Auditereignisse für Code Engine

Sie können vom Benutzer initiierte Aktivitäten anzeigen, verwalten und überwachen, die in Ihrer IBM Cloud® Code Engine-Serviceinstanz ausgeführt werden, indem Sie den IBM Cloud Logs-Service verwenden.

IBM Cloud Logs zeichnet benutzerinitiierte Aktivitäten auf, die den Status eines Service in IBM Cloud ändern. Sie können mit diesem Service abnormale Aktivitäten und kritische Aktionen untersuchen und das Befolgen von regulatorischen Prüfungsanforderungen sicherstellen. Sie können auch über Aktionen benachrichtigt werden, sobald diese auftreten. Die erfassten Ereignisse entsprechen dem CADF-Standard (CADF = Cloud Auditing Data Federation). Weitere Informationen finden Sie im Abschnitt Erste Schritte mit IBM Cloud Logs.

Sie können die Prüfung auch über Ihr Code Engine-Dashboard starten, indem Sie Prüfung hinzufügen auswählen.

Liste der Ereignisse aufgrund von Aktionen in der IBM Cloud-Konsole und -Befehlszeilenschnittstelle

Die folgenden Ereignisse werden generiert, wenn ein Initiator mit der Konsole oder der Befehlszeilenschnittstelle von IBM Cloud Code Engine bzw. mit den Befehlen kubectl und kn interagiert. Diese Ereignisse werden an IBM Cloud Logs gesendet.

Projektereignisse

Diese Aktionen generieren Projektereignisse.

Aktionen, die Projektereignisse erzeugen
Aktion Beschreibung
codeengine.project.create Erstellen Sie ein Projekt.
codeengine.project.read Projekte auflisten oder Informationen zu Projekten abrufen.
codeengine.project.update Projekt aktualisieren.
codeengine.project.delete Löscht ein Projekt.
codeengine.projectconfig.read Datei kubeconfig eines Projekts abrufen.

Anwendungsereignisse

Diese Aktionen generieren Anwendungsereignisse.

Aktionen, die Anwendungsereignisse erzeugen
Aktion Beschreibung
codeengine.application.create Anwendung in einem Projekt erstellen.
codeengine.application.read Informationen zu einer Anwendung abrufen.
codeengine.application.list Anwendungen auflisten.
codeengine.application.update Anwendung aktualisieren.
codeengine.application.delete Eine oder mehrere Anwendungen löschen.

Konfigurationszuordnungsereignisse

Diese Aktionen generieren Konfigurationszuordnungsereignisse.

Aktionen, die Configmap-Ereignisse erzeugen
Aktion Beschreibung
codeengine.configmap.create Konfigurationszuordnung in einem Projekt erstellen.
codeengine.configmap.read Informationen zu einer Konfigurationszuordnung abrufen.
codeengine.configmap.list Konfigurationszuordnungen auflisten.
codeengine.configmap.update Konfigurationszuordnung aktualisieren.
codeengine.configmap.delete Eine oder mehrere Konfigurationszuordnungen löschen.

Ereignisse für geheime Schlüssel

Diese Aktionen generieren Ereignisse für geheime Schlüssel.

Aktionen, die geheime Ereignisse erzeugen
Aktion Beschreibung
codeengine.secret.create Geheimen Schlüssel in einem Projekt erstellen.
codeengine.secret.read Informationen zu einem geheimen Schlüssel abrufen.
codeengine.secret.list Geheime Schlüssel auflisten.
codeengine.secret.update Geheimen Schlüssel aktualisieren.
codeengine.secret.delete Einen oder mehrere geheime Schlüssel löschen.

Ereignisse für Builds und Buildausführungen

Diese Aktionen generieren Buildereignisse und Buildausführungsereignisse.

Aktionen, die Build- und Build-Run-Ereignisse erzeugen
Aktion Beschreibung
codeengine.build.create Build in einem Projekt erstellen.
codeengine.build.read Informationen zu einem Build abrufen.
codeengine.build.list Builds auflisten.
codeengine.build.update Build aktualisieren.
codeengine.build.delete Einen oder mehrere Builds löschen.
codeengine.buildrun.create Buildausführung in einem Projekt übergeben.
codeengine.buildrun.read Informationen zu einer Buildausführung abrufen.
codeengine.buildrun.list Buildausführungen auflisten.
codeengine.buildrun.delete Eine oder mehrere Buildausführungen löschen.

Ereignisse für Jobs und Jobausführungen

Diese Aktionen generieren Jobereignisse und Jobausführungsereignisse.

Aktionen, die Job- und Joblaufereignisse erzeugen
Aktion Beschreibung
codeengine.job.create Job in einem Projekt erstellen.
codeengine.job.read Informationen zu einem Job abrufen.
codeengine.job.list Jobs auflisten.
codeengine.job.update Job aktualisieren.
codeengine.job.delete Einen oder mehrere Jobs löschen.
codeengine.jobrun.create Jobausführung übergeben.
codeengine.jobrun.read Informationen zu einer Jobausführung abrufen.
codeengine.jobrun.list Jobausführungen auflisten.
codeengine.jobrun.delete Eine oder mehrere Jobausführungen löschen.

Ereignisse für Abonnements

Diese Aktionen generieren Abonnementereignisse.

Aktionen, die Abonnementereignisse erzeugen
Aktion Beschreibung
codeengine.subscription.create Abonnement in einem Projekt erstellen.
codeengine.subscription.read Informationen zu einem Abonnement abrufen.
codeengine.subscription.list Abonnements auflisten.
codeengine.subscription.update Subskription aktualisieren.
codeengine.subscription.delete Ein oder mehrere Abonnements löschen.

