Audit des événements pour Code Engine
Vous pouvez visualiser, gérer et auditer des activités initiées par l'utilisateur et effectuées dans votre instance de service IBM Cloud® Code Engine en utilisant le service IBM Cloud Logs.
IBM Cloud Logs enregistre les activités initiées par l'utilisateur qui changent l'état d'un service dans IBM Cloud. Vous pouvez utiliser ce service pour étudier une activité anormale et des actions critiques et pour vous conformer aux exigence en matière de vérification. Vous pouvez aussi demander à recevoir des alertes concernant le déroulement des actions. Les événements collectés respectent la norme CADF (Cloud Auditing Data Federation). Pour plus d'informations, voir la page Getting Started with IBM Cloud Logs.
Vous pouvez également démarrer l'audit à partir de votreCode Engine tableau de bord en sélectionnant Ajouter un audit.
Liste des événements de la console IBM Cloud et des actions de l'interface de ligne de commande
Les événements suivants sont générés lorsqu'un initiateur interagit avec la console IBM Cloud Code Engine et l'interface de ligne de commande ou avec les commandes kubectl et kn. Ces
événements sont envoyés IBM Cloud Logs.
Evénements de projet
Les actions ci-dessous génèrent des événements de projet.
| Action | Description |
|---|---|
codeengine.project.create |
Permet de créer un projet. |
codeengine.project.read |
Obtenez des informations sur les projets ou répertoriez les projets. |
codeengine.project.update |
Permet de mettre à jour un projet. |
codeengine.project.delete |
Permet de supprimer un projet. |
codeengine.projectconfig.read |
Obtenez un fichier kubeconfig de projet. |
Evénements d'application
Les actions ci-dessous génèrent des événements d'application.
| Action | Description |
|---|---|
codeengine.application.create |
Créez une application dans un projet. |
codeengine.application.read |
Obtenez des informations sur une application. |
codeengine.application.list |
Répertoriez les applications. |
codeengine.application.update |
Permet de mettre à jour une application. |
codeengine.application.delete |
Supprimez une ou plusieurs applications. |
Evénements de mappe de configuration
Les actions ci-dessous génèrent des événements de mappe de configuration.
| Action | Description |
|---|---|
codeengine.configmap.create |
Créez une mappe de configuration dans un projet. |
codeengine.configmap.read |
Obtenez des informations sur une mappe de configuration. |
codeengine.configmap.list |
Répertoriez les mappes de configuration. |
codeengine.configmap.update |
Permet de mettre à jour une mappe de configuration. |
codeengine.configmap.delete |
Supprimez une ou plusieurs mappes de configuration. |
Evénements de secret
Les actions ci-dessous génèrent des événements de secret.
| Action | Description |
|---|---|
codeengine.secret.create |
Créez un secret dans un projet. |
codeengine.secret.read |
Obtenez des informations sur un secret. |
codeengine.secret.list |
Répertorier les secrets. |
codeengine.secret.update |
Créer un secret. |
codeengine.secret.delete |
Supprimez un ou plusieurs secrets. |
Evénements de génération et d'exécution de génération
Les actions ci-dessous génèrent des événements de génération et d'exécution de génération.
| Action | Description |
|---|---|
codeengine.build.create |
Créez une génération dans un projet. |
codeengine.build.read |
Obtenez des informations sur une génération. |
codeengine.build.list |
Répertoriez les générations. |
codeengine.build.update |
Permet de mettre à jour une génération. |
codeengine.build.delete |
Supprimez une ou plusieurs générations. |
codeengine.buildrun.create |
Soumettez une exécution de génération dans un projet. |
codeengine.buildrun.read |
Obtenez des informations sur une exécution de génération. |
codeengine.buildrun.list |
Répertoriez les exécutions de génération. |
codeengine.buildrun.delete |
Supprimez une ou plusieurs exécutions de génération. |
Evénements de travail et d'exécution de travail
Les actions ci-dessous génèrent des événements de travail et d'exécution de travail.
| Action | Description |
|---|---|
codeengine.job.create |
Créez un travail dans un projet. |
codeengine.job.read |
Obtenez des informations sur un travail. |
codeengine.job.list |
Répertoriez les travaux. |
codeengine.job.update |
Permet de mettre à jour un travail. |
codeengine.job.delete |
Supprimez un ou plusieurs travaux. |
codeengine.jobrun.create |
Soumettez une exécution de travail. |
codeengine.jobrun.read |
Obtenez des informations sur une exécution de travail. |
codeengine.jobrun.list |
Répertoriez les exécutions de travail. |
codeengine.jobrun.delete |
Supprimez une ou plusieurs exécutions de travail. |
Evénements d'abonnement
Les actions ci-dessous génèrent des événements d'abonnement.
| Action | Description |
|---|---|
codeengine.subscription.create |
Créez un abonnement dans un projet. |
codeengine.subscription.read |
Obtenez des informations sur un abonnement. |
codeengine.subscription.list |
Répertoriez les abonnements. |
codeengine.subscription.update |
Mettez à jour un abonnement. |
codeengine.subscription.delete |
Supprimez un ou plusieurs abonnements. |
Liste des événements des commandes kubectl et kn
Les événements suivants sont générés lorsqu'un initiateur interagit avec les commandes kubectl et kn. Ces événements sont envoyés IBM Cloud Logs.
