Continuous Delivery 대한 활동 추적 이벤트

Continuous Delivery 2027년 2월 12일부로 다음 지역에서 서비스가 중단됩니다: au-syd, ca-tor, us-east. 또한 해당 날짜를 기점으로 Code Risk Analyzer는 모든 지역에서 서비스가 중단될 예정입니다. 특정 지역에서 해당 기능을 실제로 사용하지 않는 경우, 해당 지역의 기능은 예정보다 일찍 중단될 수 있으며 새로운 인스턴스 등록이 더 이상 허용되지 않을 수 있습니다. 자세히 알아보기

IBM Cloud® 서비스(예: Continuous Delivery )를 통해 활동 추적 이벤트를 생성합니다.

활동 추적 이벤트는 IBM Cloud 서비스 상태를 변경하는 활동에 대한 보고서를 작성합니다. 이 이벤트를 활용하여 비정상적인 활동과 중대한 조치를 조사하고, 규제 감사 요건을 준수할 수 있습니다.

활동 추적 이벤트가 전송되는 위치를 정의하는 대상과 경로를 구성하여 플랫폼 서비스인 IBM Cloud Activity Tracker Event Routing 사용하여 계정의 감사 이벤트를 원하는 대상에 라우팅할 수 있습니다. 자세한 정보는 IBM Cloud Activity Tracker Event Routing 정보를 참조하십시오.

' IBM Cloud Logs '을 사용하여 계정에서 생성되어 ' IBM Cloud Activity Tracker Event Routing '에 의해 ' IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 알림을 보낼 수 있습니다.

활동 추적 이벤트가 생성되는 위치

{{{site.data.keyword.contdelivery_short}} 다음 표에 표시된 지역에서 활동 추적 이벤트를 전송합니다.

미주 지역에서 활동 추적 이벤트가 전송되는 지역
댈러스(us-south) 워싱턴(us-east) 토론토(ca-tor) 몬트리올 (ca-mon) 상파울루(br-sao)
아니요
아시아 태평양 지역에서 활동 추적 이벤트가 전송되는 지역
도쿄(jp-tok) 시드니(au-syd) 오사카(jp-osa) in-che
아니요 아니요
유럽 위치에서 활동 추적 이벤트가 전송되는 지역
프랑크푸르트(eu-de) 런던(eu-gb) 마드리드 (eu-es)
아니요

활동 추적 이벤트가 IBM Cloud Activity Tracker 호스팅 이벤트 검색으로 전송되는 위치

{{{site.data.keyword.contdelivery_short}} 다음 표에 표시된 지역의 IBM Cloud Activity Tracker 호스팅 이벤트 검색에 활동 추적 이벤트를 전송합니다.

미주 지역에서 활동 추적 이벤트가 전송되는 지역
댈러스(us-south) 워싱턴(us-east) 토론토(ca-tor) 몬트리올 (ca-mon) 상파울루(br-sao)
아니요
아시아 태평양 지역에서 활동 추적 이벤트가 전송되는 지역
도쿄(jp-tok) 시드니(au-syd) 오사카(jp-osa) in-che
아니요 아니요
유럽 지역에서 활동 추적 이벤트가 전송되는 지역
프랑크푸르트(eu-de) 런던(eu-gb) 마드리드 (eu-es)
아니요

활동 추적 이벤트가 IBM Cloud Activity Tracker Event Routing 의해 전송되는 위치입니다

{{{site.data.keyword.contdelivery_short}} 다음 표에 표시된 지역에서 IBM Cloud Activity Tracker Event Routing 의해 활동 추적 이벤트를 전송합니다.

