IAM e activity tracker azioni di audit degli eventi per metodo API per Container Registry
Quando si utilizza IBM Cloud® Container Registry tramite l'interfaccia della riga di comando (CLI) o la console IBM Cloud, il servizio chiama i metodi dell'interfaccia di programmazione dell'applicazione (API) per completare le richieste.
Potrebbero essere necessarie determinate autorizzazioni per richiamare questi metodi API ed è possibile tracciare le richieste effettuate con un'istanza di IBM Cloud Activity Tracker Event Routing e IBM Cloud Logs.
Esaminare le seguenti azioni di Cloud Identity and Access Management (IAM) e gli eventi di audit dell'activity tracker che corrispondono a ciascun metodo API in Container Registry.
Per ulteriori informazioni, vedi i seguenti argomenti:
- Documentazione APIContainer Registry
- Vulnerability Advisor per Container Registry API documentation
- Eventi di tracciamento dell'attività per Container Registry
- Gestione dell'accesso IAM per Container Registry
Container Registry
Esaminare i seguenti metodi API dell'account, le azioni richieste in IBM Cloud IAM e gli eventi inviati a IBM Cloud Activity Tracker Event Routing per Container Registry.
Metodi API di autorizzazione
| Azione | Metodo | AZIONE IAM | AZIONE AT |
|---|---|---|---|
| Ottenere le opzioni di autorizzazione per l'account di destinazione. | GET /api/v1/auth |
container-registry.auth.get |
container-registry.auth.get |
| Aggiorna le opzioni di autorizzazione per l'account di destinazione. | PATCH /api/v1/auth |
container-registry.auth.set |
container-registry.auth.set |
Metodi API immagine
| Azione | Metodo | AZIONE IAM | AZIONE AT |
|---|---|---|---|
| Elencare le immagini. | GET /api/v1/images |
container-registry.image.list |
container-registry.image.list |
| Eliminare più di un'immagine. | POST /api/v1/images/bulkdelete |
container-registry.image.delete |
container-registry.image.bulkdelete |
| Elenca le immagini per digest. | POST /api/v1/images/digests |
container-registry.image.list |
container-registry.image.list |
| Creare un tag. | POST /api/v1/images/tags |
container-registry.image.pull
|
container-registry.image.tag |
| Elimina un'immagine. | DELETE /api/v1/images/{image} |
container-registry.image.delete |
container-registry.image.delete |
| Esaminare un'immagine. | GET /api/v1/images/{image}/json |
container-registry.image.inspect |
container-registry.image.inspect |
| Ottieni il manifest dell'immagine. | GET /api/v1/images/{image}/manifest |
container-registry.image.inspect |
container-registry.manifest.inspect |
Metodi API dei messaggi
| Azione | Metodo | AZIONE IAM | AZIONE AT |
|---|---|---|---|
| Restituisce tutti i messaggi di sistema pubblicati. | GET /api/v1/messages |
Non applicabile | Non applicabile |
Metodi API dello spazio dei nomi
| Azione | Metodo | AZIONE IAM | AZIONE AT |
|---|---|---|---|
| Elenca gli spazi dei nomi. | GET /api/v1/namespaces |
container-registry.namespace.list |
container-registry.namespace.list |
| Elenco di spazi dei nomi dettagliati. | GET /api/v1/namespaces/details |
container-registry.namespace.list |
container-registry.namespace.list |
| Crea uno spazio dei nomi. | PUT /api/v1/namespaces/{namespace} |
container-registry.namespace.create |
container-registry.namespace.create |
| Assegnare un namespace. | PATCH /api/v1/namespaces/{namespace} |
container-registry.namespace.create |
container-registry.namespace.update |
| Elimina uno spazio dei nomi. | DELETE /api/v1/namespaces/{namespace} |
container-registry.namespace.delete |
container-registry.namespace.delete |
Metodi API del piano
| Azione | Metodo | AZIONE IAM | AZIONE AT |
|---|---|---|---|
| Ottenere i piani per l'account di destinazione. | GET /api/v1/plans |
container-registry.plan.get |
container-registry.plan.get |
| Aggiorna i piani per l'account di destinazione. | PATCH /api/v1/plans |
container-registry.plan.set |
container-registry.plan.set |
Metodi API di quota
| Azione | Metodo | AZIONE IAM | AZIONE AT |
|---|---|---|---|
| Ottenere le quote per l'account di destinazione. | GET /api/v1/quotas |
container-registry.quota.get |
container-registry.quota.get |
| Aggiornare le quote per l'account di destinazione. | PATCH /api/v1/quotas |
container-registry.quota.set |
container-registry.quota.set |
Metodi API di conservazione
| Azione | Metodo | AZIONE IAM | AZIONE AT |
|---|---|---|---|
| Elenca le politiche di conservazione per tutti gli spazi dei nomi nell'account IBM Cloud di destinazione. | GET /api/v1/retentions |
container-registry.retention.list |
container-registry.retention.list |
