Code Engine의 감사 이벤트

IBM Cloud® Code Engine 서비스를 사용하여 IBM Cloud Logs 서비스 인스턴스에서 작성된 사용자 시작 활동을 보고 관리하고 감사할 수 있습니다.

IBM Cloud Logs에서는 IBM Cloud에서 서비스의 상태를 변경하는 사용자 시작 활동을 기록합니다. 이 서비스를 사용하여 비정상적인 활동과 중요한 조치를 조사하고 규정 감사 요구사항을 따를 수 있습니다. 조치가 발생할 경우 이에 대한 경보를 받을 수도 있습니다. 수집되는 이벤트는 CADF(Cloud Auditing Data Federation) 표준을 따릅니다. 자세한 내용은 IBM Cloud Logs 시작하기를 참조하세요.

감사 추가를 선택하여 Code Engine 대시보드에서 감사를 시작할 수도 있습니다.

IBM Cloud 콘솔 및 CLI 조치에서 이벤트 목록

다음 이벤트는 개시자가 IBM Cloud Code Engine 콘솔 및 CLI와 상호작용하거나 kubectlkn 명령과 상호작용할 때 생성됩니다. 이러한 이벤트는 IBM Cloud Logs에 전송됩니다.

프로젝트 이벤트

이러한 조치는 프로젝트 이벤트를 생성합니다.

프로젝트 이벤트를 생성하는 작업
조치 설명
codeengine.project.create 프로젝트를 작성하십시오.
codeengine.project.read 프로젝트에 대한 정보를 가져오거나 나열합니다.
codeengine.project.update 프로젝트를 업데이트합니다.
codeengine.project.delete 프로젝트를 삭제합니다.
codeengine.projectconfig.read 프로젝트 kubeconfig 파일을 가져옵니다.

애플리케이션 이벤트

이러한 조치는 애플리케이션 이벤트를 생성합니다.

애플리케이션 이벤트를 생성하는 작업
조치 설명
codeengine.application.create 프로젝트에서 애플리케이션을 작성합니다.
codeengine.application.read 애플리케이션에 대한 정보를 가져옵니다.
codeengine.application.list 애플리케이션을 나열합니다.
codeengine.application.update 애플리케이션을 업데이트합니다.
codeengine.application.delete 하나 이상의 애플리케이션을 삭제합니다.

Configmap 이벤트

이러한 조치는 configmap 이벤트를 생성합니다.

컨피그맵 이벤트를 생성하는 액션
조치 설명
codeengine.configmap.create 프로젝트에서 configmap을 작성합니다.
codeengine.configmap.read onfigmap에 대한 정보를 가져옵니다.
codeengine.configmap.list configmap을 나열합니다.
codeengine.configmap.update configmap을 업데이트합니다.
codeengine.configmap.delete 하나 이상의 configmap을 삭제합니다.

시크릿 이벤트

이러한 조치는 시크릿 이벤트를 생성합니다.

비밀 이벤트를 생성하는 작업
조치 설명
codeengine.secret.create 프로젝트에서 시크릿을 작성합니다.
codeengine.secret.read 시크릿에 대한 정보를 가져옵니다.
codeengine.secret.list 시크릿을 나열합니다.
codeengine.secret.update 시크릿을 업데이트합니다.
codeengine.secret.delete 하나 이상의 시크릿을 삭제합니다.

빌드 및 빌드 실행 이벤트

이러한 조치는 빌드 및 빌드 실행 이벤트를 생성합니다.

빌드 및 빌드 실행 이벤트를 생성하는 액션
조치 설명
codeengine.build.create 프로젝트에서 빌드를 작성합니다.
codeengine.build.read 빌드에 대한 정보를 가져옵니다.
codeengine.build.list 빌드를 나열합니다.
codeengine.build.update 빌드를 업데이트합니다.
codeengine.build.delete 하나 이상의 빌드를 삭제합니다.
codeengine.buildrun.create 프로젝트에서 빌드 실행을 제출합니다.
codeengine.buildrun.read 빌드 실행에 대한 정보를 가져옵니다.
codeengine.buildrun.list 빌드 실행을 나열합니다.
codeengine.buildrun.delete 하나 이상의 빌드 실행을 삭제합니다.

작업 및 작업 실행 이벤트

이러한 조치는 작업 및 작업 실행 이벤트를 생성합니다.

작업 및 작업 실행 이벤트를 생성하는 작업
조치 설명
codeengine.job.create 프로젝트에서 작업을 작성합니다.
codeengine.job.read 작업에 대한 정보를 가져옵니다.
codeengine.job.list 작업을 나열합니다.
codeengine.job.update 작업을 업데이트합니다.
codeengine.job.delete 하나 이상의 작업을 삭제합니다.
codeengine.jobrun.create 작업 실행을 제출합니다.
codeengine.jobrun.read 작업 실행에 대한 정보를 가져옵니다.
codeengine.jobrun.list 작업 실행을 나열합니다.
codeengine.jobrun.delete 하나 이상의 작업 실행을 삭제합니다.

구독 이벤트

이러한 조치는 구독 이벤트를 생성합니다.

구독 이벤트를 생성하는 작업
조치 설명
codeengine.subscription.create 프로젝트에서 구독을 작성합니다.
codeengine.subscription.read 구독에 대한 정보를 가져옵니다.
codeengine.subscription.list 구독을 나열합니다.
codeengine.subscription.update 구독을 업데이트합니다.
codeengine.subscription.delete 하나 이상의 구독을 삭제합니다.

kubectlkn 명령에서 이벤트의 목록

다음 이벤트는 개시자가 kubectlkn 명령과 상호작용할 때 생성됩니다. 이러한 이벤트는 IBM Cloud Logs에 전송됩니다.