미주 지역에서 활동 추적 이벤트가 전송되는 지역
댈러스(us-south) 워싱턴(us-east) 토론토(ca-tor) 몬트리올 (ca-mon) 상파울루(br-sao)
아니요
아시아 태평양 지역에서 활동 추적 이벤트가 전송되는 지역
도쿄(jp-tok) 시드니(au-syd) 오사카(jp-osa) in-che
아니요 아니요
유럽 지역에서 활동 추적 이벤트가 전송되는 지역
프랑크푸르트(eu-de) 런던(eu-gb) 마드리드 (eu-es)
아니요

Continuous Delivery 대한 활동 추적 이벤트 보기

' IBM Cloud Logs '을 사용하여 계정에서 생성되어 ' IBM Cloud Activity Tracker Event Routing '에 의해 ' IBM Cloud Logs 인스턴스로 라우팅되는 이벤트를 시각화하고 알림을 보낼 수 있습니다.

지역의 Continuous Delivery 같은 지역의 IBM Cloud Activity Tracker Event Routing 의해 활동 추적 이벤트를 전송합니다.

옵저버빌리티 페이지에서 IBM Cloud Logs 실행하기

' IBM Cloud Logs UI 실행에 대한 자세한 내용은 ' ' IBM Cloud Logs ' 문서에서 UI 시작하기.'를 참조하세요

플랫폼 이벤트 목록

다음 표에는 Continuous Delivery IBM Cloud 인스턴스가 처리될 때 플랫폼이 생성하는 활동 추적 이벤트 작업이 나열되어 있습니다.

플랫폼 이벤트를 생성하는 액션
조치 설명
continuous-delivery.instance.create 서비스 인스턴스를 프로비저닝할 때 이벤트가 생성됩니다.
continuous-delivery.instance.update 서비스 인스턴스의 이름을 바꾸거나 서비스 플랜을 변경할 때 이벤트가 생성됩니다.
continuous-delivery.instance.delete 서비스 인스턴스를 삭제할 때 이벤트가 생성됩니다.
continuous-delivery.instance.schedule_reclaim 서비스 인스턴스의 재확보가 예정되어 있으면 이벤트가 생성됩니다.
continuous-delivery.instance.restore 서비스 인스턴스가 복원되면 이벤트가 생성됩니다.

다음 표에는 서비스 인스턴스에 연결된 서비스 자격 증명을 관리하기 위한 이벤트를 발생시키는 작업들이 나열되어 있습니다.

서비스 자격 증명 이벤트를 생성하는 작업
조치 설명
continuous-delivery.key.create 서비스 인스턴스 UI의 서비스 인증 정보 섹션을 통해 서비스 인스턴스의 API 키를 작성할 때 이벤트가 생성됩니다.
continuous-delivery.key.delete 서비스 인스턴스와 연관된 API 키를 서비스 인스턴스 UI의 서비스 인증 정보 섹션에서 삭제하면 이벤트가 생성됩니다.

Continuous Delivery에 대한 이벤트

다음 표에는 ‘ Continuous Delivery ’ 관리 및 데이터 이벤트를 발생시키는 작업들이 나열되어 있습니다:

Continuous Delivery 대한 관리 이벤트 목록
조치 설명
continuous-delivery.settings.read Continuous Delivery 서비스 인스턴스의 설정을 확인합니다.
continuous-delivery.settings.update Continuous Delivery 서비스 인스턴스의 설정을 업데이트합니다.
Continuous Delivery 대한 데이터 이벤트 목록
조치 설명
continuous-delivery.auth-user.create 수동 또는 자동으로 권한 부여된 사용자를 추가합니다. 승인된 사용자를 자동으로 추가하는 방법에 대한 자세한 내용은 ‘리소스 그룹 내의 Continuous Delivery 인스턴스에 대해 사용자는 어떻게 집계되나요? ’를 참조하세요.
continuous-delivery.auth-user.read Continuous Delivery 서비스 인스턴스의 ‘관리’ 탭에서 승인된 사용자 목록을 확인하세요.
continuous-delivery.auth-user.delete Continuous Delivery 서비스 인스턴스에서 승인된 사용자를 삭제합니다.
continuous-delivery.consolidated-auth-users.list Continuous Delivery 서비스 인스턴스의 [관리] 탭에서 통합 승인된 사용자 목록을 확인하십시오.

