Eventos de auditoria para o watsonx.data

O serviço IBM Cloud Activity Tracker apoiado pelo Mezmo agora está obsoleto em IBM Cloud, mas continuará a ter suporte até o final de março de 2025, quando todas as instâncias serão removidas. Sugerimos que você migre para o roteamento de eventos IBM Cloud logs/{{site {{site.data.keyword.at_full_notm}} o mais rápido possível para evitar interrupções.

Como oficial de segurança, auditor ou gerente, você pode usar os recursos de rastreamento de atividades do IBM Cloud para monitorar como os usuários e aplicativos interagem com o serviço IBM® watsonx.data no IBM Cloud.

Gerenciamento e visualização de atividades com IBM Cloud® Activity Tracker Roteamento de eventos e IBM Cloud Logs

O serviço de roteamento de eventos IBM Cloud Activity Tracker encaminha eventos de atividade de todos os serviços participantes (incluindo IBM® watsonx.data ) que são provisionados em uma conta para seus destinos configurados, como uma instância de registros IBM Cloud. Esses eventos de atividade incluem qualquer atividade iniciada pelo usuário ou IBM que altere o estado de um serviço em IBM Cloud. Você pode usar os serviços de destino para investigar atividades anormais e ações críticas e para cumprir os requisitos de auditoria regulamentar. Além disso, você pode receber alertas sobre qualquer atividade em tempo real. Os eventos coletados estão em conformidade com os padrões do Cloud Auditing Data Federation (CADF).

Para obter mais informações, consulte

Gerenciar e visualizar atividades com o serviço obsoleto IBM Cloud® Activity Tracker

O IBM Cloud® Activity Tracker registra atividades iniciadas pelo usuário que mudam o estado de um serviço no IBM Cloud. Você pode usar esse serviço para investigar atividades anormais e ações críticas e para cumprir os requisitos de auditoria regulamentar. Além disso, você pode receber alertas sobre qualquer atividade em tempo real. Os eventos coletados estão em conformidade com os padrões do Cloud Auditing Data Federation (CADF).

Para obter mais informações, consulte Introdução ao IBM Cloud Activity Tracker.

Eventos da plataforma

A tabela a seguir lista os eventos gerados no nível da watsonx.data (plataforma):

Ações que geram eventos de plataforma
Ação Descrição
lakehouse.lakehouse.create Gerado quando uma instância de watsonx.data é provisionada.
lakehouse.presto.create Gerado quando um grupo Presto (Java) é provisionado.
lakehouse.hms.create Gerado quando um metastore é provisionado.
lakehouse.lakehouse.delete Gerado quando uma instância de watsonx.data é excluída.
lakehouse.presto.delete Gerado quando um grupo Presto (Java) é excluído.
lakehouse.hms.delete Gerado quando um metastore é excluído.

Eventos de motores

Listas de eventos do motor
Ação Descrição
lakehouse.engines.list Gerado quando os mecanismos são listados.

Presto (Java) eventos

Listas de eventos do mecanismo Presto (Java)
Ação Descrição
lakehouse.presto_engine.list Gerado quando todos os mecanismos Presto (Java) são listados.
lakehouse.presto_engine.create Gerado quando o mecanismo Presto (Java) é criado.
lakehouse.presto_engine.get Gerado quando os detalhes do mecanismo Presto (Java) são recuperados.
lakehouse.presto_engine.delete Gerado quando o mecanismo Presto (Java) é excluído.
lakehouse.presto_engine.update Gerado quando o mecanismo Presto (Java) é atualizado.
lakehouse.presto_engine.pause Gerado quando o mecanismo Presto (Java) é pausado.
lakehouse.presto_engine.resume Gerado quando o mecanismo Presto (Java) é retomado.
lakehouse.presto_engine.scale Gerado quando o mecanismo Presto (Java) é dimensionado.
lakehouse.presto_engine.refresh Gerado quando o Presto (Java) é reiniciado.
lakehouse.presto_engine_catalog.add Gerado quando o catálogo é adicionado ao mecanismo Presto (Java).
lakehouse.instance.list Gerado quando a lista de implantações é obtida.

