IAM e activity tracker azioni di audit degli eventi per metodo API per Container Registry

Quando si utilizza IBM Cloud® Container Registry tramite l'interfaccia della riga di comando (CLI) o la console IBM Cloud, il servizio chiama i metodi dell'interfaccia di programmazione dell'applicazione (API) per completare le richieste.

Potrebbero essere necessarie determinate autorizzazioni per richiamare questi metodi API ed è possibile tracciare le richieste effettuate con un'istanza di IBM Cloud Activity Tracker Event Routing e IBM Cloud Logs.

Esaminare le seguenti azioni di Cloud Identity and Access Management (IAM) e gli eventi di audit dell'activity tracker che corrispondono a ciascun metodo API in Container Registry.

Per ulteriori informazioni, vedi i seguenti argomenti:

Container Registry

Esaminare i seguenti metodi API dell'account, le azioni richieste in IBM Cloud IAM e gli eventi inviati a IBM Cloud Activity Tracker Event Routing per Container Registry.

Metodi API di autorizzazione

Autenticazione
Azione Metodo AZIONE IAM AZIONE AT
Ottenere le opzioni di autorizzazione per l'account di destinazione. GET /api/v1/auth container-registry.auth.get container-registry.auth.get
Aggiorna le opzioni di autorizzazione per l'account di destinazione. PATCH /api/v1/auth container-registry.auth.set container-registry.auth.set

Metodi API immagine

Immagini
Azione Metodo AZIONE IAM AZIONE AT
Elencare le immagini. GET /api/v1/images container-registry.image.list container-registry.image.list
Eliminare più di un'immagine. POST /api/v1/images/bulkdelete container-registry.image.delete container-registry.image.bulkdelete
Elenca le immagini per digest. POST /api/v1/images/digests container-registry.image.list container-registry.image.list
Creare un tag. POST /api/v1/images/tags container-registry.image.pull

container-registry.image.push

container-registry.image.tag
Elimina un'immagine. DELETE /api/v1/images/{image} container-registry.image.delete container-registry.image.delete
Esaminare un'immagine. GET /api/v1/images/{image}/json container-registry.image.inspect container-registry.image.inspect
Ottieni il manifest dell'immagine. GET /api/v1/images/{image}/manifest container-registry.image.inspect container-registry.manifest.inspect

Metodi API dei messaggi

Messaggi
Azione Metodo AZIONE IAM AZIONE AT
Restituisce tutti i messaggi di sistema pubblicati. GET /api/v1/messages Non applicabile Non applicabile

Metodi API dello spazio dei nomi

Namespace
Azione Metodo AZIONE IAM AZIONE AT
Elenca gli spazi dei nomi. GET /api/v1/namespaces container-registry.namespace.list container-registry.namespace.list
Elenco di spazi dei nomi dettagliati. GET /api/v1/namespaces/details container-registry.namespace.list container-registry.namespace.list
Crea uno spazio dei nomi. PUT /api/v1/namespaces/{namespace} container-registry.namespace.create container-registry.namespace.create
Assegnare un namespace. PATCH /api/v1/namespaces/{namespace} container-registry.namespace.create container-registry.namespace.update
Elimina uno spazio dei nomi. DELETE /api/v1/namespaces/{namespace} container-registry.namespace.delete container-registry.namespace.delete

Metodi API del piano

Piani
Azione Metodo AZIONE IAM AZIONE AT
Ottenere i piani per l'account di destinazione. GET /api/v1/plans container-registry.plan.get container-registry.plan.get
Aggiorna i piani per l'account di destinazione. PATCH /api/v1/plans container-registry.plan.set container-registry.plan.set

Metodi API di quota

Quote
Azione Metodo AZIONE IAM AZIONE AT
Ottenere le quote per l'account di destinazione. GET /api/v1/quotas container-registry.quota.get container-registry.quota.get
Aggiornare le quote per l'account di destinazione. PATCH /api/v1/quotas container-registry.quota.set container-registry.quota.set

Metodi API di conservazione

Trattenute
Azione Metodo AZIONE IAM AZIONE AT
Elenca le politiche di conservazione per tutti gli spazi dei nomi nell'account IBM Cloud di destinazione. GET /api/v1/retentions container-registry.retention.list container-registry.retention.list
Impostare la politica di conservazione per il namespace specificato. POST /api/v1/retentions container-registry.retention.set container-registry.retention.set
Analizza una politica di conservazione e ottieni un elenco di ciò che verrebbe eliminato da essa. POST /api/v1/retentions/analyze container-registry.retention.analyze container-registry.retention.analyze
Richiama la politica di conservazione per il namespace specificato. GET /api/v1/retentions/{namespace} container-registry.retention.get container-registry.retention.get

