Auditoría de sucesos para Code Engine

Puede ver, gestionar y auditar las actividades iniciadas por el usuario que se han realizado en la instancia del servicio IBM Cloud® Code Engine mediante el servicio IBM Cloud Logs.

IBM Cloud Logs registra las actividades iniciadas por el usuario que cambian el estado de un servicio en IBM Cloud. Puede utilizar este servicio para investigar la actividad anormal y las acciones críticas y para seguir los requisitos de auditoría de regulación. También puede recibir alertas sobre las acciones a medida que se producen. Los sucesos que se recopilan siguen la normativa de Cloud Auditing Data Federation (CADF). Para más información, consulte la sección Introducción a IBM Cloud Logs.

También puede iniciar la auditoría desde el panel de control de Code Engine seleccionando Añadir auditoría.

Lista de sucesos procedentes de acciones de la consola y de la CLI de IBM Cloud

Se generan los sucesos siguientes cuando un iniciador interactúa con la consola y con la CLI de IBM Cloud Code Engine o con los mandatos kubectl y kn. Estos sucesos se envían a IBM Cloud Logs.

Sucesos de proyecto

Estas acciones generan sucesos de proyecto.

Acciones que generan eventos de proyecto
Acción Descripción
codeengine.project.create Cree un proyecto.
codeengine.project.read Obtener información sobre proyectos o mostrar una lista de proyectos.
codeengine.project.update Actualizar un proyecto.
codeengine.project.delete Suprimir un proyecto.
codeengine.projectconfig.read Obtener el archivo kubeconfig de un proyecto.

Sucesos de aplicación

Estas acciones generan sucesos de aplicación.

Acciones que generan eventos de aplicación
Acción Descripción
codeengine.application.create Crear una aplicación en un proyecto.
codeengine.application.read Obtener información sobre una aplicación.
codeengine.application.list Mostrar una lista de aplicaciones.
codeengine.application.update Actualizar una aplicación.
codeengine.application.delete Suprimir una o varias aplicaciones.

Sucesos de mapa de configuración

Estas acciones generan sucesos de mapa de configuración.

Acciones que generan eventos configmap
Acción Descripción
codeengine.configmap.create Crear un mapa de configuración en un proyecto.
codeengine.configmap.read Obtener información sobre un mapa de configuración.
codeengine.configmap.list Mostrar una lista de mapas de configuración.
codeengine.configmap.update Actualizar un configmap.
codeengine.configmap.delete Suprimir uno o varios mapas de configuración.

Sucesos de secreto

Estas acciones generan sucesos de secreto.

Acciones que generan eventos secretos
Acción Descripción
codeengine.secret.create Crear un secreto en un proyecto.
codeengine.secret.read Obtener información sobre un secreto.
codeengine.secret.list Lista secretos.
codeengine.secret.update Actualizar un secreto.
codeengine.secret.delete Suprimir uno o varios secretos.

Sucesos de compilación y de ejecución de compilación

Estas acciones generan sucesos de compilación y de ejecución de compilación.

Acciones que generan eventos de construcción y ejecución de construcción
Acción Descripción
codeengine.build.create Crear una compilación en un proyecto.
codeengine.build.read Obtener información sobre una compilación.
codeengine.build.list Mostrar una lista de compilaciones.
codeengine.build.update Actualizar una compilación.
codeengine.build.delete Suprimir una o varias compilaciones.
codeengine.buildrun.create Enviar una ejecución de compilación de un proyecto.
codeengine.buildrun.read Obtener información sobre una ejecución de compilación.
codeengine.buildrun.list Mostrar una lista de ejecuciones de compilación.
codeengine.buildrun.delete Suprimir una o varias ejecuciones de compilación.

Sucesos de trabajo y de ejecución de trabajo

Estas acciones generan sucesos de trabajo y de ejecución de trabajo.

Acciones que generan eventos de trabajo y ejecución de trabajos
Acción Descripción
codeengine.job.create Crear un trabajo en un proyecto.
codeengine.job.read Obtener información sobre un trabajo.
codeengine.job.list Mostrar una lista de trabajos.
codeengine.job.update Actualizar un trabajo.
codeengine.job.delete Suprimir uno o varios trabajos.
codeengine.jobrun.create Enviar una ejecución de un trabajo.
codeengine.jobrun.read Obtener información sobre una ejecución de trabajo.
codeengine.jobrun.list Mostrar una lista de ejecuciones de trabajo.
codeengine.jobrun.delete Suprimir una o varias ejecuciones de trabajo.

Sucesos de suscripción

Estas acciones generan sucesos de suscripción.

Acciones que generan eventos de suscripción
Acción Descripción
codeengine.subscription.create Crear una suscripción en un proyecto.
codeengine.subscription.read Obtener información sobre una suscripción.
codeengine.subscription.list Mostrar una lista de suscripciones.
codeengine.subscription.update Actualice una suscripción.
codeengine.subscription.delete Suprimir una o varias suscripciones.

