Controllo degli eventi per Code Engine
Puoi visualizzare, gestire e controllare le attività avviate dall'utente effettuate nella tua istanza del servizio IBM Cloud® Code Engine utilizzando il servizio IBM Cloud Logs.
IBM Cloud Logs registra le attività avviate dall'utente che modificano lo stato di un servizio in IBM Cloud. È possibile utilizzare questo servizio per indagare su attività anomale e azioni critiche e per seguire i requisiti di audit normativi. Puoi anche essere avvisato delle azioni quando si verificano. Gli eventi raccolti seguono lo standard Cloud Auditing Data Federation (CADF). Per ulteriori informazioni, consultare la sezione Per iniziare con IBM Cloud Logs.
Puoi anche avviare il controllo dal dashboard Code Engine selezionando Aggiungi controllo.
Elenco di eventi dalla console IBM Cloud e dalle azioni CLI
I seguenti eventi vengono generati quando un iniziatore interagisce con la console e la CLI IBM Cloud Code Engine o con i comandi kubectl e kn. Questi eventi vengono inviati a IBM Cloud
Logs.
Eventi progetto
Queste azioni generano eventi di progetto.
| Azione | Descrizione |
|---|---|
codeengine.project.create |
Crea un progetto. |
codeengine.project.read |
Ottenere informazioni o elencare i progetti. |
codeengine.project.update |
Aggiornare un progetto. |
codeengine.project.delete |
Elimina un progetto. |
codeengine.projectconfig.read |
Ottenere un file kubeconfig del progetto. |
Eventi applicazione
Queste azioni generano eventi applicativi.
| Azione | Descrizione |
|---|---|
codeengine.application.create |
Creare un'applicazione in un progetto. |
codeengine.application.read |
Ottenere informazioni su un'applicazione. |
codeengine.application.list |
Elenca le applicazioni. |
codeengine.application.update |
Aggiorna un'applicazione. |
codeengine.application.delete |
Eliminare una o più applicazioni. |
Eventi Configmap
Queste azioni generano eventi configmap.
| Azione | Descrizione |
|---|---|
codeengine.configmap.create |
Creare una configmap in un progetto. |
codeengine.configmap.read |
Ottenere informazioni su una mappa di configurazione. |
codeengine.configmap.list |
Elenca le mappe di configurazione. |
codeengine.configmap.update |
Aggiornare una configmap. |
codeengine.configmap.delete |
Elimina una o più configmap. |
Eventi segreti
Queste azioni generano eventi segreti.
| Azione | Descrizione |
|---|---|
codeengine.secret.create |
Creare un segreto in un progetto. |
codeengine.secret.read |
Ottenere informazioni su un segreto. |
codeengine.secret.list |
Elenca i segreti. |
codeengine.secret.update |
Aggiorna un segreto. |
codeengine.secret.delete |
Eliminare uno o più segreti. |
Crea e crea eventi di esecuzione
Queste azioni generano eventi di build e di esecuzione build.
| Azione | Descrizione |
|---|---|
codeengine.build.create |
Creare una build in un progetto. |
codeengine.build.read |
Ottenere informazioni su una costruzione. |
codeengine.build.list |
Elenca le build. |
codeengine.build.update |
Aggiorna una build. |
codeengine.build.delete |
Cancellare una o più build. |
codeengine.buildrun.create |
Inoltrare un'esecuzione di build in un progetto. |
codeengine.buildrun.read |
Ottenere informazioni su un'esecuzione di build. |
codeengine.buildrun.list |
Elenca esecuzioni di build. |
codeengine.buildrun.delete |
Eliminare una o più esecuzioni di build. |
Eventi di esecuzione lavoro e lavoro
Queste azioni generano eventi di lavoro ed esecuzione lavoro.
| Azione | Descrizione |
|---|---|
codeengine.job.create |
Creare un job in un progetto. |
codeengine.job.read |
Acquisire le informazioni su un lavoro. |
codeengine.job.list |
Elencare i lavori. |
codeengine.job.update |
Aggiorna un lavoro. |
codeengine.job.delete |
Cancellare uno o più lavori. |
codeengine.jobrun.create |
Inoltra un'esecuzione lavoro. |
codeengine.jobrun.read |
Ottenere informazioni su un lavoro eseguito. |
codeengine.jobrun.list |
Elencare le esecuzioni del lavoro. |
codeengine.jobrun.delete |
Eliminare una o più esecuzioni di lavori. |
Eventi di sottoscrizione
Queste azioni generano eventi di sottoscrizione.
| Azione | Descrizione |
|---|---|
codeengine.subscription.create |
Crea sottoscrizione in un progetto. |
codeengine.subscription.read |
Ottenere informazioni su un abbonamento. |
codeengine.subscription.list |
Elenca le sottoscrizioni. |
codeengine.subscription.update |
Aggiornare una sottoscrizione. |
codeengine.subscription.delete |
Eliminare una o più sottoscrizioni. |
Elenco di eventi dai comandi kubectl e kn
I seguenti eventi vengono generati quando un iniziatore interagisce con i comandi kubectl e kn. Questi eventi vengono inviati a IBM Cloud Logs.
