Continuous Delivery的活動追蹤事件
Continuous Delivery 將於 2027 年 2 月 12 日在以下地區停止服務:au-syd、ca-tor、us-east。 Code Risk Analyzer 也將於該日於所有地區停止提供服務。 若某個區域未實際使用這些功能,該區域中的功能可能會提前停用,並停止接受新的實例。 了解更多
IBM Cloud® 服務,例如 Continuous Delivery,產生活動追蹤事件。
活動追蹤事件報告更改IBM Cloud中服務狀態的活動。 您可以利用這些事件來調查異常活動和關鍵行動,並符合監管審計要求。
您可以使用平台服務IBM Cloud Activity Tracker Event Routing透過設定定義活動追蹤事件傳送位置的目標和路由,將帳戶中的審核事件路由到您選擇的目的地。 如需相關資訊,請參閱關於 IBM Cloud Activity Tracker Event Routing。
您可以使用IBM Cloud Logs對您的帳戶中產生並由IBM Cloud Activity Tracker Event Routing路由到IBM Cloud Logs
產生活動追蹤事件的位置
Continuous Delivery從下表所示的區域傳送活動追蹤事件。
達拉斯 (us-south) |
華盛頓(us-east) |
多倫多 (ca-tor) |
蒙特婁 (ca-mon) |
聖保羅(br-sao ) |
|---|---|---|---|---|
| 是 | 是 | 是 | 沒有 | 是 |
東京 (jp-tok) |
悉尼 (au-syd) |
大阪(jp-osa ) |
清奈(in-che ) |
|---|---|---|---|
| 是 | 是 | 沒有 | 沒有 |
法蘭克福 (eu-de) |
倫敦 (eu-gb) |
馬德里( eu-es ) |
|---|---|---|
| 是 | 是 | 沒有 |
活動追蹤事件傳送到IBM Cloud Activity Tracker託管事件搜尋的位置
Continuous Delivery將活動追蹤事件傳送到下表所示區域中的IBM Cloud Activity Tracker託管事件搜尋。
達拉斯 (us-south) |
華盛頓(us-east) |
多倫多 (ca-tor) |
蒙特婁 (ca-mon) |
聖保羅(br-sao ) |
|---|---|---|---|---|
| 是 | 是 | 是 | 沒有 | 是 |
東京 (jp-tok) |
悉尼 (au-syd) |
大阪(jp-osa ) |
清奈(in-che ) |
|---|---|---|---|
| 是 | 是 | 沒有 | 沒有 |
法蘭克福 (eu-de) |
倫敦 (eu-gb) |
馬德里( eu-es ) |
|---|---|---|
| 是 | 是 | 沒有 |
由IBM Cloud Activity Tracker Event Routing傳送活動追蹤事件的位置
Continuous Delivery透過IBM Cloud Activity Tracker Event Routing在下表所示的區域中傳送活動追蹤事件。
達拉斯 (us-south) |
華盛頓(us-east) |
多倫多 (ca-tor) |
蒙特婁 (ca-mon) |
聖保羅(br-sao ) |
|---|---|---|---|---|
| 是 | 是 | 是 | 沒有 | 是 |
東京 (jp-tok) |
悉尼 (au-syd) |
大阪(jp-osa ) |
清奈(in-che ) |
|---|---|---|---|
| 是 | 是 | 沒有 | 沒有 |
法蘭克福 (eu-de) |
倫敦 (eu-gb) |
馬德里( eu-es ) |
|---|---|---|
| 是 | 是 | 沒有 |
查看Continuous Delivery的活動追蹤事件
您可以使用IBM Cloud Logs對您的帳戶中產生並由IBM Cloud Activity Tracker Event Routing路由到IBM Cloud Logs
區域中的Continuous Delivery透過同一區域中的IBM Cloud Activity Tracker Event Routing傳送活動追蹤事件。
從可觀察性頁面啟動IBM Cloud Logs
有關啟動IBM Cloud Logs UI 的信息,請參閱 IBM Cloud Logs文件中的啟動 UI。
平台活動列表
下表列出了IBM Cloud平台在處理Continuous Delivery實例時產生的活動追蹤事件操作。
| 動作 | 說明 |
|---|---|
continuous-delivery.instance.create |
當您佈建服務實例時,會產生事件。 |
continuous-delivery.instance.update |
當您重新命名服務實例或變更服務方案時,會產生事件。 |
continuous-delivery.instance.delete |
在刪除服務實例時,會產生事件。 |
continuous-delivery.instance.schedule_reclaim |
當服務實例處於 pending_reclamation 狀態時,會觸發一個事件。 |
continuous-delivery.instance.restore |
當服務實例被還原時,會觸發一個事件。 |
下表列出了產生事件以管理與服務實例關聯的服務憑證的操作。
| 動作 | 說明 |
|---|---|
continuous-delivery.key.create |
透過服務實例使用者介面的服務認證 區段為服務實例建立 API 金鑰時,會產生事件。 |
continuous-delivery.key.delete |
從服務實例使用者介面的服務認證 區段刪除與服務實例相關聯的 API 金鑰時,會產生事件。 |
Continuous Delivery 的事件
下表列出了產生Continuous Delivery管理和資料事件的操作:
| 動作 | 說明 |
|---|---|
continuous-delivery.settings.read |
查看Continuous Delivery服務實例的設定。 |
continuous-delivery.settings.update |
更新Continuous Delivery服務實例的設定。 |
| 動作 | 說明 |
|---|---|
