Événements de suivi de l'activité pour Continuous Delivery
Continuous Delivery sera supprimé dans les régions suivantes le 12 février 2027 : au-syd, ca-tor, us-east. Code Risk Analyzer sera également retiré du marché dans toutes les régions à cette date. Si ces fonctionnalités ne sont pas activement utilisées dans une région donnée, elles pourraient y être supprimées plus tôt et ne plus accepter de nouvelles instances. En savoir plus
IBM Cloud® tels que Continuous Delivery, génèrent des événements de suivi d'activité.
Les événements de suivi des activités rendent compte des activités qui modifient l'état d'un service dans IBM Cloud Vous pouvez utiliser ces événements pour analyser les activités anormales et les actions critiques, ainsi que pour vous conformer aux exigences réglementaires en matière d'audit.
Vous pouvez utiliser IBM Cloud Activity Tracker Event Routing, un service de plateforme, pour acheminer les événements d'audit de votre compte vers les destinations de votre choix en configurant des cibles et des itinéraires qui définissent où les événements de suivi d'activité sont envoyés. Pour plus d'informations, voir A propos de IBM Cloud Activity Tracker Event Routing.
Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.
Lieux où sont générés les événements de suivi d'activité
Continuous Delivery envoie des événements de suivi d'activité à partir des régions indiquées dans le tableau suivant.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montréal (ca-mon) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Oui | Oui | Oui | Non | Oui |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
|---|---|---|---|
| Oui | Oui | Non | Non |
Francfort (eu-de) |
Londres (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Oui | Oui | Non |
Lieux où les événements de suivi d'activité sont envoyés à IBM Cloud Activity Tracker la recherche d'événements hébergés
Continuous Delivery envoie des événements de suivi d'activité à IBM Cloud Activity Tracker pour la recherche d'événements hébergés dans les régions indiquées dans le tableau suivant.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montréal (ca-mon) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Oui | Oui | Oui | Non | Oui |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
|---|---|---|---|
| Oui | Oui | Non | Non |
Francfort (eu-de) |
Londres (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Oui | Oui | Non |
Lieux où les événements de suivi d'activité sont envoyés par IBM Cloud Activity Tracker Event Routing
Continuous Delivery envoie des événements de suivi d'activité par IBM Cloud Activity Tracker Event Routing dans les régions indiquées dans le tableau suivant.
Dallas (us-south) |
Washington (us-east) |
Toronto (ca-tor) |
Montréal (ca-mon) |
Sao Paulo (br-sao) |
|---|---|---|---|---|
| Oui | Oui | Oui | Non | Oui |
Tokyo (jp-tok) |
Sydney (au-syd) |
Osaka (jp-osa) |
in-che |
|---|---|---|---|
| Oui | Oui | Non | Non |
Francfort (eu-de) |
Londres (eu-gb) |
Madrid (eu-es) |
|---|---|---|
| Oui | Oui | Non |
Voir les événements de suivi d'activité pour Continuous Delivery
Vous pouvez utiliser IBM Cloud Logs pour visualiser et alerter sur les événements générés dans votre compte et acheminés par IBM Cloud Activity Tracker Event Routing vers une instance IBM Cloud Logs.
Continuous Delivery dans une région envoie des événements de suivi d'activité par IBM Cloud Activity Tracker Event Routing dans la même région.
Lancement de IBM Cloud Logs depuis la page Observability
Pour plus d'informations sur le lancement de l'interface IBM Cloud Logs Voir Lancement de l'interface utilisateur dans la documentation IBM Cloud Logs
Liste des événements de la plateforme
Le tableau suivant liste les actions de l'événement de suivi d'activité que la plateforme IBM Cloud génère lorsque les instances Continuous Delivery sont traitées.
| Action | Description |
|---|---|
continuous-delivery.instance.create |
Un événement est généré lorsque vous mettez à disposition une instance de service. |
continuous-delivery.instance.update |
Un événement est généré lorsque vous renommez une instance de service ou lorsque vous modifiez le plan de service. |
continuous-delivery.instance.delete |
Un événement est généré lorsqu'une instance de service est supprimée. |
continuous-delivery.instance.schedule_reclaim |
Un événement est généré lorsqu'une instance de service est en attente de récupération. |
continuous-delivery.instance.restore |
Un événement est généré lorsqu'une instance de service est restaurée. |
Le tableau suivant répertorie les actions qui génèrent un événement pour la gestion des identifiants de service associés à une instance de service.
