Controllo degli eventi per Code Engine

Puoi visualizzare, gestire e controllare le attività avviate dall'utente effettuate nella tua istanza del servizio IBM Cloud® Code Engine utilizzando il servizio IBM Cloud Logs.

IBM Cloud Logs registra le attività avviate dall'utente che modificano lo stato di un servizio in IBM Cloud. È possibile utilizzare questo servizio per indagare su attività anomale e azioni critiche e per seguire i requisiti di audit normativi. Puoi anche essere avvisato delle azioni quando si verificano. Gli eventi raccolti seguono lo standard Cloud Auditing Data Federation (CADF). Per ulteriori informazioni, consultare la sezione Per iniziare con IBM Cloud Logs.

Puoi anche avviare il controllo dal dashboard Code Engine selezionando Aggiungi controllo.

Elenco di eventi dalla console IBM Cloud e dalle azioni CLI

I seguenti eventi vengono generati quando un iniziatore interagisce con la console e la CLI IBM Cloud Code Engine o con i comandi kubectl e kn. Questi eventi vengono inviati a IBM Cloud Logs.

Eventi progetto

Queste azioni generano eventi di progetto.

Azioni che generano eventi di progetto
Azione Descrizione
codeengine.project.create Crea un progetto.
codeengine.project.read Ottenere informazioni o elencare i progetti.
codeengine.project.update Aggiornare un progetto.
codeengine.project.delete Elimina un progetto.
codeengine.projectconfig.read Ottenere un file kubeconfig del progetto.

Eventi applicazione

Queste azioni generano eventi applicativi.

Azioni che generano eventi dell'applicazione
Azione Descrizione
codeengine.application.create Creare un'applicazione in un progetto.
codeengine.application.read Ottenere informazioni su un'applicazione.
codeengine.application.list Elenca le applicazioni.
codeengine.application.update Aggiorna un'applicazione.
codeengine.application.delete Eliminare una o più applicazioni.

Eventi Configmap

Queste azioni generano eventi configmap.

Azioni che generano eventi configmap
Azione Descrizione
codeengine.configmap.create Creare una configmap in un progetto.
codeengine.configmap.read Ottenere informazioni su una mappa di configurazione.
codeengine.configmap.list Elenca le mappe di configurazione.
codeengine.configmap.update Aggiornare una configmap.
codeengine.configmap.delete Elimina una o più configmap.

Eventi segreti

Queste azioni generano eventi segreti.

Azioni che generano eventi segreti
Azione Descrizione
codeengine.secret.create Creare un segreto in un progetto.
codeengine.secret.read Ottenere informazioni su un segreto.
codeengine.secret.list Elenca i segreti.
codeengine.secret.update Aggiorna un segreto.
codeengine.secret.delete Eliminare uno o più segreti.

Crea e crea eventi di esecuzione

Queste azioni generano eventi di build e di esecuzione build.

Azioni che generano eventi di compilazione e di esecuzione della compilazione
Azione Descrizione
codeengine.build.create Creare una build in un progetto.
codeengine.build.read Ottenere informazioni su una costruzione.
codeengine.build.list Elenca le build.
codeengine.build.update Aggiorna una build.
codeengine.build.delete Cancellare una o più build.
codeengine.buildrun.create Inoltrare un'esecuzione di build in un progetto.
codeengine.buildrun.read Ottenere informazioni su un'esecuzione di build.
codeengine.buildrun.list Elenca esecuzioni di build.
codeengine.buildrun.delete Eliminare una o più esecuzioni di build.

Eventi di esecuzione lavoro e lavoro

Queste azioni generano eventi di lavoro ed esecuzione lavoro.

Azioni che generano eventi di lavoro e di esecuzione del lavoro
Azione Descrizione
codeengine.job.create Creare un job in un progetto.
codeengine.job.read Acquisire le informazioni su un lavoro.
codeengine.job.list Elencare i lavori.
codeengine.job.update Aggiorna un lavoro.
codeengine.job.delete Cancellare uno o più lavori.
codeengine.jobrun.create Inoltra un'esecuzione lavoro.
codeengine.jobrun.read Ottenere informazioni su un lavoro eseguito.
codeengine.jobrun.list Elencare le esecuzioni del lavoro.
codeengine.jobrun.delete Eliminare una o più esecuzioni di lavori.

Eventi di sottoscrizione

Queste azioni generano eventi di sottoscrizione.

Azioni che generano eventi di sottoscrizione
Azione Descrizione
codeengine.subscription.create Crea sottoscrizione in un progetto.
codeengine.subscription.read Ottenere informazioni su un abbonamento.
codeengine.subscription.list Elenca le sottoscrizioni.
codeengine.subscription.update Aggiornare una sottoscrizione.
codeengine.subscription.delete Eliminare una o più sottoscrizioni.

