Auditoría de sucesos para Code Engine
Puede ver, gestionar y auditar las actividades iniciadas por el usuario que se han realizado en la instancia del servicio IBM Cloud® Code Engine mediante el servicio IBM Cloud Logs.
IBM Cloud Logs registra las actividades iniciadas por el usuario que cambian el estado de un servicio en IBM Cloud. Puede utilizar este servicio para investigar la actividad anormal y las acciones críticas y para seguir los requisitos de auditoría de regulación. También puede recibir alertas sobre las acciones a medida que se producen. Los sucesos que se recopilan siguen la normativa de Cloud Auditing Data Federation (CADF). Para más información, consulte la sección Introducción a IBM Cloud Logs.
También puede iniciar la auditoría desde el panel de control de Code Engine seleccionando Añadir auditoría.
Lista de sucesos procedentes de acciones de la consola y de la CLI de IBM Cloud
Se generan los sucesos siguientes cuando un iniciador interactúa con la consola y con la CLI de IBM Cloud Code Engine o con los mandatos kubectl y kn. Estos sucesos se envían a IBM
Cloud Logs.
Sucesos de proyecto
Estas acciones generan sucesos de proyecto.
| Acción | Descripción |
|---|---|
codeengine.project.create |
Cree un proyecto. |
codeengine.project.read |
Obtener información sobre proyectos o mostrar una lista de proyectos. |
codeengine.project.update |
Actualizar un proyecto. |
codeengine.project.delete |
Suprimir un proyecto. |
codeengine.projectconfig.read |
Obtener el archivo kubeconfig de un proyecto. |
Sucesos de aplicación
Estas acciones generan sucesos de aplicación.
| Acción | Descripción |
|---|---|
codeengine.application.create |
Crear una aplicación en un proyecto. |
codeengine.application.read |
Obtener información sobre una aplicación. |
codeengine.application.list |
Mostrar una lista de aplicaciones. |
codeengine.application.update |
Actualizar una aplicación. |
codeengine.application.delete |
Suprimir una o varias aplicaciones. |
Sucesos de mapa de configuración
Estas acciones generan sucesos de mapa de configuración.
| Acción | Descripción |
|---|---|
codeengine.configmap.create |
Crear un mapa de configuración en un proyecto. |
codeengine.configmap.read |
Obtener información sobre un mapa de configuración. |
codeengine.configmap.list |
Mostrar una lista de mapas de configuración. |
codeengine.configmap.update |
Actualizar un configmap. |
codeengine.configmap.delete |
Suprimir uno o varios mapas de configuración. |
Sucesos de secreto
Estas acciones generan sucesos de secreto.
| Acción | Descripción |
|---|---|
codeengine.secret.create |
Crear un secreto en un proyecto. |
codeengine.secret.read |
Obtener información sobre un secreto. |
codeengine.secret.list |
Lista secretos. |
codeengine.secret.update |
Actualizar un secreto. |
codeengine.secret.delete |
Suprimir uno o varios secretos. |
Sucesos de compilación y de ejecución de compilación
Estas acciones generan sucesos de compilación y de ejecución de compilación.
| Acción | Descripción |
|---|---|
codeengine.build.create |
Crear una compilación en un proyecto. |
codeengine.build.read |
Obtener información sobre una compilación. |
codeengine.build.list |
Mostrar una lista de compilaciones. |
codeengine.build.update |
Actualizar una compilación. |
codeengine.build.delete |
Suprimir una o varias compilaciones. |
codeengine.buildrun.create |
Enviar una ejecución de compilación de un proyecto. |
codeengine.buildrun.read |
Obtener información sobre una ejecución de compilación. |
codeengine.buildrun.list |
Mostrar una lista de ejecuciones de compilación. |
codeengine.buildrun.delete |
Suprimir una o varias ejecuciones de compilación. |
Sucesos de trabajo y de ejecución de trabajo
Estas acciones generan sucesos de trabajo y de ejecución de trabajo.
| Acción | Descripción |
|---|---|
codeengine.job.create |
Crear un trabajo en un proyecto. |
codeengine.job.read |
Obtener información sobre un trabajo. |
codeengine.job.list |
Mostrar una lista de trabajos. |
codeengine.job.update |
Actualizar un trabajo. |
codeengine.job.delete |
Suprimir uno o varios trabajos. |
codeengine.jobrun.create |
Enviar una ejecución de un trabajo. |
codeengine.jobrun.read |
Obtener información sobre una ejecución de trabajo. |
codeengine.jobrun.list |
Mostrar una lista de ejecuciones de trabajo. |
codeengine.jobrun.delete |
Suprimir una o varias ejecuciones de trabajo. |
Sucesos de suscripción
Estas acciones generan sucesos de suscripción.
| Acción | Descripción |
|---|---|
codeengine.subscription.create |
Crear una suscripción en un proyecto. |
codeengine.subscription.read |
Obtener información sobre una suscripción. |
codeengine.subscription.list |
Mostrar una lista de suscripciones. |
codeengine.subscription.update |
Actualice una suscripción. |
codeengine.subscription.delete |
Suprimir una o varias suscripciones. |
Lista de sucesos de mandatos kubectl y kn
Se generan los sucesos siguientes cuando un iniciador interactúa con los mandatos kubectl y kn. Estos sucesos se envían a IBM Cloud Logs.