| Action | Description |
|---|---|
continuous-delivery.key.create |
Un événement est généré lorsqu'une clé d'API est créée pour une instance de service via la section Données d'identification pour le service de l'interface utilisateur de l'instance de service. |
continuous-delivery.key.delete |
Un événement est généré lorsqu'une clé d'API qui est associée à une instance de service est supprimée de la section Données d'identification pour le service de l'interface utilisateur de l'instance de service. |
Evénements de Continuous Delivery
Le tableau suivant répertorie les actions qui génèrent des événements de gestion et des événements de données dans l' Continuous Delivery:
| Action | Description |
|---|---|
continuous-delivery.settings.read |
Affiche les paramètres d'une instance de service Continuous Delivery |
continuous-delivery.settings.update |
Mettre à jour les paramètres d'une instance de service Continuous Delivery |
| Action | Description |
|---|---|
continuous-delivery.auth-user.create |
Ajouter manuellement ou automatiquement des utilisateurs autorisés. Pour plus d'informations sur l'ajout automatique d'utilisateurs autorisés, consultez la rubrique Comment les utilisateurs sont-ils comptabilisés pour les instances d' Continuous Delivery s dans les groupes de ressources?. |
continuous-delivery.auth-user.read |
Consultez la liste des utilisateurs autorisés à partir de l'onglet Gérer d'une instance du service Continuous Delivery. |
continuous-delivery.auth-user.delete |
Supprimer les utilisateurs autorisés de l'instance du service Continuous Delivery. |
continuous-delivery.consolidated-auth-users.list |
Consultez la liste des utilisateurs autorisés regroupés à partir de l'onglet Gérer d'une instance du service Continuous Delivery. |
Evénements de chaînes d'outils
Le tableau suivant répertorie les actions qui génèrent des événements liés à la gestion de la chaîne d’outils et aux données :
| Action | Description |
|---|---|
toolchain.instance.create |
Créer une chaîne d'outils |
toolchain.instance.update |
Renommer une chaîne d'outils. Cet événement n'est pas envoyé lorsque des intégrations d'outils sont ajoutées à une chaîne d'outils (toolchain.tool-instance.deploy) ou supprimées d'une chaîne d'outils (toolchain.tool-instance.undeploy).
Si la chaîne d'outils est sécurisée par une clé racine client dans un plan professionnel, l'événement contient l'identificateur de clé racine. |
toolchain.instance.delete |
Supprime une chaîne d'outils. |
toolchain.tool-instance.deploy |
Ajouter une intégration d'outils à une chaîne d'outils. |
toolchain.tool-instance.undeploy |
Supprimer une intégration d'outils d'une chaîne d'outils. |
toolchain.instance-key-state.update |
Mettez à jour la clé racine dans le fournisseur de service de gestion de clés (KMS) utilisé par la chaîne d'outils. Par exemple, activez, désactivez ou faites pivoter une clé racine dans un fournisseur KMS. |
toolchain.instance.unwrap |
Déchiffrer une clé de chiffrement de données encapsulée ( wDEK ) afin de chiffrer ou de déchiffrer les informations personnelles des clients. |
| Action | Description |
|---|---|
toolchain.event.send |
Envoyez un événement de chaîne d'outils client sur mesure. Les métadonnées de l'événement comprennent les valeurs " title et " description de l'événement de la chaîne d'outils sur mesure. |
toolchain.tool-instance.create |
Ajouter une intégration d'outils à une chaîne d'outils. Cet événement est toujours suivi de l'événement toolchain.tool-instance.deploy. |
toolchain.tool-instance.read |
Afficher la configuration d'une intégration d'outil. |
toolchain.tool-instance.update |
Enregistrer les modifications de configuration d'une intégration d'outil. |
toolchain.tool-instance.delete |
Supprimer une intégration d'outils d'une chaîne d'outils. Cet événement est toujours précédé de l'événement toolchain.tool-instance.undeploy. |
Les événements de suivi d'activité sont différents des événements de la chaîne d'outils personnalisés du client. Lorsque vous invoquez l'API POST /toolchains/ {toolchain_id} /events pour envoyer un événement de chaîne d'outils sur mesure, la chaîne d'outils envoie un événement de notification à toutes les instances de Event Notifications qui sont intégrées dans la chaîne d'outils. En outre, la chaîne d'outils envoie un événement de suivi de l'activité qui sert à enregistrer l'invocation de l'API.