Liste der Ereignisse aufgrund von kubectl- und kn-Befehlen

Die folgenden Ereignisse werden generiert, wenn ein Initiator mit den Befehlen kubectl und kn interagiert. Diese Ereignisse werden an IBM Cloud Logs gesendet.

Podereignisse

Diese Aktionen generieren Podereignisse.

Aktionen, die Pod-Ereignisse erzeugen
Aktion Beschreibung
codeengine.pods.create Pod in einem Projekt erstellen.
codeengine.pods.read Informationen zu einem Pod abrufen.
codeengine.pods.list Pods auflisten.
codeengine.pods.update Pod aktualisieren.
codeengine.pods.delete Pod löschen.

Ereignisse für Servicekonten

Diese Aktionen generieren Servicekontoereignisse.

Aktionen, die Ereignisse für Servicekonten erzeugen
Aktion Beschreibung
codeengine.serviceaccounts.read Informationen zu einem Servicekonto abrufen.
codeengine.serviceaccounts.list Servicekonten auflisten.

Ereignisse für Ereignisse

Diese Aktionen generieren Ereignisse im Zusammenhang mit Ereignissen.

Aktionen, die Ereignisse im Zusammenhang mit Ereignissen generieren
Aktion Beschreibung
codeengine.events.read Informationen zu einem Ereignis abrufen.
codeengine.events.list Ereignisse auflisten.

Ereignisse für Ressourcenkontingente

Diese Aktionen generieren Ressourcenkontingentereignisse.

Aktionen, die Ressourcenkontingentereignisse generieren
Aktion Beschreibung
codeengine.resourcequotas.read Informationen zu einem Ressourcenkontingent abrufen.
codeengine.resourcequotas.list Ressourcenkontingente auflisten.

Grenzwertbereichsereignisse

Diese Aktionen generieren Grenzwertbereichsereignisse.

Aktionen, die Grenzwertbereichsereignisse generieren
Aktion Beschreibung
codeengine.limitranges.read Informationen zu einem Grenzwertbereich abrufen.
codeengine.limitranges.list Grenzwertbereiche auflisten.

Bereitstellungsereignisse

Diese Aktionen generieren Bereitstellungsereignisse.

Aktionen, die Bereitstellungsereignisse generieren
Aktion Beschreibung
codeengine.deployments.read Informationen zu einer Bereitstellung abrufen.
codeengine.deployments.list Bereitstellungen auflisten.

Ereignisse für Servicebindungen

Diese Aktionen generieren Servicebindungsereignisse.

Aktionen, die Servicebindungsereignisse generieren
Aktion Beschreibung
codeengine.servicebindings.create Servicebindung in einem Projekt erstellen.
codeengine.servicebindings.read Informationen zu einer Servicebindung abrufen.
codeengine.servicebindings.list Servicebindungen auflisten.
codeengine.servicebindings.update Servicebindung aktualisieren.
codeengine.servicebindings.delete Servicebindung löschen:

Hinweis:

  • Das Aktualisierungsereignis enthält nicht den ursprünglichen Wert; nur der neue Wert im Anforderungshauptteil ist enthalten. Um den ursprünglichen Wert zu ermitteln, können Sie vor der Aktualisierungsaktion eine Leseaktion ausführen.
  • Das Feld requestData enthält den Anforderungshauptteil und das Aktionsverb.
  • Das Feld responseData enthält den Antworthauptteil der Aktion.
  • Bei einigen Aktionen, z. B. codeengine.pods.list- oder codeengine.pods.get-Aktionen, kann die Ereignislänge 16 K überschreiten. Wenn diese Ereignislänge auftritt, ist das Feld responseData auf Information about the action is not included for performance and size reasons. festgelegt

Ereignisse anzeigen

IBM Cloud Code Engine sendet Auditprotokolle an den IBM Cloud Logs -Service in der Region, in der sich auch das IBM Cloud Code Engine-Projekt befindet. Beispielsweise werden Auditprotokolle für ein IBM Cloud Code Engine-Projekt in der Region us-south an eine Protokollierungsinstanz der Region us-south gesendet. Weitere Informationen zum Einrichten von IBM Cloud Logs finden Sie unter Instanz einrichten.

Ereignisse analysieren

Nach dem Anzeigen der von IBM Cloud Logs erfassten Ereignisse können Sie die Ereignisse analysieren.

Code Engine-Projekt ermitteln, das das Ereignis generiert
Anhand des Feldes target.id können Sie erkennen, für welches Projekt das Ereignis generiert wurde. Mit diesem Feld können Sie Ereignisse in Log Analysis filtern, um beispielsweise nur Ereignisse für ein bestimmtes Projekt anzuzeigen.
Details über Ihr Projekt können Sie mithilfe der Befehlszeilenschnittstelle ermitteln.
Eindeutige ID einer Anforderung abrufen
Jede Aktion, die Sie für eine Code Engine-Projektressource ausführen, besitzt eine eindeutige ID.
Anhand des Wertes für correlationId, der im Feld correlationId festgelegt ist, können Sie die eindeutige ID einer Anforderung feststellen.
Informationen zu Fehlern abrufen
Für alle Ereignisse, die für fehlgeschlagene Aktionen ausgegeben werden, wird im Feld failure der Wert outcome angezeigt; darüber hinaus werden weitere Details im Rahmen des Felds reason bereitgestellt. Beachten Sie, dass das Feld reason.reasonForFailure besonders hilfreich sein könnte, da es Details zum Fehler enthält.
Angepasste Ansichten
Weitere Informationen zum Erstellen von benutzerdefinierten Ansichten mit Hilfe von Ereignisfeldern finden Sie unter Verwalten von benutzerdefinierten Ansichten in IBM Cloud Logs.