Audit des événements pour Code Engine

Vous pouvez visualiser, gérer et auditer des activités initiées par l'utilisateur et effectuées dans votre instance de service IBM Cloud® Code Engine en utilisant le service IBM Cloud Logs.

IBM Cloud Logs enregistre les activités initiées par l'utilisateur qui changent l'état d'un service dans IBM Cloud. Vous pouvez utiliser ce service pour étudier une activité anormale et des actions critiques et pour vous conformer aux exigence en matière de vérification. Vous pouvez aussi demander à recevoir des alertes concernant le déroulement des actions. Les événements collectés respectent la norme CADF (Cloud Auditing Data Federation). Pour plus d'informations, voir la page Getting Started with IBM Cloud Logs.

Vous pouvez également démarrer l'audit à partir de votreCode Engine tableau de bord en sélectionnant Ajouter un audit.

Liste des événements de la console IBM Cloud et des actions de l'interface de ligne de commande

Les événements suivants sont générés lorsqu'un initiateur interagit avec la console IBM Cloud Code Engine et l'interface de ligne de commande ou avec les commandes kubectl et kn. Ces événements sont envoyés IBM Cloud Logs.

Evénements de projet

Les actions ci-dessous génèrent des événements de projet.

Actions qui génèrent des événements de projet
Action Description
codeengine.project.create Permet de créer un projet.
codeengine.project.read Obtenez des informations sur les projets ou répertoriez les projets.
codeengine.project.update Permet de mettre à jour un projet.
codeengine.project.delete Permet de supprimer un projet.
codeengine.projectconfig.read Obtenez un fichier kubeconfig de projet.

Evénements d'application

Les actions ci-dessous génèrent des événements d'application.

Actions qui génèrent des événements d'application
Action Description
codeengine.application.create Créez une application dans un projet.
codeengine.application.read Obtenez des informations sur une application.
codeengine.application.list Répertoriez les applications.
codeengine.application.update Permet de mettre à jour une application.
codeengine.application.delete Supprimez une ou plusieurs applications.

Evénements de mappe de configuration

Les actions ci-dessous génèrent des événements de mappe de configuration.

Actions qui génèrent des événements de la carte de configuration
Action Description
codeengine.configmap.create Créez une mappe de configuration dans un projet.
codeengine.configmap.read Obtenez des informations sur une mappe de configuration.
codeengine.configmap.list Répertoriez les mappes de configuration.
codeengine.configmap.update Permet de mettre à jour une mappe de configuration.
codeengine.configmap.delete Supprimez une ou plusieurs mappes de configuration.

Evénements de secret

Les actions ci-dessous génèrent des événements de secret.

Actions qui génèrent des événements secrets
Action Description
codeengine.secret.create Créez un secret dans un projet.
codeengine.secret.read Obtenez des informations sur un secret.
codeengine.secret.list Répertorier les secrets.
codeengine.secret.update Créer un secret.
codeengine.secret.delete Supprimez un ou plusieurs secrets.

Evénements de génération et d'exécution de génération

Les actions ci-dessous génèrent des événements de génération et d'exécution de génération.

Actions qui génèrent des événements de construction et d'exécution de la construction
Action Description
codeengine.build.create Créez une génération dans un projet.
codeengine.build.read Obtenez des informations sur une génération.
codeengine.build.list Répertoriez les générations.
codeengine.build.update Permet de mettre à jour une génération.
codeengine.build.delete Supprimez une ou plusieurs générations.
codeengine.buildrun.create Soumettez une exécution de génération dans un projet.
codeengine.buildrun.read Obtenez des informations sur une exécution de génération.
codeengine.buildrun.list Répertoriez les exécutions de génération.
codeengine.buildrun.delete Supprimez une ou plusieurs exécutions de génération.

Evénements de travail et d'exécution de travail

Les actions ci-dessous génèrent des événements de travail et d'exécution de travail.

Actions qui génèrent des événements de travail et d'exécution de travail
Action Description
codeengine.job.create Créez un travail dans un projet.
codeengine.job.read Obtenez des informations sur un travail.
codeengine.job.list Répertoriez les travaux.
codeengine.job.update Permet de mettre à jour un travail.
codeengine.job.delete Supprimez un ou plusieurs travaux.
codeengine.jobrun.create Soumettez une exécution de travail.
codeengine.jobrun.read Obtenez des informations sur une exécution de travail.
codeengine.jobrun.list Répertoriez les exécutions de travail.
codeengine.jobrun.delete Supprimez une ou plusieurs exécutions de travail.

Evénements d'abonnement

Les actions ci-dessous génèrent des événements d'abonnement.

Actions qui génèrent des événements d'abonnement
Action Description
codeengine.subscription.create Créez un abonnement dans un projet.
codeengine.subscription.read Obtenez des informations sur un abonnement.
codeengine.subscription.list Répertoriez les abonnements.
codeengine.subscription.update Mettez à jour un abonnement.
codeengine.subscription.delete Supprimez un ou plusieurs abonnements.