Eventos Presto (C++)

Listas de eventos do mecanismo Presto (C++)
Ação Descrição
lakehouse.prestissimo_engine.create Gerado quando o mecanismo Presto (C++) é criado.
lakehouse.prestissimo_engine.list Gerado quando todos os mecanismos Presto (C++) são listados.
lakehouse.prestissimo_engine.get Gerado quando os detalhes do mecanismo Presto (C++) são obtidos.
lakehouse.prestissimo_engine.delete Gerado quando o mecanismo Presto (C++) é excluído.
lakehouse.prestissimo_engine.update Gerado quando o mecanismo Presto (C++) é atualizado.
lakehouse.prestissimo_engine.pause Gerado quando o mecanismo Presto (C++) é pausado.
lakehouse.prestissimo_engine.resume Gerado quando o mecanismo Presto (C++) é retomado.
lakehouse.prestissimo_engine.scale Gerado quando o mecanismo Presto (C++) é dimensionado.
lakehouse.prestissimo_engine.refresh Gerado quando o Presto (C++) é reiniciado.
lakehouse.prestissimo_engine_catalog.add Gerado quando o catálogo é adicionado ao mecanismo Presto (C++).

Eventos do motor de ignição

Listas de eventos de política de dados
Ação Descrição
lakehouse.spark_engine.list Gerado quando os motores Spark são listados.
lakehouse.spark_engine.create Gerado quando o mecanismo Spark é criado.
lakehouse.spark_engine.update Gerado quando os detalhes de um mecanismo do Spark são atualizados.
lakehouse.spark_engine.delete Gerado quando um mecanismo do Spark é excluído.
lakehouse.spark_engine_application.list Gerado quando os aplicativos Spark em um mecanismo Spark são listados.
lakehouse.spark_engine_application.get Gerado quando os detalhes de um aplicativo Spark são listados.
lakehouse.spark_engine_application.create Gerado quando um aplicativo Spark é executado.
lakehouse.spark_engine_application.delete Gerado quando um aplicativo Spark em execução é interrompido.
lakehouse_spark_engine_application.ui Gerado quando a Spark UI de um aplicativo é acessada.
lakehouse.spark_engine_history_server.get Gerado quando os detalhes do servidor de histórico do Spark são listados.
lakehouse.spark_engine_history_server.start Gerado quando o servidor de histórico do Spark é iniciado.
lakehouse.spark_engine_history_server.stop Gerado quando o servidor de histórico do Spark é interrompido.
lakehouse.spark_engine_history_server.ui Gerado quando a UI do histórico do Spark é acessada.
lakehouse.spark_engine_catalog.list Gerado quando os catálogos associados ao Spark Engine são listados.
lakehouse.spark_engine_catalog.add Gerado quando os catálogos são associados a um mecanismo Spark.
lakehouse.spark_engine_catalog.remove Gerado quando os catálogos são dissociados de um mecanismo Spark.
lakehouse.spark_engine_catalog.get Gerado quando os detalhes de um catálogo de motores Spark são listados.
lakehouse.spark_engine_cluster.list Gerado quando os clusters do laboratório Spark são listados.
lakehouse.spark_engine_cluster.create Gerado quando um cluster de laboratório do Spark é criado.
lakehouse.spark_engine_cluster.get Gerado quando os detalhes de um cluster de laboratório do Spark são recuperados.
lakehouse.spark_engine_cluster.delete Gerado quando um cluster de laboratório do Spark é excluído.
lakehouse.spark_engine_cluster.connect Gerado quando um cluster de laboratório do Spark é conectado.
lakehouse.spark_engine.pause Gerado quando um mecanismo do Spark é pausado.
lakehouse.spark_engine.resume Gerado quando um mecanismo Spark é retomado.
lakehouse.spark_engine.scale Gerado quando um mecanismo Spark é dimensionado.

Db2 eventos do mecanismo

Listas de eventos do mecanismo Db2
Ação Descrição
lakehouse.db2_engine.list Gerado quando todos os mecanismos Db2 são listados.
lakehouse.db2_engine.create Gerado quando um novo mecanismo Db2 é criado.
lakehouse.db2_engine.delete Gerado quando um mecanismo Db2 é excluído.
lakehouse.db2_engine.update Gerado quando um mecanismo Db2 é atualizado.

Netezza eventos de mecanismos

Listas de eventos do mecanismo Netezza
Ação Descrição
lakehouse.netezza_engine.list Gerado quando todos os mecanismos do netezza são listados.
lakehouse.netezza_engine.create Gerado quando o mecanismo netezza é criado.
lakehouse.netezza_engine.delete Gerado quando o mecanismo netezza é excluído.
lakehouse.netezza_engine.update Gerado quando o mecanismo netezza é atualizado.

