IAM und Activity Tracker Audit-Ereignis-Aktionen nach API-Methode für Container Registry
Wenn Sie „ IBM Cloud® Container Registry “ über die Befehlszeilenschnittstelle (CLI) oder die Konsole „ IBM Cloud “ verwenden, ruft der Dienst Methoden der Anwendungsprogrammierschnittstelle (API) auf, um Ihre Anforderungen auszuführen.
Möglicherweise benötigen Sie bestimmte Berechtigungen, um diese API-Methoden aufzurufen, und Sie können die von Ihnen gestellten Anfragen mit einer Instanz von „ IBM Cloud Activity Tracker Event Routing “ und „ IBM Cloud Logs “ verfolgen.
Überprüfen Sie die folgenden Cloud Identity and Access Management (IAM)-Aktionen und die Activity Tracker-Audit-Ereignisse, die den einzelnen API-Methoden unter Container Registry entsprechen.
Weitere Informationen finden Sie in den folgenden Quellen:
- Container Registry API-Dokumentation
- Vulnerability Advisor für die API-Dokumentation von „ Container Registry “
- Ereignisse der Aktivitätsverfolgung für Container Registry
- IAM-Zugriff für Container Registry verwalten
Container Registry
Überprüfen Sie die folgenden API-Methoden für Konten, ihre erforderlichen Aktionen in IBM Cloud IAM und die Ereignisse, die für IBM Cloud Activity Tracker Event Routing an Container Registry gesendet werden.
Methoden der Berechtigungs-API
| Aktion | Methode | IAM-AKTION | AT-AKTION |
|---|---|---|---|
| Autorisierungsoptionen für Zielkonto abrufen. | GET /api/v1/auth |
container-registry.auth.get |
container-registry.auth.get |
| Autorisierungsoptionen für Zielkonto aktualisieren. | PATCH /api/v1/auth |
container-registry.auth.set |
container-registry.auth.set |
API-Methoden für Images
| Aktion | Methode | IAM-AKTION | AT-AKTION |
|---|---|---|---|
| Listen Sie die Images auf. | GET /api/v1/images |
container-registry.image.list |
container-registry.image.list |
| Mehrere Images löschen. | POST /api/v1/images/bulkdelete |
container-registry.image.delete |
container-registry.image.bulkdelete |
| Listen Sie die Bilder nach Digest auf. | POST /api/v1/images/digests |
container-registry.image.list |
container-registry.image.list |
| Tag erstellen. | POST /api/v1/images/tags |
container-registry.image.pull
|
container-registry.image.tag |
| Image löschen. | DELETE /api/v1/images/{image} |
container-registry.image.delete |
container-registry.image.delete |
| Image überprüfen. | GET /api/v1/images/{image}/json |
container-registry.image.inspect |
container-registry.image.inspect |
| Rufen Sie das Imagemanifest ab. | GET /api/v1/images/{image}/manifest |
container-registry.image.inspect |
container-registry.manifest.inspect |
API-Methoden für Nachrichten
| Aktion | Methode | IAM-AKTION | AT-AKTION |
|---|---|---|---|
| Veröffentlichte Systemnachrichten zurückgeben. | GET /api/v1/messages |
Nicht zutreffend | Nicht zutreffend |
API-Methoden für Namensbereiche
| Aktion | Methode | IAM-AKTION | AT-AKTION |
|---|---|---|---|
| Namensbereiche auflisten. | GET /api/v1/namespaces |
container-registry.namespace.list |
container-registry.namespace.list |
| Detaillierte Namensbereichsliste auflisten. | GET /api/v1/namespaces/details |
container-registry.namespace.list |
container-registry.namespace.list |
| Erstellen Sie einen Namensbereich. | PUT /api/v1/namespaces/{namespace} |
container-registry.namespace.create |
container-registry.namespace.create |
| Ordnen Sie einen Namensbereich zu. | PATCH /api/v1/namespaces/{namespace} |
container-registry.namespace.create |
container-registry.namespace.update |
| Löschen eines Namensbereichs. | DELETE /api/v1/namespaces/{namespace} |
container-registry.namespace.delete |
container-registry.namespace.delete |
API-Methoden für Pläne
| Aktion | Methode | IAM-AKTION | AT-AKTION |
|---|---|---|---|
| Pläne für Zielkonto abrufen. | GET /api/v1/plans |
container-registry.plan.get |
container-registry.plan.get |
| Pläne für Zielkonto aktualisieren. | PATCH /api/v1/plans |
container-registry.plan.set |
container-registry.plan.set |
API-Methoden für Kontingente
| Aktion | Methode | IAM-AKTION | AT-AKTION |
|---|---|---|---|
| Rufen Sie die Kontingente für das Zielkonto ab. | GET /api/v1/quotas |
container-registry.quota.get |
container-registry.quota.get |
| Aktualisieren Sie die Kontingente für das betreffende Konto. | PATCH /api/v1/quotas |
container-registry.quota.set |
container-registry.quota.set |
API-Methoden für Aufbewahrungen
| Aktion | Methode | IAM-AKTION | AT-AKTION |
|---|---|---|---|
| Listen Sie die Aufbewahrungsrichtlinien für alle Namespaces im Ziel- IBM Cloud-Konto auf. | GET /api/v1/retentions |
container-registry.retention.list |