Elenco di eventi dai comandi kubectl e kn

I seguenti eventi vengono generati quando un iniziatore interagisce con i comandi kubectl e kn. Questi eventi vengono inviati a IBM Cloud Logs.

Eventi pod

Queste azioni generano eventi pod.

Azioni che generano eventi pod
Azione Descrizione
codeengine.pods.create Crea un pod in un progetto.
codeengine.pods.read Ottenere informazioni su un pod.
codeengine.pods.list Elenca i pod.
codeengine.pods.update Aggiorna un pod.
codeengine.pods.delete Elimina un pod.

Eventi account di servizio

Queste azioni generano eventi di account di servizio.

Azioni che generano eventi di account di servizio
Azione Descrizione
codeengine.serviceaccounts.read Ottenere informazioni su un account di servizio.
codeengine.serviceaccounts.list Elenca account di servizio.

Eventi evento

Queste azioni generano eventi di tipo evento.

Azioni che generano eventi di tipo evento
Azione Descrizione
codeengine.events.read Ottenere informazioni su un evento.
codeengine.events.list Elencare gli eventi.

Eventi quota risorsa

Queste azioni generano eventi di quota di risorse.

Azioni che generano eventi di quota di risorse
Azione Descrizione
codeengine.resourcequotas.read Ottenere informazioni sulla quota di una risorsa.
codeengine.resourcequotas.list Elenca le quote di risorse.

Limita eventi intervallo

Queste azioni generano eventi di intervallo limite.

Azioni che generano eventi di intervallo limite
Azione Descrizione
codeengine.limitranges.read Ottenere informazioni su un intervallo di limiti.
codeengine.limitranges.list Elenca intervalli di limiti.

Eventi di distribuzione

Queste azioni generano eventi di distribuzione.

Azioni che generano eventi di distribuzione
Azione Descrizione
codeengine.deployments.read Ottenere informazioni su una distribuzione.
codeengine.deployments.list Elencare le installazioni.

Eventi di bind del servizio

Queste azioni generano eventi di bind del servizio.

Azioni che generano eventi di binding del servizio
Azione Descrizione
codeengine.servicebindings.create Crea un bind del servizio in un progetto.
codeengine.servicebindings.read Ottenere informazioni su un binding di servizio.
codeengine.servicebindings.list Elenca i bind del servizio.
codeengine.servicebindings.update Aggiorna un bind del servizio.
codeengine.servicebindings.delete Elimina un'associazione mediante bind del servizio.

Nota:

  • L'evento di aggiornamento non include il valore originale; include solo il nuovo valore fornito nel body della richiesta. Per trovare il valore originale, è possibile eseguire l'azione di lettura prima di eseguire l'azione di aggiornamento.
  • Il campo requestData include il corpo della richiesta e il verbo di azione.
  • Il campo responseData include il corpo della risposta dell'azione.
  • Per alcune azioni, ad esempio codeengine.pods.list o codeengine.pods.get, la lunghezza dell'evento potrebbe superare 16 K. Se si verifica questa lunghezza dell'evento, il campo responseData è impostato su Information about the action is not included for performance and size reasons.

Visualizzazione degli eventi

IBM Cloud Code Engine invia i log di audit al servizio IBM Cloud Logs nella stessa regione del progetto IBM Cloud Code Engine. Ad esempio, i log di verifica in un progetto IBM Cloud Code Engine in us-south vengono inviati a una istanza di registrazione in us-south. Per ulteriori informazioni sull'impostazione di IBM Cloud Logs, vedere Provisioning di un'istanza.

Analisi degli eventi

Dopo aver visualizzato gli eventi catturati da IBM Cloud Logs, è possibile analizzarli.

Identificazione del progetto Code Engine che genera l'evento
Per identificare il progetto per cui è stato generato l'evento, esaminare il campo target.id. Puoi utilizzare questo campo per filtrare gli eventi in Log Analysis, ad esempio, mostrando gli eventi solo per un progetto specifico.
Puoi usare la CLI per trovare i dettagli sul tuo progetto.
Ottenimento dell'ID univoco di una richiesta
Ogni azione che esegui su una risorsa del progetto Code Engine ha un ID univoco.
Per trovare l'ID univoco di una richiesta, esaminare il valore correlationId impostato nel campo correlationId.
Richiamo delle informazioni per gli errori
Tutti gli eventi emessi per le azioni non riuscite visualizzano failure nel campo outcome e, inoltre, forniscono ulteriori dettagli come parte del campo reason. Tenere presente che il campo reason.reasonForFailure potrebbe essere particolarmente utile, in quanto contiene i dettagli dell'errore.
Viste personalizzate
Per ulteriori informazioni sulla generazione di viste personalizzate utilizzando i campi evento, vedere Gestione delle viste personalizzate in IBM Cloud Logs.