Outros eventos do motor

Listas de outros eventos do motor
Ação Descrição
lakehouse.other_engine.list Gerado quando outros mecanismos são listados.
lakehouse.other_engine.create Gerado quando outro mecanismo é criado.
lakehouse.other_engine.delete Gerado quando outro mecanismo é excluído.

Eventos de armazenamento

Listas de eventos de armazenamento
Ação Descrição
lakehouse.bucket_registration.list Gerado quando a lista de armazenamentos registrados é listada.
lakehouse.bucket_registration.create Gerado quando o armazenamento é registrado.
lakehouse.bucket_registration.get Gerado quando um armazenamento registrado é listado.
lakehouse.bucket_registration.update Gerado quando o armazenamento é atualizado.
lakehouse.bucket_registration.delete Gerado quando o registro do armazenamento é cancelado.
lakehouse.bucket.object.properties Gerado quando as propriedades do objeto de armazenamento são listadas.
lakehouse.bucket_registration_object.list Gerado quando o objeto de armazenamento é listado.
lakehouse.test_bucket_connection.evaluate Gerado quando a credencial de armazenamento é validada.
lakehouse.bucket_registration_activate.add Gerado quando o armazenamento é ativado.
lakehouse.bucket_registration_activate.remove Gerado quando o armazenamento é desativado.
lakehouse.storage_hdfs_registration.create Gerado quando o armazenamento HDFS é adicionado/criado.

Eventos de catálogo

Listas de eventos do catálogo
Ação Descrição
lakehouse.catalogs.create Gerado quando um catálogo é criado.
lakehouse.catalogs.get Gerado quando os catálogos são listados.
lakehouse.catalogs.update Gerado quando um catálogo é atualizado.
lakehouse.catalogs.delete Gerado quando um catálogo é excluído.
lakehouse.catalog_sync.update Gerado quando o registro da tabela Iceberg externa de um catálogo é sincronizado.
lakehouse.schema.list Gerado quando todos os esquemas do catálogo são listados.
lakehouse.schema.create Gerado quando o esquema é criado.
lakehouse.schema.delete Gerado quando o esquema é excluído.
lakehouse.table.list Gerado quando todas as tabelas em um esquema em um catálogo para um determinado mecanismo são listadas.
lakehouse.table.get Gerado quando os detalhes de uma determinada tabela em um catálogo e esquema são listados.
lakehouse.table.update Gerado quando a tabela é renomeada.
lakehouse.table.delete Gerado quando a tabela é excluída.
lakehouse.table_snapshot.list Gerado quando todos os snapshots de tabela são listados.
lakehouse.table_rollback.set Gerado quando uma reversão é executada em um instantâneo de tabela.
lakehouse.column.list Gerado quando todas as colunas de uma tabela são listadas.
lakehouse.column.create Gerado quando uma ou várias colunas são adicionadas a uma tabela em um esquema para um determinado catálogo.
lakehouse.column.update Gerado quando a coluna renomeada é atualizada.

Eventos do banco de dados

Listas de eventos do banco de dados
Ação Descrição
lakehouse.databases.create Gerado quando um banco de dados é criado.
lakehouse.databases.get Gerado quando os bancos de dados são listados.
lakehouse.databases.update Gerado quando o banco de dados é atualizado.
lakehouse.databases.delete Gerado quando um banco de dados é excluído.
lakehouse.database_registration.list Gerado quando a lista de bancos de dados é recuperada.
lakehouse.database_registration.create Gerado quando um novo banco de dados é adicionado ou criado.
lakehouse.database_registration.get Gerado quando um banco de dados registrado é listado.
lakehouse.database_registration.delete Gerado quando o banco de dados é excluído.
lakehouse.database_registration.update Gerado quando o banco de dados é atualizado.
lakehouse.test_database_connection.evaluate Gerado quando a conexão com o banco de dados é validada.

Eventos de autenticação

Listas de eventos para autenticação
Ação Descrição
lakehouse.authtoken.create Gerado quando um usuário faz login.
lakehouse.authtoken.delete Gerado quando um usuário faz logout.