Liste des événements des commandes kubectl et kn

Les événements suivants sont générés lorsqu'un initiateur interagit avec les commandes kubectl et kn. Ces événements sont envoyés IBM Cloud Logs.

Evénements de pod

Les actions ci-dessous génèrent des événements de pod.

Actions qui génèrent des événements de pods
Action Description
codeengine.pods.create Créez un pod dans un projet.
codeengine.pods.read Obtenez des informations sur un pod.
codeengine.pods.list Répertoriez les pods.
codeengine.pods.update Mettez à jour un pod.
codeengine.pods.delete Supprimez un pod.

Evénements de compte de service

Les actions ci-dessous génèrent des événements de compte de service.

Actions qui génèrent des événements de compte de service
Action Description
codeengine.serviceaccounts.read Obtenez des informations sur un compte de service.
codeengine.serviceaccounts.list Répertoriez les comptes de service.

Evénements d'événement

Les actions ci-dessous génèrent des événements de type événement.

Actions générant des événements de type événement
Action Description
codeengine.events.read Obtenez des informations sur un événement.
codeengine.events.list Répertoriez les événements.

Evénements de quota de ressources

Les actions ci-dessous génèrent des événements de quota de ressources.

Actions générant des événements de quota de ressources
Action Description
codeengine.resourcequotas.read Obtenez des informations sur un quota de ressources.
codeengine.resourcequotas.list Répertoriez les quotas de ressources.

Evénements de plage de limites

Les actions ci-dessous génèrent des événements de plage de limites.

Actions générant des événements de plage de limites
Action Description
codeengine.limitranges.read Obtenez des informations sur une plage de limites.
codeengine.limitranges.list Répertoriez les plages de limites.

Evènements de déploiement

Les actions ci-dessous génèrent des événements de déploiement.

Actions générant des événements de déploiement
Action Description
codeengine.deployments.read Obtenez des informations sur un déploiement.
codeengine.deployments.list Répertoriez les déploiements.

Evénements de liaison de service

Les actions ci-dessous génèrent des événements de liaison de service.

Actions générant des événements de liaison de service
Action Description
codeengine.servicebindings.create Créez une liaison de service dans un projet.
codeengine.servicebindings.read Obtenez des informations sur une liaison de service.
codeengine.servicebindings.list Répertoriez les liaisons de service.
codeengine.servicebindings.update Mettez à jour une liaison de service.
codeengine.servicebindings.delete Supprimez une liaison de service.

Remarque :

  • L'événement de mise à jour n'inclut pas la valeur d'origine ; il inclut uniquement la nouvelle valeur fournie dans le corps de demande. Pour rechercher la valeur d'origine, vous pouvez exécuter une action de lecture avant l'action de mise à jour.
  • La zone requestData inclut le corps de demande et l'instruction d'action.
  • La zone responseData inclut le corps de réponse de l'action.
  • Pour certaines actions, par exemple les actions codeengine.pods.list ou codeengine.pods.get, la longueur d'événement peut dépasser 16 K. Si cette longueur d’évènement se produit, la zone responseData est définie sur Information about the action is not included for performance and size reasons.

Affichage d'événements

IBM Cloud Code Engine envoie des journaux d'audit au service IBM Cloud Logs dans la même région que le projet IBM Cloud Code Engine. Par exemple, les journaux d'audit dans un projet IBM Cloud Code Engine dans la région us-south sont envoyés à une instance de journalisation dans la région us-south. Pour plus d'informations sur la configuration d'IBM Cloud Logs, voir Mise à disposition d'une instance.

Analyse des événements

Après avoir affiché des événements qui sont capturés par IBM Cloud Logs, vous pouvez les analyser.

Identification du projet Code Engine qui génère l'évènement
Pour identifier le projet pour lequel l'événement a été généré, consultez la zone target.id. Vous pouvez utiliser cette zone pour filtrer des événements dans Log Analysis, par exemple en affichant des événements pour un projet spécifique uniquement.
Vous pouvez utiliser l'interface de ligne de commande pour obtenir des détails sur votre projet.
Obtention de l'ID unique d'une demande
Chaque action que vous effectuez sur une ressource de projet Code Engine a un ID unique.
Pour trouver l'ID unique d'une demande, consultez la valeur correlationId définie dans la zone correlationId.
Obtention d'informations pour les échecs
Tous les événements qui sont émis pour les actions en échec affichent la mention failure ou équivalent dans la zone de outcome et fournissent, en plus, d'autres détails dans la zone relative à la reason de cet échec. Notez que la zone reason.reasonForFailure peut s'avérer particulièrement utile, car elle contient des détails sur l'échec.
Vues personnalisées
Pour plus d'informations sur la génération de vues personnalisées à l'aide de champs d'événement, consultez Gestion des vues personnalisées dans IBM Cloud Logs.