| Impostare la politica di conservazione per il namespace specificato. | POST /api/v1/retentions |
container-registry.retention.set |
container-registry.retention.set |
| Analizza una politica di conservazione e ottieni un elenco di ciò che verrebbe eliminato da essa. | POST /api/v1/retentions/analyze |
container-registry.retention.analyze |
container-registry.retention.analyze |
| Richiama la politica di conservazione per il namespace specificato. | GET /api/v1/retentions/{namespace} |
container-registry.retention.get |
container-registry.retention.get |
Metodi API delle impostazioni
| Azione | Metodo | AZIONE IAM | AZIONE AT |
|---|---|---|---|
| Ottieni le impostazioni del servizio di registro per l'account di destinazione, come ad esempio se le metriche della piattaforma sono abilitate. | GET /api/v1/settings |
container-registry.settings.get |
container-registry.settings.get |
| Aggiornare le impostazioni del servizio di registro per l'account di destinazione, ad esempio l'abilitazione delle metriche della piattaforma. | PATCH /api/v1/settings |
container-registry.settings.set |
container-registry.settings.set |
Metodi API Cestino
| Azione | Metodo | AZIONE IAM | AZIONE AT |
|---|---|---|---|
| Elencare le immagini nel cestino. | GET /api/v1/trash |
container-registry.image.delete |
container-registry.trash.list |
| Ripristinare un digest e tutte le tag associate. | POST /api/v1/trash/{digest}/restoretags |
container-registry.image.push |
container-registry.trash.restore |
| Ripristinare un'immagine eliminata. | POST /api/v1/trash/{image}/restore |
container-registry.image.push |
container-registry.trash.restore |
Metodi API del Vulnerability Advisor
Metodi API di report
| Azione | Metodo | AZIONE IAM | AZIONE AT |
|---|---|---|---|
| Ottieni la valutazione della vulnerabilità per tutte le immagini. | GET /va/api/v4/report/account |
container-registry.exemption.list |
container-registry.account-vulnerability-report.list |
| Ottieni lo stato della valutazione della vulnerabilità per tutte le immagini. | GET /va/api/v4/report/account/status |
container-registry.exemption.list |
container-registry.account-vulnerability-status.list |
| Ottieni lo stato della vulnerabilità. | GET /va/api/v4/report/image/status/{name} |
container-registry.exemption.list |
container-registry.image-vulnerability-status.read |
| Ottenere lo stato di valutazione della vulnerabilità. | GET /va/api/v4/report/image/{name} |
container-registry.exemption.list |
container-registry.image-vulnerability-report.read |
Metodi API di esenzione
| Azione | Metodo | AZIONE IAM | AZIONE AT |
|---|---|---|---|
| Elenca le esenzioni a livello di account. | GET /va/api/v4/exempt/image |
container-registry.exemption.list |
Non applicabile |
| Ottieni un'esenzione a livello di account. | GET /va/api/v4/exempt/image/issue/{issueType}/{issueID} |
container-registry.exemption.list |
Non applicabile |
| Creare o aggiornare un'esenzione a livello di account. | POST /va/api/v4/exempt/image/issue/{issueType}/{issueID} |
container-registry.exemption.manager |
container-registry.exemption.create |
| Eliminare un'esenzione a livello di account. | DELETE /va/api/v4/exempt/image/issue/{issueType}/{issueID} |
container-registry.exemption.manager |
container-registry.exemption.delete |
| Elencare le esenzioni di risorsa. | GET /va/api/v4/exempt/image/{resource} |
container-registry.exemption.list |
Non applicabile |
| Ottenere i dettagli di un'esenzione di risorsa. | GET /va/api/v4/exempt/image/{resource}/issue/{issueType}/{issueID} |
container-registry.exemption.list |
Non applicabile |
| Creare o aggiornare un'esenzione di risorsa. | POST /va/api/v4/exempt/image/{resource}/issue/{issueType}/{issueID} |
container-registry.exemption.manager |
container-registry.exemption.create |
| Eliminare un'esenzione di risorsa. | DELETE /va/api/v4/exempt/image/{resource}/issue/{issueType}/{issueID} |
container-registry.exemption.manager |
container-registry.exemption.delete |
| Elencare i tipi di esenzione. | GET /va/api/v4/exempt/types |
Non applicabile | Non applicabile |
| Elencare tutte le esenzioni. | GET /va/api/v4/exemptions/account |
container-registry.exemption.list |
Non applicabile |
| Eliminare tutte le esenzioni. | POST /va/api/v4/exemptions/deleteAll |
container-registry.exemption.manager |
container-registry.exemption.delete |
| Elencare le esenzioni immagine. | GET /va/api/v4/exemptions/image/{resource} |
container-registry.exemption.list |
Non applicabile |
| Elencare le esenzioni per le immagini. | POST /va/api/v4/exemptions/images |
container-registry.exemption.list |
Non applicabile |