Auditereignisse für Code Engine
Sie können vom Benutzer initiierte Aktivitäten anzeigen, verwalten und überwachen, die in Ihrer IBM Cloud® Code Engine-Serviceinstanz ausgeführt werden, indem Sie den IBM Cloud Logs-Service verwenden.
IBM Cloud Logs zeichnet benutzerinitiierte Aktivitäten auf, die den Status eines Service in IBM Cloud ändern. Sie können mit diesem Service abnormale Aktivitäten und kritische Aktionen untersuchen und das Befolgen von regulatorischen Prüfungsanforderungen sicherstellen. Sie können auch über Aktionen benachrichtigt werden, sobald diese auftreten. Die erfassten Ereignisse entsprechen dem CADF-Standard (CADF = Cloud Auditing Data Federation). Weitere Informationen finden Sie im Abschnitt Erste Schritte mit IBM Cloud Logs.
Sie können die Prüfung auch über Ihr Code Engine-Dashboard starten, indem Sie Prüfung hinzufügen auswählen.
Liste der Ereignisse aufgrund von Aktionen in der IBM Cloud-Konsole und -Befehlszeilenschnittstelle
Die folgenden Ereignisse werden generiert, wenn ein Initiator mit der Konsole oder der Befehlszeilenschnittstelle von IBM Cloud Code Engine bzw. mit den Befehlen kubectl und kn interagiert.
Diese Ereignisse werden an IBM Cloud Logs gesendet.
Projektereignisse
Diese Aktionen generieren Projektereignisse.
| Aktion | Beschreibung |
|---|---|
codeengine.project.create |
Erstellen Sie ein Projekt. |
codeengine.project.read |
Projekte auflisten oder Informationen zu Projekten abrufen. |
codeengine.project.update |
Projekt aktualisieren. |
codeengine.project.delete |
Löscht ein Projekt. |
codeengine.projectconfig.read |
Datei kubeconfig eines Projekts abrufen. |
Anwendungsereignisse
Diese Aktionen generieren Anwendungsereignisse.
| Aktion | Beschreibung |
|---|---|
codeengine.application.create |
Anwendung in einem Projekt erstellen. |
codeengine.application.read |
Informationen zu einer Anwendung abrufen. |
codeengine.application.list |
Anwendungen auflisten. |
codeengine.application.update |
Anwendung aktualisieren. |
codeengine.application.delete |
Eine oder mehrere Anwendungen löschen. |
Konfigurationszuordnungsereignisse
Diese Aktionen generieren Konfigurationszuordnungsereignisse.
| Aktion | Beschreibung |
|---|---|
codeengine.configmap.create |
Konfigurationszuordnung in einem Projekt erstellen. |
codeengine.configmap.read |
Informationen zu einer Konfigurationszuordnung abrufen. |
codeengine.configmap.list |
Konfigurationszuordnungen auflisten. |
codeengine.configmap.update |
Konfigurationszuordnung aktualisieren. |
codeengine.configmap.delete |
Eine oder mehrere Konfigurationszuordnungen löschen. |
Ereignisse für geheime Schlüssel
Diese Aktionen generieren Ereignisse für geheime Schlüssel.
| Aktion | Beschreibung |
|---|---|
codeengine.secret.create |
Geheimen Schlüssel in einem Projekt erstellen. |
codeengine.secret.read |
Informationen zu einem geheimen Schlüssel abrufen. |
codeengine.secret.list |
Geheime Schlüssel auflisten. |
codeengine.secret.update |
Geheimen Schlüssel aktualisieren. |
codeengine.secret.delete |
Einen oder mehrere geheime Schlüssel löschen. |
Ereignisse für Builds und Buildausführungen
Diese Aktionen generieren Buildereignisse und Buildausführungsereignisse.
| Aktion | Beschreibung |
|---|---|
codeengine.build.create |
Build in einem Projekt erstellen. |
codeengine.build.read |
Informationen zu einem Build abrufen. |
codeengine.build.list |
Builds auflisten. |
codeengine.build.update |
Build aktualisieren. |
codeengine.build.delete |
Einen oder mehrere Builds löschen. |
codeengine.buildrun.create |
Buildausführung in einem Projekt übergeben. |
codeengine.buildrun.read |
Informationen zu einer Buildausführung abrufen. |
codeengine.buildrun.list |
Buildausführungen auflisten. |
codeengine.buildrun.delete |
Eine oder mehrere Buildausführungen löschen. |
Ereignisse für Jobs und Jobausführungen
Diese Aktionen generieren Jobereignisse und Jobausführungsereignisse.
| Aktion | Beschreibung |
|---|---|
codeengine.job.create |
Job in einem Projekt erstellen. |
codeengine.job.read |
Informationen zu einem Job abrufen. |
codeengine.job.list |
Jobs auflisten. |
codeengine.job.update |
Job aktualisieren. |
codeengine.job.delete |
Einen oder mehrere Jobs löschen. |
codeengine.jobrun.create |
Jobausführung übergeben. |
codeengine.jobrun.read |
Informationen zu einer Jobausführung abrufen. |
codeengine.jobrun.list |
Jobausführungen auflisten. |
codeengine.jobrun.delete |
Eine oder mehrere Jobausführungen löschen. |
Ereignisse für Abonnements
Diese Aktionen generieren Abonnementereignisse.
| Aktion | Beschreibung |
|---|---|
codeengine.subscription.create |
Abonnement in einem Projekt erstellen. |
codeengine.subscription.read |
Informationen zu einem Abonnement abrufen. |
codeengine.subscription.list |
Abonnements auflisten. |
codeengine.subscription.update |
Subskription aktualisieren. |
codeengine.subscription.delete |
Ein oder mehrere Abonnements löschen. |
Liste der Ereignisse aufgrund von kubectl- und kn-Befehlen
Die folgenden Ereignisse werden generiert, wenn ein Initiator mit den Befehlen kubectl und kn interagiert. Diese Ereignisse werden an IBM Cloud Logs gesendet.