container-registry.retention.list |
| Aufbewahrungsrichtlinie für angegebenen Namensbereich festlegen. | POST /api/v1/retentions |
container-registry.retention.set |
container-registry.retention.set |
| Aufbewahrungsrichtlinie analysieren und Liste der von der Richtlinie zur Löschung vorgesehenen Elemente abrufen. | POST /api/v1/retentions/analyze |
container-registry.retention.analyze |
container-registry.retention.analyze |
| Aufbewahrungsrichtlinie für angegebenen Namensbereich abrufen. | GET /api/v1/retentions/{namespace} |
container-registry.retention.get |
container-registry.retention.get |
API-Methoden für Einstellungen
| Aktion | Methode | IAM-AKTION | AT-AKTION |
|---|---|---|---|
| Rufen Sie die Registrierungsserviceeinstellungen für das Zielkonto ab, z. B. ob Plattformmetriken aktiviert sind. | GET /api/v1/settings |
container-registry.settings.get |
container-registry.settings.get |
| Aktualisieren Sie die Registrierungsdienst-Einstellungen für das Zielkonto, z. B. durch Aktivieren der Plattformmetriken. | PATCH /api/v1/settings |
container-registry.settings.set |
container-registry.settings.set |
API-Methoden für Papierkorb
| Aktion | Methode | IAM-AKTION | AT-AKTION |
|---|---|---|---|
| Listen Sie die Bilder im Papierkorb auf. | GET /api/v1/trash |
container-registry.image.delete |
container-registry.trash.list |
| Digest und alle zugeordneten Tags wiederherstellen. | POST /api/v1/trash/{digest}/restoretags |
container-registry.image.push |
container-registry.trash.restore |
| Ein gelöschtes Image wiederherstellen. | POST /api/v1/trash/{image}/restore |
container-registry.image.push |
container-registry.trash.restore |
API-Methoden für Vulnerability Advisor
API-Methoden für Berichte
| Aktion | Methode | IAM-AKTION | AT-AKTION |
|---|---|---|---|
| Sicherheitslückenanalyse für alle Images abrufen. | GET /va/api/v4/report/account |
container-registry.exemption.list |
container-registry.account-vulnerability-report.list |
| Rufen Sie den Status der Schwachstellenbewertung für alle Images ab. | GET /va/api/v4/report/account/status |
container-registry.exemption.list |
container-registry.account-vulnerability-status.list |
| Rufen Sie den Schwachstellenstatus ab. | GET /va/api/v4/report/image/status/{name} |
container-registry.exemption.list |
container-registry.image-vulnerability-status.read |
| Rufen Sie den Status der Schwachstellenanalyse ab. | GET /va/api/v4/report/image/{name} |
container-registry.exemption.list |
container-registry.image-vulnerability-report.read |
API-Methoden für Ausnahmen
| Aktion | Methode | IAM-AKTION | AT-AKTION |
|---|---|---|---|
| Ausnahmen auf Kontoebene auflisten. | GET /va/api/v4/exempt/image |
container-registry.exemption.list |
Nicht zutreffend |
| Ausnahme auf Kontoebene abrufen. | GET /va/api/v4/exempt/image/issue/{issueType}/{issueID} |
container-registry.exemption.list |
Nicht zutreffend |
| Erstellen oder aktualisieren Sie eine Ausnahme auf Kontoebene. | POST /va/api/v4/exempt/image/issue/{issueType}/{issueID} |
container-registry.exemption.manager |
container-registry.exemption.create |
| Eine Ausnahme auf Accountebene löschen. | DELETE /va/api/v4/exempt/image/issue/{issueType}/{issueID} |
container-registry.exemption.manager |
container-registry.exemption.delete |
| Ressourcenausnahmen auflisten. | GET /va/api/v4/exempt/image/{resource} |
container-registry.exemption.list |
Nicht zutreffend |
| Erhalten Sie die Details einer Ressourcenausnahme. | GET /va/api/v4/exempt/image/{resource}/issue/{issueType}/{issueID} |
container-registry.exemption.list |
Nicht zutreffend |
| Ressourcenausnahme erstellen oder aktualisieren. | POST /va/api/v4/exempt/image/{resource}/issue/{issueType}/{issueID} |
container-registry.exemption.manager |
container-registry.exemption.create |
| Ressourcenausnahme löschen. | DELETE /va/api/v4/exempt/image/{resource}/issue/{issueType}/{issueID} |
container-registry.exemption.manager |
container-registry.exemption.delete |
| Ausnahmestypen auflisten. | GET /va/api/v4/exempt/types |
Nicht zutreffend | Nicht zutreffend |
| Alle Ausnahmen auflisten. | GET /va/api/v4/exemptions/account |
container-registry.exemption.list |
Nicht zutreffend |
| Alle Ausnahmen löschen. | POST /va/api/v4/exemptions/deleteAll |
container-registry.exemption.manager |
container-registry.exemption.delete |
| Imageausnahmen auflisten. | GET /va/api/v4/exemptions/image/{resource} |
container-registry.exemption.list |
Nicht zutreffend |
| Listen Sie die Ausnahmen für Bilder auf. | POST /va/api/v4/exemptions/images |
container-registry.exemption.list |
Nicht zutreffend |