continuous-delivery.auth-user.create |
手動或自動新增授權使用者。 如需進一步了解自動新增授權使用者的相關資訊,請參閱《 資源群組中的 Continuous Delivery 實例如何計算使用者數量? 》。 |
continuous-delivery.auth-user.read |
從Continuous Delivery服務實例的「管理」標籤查看授權使用者清單。 |
continuous-delivery.auth-user.delete |
從Continuous Delivery服務實例中刪除授權使用者。 |
continuous-delivery.consolidated-auth-users.list |
從Continuous Delivery服務實例的「管理」標籤查看合併的授權使用者清單。 |
工具鏈的事件
下表列出了產生工具鏈管理和資料事件的操作:
| 動作 | 說明 |
|---|---|
toolchain.instance.create |
建立工具鏈 |
toolchain.instance.update |
重新命名工具鏈。 當工具整合新增至 (toolchain.tool-instance.deploy) 或從 (toolchain.tool-instance.undeploy) 工具鏈移除時,不會傳送此事件。 如果工具鏈是由專業方案中的客戶根金鑰所保護,則事件會包含根金鑰 ID。 |
toolchain.instance.delete |
刪除工具鏈。 |
toolchain.tool-instance.deploy |
將工具整合至工具鏈中。 |
toolchain.tool-instance.undeploy |
從工具鏈中移除一個工具整合。 |
toolchain.instance-key-state.update |
更新工具鏈使用之金鑰管理服務 (KMS) 提供者中的根金鑰。 例如,啟用、停用或替換 KMS 提供者中的根金鑰。 |
toolchain.instance.unwrap |
解開包裝的資料加密金鑰 ( wDEK ) 以加密或解密客戶個人資訊。 |
| 動作 | 說明 |
|---|---|
toolchain.event.send |
傳送用戶端定製工具鏈事件。 事件元資料包括自訂工具鏈事件的 title 和 description 值。 |
toolchain.tool-instance.create |
將工具整合至工具鏈中。 此事件一律後接 toolchain.tool-instance.deploy 事件。 |
toolchain.tool-instance.read |
查看工具整合的配置。 |
toolchain.tool-instance.update |
將配置變更儲存到工具整合。 |
toolchain.tool-instance.delete |
從工具鏈中移除一個工具整合。 此事件之前一律會有 toolchain.tool-instance.undeploy 事件。 |
活動追蹤事件與客戶端客製化工具鏈事件不同。 當您呼叫 POST /toolchains/ {toolchain_id} /events API 來傳送自訂工具鏈事件時,工具鏈會傳送通知事件給任何整合到工具鏈的 Event Notifications 實體。 此外,工具鏈會傳送一個活動追蹤事件,作為 API 被調用的記錄。
DevOps Insights 的事件
下表列出了產生DevOps Insights管理和資料事件的操作:
| 動作 | 說明 |
|---|---|
toolchain.insights-tag.create |
建立一個標籤。 |
toolchain.insights-tag.read |
查看標籤。 |
toolchain.insights-tag.update |
更新一個標籤。 |
toolchain.insights-tag.delete |
刪除標籤。 |
toolchain.insights-decision.evaluate |
對構建做出決定。 |
| 動作 | 說明 |
|---|---|
toolchain.insights.read |
查看任何建置、部署或測試記錄。 |
toolchain.insights.update |
發佈新的建置、部署或測試記錄。 事件的 meta 資料包括 toolchainId (工具鏈的唯一 ID),也可能包含 build_artifact (應用程式名稱)、build_id (建置 ID)、branch (建置的Git 分支),environment_name (測試執行所在的環境名稱) 及 operationId (指出更新的完成方式,例如 postBuild、postResults、postDeployment、postResultsById、postLifeCycleStage、postBuildArtifactMetaData、putLifeCycleStage、putLifeCycleStagesOrder 及 resultsMultipart) 值。 事件 meta 資料中包含的值取決於所發佈的記錄類型 (建置、部署或測試)。 |
toolchain.insights-policy.create |
建立原則。 |
toolchain.insights-policy.read |
查看政策。 |
toolchain.insights-policy.update |
更新原則。 事件的 meta 資料可能包括 toolchainId (工具鏈的唯一 ID) 及 policyName (已更新的原則名稱) 值。 |
toolchain.insights-policy.delete |
刪除原則。 |
toolchain.insights-data-toolchain.delete |
刪除工具鏈的資料。 |
toolchain.insights-data-environment.delete |
刪除特定環境的資料。 |
toolchain.insights-data-application.delete |
刪除特定應用程式的資料。 |
toolchain.insights-data-branch.delete |
刪除特定應用程式和分支的資料。 |
元件Delivery Pipeline的事件
下表列出了產生Delivery Pipeline管理和資料事件的操作:
| 動作 | 說明 |
|---|---|
toolchain.pipeline.create |
為工具鏈建立 Classic 交付管道或 Tekton 交付管道。 |