Evénements de pod
Les actions ci-dessous génèrent des événements de pod.
| Action | Description |
|---|---|
codeengine.pods.create |
Créez un pod dans un projet. |
codeengine.pods.read |
Obtenez des informations sur un pod. |
codeengine.pods.list |
Répertoriez les pods. |
codeengine.pods.update |
Mettez à jour un pod. |
codeengine.pods.delete |
Supprimez un pod. |
Evénements de compte de service
Les actions ci-dessous génèrent des événements de compte de service.
| Action | Description |
|---|---|
codeengine.serviceaccounts.read |
Obtenez des informations sur un compte de service. |
codeengine.serviceaccounts.list |
Répertoriez les comptes de service. |
Evénements d'événement
Les actions ci-dessous génèrent des événements de type événement.
| Action | Description |
|---|---|
codeengine.events.read |
Obtenez des informations sur un événement. |
codeengine.events.list |
Répertoriez les événements. |
Evénements de quota de ressources
Les actions ci-dessous génèrent des événements de quota de ressources.
| Action | Description |
|---|---|
codeengine.resourcequotas.read |
Obtenez des informations sur un quota de ressources. |
codeengine.resourcequotas.list |
Répertoriez les quotas de ressources. |
Evénements de plage de limites
Les actions ci-dessous génèrent des événements de plage de limites.
| Action | Description |
|---|---|
codeengine.limitranges.read |
Obtenez des informations sur une plage de limites. |
codeengine.limitranges.list |
Répertoriez les plages de limites. |
Evènements de déploiement
Les actions ci-dessous génèrent des événements de déploiement.
| Action | Description |
|---|---|
codeengine.deployments.read |
Obtenez des informations sur un déploiement. |
codeengine.deployments.list |
Répertoriez les déploiements. |
Evénements de liaison de service
Les actions ci-dessous génèrent des événements de liaison de service.
| Action | Description |
|---|---|
codeengine.servicebindings.create |
Créez une liaison de service dans un projet. |
codeengine.servicebindings.read |
Obtenez des informations sur une liaison de service. |
codeengine.servicebindings.list |
Répertoriez les liaisons de service. |
codeengine.servicebindings.update |
Mettez à jour une liaison de service. |
codeengine.servicebindings.delete |
Supprimez une liaison de service. |
Remarque :
- L'événement de mise à jour n'inclut pas la valeur d'origine ; il inclut uniquement la nouvelle valeur fournie dans le corps de demande. Pour rechercher la valeur d'origine, vous pouvez exécuter une action de lecture avant l'action de mise à jour.
- La zone
requestDatainclut le corps de demande et l'instruction d'action. - La zone
responseDatainclut le corps de réponse de l'action. - Pour certaines actions, par exemple les actions
codeengine.pods.listoucodeengine.pods.get, la longueur d'événement peut dépasser 16 K. Si cette longueur d’évènement se produit, la zoneresponseDataest définie surInformation about the action is not included for performance and size reasons.
Affichage d'événements
IBM Cloud Code Engine envoie des journaux d'audit au service IBM Cloud Logs dans la même région que le projet IBM Cloud Code Engine. Par exemple, les journaux d'audit dans un projet
IBM Cloud Code Engine dans la région us-south sont envoyés à une instance de journalisation dans la région us-south. Pour plus d'informations sur la configuration d'IBM Cloud Logs, voir Mise à disposition d'une instance.
Analyse des événements
Après avoir affiché des événements qui sont capturés par IBM Cloud Logs, vous pouvez les analyser.
- Identification du projet Code Engine qui génère l'évènement
- Pour identifier le projet pour lequel l'événement a été généré, consultez la zone
target.id. Vous pouvez utiliser cette zone pour filtrer des événements dans Log Analysis, par exemple en affichant des événements pour un projet spécifique uniquement. - Vous pouvez utiliser l'interface de ligne de commande pour obtenir des détails sur votre projet.
- Obtention de l'ID unique d'une demande
- Chaque action que vous effectuez sur une ressource de projet Code Engine a un ID unique.
- Pour trouver l'ID unique d'une demande, consultez la valeur
correlationIddéfinie dans la zonecorrelationId. - Obtention d'informations pour les échecs
- Tous les événements qui sont émis pour les actions en échec affichent la mention
failureou équivalent dans la zone deoutcomeet fournissent, en plus, d'autres détails dans la zone relative à lareasonde cet échec. Notez que la zonereason.reasonForFailurepeut s'avérer particulièrement utile, car elle contient des détails sur l'échec. - Vues personnalisées
- Pour plus d'informations sur la génération de vues personnalisées à l'aide de champs d'événement, consultez Gestion des vues personnalisées dans IBM Cloud Logs.