도구 체인에 대한 이벤트

다음 표에는 툴체인 관리 및 데이터 이벤트를 발생시키는 작업들이 나열되어 있습니다:

툴체인에 대한 관리 이벤트 목록
조치 설명
toolchain.instance.create 도구 체인 작성
toolchain.instance.update 도구 체인 이름 바꾸기. 도구 통합이 (toolchain.tool-instance.deploy)에 추가되거나 (toolchain.tool-instance.undeploy) 도구 체인에서 제거된 경우 이 이벤트가 전송되지 않습니다. 도구 체인이 Professional 플랜의 고객 루트 키에 의해 보호되는 경우 이벤트에는 루트 키 ID가 포함됩니다.
toolchain.instance.delete 도구 체인을 삭제합니다.
toolchain.tool-instance.deploy 도구 체인에 도구 통합 추가.
toolchain.tool-instance.undeploy 도구 체인에서 도구 통합 제거.
toolchain.instance-key-state.update 도구 체인이 사용하는 KMS(Key Management Service) 제공자의 루트 키를 업데이트하십시오. 예를 들어, KMS 제공자의 루트 키를 사용, 사용 안함으로 설정하거나 회전시키십시오.
toolchain.instance.unwrap 고객의 개인정보를 암호화하거나 복호화하기 위해 포장된 데이터 암호화 키( wDEK )의 포장을 해제하십시오.
툴체인용 데이터 이벤트 목록
조치 설명
toolchain.event.send 클라이언트 맞춤형 도구 체인 이벤트를 전송합니다. 이벤트 메타데이터에는 맞춤형 툴체인 이벤트의 ' title ' 및 ' description ' 값이 포함됩니다.
toolchain.tool-instance.create 도구 체인에 도구 통합 추가. 이 이벤트는 항상 toolchain.tool-instance.deploy 이벤트가 뒤따릅니다.
toolchain.tool-instance.read 도구 연동 설정을 확인합니다.
toolchain.tool-instance.update 도구 연동 설정 변경 사항을 저장합니다.
toolchain.tool-instance.delete 도구 체인에서 도구 통합 제거. 이 이벤트는 항상 toolchain.tool-instance.undeploy 이벤트가 선행합니다.

활동 추적 이벤트는 클라이언트 맞춤형 도구 체인 이벤트와 다릅니다. POST /toolchains/ {toolchain_id} /events API를 호출하여 맞춤형 도구 체인 이벤트를 전송하면 도구 체인에 통합된 Event Notifications 의 모든 인스턴스에 알림 이벤트를 전송합니다. 또한 툴체인은 API가 호출되었다는 기록 역할을 하는 활동 추적 이벤트를 전송합니다.

DevOps Insights에 대한 이벤트

다음 표에는 ‘ DevOps Insights ’ 관리 및 데이터 이벤트를 발생시키는 작업들이 나열되어 있습니다:

DevOps Insights 대한 관리 이벤트 목록
조치 설명
toolchain.insights-tag.create 태그를 작성합니다.
toolchain.insights-tag.read 태그 보기.
toolchain.insights-tag.update 태그를 업데이트합니다.
toolchain.insights-tag.delete 태그를 삭제합니다.
toolchain.insights-decision.evaluate 빌드에 대한 게이트 결정을 내립니다.
DevOps Insights 대한 데이터 이벤트 목록
조치 설명
toolchain.insights.read 빌드, 배포 또는 테스트 기록을 확인하세요.
toolchain.insights.update 새로운 빌드, 배치 또는 테스트 레코드 공개. 이벤트의 메타데이터에는 toolchainId(도구 체인의 고유 ID)가 포함되며 build_artifact(애플리케이션 이름), build_id(빌드 ID), branch(빌드의 Git 분기), environment_name(테스트가 실행된 환경의 이름) 및 operationId(다음과 같은 업데이트 완료 방법. postBuild, postResults, postDeployment, postResultsById, postLifeCycleStage, postBuildArtifactMetaData, putLifeCycleStage, putLifeCycleStagesOrderresultsMultipart) 값 또한 포함됩니다. 이벤트 메타데이터에 포함된 값은 게시된 레코드 유형(빌드, 배치 또는 테스트)에 따라 결정됩니다.
toolchain.insights-policy.create 정책을 작성합니다.
toolchain.insights-policy.read 정책 보기.
toolchain.insights-policy.update 정책을 업데이트하십시오. 이벤트의 메타데이터에는 toolchainId(도구 체인의 고유 ID) 및 policyName(업데이트된 정책 이름) 값이 포함될 수 있습니다.
toolchain.insights-policy.delete 정책을 삭제합니다.
toolchain.insights-data-toolchain.delete 툴체인의 데이터를 삭제합니다.
toolchain.insights-data-environment.delete 특정 환경의 데이터를 삭제합니다.
toolchain.insights-data-application.delete 특정 애플리케이션의 데이터를 삭제합니다.
toolchain.insights-data-branch.delete 특정 애플리케이션 및 브랜치의 데이터를 삭제합니다.