Evénements de DevOps Insights
Le tableau suivant répertorie les actions qui génèrent des événements de gestion et des événements de données dans l' DevOps Insights:
| Action | Description |
|---|---|
toolchain.insights-tag.create |
Créer une étiquette. |
toolchain.insights-tag.read |
Voir un tag. |
toolchain.insights-tag.update |
Mettre à jour une balise. |
toolchain.insights-tag.delete |
Supprimer une étiquette. |
toolchain.insights-decision.evaluate |
Prendre une décision de validation concernant une version. |
| Action | Description |
|---|---|
toolchain.insights.read |
Consultez n'importe quel enregistrement de compilation, de déploiement ou de test. |
toolchain.insights.update |
Publier un nouvel enregistrement de génération, de déploiement ou de test. Les métadonnées de l'événement incluent toolchainId (identificateur unique de la chaîne d'outils) et peuvent également contenir les valeurs build_artifact (nom de l'application), build_id (id de génération), branch (branche Git de la génération), environment_name (nom de l'environnement où le test a été exécuté) et operationId (indique
comment la mise à jour a été effectuée, par exemple, postBuild, postResults, postDeployment, postResultsById, postLifeCycleStage, postBuildArtifactMetaData,
putLifeCycleStage, putLifeCycleStagesOrder et resultsMultipart). Les valeurs incluses dans les métadonnées de l'événement sont déterminées par le type d'enregistrement (génération, déploiement ou
test) qui est publié. |
toolchain.insights-policy.create |
Crée une stratégie. |
toolchain.insights-policy.read |
Visualiser une politique. |
toolchain.insights-policy.update |
Mettre à jour une politique. Les métadonnées de l'événement peuvent inclure les valeurs toolchainId (identificateur unique de la chaîne d'outils) et policyName (nom de la règle qui a été mise à jour). |
toolchain.insights-policy.delete |
Supprime une stratégie. |
toolchain.insights-data-toolchain.delete |
Supprimer les données d'une chaîne d'outils. |
toolchain.insights-data-environment.delete |
Supprimer les données d'un environnement spécifique. |
toolchain.insights-data-application.delete |
Supprimer les données d'une application spécifique. |
toolchain.insights-data-branch.delete |
Supprimer les données d'une application et d'une branche spécifiques. |
Événements pour le composant Delivery Pipeline
Le tableau suivant répertorie les actions qui génèrent des événements de gestion et des événements de données dans l' Delivery Pipeline:
| Action | Description |
|---|---|
toolchain.pipeline.create |
Créez un pipeline de livraison Classic ou un pipeline de livraison Tekton pour une chaîne d’outils. |
toolchain.pipeline-run.create |
Déclencher un pipeline de livraison classique ou un pipeline de livraison Tekton pour qu'il s'exécute manuellement, à une heure programmée, lorsqu'un événement Git spécifié se produit, ou par le biais d'une requête POST vers le webhook générique URL. |
| Action | Description |
|---|---|
toolchain.pipeline.read |
Afficher le pipeline de livraison ou le pipeline Tekton à partir d'une instance du service Continuous Delivery. |
toolchain.pipeline.update |
Renommer le pipeline de distribution ou un pipeline Tekton. Mettre à jour les propriétés du pipeline. Ajouter, éditer ou supprimer des étapes. Cet événement est déclenché lorsque la configuration de l'intégration d'outils est modifié.
Etant donné que les données clients incluses dans une mise à jour typique peuvent contenir des données secrètes, des scripts de tâche, etc., cet événement n'inclut pas les valeurs InitialValue et newValue. |
toolchain.pipeline.delete |
Supprimer le pipeline de distribution ou le pipeline Tekton de l'instance de chaîne d'outils Continuous Delivery |
toolchain.pipeline-run.read |
Consultez les journaux d'exécution d'un pipeline de livraison ou d'un pipeline Tekton dans le tableau de bord Tekton. |
toolchain.pipeline-run.update |
Mettre à jour le pipeline de distribution lorsqu'un travail se termine au sein d'une étape ou lorsque utilisateur annule une étape. Etant donné que les données client incluses dans une mise à jour standard peuvent contenir des données
secrètes, des sorties de journal, de données volumineuses, etc, cet événement n'inclut pas les valeurs InitialValue et newValue. |
toolchain.pipeline-run.delete |
Supprimer le pipeline de distribution lorsqu'un travail de pipeline est supprimé par le service Continuous Delivery. Le pipeline de distribution conserve un nombre limité d'exécutions. |
Analyse des événements de suivi de l'activité Continuous Delivery
Lorsque des adresses électroniques d'utilisateur sont ajoutées ou supprimées de la liste des utilisateurs autorisés d'une instance de service Continuous Delivery dans un groupe de ressources, Continuous Delivery envoie des événements à IBM Cloud Activity Tracker Event Routing lorsque l'une des opérations suivantes est effectuée :
- Un administrateur ajoute ou supprime manuellement une adresse électronique d'utilisateur dans l'onglet Gérer du service Continuous Delivery.