팟(Pod) 이벤트

이러한 조치는 팟(Pod) 이벤트를 생성합니다.

포드 이벤트를 생성하는 작업
조치 설명
codeengine.pods.create 프로젝트에서 팟(Pod)을 작성합니다.
codeengine.pods.read 팟(Pod)에 대한 정보를 가져옵니다.
codeengine.pods.list 팟(Pod)을 나열합니다.
codeengine.pods.update 팟(Pod)을 업데이트합니다.
codeengine.pods.delete 팟(Pod)을 삭제하십시오.

서비스 계정 이벤트

이러한 조치는 서비스 계정 이벤트를 생성합니다.

서비스 계정 이벤트를 생성하는 작업
조치 설명
codeengine.serviceaccounts.read 서비스 계정에 대한 정보를 가져옵니다.
codeengine.serviceaccounts.list 서비스 계정을 나열합니다.

이벤트 이벤트

이러한 조치는 이벤트-유형 이벤트를 생성합니다.

이벤트 유형 이벤트를 생성하는 작업
조치 설명
codeengine.events.read 이벤트에 대한 정보를 가져옵니다.
codeengine.events.list 이벤트를 나열합니다.

리소스 할당량 이벤트

이러한 조치는 리소스 할당량 이벤트를 생성합니다.

리소스 할당량 이벤트를 생성하는 작업
조치 설명
codeengine.resourcequotas.read 리소스 할당량에 대한 정보를 가져옵니다.
codeengine.resourcequotas.list 리소스 할당량을 나열합니다.

한계 범위 이벤트

이러한 조치는 한계 범위 이벤트를 생성합니다.

제한 범위 이벤트를 생성하는 액션
조치 설명
codeengine.limitranges.read 한계 범위에 대한 정보를 가져옵니다.
codeengine.limitranges.list 한계 범위를 나열합니다.

배치 이벤트

이러한 조치는 배치 이벤트를 생성합니다.

배포 이벤트를 생성하는 작업
조치 설명
codeengine.deployments.read 배치에 대한 정보를 가져옵니다.
codeengine.deployments.list 배치를 나열합니다.

서비스 바인딩 이벤트

이러한 조치는 서비스 바인드 이벤트를 생성합니다.

서비스 바인드 이벤트를 생성하는 액션
조치 설명
codeengine.servicebindings.create 프로젝트에서 서비스 바인딩을 작성합니다.
codeengine.servicebindings.read 서비스 바인딩에 대한 정보를 가져옵니다.
codeengine.servicebindings.list 서비스 바인딩을 나열합니다.
codeengine.servicebindings.update 서비스 바인딩을 업데이트합니다.
codeengine.servicebindings.delete 서비스 바인딩을 삭제합니다.

참고:

  • 업데이트 이벤트에는 원래 값이 포함되지 않으며 요청 본문에서 제공된 새 값만 포함됩니다. 원래 값을 찾기 위해 업데이트 조치를 실행하기 전에 읽기 조치를 실행할 수 있습니다.
  • requestData 필드에는 요청 본문 및 조치 동사가 포함됩니다.
  • responseData 필드에는 조치의 응답 본문이 포함됩니다.
  • codeengine.pods.list 또는 codeengine.pods.get 조치와 같은 일부 조치의 경우 이벤트 길이가 16K를 초과할 수 있습니다. 이 이벤트 길이가 발생하면 responseData 필드가 Information about the action is not included for performance and size reasons.로 설정됩니다.

이벤트 보기

IBM Cloud Code Engine 는 감사 로그를 IBM Cloud LogsIBM Cloud Code Engine 서비스로 감사 로그를 보냅니다. 예를 들어, us-south에 있는 IBM Cloud Code Engine 프로젝트의 감사 로그가 us-south의 로깅 인스턴스로 전송됩니다. IBM Cloud Logs 설정에 대한 자세한 정보는 인스턴스 프로비저닝을 참조하십시오.

이벤트 분석

IBM Cloud Logs에서 캡처한 이벤트를 본 후에는 이벤트를 분석할 수 있습니다.

이벤트를 생성하는 Code Engine 프로젝트 식별
이벤트가 생성된 프로젝트를 식별하려면 target.id 필드를 검토하십시오. 이 필드를 사용하여 Log Analysis의 이벤트를 필터링할 수 있습니다(예: 특정 프로젝트에 대한 이벤트만 표시).
CLI를 사용하여 프로젝트에 대한 세부사항을 찾을 수 있습니다.
요청의 고유 ID 가져오기
Code Engine 프로젝트 리소스에 대해 수행하는 각 조치에는 고유 ID가 있습니다.
요청의 고유 ID를 찾으려면 correlationId 필드에 설정된 correlationId 값을 검토하십시오.
실패 정보 가져오기
실패한 조치에 대해 발행되는 모든 이벤트의 경우 failure 필드에 outcome가 표시되고, 추가 세부사항이 reason 필드의 일부로 제공됩니다. 실패 세부사항이 포함되어 있는 reason.reasonForFailure 필드가 특히 유용할 수 있습니다.
사용자 정의 보기
이벤트 필드를 사용하여 사용자 지정 보기를 생성하는 방법에 대한 자세한 내용은 IBM Cloud Logs 에서 사용자 지정 보기 관리를 참조하세요.