컴포넌트 Delivery Pipeline 대한 이벤트

다음 표에는 ‘ Delivery Pipeline ’ 관리 및 데이터 이벤트를 발생시키는 작업들이 나열되어 있습니다:

Delivery Pipeline 대한 관리 이벤트 목록
조치 설명
toolchain.pipeline.create 툴체인에 대한 Classic 전달 파이프라인 또는 Tekton 전달 파이프라인을 생성합니다.
toolchain.pipeline-run.create 지정된 Git 이벤트가 발생할 때 예약된 시간에 수동으로 실행하거나 일반 웹훅 URL 으로의 POST 요청을 통해 클래식 배달 파이프라인 또는 Tekton 배달 파이프라인을 트리거합니다.
Delivery Pipeline 대한 데이터 이벤트 목록
조치 설명
toolchain.pipeline.read Continuous Delivery 서비스 인스턴스에서 전달 파이프라인 또는 Tekton 파이프라인을 확인합니다.
toolchain.pipeline.update Delivery Pipeline 또는 Tekton 파이프라인 이름 바꾸기. 파이프라인 특성 업데이트. 단계 추가, 편집 또는 삭제. 이 이벤트는 도구 통합 구성을 변경하면 트리거됩니다. 일반 업데이트에 포함된 고객 데이터에는 본인확인정보 데이터, 작업 스크립트 등이 포함될 수 있으므로 이 이벤트에는 InitialValuenewValue 값이 포함되지 않습니다.
toolchain.pipeline.delete Continuous Delivery 도구 체인 인스턴스에서 Delivery Pipeline 또는 Tekton 파이프라인 삭제
toolchain.pipeline-run.read Tekton 대시보드에서 배송 파이프라인 또는 Tekton 파이프라인의 실행 로그를 확인하세요.
toolchain.pipeline-run.update 단계 내에서 작업이 완료되거나 사용자가 단계를 취소하면 Delivery Pipeline을 업데이트합니다. 일반 업데이트에 포함된 고객 데이터에는 본인확인정보 데이터, 로그 출력, 대용량 데이터, 작업 스크립트 등이 포함될 수 있으므로 이 이벤트에는 InitialValuenewValue 값이 포함되지 않습니다.
toolchain.pipeline-run.delete Continuous Delivery 서비스에서 파이프라인 작업 실행이 삭제되면 Delivery Pipeline을 삭제합니다. Delivery Pipeline은 제한된 실행 횟수를 유지합니다.

Continuous Delivery 활동 추적 이벤트 분석하기

사용자 이메일이 리소스 그룹에 있는 Continuous Delivery 서비스 인스턴스의 권한 부여된 사용자 목록에 추가되거나 제거되는 경우, Continuous Delivery는 다음 메소드 중 하나가 사용되는 경우 IBM Cloud Activity Tracker Event Routing에 이벤트를 전송합니다.