Podereignisse
Diese Aktionen generieren Podereignisse.
| Aktion | Beschreibung |
|---|---|
codeengine.pods.create |
Pod in einem Projekt erstellen. |
codeengine.pods.read |
Informationen zu einem Pod abrufen. |
codeengine.pods.list |
Pods auflisten. |
codeengine.pods.update |
Pod aktualisieren. |
codeengine.pods.delete |
Pod löschen. |
Ereignisse für Servicekonten
Diese Aktionen generieren Servicekontoereignisse.
| Aktion | Beschreibung |
|---|---|
codeengine.serviceaccounts.read |
Informationen zu einem Servicekonto abrufen. |
codeengine.serviceaccounts.list |
Servicekonten auflisten. |
Ereignisse für Ereignisse
Diese Aktionen generieren Ereignisse im Zusammenhang mit Ereignissen.
| Aktion | Beschreibung |
|---|---|
codeengine.events.read |
Informationen zu einem Ereignis abrufen. |
codeengine.events.list |
Ereignisse auflisten. |
Ereignisse für Ressourcenkontingente
Diese Aktionen generieren Ressourcenkontingentereignisse.
| Aktion | Beschreibung |
|---|---|
codeengine.resourcequotas.read |
Informationen zu einem Ressourcenkontingent abrufen. |
codeengine.resourcequotas.list |
Ressourcenkontingente auflisten. |
Grenzwertbereichsereignisse
Diese Aktionen generieren Grenzwertbereichsereignisse.
| Aktion | Beschreibung |
|---|---|
codeengine.limitranges.read |
Informationen zu einem Grenzwertbereich abrufen. |
codeengine.limitranges.list |
Grenzwertbereiche auflisten. |
Bereitstellungsereignisse
Diese Aktionen generieren Bereitstellungsereignisse.
| Aktion | Beschreibung |
|---|---|
codeengine.deployments.read |
Informationen zu einer Bereitstellung abrufen. |
codeengine.deployments.list |
Bereitstellungen auflisten. |
Ereignisse für Servicebindungen
Diese Aktionen generieren Servicebindungsereignisse.
| Aktion | Beschreibung |
|---|---|
codeengine.servicebindings.create |
Servicebindung in einem Projekt erstellen. |
codeengine.servicebindings.read |
Informationen zu einer Servicebindung abrufen. |
codeengine.servicebindings.list |
Servicebindungen auflisten. |
codeengine.servicebindings.update |
Servicebindung aktualisieren. |
codeengine.servicebindings.delete |
Servicebindung löschen: |
Hinweis:
- Das Aktualisierungsereignis enthält nicht den ursprünglichen Wert; nur der neue Wert im Anforderungshauptteil ist enthalten. Um den ursprünglichen Wert zu ermitteln, können Sie vor der Aktualisierungsaktion eine Leseaktion ausführen.
- Das Feld
requestDataenthält den Anforderungshauptteil und das Aktionsverb. - Das Feld
responseDataenthält den Antworthauptteil der Aktion. - Bei einigen Aktionen, z. B.
codeengine.pods.list- odercodeengine.pods.get-Aktionen, kann die Ereignislänge 16 K überschreiten. Wenn diese Ereignislänge auftritt, ist das FeldresponseDataaufInformation about the action is not included for performance and size reasons.festgelegt
Ereignisse anzeigen
IBM Cloud Code Engine sendet Auditprotokolle an den IBM Cloud Logs -Service in der Region, in der sich auch das IBM Cloud Code Engine-Projekt befindet. Beispielsweise werden Auditprotokolle
für ein IBM Cloud Code Engine-Projekt in der Region us-south an eine Protokollierungsinstanz der Region us-south gesendet. Weitere Informationen zum Einrichten von IBM Cloud Logs finden Sie unter Instanz einrichten.
Ereignisse analysieren
Nach dem Anzeigen der von IBM Cloud Logs erfassten Ereignisse können Sie die Ereignisse analysieren.
- Code Engine-Projekt ermitteln, das das Ereignis generiert
- Anhand des Feldes
target.idkönnen Sie erkennen, für welches Projekt das Ereignis generiert wurde. Mit diesem Feld können Sie Ereignisse in Log Analysis filtern, um beispielsweise nur Ereignisse für ein bestimmtes Projekt anzuzeigen. - Details über Ihr Projekt können Sie mithilfe der Befehlszeilenschnittstelle ermitteln.
- Eindeutige ID einer Anforderung abrufen
- Jede Aktion, die Sie für eine Code Engine-Projektressource ausführen, besitzt eine eindeutige ID.
- Anhand des Wertes für
correlationId, der im FeldcorrelationIdfestgelegt ist, können Sie die eindeutige ID einer Anforderung feststellen. - Informationen zu Fehlern abrufen
- Für alle Ereignisse, die für fehlgeschlagene Aktionen ausgegeben werden, wird im Feld
failureder Wertoutcomeangezeigt; darüber hinaus werden weitere Details im Rahmen des Feldsreasonbereitgestellt. Beachten Sie, dass das Feldreason.reasonForFailurebesonders hilfreich sein könnte, da es Details zum Fehler enthält. - Angepasste Ansichten
- Weitere Informationen zum Erstellen von benutzerdefinierten Ansichten mit Hilfe von Ereignisfeldern finden Sie unter Verwalten von benutzerdefinierten Ansichten in IBM Cloud Logs.