toolchain.pipeline-run.create |
當指定的 Git 事件發生時,觸發 Classic 傳送管道或 Tekton 傳送管道手動執行、在排程時間執行,或透過 POST 請求至一般 webhook URL。 |
| 動作 | 說明 |
|---|---|
toolchain.pipeline.read |
從Continuous Delivery服務實例查看交付管道或 Tekton 管道。 |
toolchain.pipeline.update |
重新命名 Delivery Pipeline 或 Tekton 管線。 更新管線內容。 新增、編輯或刪除階段。 此事件是由工具整合配置的變更所觸發。 因為一般更新中包含的客戶資料可能包含密鑰資料、工作 Script 等,所以此事件不包含 InitialValue 及 newValue 值。 |
toolchain.pipeline.delete |
從 Continuous Delivery 工具鏈實例刪除交付管線或 Tekton 管線 |
toolchain.pipeline-run.read |
在 Tekton 儀表板中查看交付管道或 Tekton 管道的運作日誌。 |
toolchain.pipeline-run.update |
當工作在階段內完成或使用者取消階段時,更新 Delivery Pipeline。 因為一般更新中包含的客戶資料可能包含秘密資料、日誌輸出、大型資料等,所以此事件不包含 InitialValue 及 newValue 值。 |
toolchain.pipeline-run.delete |
當 Continuous Delivery 服務刪除管線工作執行時,請刪除交付管線。 Delivery Pipeline 會保留有限數目的執行。 |
分析Continuous Delivery活動追蹤事件
如果在資源群組中 Continuous Delivery 服務實例的授權使用者清單中新增或移除使用者電子郵件,則使用下列任一方法時,Continuous Delivery 會將事件傳送到 IBM Cloud Activity Tracker Event Routing。
- 管理者在 Continuous Delivery 服務的管理標籤中手動新增或移除使用者電子郵件。
- 系統自動新增一封以上的使用者電子郵件,以回應使用 Continuous Delivery 工具鏈的使用者起始動作或服務起始動作。
以下授權使用者事件將會傳送到IBM Cloud Activity Tracker Event Routing:
Continuous Delivery: create auth-user [service name] (auth-user(s): [EMAILS])Continuous Delivery: delete auth-user [service name] (auth-user(s): [EMAILS])Continuous Delivery: create auth-user [service name] (auth-user(s): [EMAILS]; root-action: [ACTION]; root-action-service-instance: [CRN])Continuous Delivery: delete auth-user [service name] (auth-user(s): [EMAILS]; root-action: [ACTION]; root-action-service-instance: [CRN])
其中:
[EMAILS]是在授權使用者清單中新增或移除的使用者電子郵件 ID 清單(以逗點區隔)。[ACTION]識別提示在授權使用者清單中自動新增或移除使用者電子郵件的動作。 如果未指定 root-action,則新增或移除使用者電子郵件的作業由使用者直接在 Continuous Delivery 服務儀表板的管理標籤中執行。[CRN]指定套用了 root-action 之資源的雲端資源名稱。 此資源可以是工具鏈,也可以是 Continuous Delivery 服務實例本身。
下表列出並說明提示在授權使用者清單中自動新增或自動移除使用者電子郵件的根動作。
| 根動作 | 說明 |
|---|---|
continuous-delivery.instance.create |
佈建 Continuous Delivery 服務時,新增使用者電子郵件。 此電子郵件屬於建立服務實例的使用者。 root-action-service-instance CRN 識別 Continuous Delivery 服務實例。 |
continuous-delivery.instance.delete |
取消佈建 Continuous Delivery 服務時,移除使用者電子郵件。 root-action-service-instance CRN 識別 Continuous Delivery 服務實例。 |
toolchain.git-repos-and-issue-tracking-repo.evaluate |
在 Git Repos and Issue Tracking 儲存庫的系統評估之後新增使用者電子郵件。 可能會新增多封對應於具有儲存庫的開發人員 (或更高) 存取權之使用者的電子郵件。 root-action-service-instance 的 CRN 識別了包含 Git Repos and Issue Tracking 工具整合功能的工具鏈。 |
toolchain.pipeline-stage.start |
Delivery Pipeline 階段啟動時,新增使用者電子郵件。 如果管線階段是手動啟動的,會新增啟動管線之使用者的電子郵件。 如果管線階段是因對 Git Repos and Issue Tracking 工具整合中的儲存庫進行變更而觸發,可能會新增多個電子郵件,這些電子郵件對應於對儲存庫具有開發人員(或更高)存取權的使用者。 root-action-service-instance CRN 識別包含管線的工具鏈。 |
toolchain.pipeline.read |
使用者檢視 Delivery Pipeline 時,新增使用者電子郵件。 root-action-service-instance CRN 識別包含管線的工具鏈。 |
toolchain.pipeline.update |
使用者編輯 Delivery Pipeline 時,新增使用者電子郵件。 root-action-service-instance CRN 識別包含管線的工具鏈。 |