  • 관리자는 수동으로 Continuous Delivery 서비스의 관리 탭에서 사용자 이메일을 추가하거나 제거합니다.
  • 시스템은 Continuous Delivery 도구 체인을 사용하여 사용자 시작 또는 서비스 시작 조치에 대한 응답으로 하나 이상의 사용자 이메일을 자동으로 추가합니다.

다음 인증된 사용자 이벤트는 IBM Cloud Activity Tracker Event Routing 전송됩니다:

  • Continuous Delivery: create auth-user [service name] (auth-user(s): [EMAILS])
  • Continuous Delivery: delete auth-user [service name] (auth-user(s): [EMAILS])
  • Continuous Delivery: create auth-user [service name] (auth-user(s): [EMAILS]; root-action: [ACTION]; root-action-service-instance: [CRN])
  • Continuous Delivery: delete auth-user [service name] (auth-user(s): [EMAILS]; root-action: [ACTION]; root-action-service-instance: [CRN])

여기서,

  • [EMAILS]은 권한 부여 사용자 목록에 추가되거나 제거되는 쉼표로 구분되는 사용자 이메일 ID 목록입니다.
  • [ACTION]은 권한 부여 사용자 목록에서 사용자 이메일을 자동으로 추가 또는 제거하도록 하는 조치를 식별합니다. root-action이 지정되지 않으면 사용자에 의해 Continuous Delivery 서비스 대시보드의 관리 탭에서 사용자 이메일 추가 또는 제거가 직접 수행됩니다.
  • [CRN]은 root-action이 적용된 리소스의 Cloud 리소스 이름을 지정합니다. 이 리소스는 도구 체인 또는 Continuous Delivery 서비스 인스턴스 자체가 될 수 있습니다.

다음 표에서는 권한 부여된 사용자 목록에서 사용자 이메일을 자동으로 추가 또는 제거하는 루트 조치를 나열하고 설명합니다.

권한 부여된 사용자 목록에서 사용자 이메일을 추가 또는 제거하는 조치
루트 조치 설명
continuous-delivery.instance.create Continuous Delivery 서비스를 프로비저닝할 때 사용자 이메일을 추가합니다. 이 이메일은 서비스 인스턴스를 작성한 사용자의 이메일입니다. root-action-service-instance CRN은 Continuous Delivery 서비스 인스턴스를 식별합니다.
continuous-delivery.instance.delete Continuous Delivery 서비스가 프로비저닝 해제될 때 사용자 이메일을 제거합니다. root-action-service-instance CRN은 Continuous Delivery 서비스 인스턴스를 식별합니다.
toolchain.git-repos-and-issue-tracking-repo.evaluate Git Repos and Issue Tracking 저장소의 시스템 평가 후에 사용자 이메일을 추가합니다. 저장소에 대해 개발자(이상) 액세스 권한이 있는 사용자에 해당하는 여러 이메일이 추가될 수 있습니다. root-action-service-instance CRN은 Git Repos and Issue Tracking 도구 통합을 포함하는 도구 체인을 식별합니다.
toolchain.pipeline-stage.start Delivery Pipeline 단계가 시작되면 사용자 이메일을 추가합니다. 파이프라인 단계가 수동으로 시작되면 파이프라인에 시작했던 사용자의 이메일이 추가됩니다. Git Repos and Issue Tracking 도구 통합에서 저장소(repo)의 변경으로 인해 파이프라인 단계가 트리거되면 저장소에 대한 개발자(그 이상) 액세스를 가진 사용자에 해당하는 여러 이메일이 추가될 수 있습니다. root-action-service-instance CRN은 파이프라인을 포함하는 도구 체인을 식별합니다.
toolchain.pipeline.read 사용자가 Delivery Pipeline을 볼 때 사용자 이메일이 추가됩니다. root-action-service-instance CRN은 파이프라인을 포함하는 도구 체인을 식별합니다.
toolchain.pipeline.update 사용자가 Delivery Pipeline을 편집할 때 사용자 이메일을 추가합니다. root-action-service-instance CRN은 파이프라인을 포함하는 도구 체인을 식별합니다.