- Le système ajoute automatiquement une ou plusieurs adresses électroniques d'utilisateur en réponse à des actions initiées par un utilisateur ou un service avec des chaînes d'outils Continuous Delivery.
Les événements suivants concernant les utilisateurs autorisés sont envoyés à IBM Cloud Activity Tracker Event Routing
Continuous Delivery: create auth-user [service name] (auth-user(s): [EMAILS])Continuous Delivery: delete auth-user [service name] (auth-user(s): [EMAILS])Continuous Delivery: create auth-user [service name] (auth-user(s): [EMAILS]; root-action: [ACTION]; root-action-service-instance: [CRN])Continuous Delivery: delete auth-user [service name] (auth-user(s): [EMAILS]; root-action: [ACTION]; root-action-service-instance: [CRN])
où :
[EMAILS]est une liste d'ID d'adresse électronique d'utilisateur séparés par des virgules qui ont été ajoutés ou supprimés de la liste des utilisateurs autorisés.[ACTION]identifie l'action qui a déclenché l'ajout ou la suppression automatique des adresses électroniques d'utilisateur dans la liste des utilisateurs autorisés. Si aucune action racine n'est spécifiée, l'ajout ou la suppression des adresses électroniques d'utilisateur a été effectué directement par un utilisateur à partir de l'onglet Gérer du tableau de bord du service Continuous Delivery.[CRN]spécifie le nom de ressource de cloud de la ressource à laquelle l'action racine a été appliquée. Cette ressource peut être une chaîne d'outils ou l'instance de service Continuous Delivery elle-même.
Le tableau ci-après répertorie et décrit les actions racine qui peuvent rapidement ajouter ou supprimer des adresses électroniques d'utilisateur dans la liste des utilisateurs autorisés.
| Action racine | Description |
|---|---|
continuous-delivery.instance.create |
Ajouter une adresse électronique d'utilisateur lorsque le service Continuous Delivery est mis à disposition. Cette adresse électronique appartient à l'utilisateur qui a créé l'instance de service. Le nom de ressource de cloud root-action-service-instance identifie l'instance de service Continuous Delivery. |
continuous-delivery.instance.delete |
Supprimer des adresses électroniques d'utilisateur lorsque la mise à disposition du service Continuous Delivery est annulée. Le nom de ressource de cloud root-action-service-instance identifie l'instance de service Continuous
Delivery. |
toolchain.git-repos-and-issue-tracking-repo.evaluate |
Ajouter des adresses électroniques d'utilisateur après l'évaluation système d'un référentiel Git Repos and Issue Tracking. Plusieurs adresses électroniques correspondant à des utilisateurs ayant un accès Développeur (ou supérieur) au référentiel
peuvent être ajoutées. Le nom de ressource de cloud root-action-service-instance identifie la chaîne d'outils qui contient l'intégration d'outils Git Repos and Issue Tracking. |
toolchain.pipeline-stage.start |
Ajouter des adresses électroniques d'utilisateur au démarrage d'une étape de pipeline de distribution. Si l'étape de pipeline est démarrée manuellement, l'adresse électronique de l'utilisateur qui a démarré le pipeline est ajoutée. Lorsqu'une
étape de pipeline est déclenchée par une modification dans un référentiel dans l'intégration d'outils Git Repos and Issue Tracking, plusieurs adresses électroniques qui correspondent à des utilisateurs ayant un accès Développeur (ou
supérieur) au référentiel peuvent être ajoutées. Le nom de ressource de cloud root-action-service-instance identifie la chaîne d'outils qui contient le pipeline. |
toolchain.pipeline.read |
Ajouter une adresse électronique d'utilisateur lorsque l'utilisateur affiche un pipeline de distribution. Le nom de ressource de cloud root-action-service-instance identifie la chaîne d'outils qui contient le pipeline. |
toolchain.pipeline.update |
Ajouter une adresse électronique d'utilisateur lorsque l'utilisateur édite un pipeline de distribution. Le nom de ressource de cloud root-action-service-instance identifie la chaîne d'outils qui contient le pipeline. |