IAM und Activity Tracker Audit-Ereignis-Aktionen nach API-Methode für Container Registry

Wenn Sie „ IBM Cloud® Container Registry “ über die Befehlszeilenschnittstelle (CLI) oder die Konsole „ IBM Cloud “ verwenden, ruft der Dienst Methoden der Anwendungsprogrammierschnittstelle (API) auf, um Ihre Anforderungen auszuführen.

Möglicherweise benötigen Sie bestimmte Berechtigungen, um diese API-Methoden aufzurufen, und Sie können die von Ihnen gestellten Anfragen mit einer Instanz von „ IBM Cloud Activity Tracker Event Routing “ und „ IBM Cloud Logs “ verfolgen.

Überprüfen Sie die folgenden Cloud Identity and Access Management (IAM)-Aktionen und die Activity Tracker-Audit-Ereignisse, die den einzelnen API-Methoden unter Container Registry entsprechen.

Weitere Informationen finden Sie in den folgenden Quellen:

Container Registry

Überprüfen Sie die folgenden API-Methoden für Konten, ihre erforderlichen Aktionen in IBM Cloud IAM und die Ereignisse, die für IBM Cloud Activity Tracker Event Routing an Container Registry gesendet werden.

Methoden der Berechtigungs-API

Autorisierung
Aktion Methode IAM-AKTION AT-AKTION
Autorisierungsoptionen für Zielkonto abrufen. GET /api/v1/auth container-registry.auth.get container-registry.auth.get
Autorisierungsoptionen für Zielkonto aktualisieren. PATCH /api/v1/auth container-registry.auth.set container-registry.auth.set

API-Methoden für Images

Images
Aktion Methode IAM-AKTION AT-AKTION
Listen Sie die Images auf. GET /api/v1/images container-registry.image.list container-registry.image.list
Mehrere Images löschen. POST /api/v1/images/bulkdelete container-registry.image.delete container-registry.image.bulkdelete
Listen Sie die Bilder nach Digest auf. POST /api/v1/images/digests container-registry.image.list container-registry.image.list
Tag erstellen. POST /api/v1/images/tags container-registry.image.pull

container-registry.image.push

container-registry.image.tag
Image löschen. DELETE /api/v1/images/{image} container-registry.image.delete container-registry.image.delete
Image überprüfen. GET /api/v1/images/{image}/json container-registry.image.inspect container-registry.image.inspect
Rufen Sie das Imagemanifest ab. GET /api/v1/images/{image}/manifest container-registry.image.inspect container-registry.manifest.inspect

API-Methoden für Nachrichten

Nachrichten
Aktion Methode IAM-AKTION AT-AKTION
Veröffentlichte Systemnachrichten zurückgeben. GET /api/v1/messages Nicht zutreffend Nicht zutreffend

API-Methoden für Namensbereiche

Namensbereiche
Aktion Methode IAM-AKTION AT-AKTION
Namensbereiche auflisten. GET /api/v1/namespaces container-registry.namespace.list container-registry.namespace.list
Detaillierte Namensbereichsliste auflisten. GET /api/v1/namespaces/details container-registry.namespace.list container-registry.namespace.list
Erstellen Sie einen Namensbereich. PUT /api/v1/namespaces/{namespace} container-registry.namespace.create container-registry.namespace.create
Ordnen Sie einen Namensbereich zu. PATCH /api/v1/namespaces/{namespace} container-registry.namespace.create container-registry.namespace.update
Löschen eines Namensbereichs. DELETE /api/v1/namespaces/{namespace} container-registry.namespace.delete container-registry.namespace.delete

API-Methoden für Pläne

Pläne
Aktion Methode IAM-AKTION AT-AKTION
Pläne für Zielkonto abrufen. GET /api/v1/plans container-registry.plan.get container-registry.plan.get
Pläne für Zielkonto aktualisieren. PATCH /api/v1/plans container-registry.plan.set container-registry.plan.set

API-Methoden für Kontingente

Kontingente
Aktion Methode IAM-AKTION AT-AKTION
Rufen Sie die Kontingente für das Zielkonto ab. GET /api/v1/quotas container-registry.quota.get container-registry.quota.get
Aktualisieren Sie die Kontingente für das betreffende Konto. PATCH /api/v1/quotas container-registry.quota.set container-registry.quota.set

API-Methoden für Aufbewahrungen

Aufbewahrungen
Aktion Methode IAM-AKTION AT-AKTION
Listen Sie die Aufbewahrungsrichtlinien für alle Namespaces im Ziel- IBM Cloud-Konto auf. GET /api/v1/retentions container-registry.retention.list container-registry.retention.list
Aufbewahrungsrichtlinie für angegebenen Namensbereich festlegen. POST /api/v1/retentions container-registry.retention.set container-registry.retention.set
Aufbewahrungsrichtlinie analysieren und Liste der von der Richtlinie zur Löschung vorgesehenen Elemente abrufen. POST /api/v1/retentions/analyze container-registry.retention.analyze container-registry.retention.analyze
Aufbewahrungsrichtlinie für angegebenen Namensbereich abrufen. GET /api/v1/retentions/{namespace} container-registry.retention.get container-registry.retention.get