Eventi pod
Queste azioni generano eventi pod.
| Azione | Descrizione |
|---|---|
codeengine.pods.create |
Crea un pod in un progetto. |
codeengine.pods.read |
Ottenere informazioni su un pod. |
codeengine.pods.list |
Elenca i pod. |
codeengine.pods.update |
Aggiorna un pod. |
codeengine.pods.delete |
Elimina un pod. |
Eventi account di servizio
Queste azioni generano eventi di account di servizio.
| Azione | Descrizione |
|---|---|
codeengine.serviceaccounts.read |
Ottenere informazioni su un account di servizio. |
codeengine.serviceaccounts.list |
Elenca account di servizio. |
Eventi evento
Queste azioni generano eventi di tipo evento.
| Azione | Descrizione |
|---|---|
codeengine.events.read |
Ottenere informazioni su un evento. |
codeengine.events.list |
Elencare gli eventi. |
Eventi quota risorsa
Queste azioni generano eventi di quota di risorse.
| Azione | Descrizione |
|---|---|
codeengine.resourcequotas.read |
Ottenere informazioni sulla quota di una risorsa. |
codeengine.resourcequotas.list |
Elenca le quote di risorse. |
Limita eventi intervallo
Queste azioni generano eventi di intervallo limite.
| Azione | Descrizione |
|---|---|
codeengine.limitranges.read |
Ottenere informazioni su un intervallo di limiti. |
codeengine.limitranges.list |
Elenca intervalli di limiti. |
Eventi di distribuzione
Queste azioni generano eventi di distribuzione.
| Azione | Descrizione |
|---|---|
codeengine.deployments.read |
Ottenere informazioni su una distribuzione. |
codeengine.deployments.list |
Elencare le installazioni. |
Eventi di bind del servizio
Queste azioni generano eventi di bind del servizio.
| Azione | Descrizione |
|---|---|
codeengine.servicebindings.create |
Crea un bind del servizio in un progetto. |
codeengine.servicebindings.read |
Ottenere informazioni su un binding di servizio. |
codeengine.servicebindings.list |
Elenca i bind del servizio. |
codeengine.servicebindings.update |
Aggiorna un bind del servizio. |
codeengine.servicebindings.delete |
Elimina un'associazione mediante bind del servizio. |
Nota:
- L'evento di aggiornamento non include il valore originale; include solo il nuovo valore fornito nel body della richiesta. Per trovare il valore originale, è possibile eseguire l'azione di lettura prima di eseguire l'azione di aggiornamento.
- Il campo
requestDatainclude il corpo della richiesta e il verbo di azione. - Il campo
responseDatainclude il corpo della risposta dell'azione. - Per alcune azioni, ad esempio
codeengine.pods.listocodeengine.pods.get, la lunghezza dell'evento potrebbe superare 16 K. Se si verifica questa lunghezza dell'evento, il camporesponseDataè impostato suInformation about the action is not included for performance and size reasons.
Visualizzazione degli eventi
IBM Cloud Code Engine invia i log di audit al servizio IBM Cloud Logs nella stessa regione del progetto IBM Cloud Code Engine. Ad esempio, i log di verifica in un progetto IBM Cloud
Code Engine in us-south vengono inviati a una istanza di registrazione in us-south. Per ulteriori informazioni sull'impostazione di IBM Cloud Logs, vedere Provisioning di un'istanza.
Analisi degli eventi
Dopo aver visualizzato gli eventi catturati da IBM Cloud Logs, è possibile analizzarli.
- Identificazione del progetto Code Engine che genera l'evento
- Per identificare il progetto per cui è stato generato l'evento, esaminare il campo
target.id. Puoi utilizzare questo campo per filtrare gli eventi in Log Analysis, ad esempio, mostrando gli eventi solo per un progetto specifico. - Puoi usare la CLI per trovare i dettagli sul tuo progetto.
- Ottenimento dell'ID univoco di una richiesta
- Ogni azione che esegui su una risorsa del progetto Code Engine ha un ID univoco.
- Per trovare l'ID univoco di una richiesta, esaminare il valore
correlationIdimpostato nel campocorrelationId. - Richiamo delle informazioni per gli errori
- Tutti gli eventi emessi per le azioni non riuscite visualizzano
failurenel campooutcomee, inoltre, forniscono ulteriori dettagli come parte del camporeason. Tenere presente che il camporeason.reasonForFailurepotrebbe essere particolarmente utile, in quanto contiene i dettagli dell'errore. - Viste personalizzate
- Per ulteriori informazioni sulla generazione di viste personalizzate utilizzando i campi evento, vedere Gestione delle viste personalizzate in IBM Cloud Logs.