |
|---|---|
lakehouse.catalogusers.create |
Gerado quando um usuário do catálogo é criado. |
lakehouse.catalogusers.update |
Gerado quando um usuário do catálogo é atualizado. |
lakehouse.catalogusers.delete |
Gerado quando um usuário do catálogo é excluído. |
Eventos de usuários de conexão com o banco de dados
| Ação | Descrição |
|---|---|
lakehouse.dbconnusers.create |
Gerado quando um usuário de conexão com o banco de dados é criado. |
lakehouse.dbconnusers.update |
Gerado quando um usuário de conexão de banco de dados é atualizado. |
lakehouse.dbconnusers.delete |
Gerado quando um usuário de conexão com o banco de dados é excluído. |
Eventos de usuário do metastore
| Ação | Descrição |
|---|---|
lakehouse.metastoreusers.create |
Gerado quando um usuário do metastore é criado. |
lakehouse.metastoreusers.update |
Gerado quando um usuário do metastore é atualizado. |
lakehouse.metastoreusers.delete |
Gerado quando um usuário do metastore é excluído. |
Eventos de política de dados
| Ação | Descrição |
|---|---|
lakehouse.datapolicy.create |
Gerado quando uma política de dados é criada. |
lakehouse.datapolicy.update |
Gerado quando uma política de dados é atualizada. |
lakehouse.datapolicy.delete |
Gerado quando uma política de dados é excluída. |
Eventos para motoristas
| Ação | Descrição |
|---|---|
lakehouse.driver_registration.create |
Gerado quando o motorista é registrado. |
lakehouse.driver_registration.list |
Todos os detalhes do driver gerados são listados. |
delete_driver_registration |
Gerado quando um driver é excluído. |
lakehouse.driver_registration_engine.add |
Gerado quando um driver é associado a motores. |