Eventos do servidor MDS Thrift

Listas de eventos do servidor MDS Thrift
Ação Descrição
mds-thrift.create_catalog Evento gerado quando você cria um catálogo usando o servidor thrift.
mds-thrift.create_database Evento gerado quando você cria um banco de dados usando o servidor thrift.
mds-thrift.create_table Evento gerado quando você cria uma tabela usando o servidor thrift.
mds-thrift.alter_table Evento gerado quando você modifica uma tabela usando o servidor thrift.
mds-thrift.alter_database Evento gerado quando você modifica um banco de dados usando o servidor thrift.
mds-thrift.add_partition Evento gerado quando você adiciona uma partição usando o servidor thrift.
mds-thrift.alter_partition Evento gerado quando você modifica uma partição usando o servidor thrift.
mds-thrift.rename_partition Evento gerado quando você renomeia uma partição usando o servidor thrift.
mds-thrift.drop_partition Evento gerado quando você elimina uma partição usando o servidor thrift.
mds-thrift.drop_table Evento gerado quando você elimina uma tabela usando o servidor thrift.
mds-thrift.drop_database Evento gerado quando você elimina um banco de dados usando o servidor thrift.

Eventos do servidor MDS Rest

Listas de eventos do servidor MDS Rest
Ação Descrição
mds-rest.create_catalog Evento gerado quando você cria um catálogo usando o servidor rest.
mds-rest.create_database Evento gerado quando você cria um banco de dados usando o servidor rest.
mds-rest.create_table Evento gerado quando você cria uma tabela usando o servidor rest.
mds-rest.alter_table Evento gerado quando você modifica uma tabela usando o servidor rest.
mds-rest.alter_database Evento gerado quando você modifica um banco de dados usando o servidor rest.
mds-rest.add_partition Evento gerado quando você adiciona uma partição usando o servidor rest.
mds-rest.alter_partition Evento gerado quando você modifica uma partição usando o servidor rest.
mds-rest.rename_partition Evento gerado quando você renomeia uma partição usando o servidor rest.
mds-rest.drop_partition Evento gerado quando você elimina uma partição usando o servidor rest.
mds-rest.drop_table Evento gerado quando você elimina uma tabela usando o servidor rest.
mds-rest.drop_database Evento gerado quando você elimina um banco de dados usando o servidor rest.

Eventos de usuário do mecanismo

Listas de eventos de usuário do mecanismo
Ação Descrição
lakehouse.engineusers.create Gerado quando um usuário do mecanismo é criado.
lakehouse.engineusers.update Gerado quando um usuário do mecanismo é atualizado.
lakehouse.engineusers.delete Gerado quando um usuário do mecanismo é excluído.

Eventos de usuário de armazenamento

Listas de eventos de usuários de balde
Ação Descrição
lakehouse.bucketusers.create Gerado quando um usuário de bucket é criado.
lakehouse.bucketusers.update Gerado quando um usuário do bucket é atualizado.
lakehouse.bucketusers.delete Gerado quando um usuário do bucket é excluído.

Catalogar eventos do usuário

Listas de eventos de usuários do catálogo
Ação Descrição
lakehouse.catalogusers.create Gerado quando um usuário do catálogo é criado.
lakehouse.catalogusers.update Gerado quando um usuário do catálogo é atualizado.
lakehouse.catalogusers.delete Gerado quando um usuário do catálogo é excluído.

Eventos de usuários de conexão com o banco de dados

Listas de eventos de usuário de conexão de banco de dados
Ação Descrição
lakehouse.dbconnusers.create Gerado quando um usuário de conexão com o banco de dados é criado.
lakehouse.dbconnusers.update Gerado quando um usuário de conexão de banco de dados é atualizado.
lakehouse.dbconnusers.delete Gerado quando um usuário de conexão com o banco de dados é excluído.

Eventos de usuário do metastore

Listas de eventos de usuário do metastore
Ação Descrição
lakehouse.metastoreusers.create Gerado quando um usuário do metastore é criado.
lakehouse.metastoreusers.update Gerado quando um usuário do metastore é atualizado.
lakehouse.metastoreusers.delete Gerado quando um usuário do metastore é excluído.

Eventos de política de dados

Listas de eventos de política de dados
Ação Descrição
lakehouse.datapolicy.create Gerado quando uma política de dados é criada.
lakehouse.datapolicy.update Gerado quando uma política de dados é atualizada.
lakehouse.datapolicy.delete Gerado quando uma política de dados é excluída.

Eventos para motoristas

Listas de eventos do motorista
Ação Descrição
lakehouse.driver_registration.create Gerado quando o motorista é registrado.
lakehouse.driver_registration.list Todos os detalhes do driver gerados são listados.
delete_driver_registration Gerado quando um driver é excluído.
lakehouse.driver_registration_engine.add Gerado quando um driver é associado a motores.