API-Methoden für Einstellungen

Einstellungen
Aktion Methode IAM-AKTION AT-AKTION
Rufen Sie die Registrierungsserviceeinstellungen für das Zielkonto ab, z. B. ob Plattformmetriken aktiviert sind. GET /api/v1/settings container-registry.settings.get container-registry.settings.get
Aktualisieren Sie die Registrierungsdienst-Einstellungen für das Zielkonto, z. B. durch Aktivieren der Plattformmetriken. PATCH /api/v1/settings container-registry.settings.set container-registry.settings.set

API-Methoden für Tags

Tags
Aktion Methode IAM-AKTION AT-AKTION
Tag löschen. DELETE /api/v1/tags/{image} container-registry.image.delete container-registry.image.untag

API-Methoden für Papierkorb

Papierkorb
Aktion Methode IAM-AKTION AT-AKTION
Listen Sie die Bilder im Papierkorb auf. GET /api/v1/trash container-registry.image.delete container-registry.trash.list
Digest und alle zugeordneten Tags wiederherstellen. POST /api/v1/trash/{digest}/restoretags container-registry.image.push container-registry.trash.restore
Ein gelöschtes Image wiederherstellen. POST /api/v1/trash/{image}/restore container-registry.image.push container-registry.trash.restore

API-Methoden für Vulnerability Advisor

API-Methoden für Berichte

Bericht für Version 4
Aktion Methode IAM-AKTION AT-AKTION
Sicherheitslückenanalyse für alle Images abrufen. GET /va/api/v4/report/account container-registry.exemption.list container-registry.account-vulnerability-report.list
Rufen Sie den Status der Schwachstellenbewertung für alle Images ab. GET /va/api/v4/report/account/status container-registry.exemption.list container-registry.account-vulnerability-status.list
Rufen Sie den Schwachstellenstatus ab. GET /va/api/v4/report/image/status/{name} container-registry.exemption.list container-registry.image-vulnerability-status.read
Rufen Sie den Status der Schwachstellenanalyse ab. GET /va/api/v4/report/image/{name} container-registry.exemption.list container-registry.image-vulnerability-report.read

API-Methoden für Ausnahmen

Ausnahmeregelungen für Version 4
Aktion Methode IAM-AKTION AT-AKTION
Ausnahmen auf Kontoebene auflisten. GET /va/api/v4/exempt/image container-registry.exemption.list Nicht zutreffend
Ausnahme auf Kontoebene abrufen. GET /va/api/v4/exempt/image/issue/{issueType}/{issueID} container-registry.exemption.list Nicht zutreffend
Erstellen oder aktualisieren Sie eine Ausnahme auf Kontoebene. POST /va/api/v4/exempt/image/issue/{issueType}/{issueID} container-registry.exemption.manager container-registry.exemption.create
Eine Ausnahme auf Accountebene löschen. DELETE /va/api/v4/exempt/image/issue/{issueType}/{issueID} container-registry.exemption.manager container-registry.exemption.delete
Ressourcenausnahmen auflisten. GET /va/api/v4/exempt/image/{resource} container-registry.exemption.list Nicht zutreffend
Erhalten Sie die Details einer Ressourcenausnahme. GET /va/api/v4/exempt/image/{resource}/issue/{issueType}/{issueID} container-registry.exemption.list Nicht zutreffend
Ressourcenausnahme erstellen oder aktualisieren. POST /va/api/v4/exempt/image/{resource}/issue/{issueType}/{issueID} container-registry.exemption.manager container-registry.exemption.create
Ressourcenausnahme löschen. DELETE /va/api/v4/exempt/image/{resource}/issue/{issueType}/{issueID} container-registry.exemption.manager container-registry.exemption.delete
Ausnahmestypen auflisten. GET /va/api/v4/exempt/types Nicht zutreffend Nicht zutreffend
Alle Ausnahmen auflisten. GET /va/api/v4/exemptions/account container-registry.exemption.list Nicht zutreffend
Alle Ausnahmen löschen. POST /va/api/v4/exemptions/deleteAll container-registry.exemption.manager container-registry.exemption.delete
Imageausnahmen auflisten. GET /va/api/v4/exemptions/image/{resource} container-registry.exemption.list Nicht zutreffend
Listen Sie die Ausnahmen für Bilder auf. POST /va/api/v4/exemptions/images container-registry.exemption.list Nicht zutreffend