Metodi API delle impostazioni

Impostazioni
Azione Metodo AZIONE IAM AZIONE AT
Ottieni le impostazioni del servizio di registro per l'account di destinazione, come ad esempio se le metriche della piattaforma sono abilitate. GET /api/v1/settings container-registry.settings.get container-registry.settings.get
Aggiornare le impostazioni del servizio di registro per l'account di destinazione, ad esempio l'abilitazione delle metriche della piattaforma. PATCH /api/v1/settings container-registry.settings.set container-registry.settings.set

Metodi API tag

Tag
Azione Metodo AZIONE IAM AZIONE AT
Eliminare un tag. DELETE /api/v1/tags/{image} container-registry.image.delete container-registry.image.untag

Metodi API Cestino

Cestino
Azione Metodo AZIONE IAM AZIONE AT
Elencare le immagini nel cestino. GET /api/v1/trash container-registry.image.delete container-registry.trash.list
Ripristinare un digest e tutte le tag associate. POST /api/v1/trash/{digest}/restoretags container-registry.image.push container-registry.trash.restore
Ripristinare un'immagine eliminata. POST /api/v1/trash/{image}/restore container-registry.image.push container-registry.trash.restore

Metodi API del Vulnerability Advisor

Metodi API di report

Rapporto per la versione 4
Azione Metodo AZIONE IAM AZIONE AT
Ottieni la valutazione della vulnerabilità per tutte le immagini. GET /va/api/v4/report/account container-registry.exemption.list container-registry.account-vulnerability-report.list
Ottieni lo stato della valutazione della vulnerabilità per tutte le immagini. GET /va/api/v4/report/account/status container-registry.exemption.list container-registry.account-vulnerability-status.list
Ottieni lo stato della vulnerabilità. GET /va/api/v4/report/image/status/{name} container-registry.exemption.list container-registry.image-vulnerability-status.read
Ottenere lo stato di valutazione della vulnerabilità. GET /va/api/v4/report/image/{name} container-registry.exemption.list container-registry.image-vulnerability-report.read

Metodi API di esenzione

Esenzioni per la versione 4
Azione Metodo AZIONE IAM AZIONE AT
Elenca le esenzioni a livello di account. GET /va/api/v4/exempt/image container-registry.exemption.list Non applicabile
Ottieni un'esenzione a livello di account. GET /va/api/v4/exempt/image/issue/{issueType}/{issueID} container-registry.exemption.list Non applicabile
Creare o aggiornare un'esenzione a livello di account. POST /va/api/v4/exempt/image/issue/{issueType}/{issueID} container-registry.exemption.manager container-registry.exemption.create
Eliminare un'esenzione a livello di account. DELETE /va/api/v4/exempt/image/issue/{issueType}/{issueID} container-registry.exemption.manager container-registry.exemption.delete
Elencare le esenzioni di risorsa. GET /va/api/v4/exempt/image/{resource} container-registry.exemption.list Non applicabile
Ottenere i dettagli di un'esenzione di risorsa. GET /va/api/v4/exempt/image/{resource}/issue/{issueType}/{issueID} container-registry.exemption.list Non applicabile
Creare o aggiornare un'esenzione di risorsa. POST /va/api/v4/exempt/image/{resource}/issue/{issueType}/{issueID} container-registry.exemption.manager container-registry.exemption.create
Eliminare un'esenzione di risorsa. DELETE /va/api/v4/exempt/image/{resource}/issue/{issueType}/{issueID} container-registry.exemption.manager container-registry.exemption.delete
Elencare i tipi di esenzione. GET /va/api/v4/exempt/types Non applicabile Non applicabile
Elencare tutte le esenzioni. GET /va/api/v4/exemptions/account container-registry.exemption.list Non applicabile
Eliminare tutte le esenzioni. POST /va/api/v4/exemptions/deleteAll container-registry.exemption.manager container-registry.exemption.delete
Elencare le esenzioni immagine. GET /va/api/v4/exemptions/image/{resource} container-registry.exemption.list Non applicabile
Elencare le esenzioni per le immagini. POST /va/api/v4/exemptions/images container-registry.exemption.list Non applicabile