Sucesos de pod
Estas acciones generan sucesos de pod.
| Acción | Descripción |
|---|---|
codeengine.pods.create |
Crear un pod en un proyecto. |
codeengine.pods.read |
Obtener información sobre un pod. |
codeengine.pods.list |
Mostrar una lista de pods. |
codeengine.pods.update |
Actualizar un pod. |
codeengine.pods.delete |
Suprima un pod. |
Sucesos de cuenta de servicio
Estas acciones generan sucesos de cuenta de servicio.
| Acción | Descripción |
|---|---|
codeengine.serviceaccounts.read |
Obtener información sobre una cuenta de servicio. |
codeengine.serviceaccounts.list |
Mostrar una lista de cuentas de servicio. |
Sucesos de suceso
Estas acciones generan sucesos de tipo suceso.
| Acción | Descripción |
|---|---|
codeengine.events.read |
Obtener información sobre un suceso. |
codeengine.events.list |
Mostrar una lista de sucesos. |
Sucesos de cuota de recursos
Estas acciones generan sucesos de cuota de recursos.
| Acción | Descripción |
|---|---|
codeengine.resourcequotas.read |
Obtener información sobre una cuota de recursos. |
codeengine.resourcequotas.list |
Mostrar una lista de cuotas de recursos. |
Sucesos de rango de límites
Estas acciones generan sucesos de rango de límites.
| Acción | Descripción |
|---|---|
codeengine.limitranges.read |
Obtener información sobre un rango de límites. |
codeengine.limitranges.list |
Mostrar una lista de rangos de límites. |
Sucesos de despliegue
Estas acciones generan sucesos de despliegue.
| Acción | Descripción |
|---|---|
codeengine.deployments.read |
Obtener información sobre un despliegue. |
codeengine.deployments.list |
Mostrar una lista de despliegues. |
Sucesos de enlace de servicio
Estas acciones generan sucesos de enlace de servicio.
| Acción | Descripción |
|---|---|
codeengine.servicebindings.create |
Crear un enlace de servicio en un proyecto. |
codeengine.servicebindings.read |
Obtener información sobre un enlace de servicio. |
codeengine.servicebindings.list |
Mostrar una lista de enlaces de servicio. |
codeengine.servicebindings.update |
Actualizar un enlace de servicio. |
codeengine.servicebindings.delete |
Suprimir un enlace de servicio. |
Nota:
- El suceso de actualización no incluye el valor original; solo incluye el nuevo valor que se proporciona en el cuerpo de la solicitud. Para localizar el valor original, puede ejecutar una acción de lectura antes de ejecutar la acción de actualización.
- El campo
requestDataincluye el cuerpo de la solicitud y el verbo de la acción. - El campo
responseDataincluye el cuerpo de la respuesta de la acción. - Para algunas acciones, por ejemplo, acciones de
codeengine.pods.listocodeengine.pods.get, la longitud del suceso puede superar los 16 K. Si se produce esta longitud de suceso, el camporesponseDataestá establecido enInformation about the action is not included for performance and size reasons.
Visualización de sucesos
IBM Cloud Code Engine envía registros de auditoría al servicio IBM Cloud Logs de la misma región que el proyecto de IBM Cloud Code Engine. Por ejemplo, los registros de auditoría
de un proyecto de IBM Cloud Code Engine en us-south se envían a una instancia de registro en us-south. Para obtener más información sobre cómo configurar IBM Cloud Logs, consulte Suministro de una instancia.
Análisis de sucesos
Después de ver los sucesos capturados por IBM Cloud Logs, puede analizar los sucesos.
- Identificar el proyecto de Code Engine que genera el suceso
- Para identificar el proyecto para el que se ha generado el suceso, consulte el campo
target.id. Puede utilizar este campo para filtrar sucesos en Log Analysis, por ejemplo para mostrar solo los sucesos correspondientes a un proyecto específico. - Puede utilizar la CLI para encontrar detalles sobre el proyecto.
- Obtención del ID exclusivo de una solicitud
- Cada acción que realice en un recurso de un proyecto de Code Engine tiene un ID exclusivo.
- Para encontrar el ID exclusivo de una solicitud, busque el valor
correlationIdestablecido en el campocorrelationId. - Obtener información de errores
- Todos los sucesos emitidos para acciones con errores muestran
failureen el campooutcomey, además, proporcionan más detalles como parte del camporeason. Tenga en cuenta que el camporeason.reasonForFailurepuede ser especialmente útil, ya que contiene detalles del error. - Vistas personalizadas
- Para obtener más información sobre cómo generar vistas personalizadas mediante campos de eventos, consulte Administrar vistas personalizadas en IBM Cloud Logs.