Lista de sucesos de mandatos kubectl y kn

Se generan los sucesos siguientes cuando un iniciador interactúa con los mandatos kubectl y kn. Estos sucesos se envían a IBM Cloud Logs.

Sucesos de pod

Estas acciones generan sucesos de pod.

Acciones que generan eventos pod
Acción Descripción
codeengine.pods.create Crear un pod en un proyecto.
codeengine.pods.read Obtener información sobre un pod.
codeengine.pods.list Mostrar una lista de pods.
codeengine.pods.update Actualizar un pod.
codeengine.pods.delete Suprima un pod.

Sucesos de cuenta de servicio

Estas acciones generan sucesos de cuenta de servicio.

Acciones que generan eventos de cuenta de servicio
Acción Descripción
codeengine.serviceaccounts.read Obtener información sobre una cuenta de servicio.
codeengine.serviceaccounts.list Mostrar una lista de cuentas de servicio.

Sucesos de suceso

Estas acciones generan sucesos de tipo suceso.

Acciones que generan sucesos de tipo suceso
Acción Descripción
codeengine.events.read Obtener información sobre un suceso.
codeengine.events.list Mostrar una lista de sucesos.

Sucesos de cuota de recursos

Estas acciones generan sucesos de cuota de recursos.

Acciones que generan sucesos de cuota de recursos
Acción Descripción
codeengine.resourcequotas.read Obtener información sobre una cuota de recursos.
codeengine.resourcequotas.list Mostrar una lista de cuotas de recursos.

Sucesos de rango de límites

Estas acciones generan sucesos de rango de límites.

Acciones que generan sucesos de rango de límites
Acción Descripción
codeengine.limitranges.read Obtener información sobre un rango de límites.
codeengine.limitranges.list Mostrar una lista de rangos de límites.

Sucesos de despliegue

Estas acciones generan sucesos de despliegue.

Acciones que generan sucesos de despliegue
Acción Descripción
codeengine.deployments.read Obtener información sobre un despliegue.
codeengine.deployments.list Mostrar una lista de despliegues.

Sucesos de enlace de servicio

Estas acciones generan sucesos de enlace de servicio.

Acciones que generan sucesos de enlace de servicio
Acción Descripción
codeengine.servicebindings.create Crear un enlace de servicio en un proyecto.
codeengine.servicebindings.read Obtener información sobre un enlace de servicio.
codeengine.servicebindings.list Mostrar una lista de enlaces de servicio.
codeengine.servicebindings.update Actualizar un enlace de servicio.
codeengine.servicebindings.delete Suprimir un enlace de servicio.

Nota:

  • El suceso de actualización no incluye el valor original; solo incluye el nuevo valor que se proporciona en el cuerpo de la solicitud. Para localizar el valor original, puede ejecutar una acción de lectura antes de ejecutar la acción de actualización.
  • El campo requestData incluye el cuerpo de la solicitud y el verbo de la acción.
  • El campo responseData incluye el cuerpo de la respuesta de la acción.
  • Para algunas acciones, por ejemplo, acciones de codeengine.pods.list o codeengine.pods.get, la longitud del suceso puede superar los 16 K. Si se produce esta longitud de suceso, el campo responseData está establecido en Information about the action is not included for performance and size reasons.

Visualización de sucesos

IBM Cloud Code Engine envía registros de auditoría al servicio IBM Cloud Logs de la misma región que el proyecto de IBM Cloud Code Engine. Por ejemplo, los registros de auditoría de un proyecto de IBM Cloud Code Engine en us-south se envían a una instancia de registro en us-south. Para obtener más información sobre cómo configurar IBM Cloud Logs, consulte Suministro de una instancia.

Análisis de sucesos

Después de ver los sucesos capturados por IBM Cloud Logs, puede analizar los sucesos.

Identificar el proyecto de Code Engine que genera el suceso
Para identificar el proyecto para el que se ha generado el suceso, consulte el campo target.id. Puede utilizar este campo para filtrar sucesos en Log Analysis, por ejemplo para mostrar solo los sucesos correspondientes a un proyecto específico.
Puede utilizar la CLI para encontrar detalles sobre el proyecto.
Obtención del ID exclusivo de una solicitud
Cada acción que realice en un recurso de un proyecto de Code Engine tiene un ID exclusivo.
Para encontrar el ID exclusivo de una solicitud, busque el valor correlationId establecido en el campo correlationId.
Obtener información de errores
Todos los sucesos emitidos para acciones con errores muestran failure en el campo outcome y, además, proporcionan más detalles como parte del campo reason. Tenga en cuenta que el campo reason.reasonForFailure puede ser especialmente útil, ya que contiene detalles del error.
Vistas personalizadas
Para obtener más información sobre cómo generar vistas personalizadas mediante campos de eventos, consulte Administrar vistas personalizadas en IBM Cloud Logs.