Eventos de auditoria para o Code Engine

É possível visualizar, gerenciar e auditar as atividades iniciadas pelo usuário feitas na instância de serviço do IBM Cloud® Code Engine usando o serviço IBM Cloud Logs.

O IBM Cloud Logs registra atividades iniciadas pelo usuário que mudam o estado de um serviço no IBM Cloud. É possível usar esse serviço para investigar atividade anormal e ações críticas e para seguir os requisitos de auditoria regulamentares. Também é possível que você seja alertado sobre ações à medida que elas aconteçam. Os eventos que são coletados seguem o padrão Cloud Auditing Data Federation (CADF). Para obter mais informações, consulte Introdução ao IBM Cloud Logs.

Também é possível iniciar a auditoria em seu painel do Code Engine selecionando Incluir auditoria.

Lista de eventos do console da IBM Cloud e das ações da CLI

Os eventos a seguir são gerados quando um iniciador interage com o console e a CLI do IBM Cloud Code Engine ou com os comandos kubectl e kn. Esses eventos são enviados para o IBM Cloud Logs.

Eventos do projeto

Estas ações geram eventos de projeto.

Ações que geram eventos de projeto
Ação Descrição
codeengine.project.create Criar um projeto.
codeengine.project.read Obtenha informações ou liste os projetos.
codeengine.project.update Atualizar um projeto.
codeengine.project.delete Excluir um projeto.
codeengine.projectconfig.read Obtenha um arquivo kubeconfig do projeto.

Eventos de aplicativos

Estas ações geram eventos de aplicativos.

Ações que geram eventos do aplicativo
Ação Descrição
codeengine.application.create Crie um aplicativo em um projeto.
codeengine.application.read Obtenha informações sobre um aplicativo.
codeengine.application.list Listar aplicativos.
codeengine.application.update Atualize um aplicativo.
codeengine.application.delete Excluir um ou mais aplicativos.

Eventos de configmap

Estas ações geram eventos de configmap.

Ações que geram eventos de configmap
Ação Descrição
codeengine.configmap.create Crie um configmap em um projeto.
codeengine.configmap.read Obtenha informações sobre um configmap.
codeengine.configmap.list Listar configmaps.
codeengine.configmap.update Atualizar um configmap.
codeengine.configmap.delete Excluir um ou mais configmaps.

Eventos de segredo

Estas ações geram eventos de segredo.

Ações que geram eventos secretos
Ação Descrição
codeengine.secret.create Crie um segredo em um projeto.
codeengine.secret.read Obtenha informações sobre um segredo.
codeengine.secret.list Liste segredos.
codeengine.secret.update Atualizar um segredo.
codeengine.secret.delete Excluir um ou mais segredos.

Eventos de construção e de execução de compilação

Estas ações geram eventos de construção e de execução de compilação.

Ações que geram eventos de compilação e execução de compilação
Ação Descrição
codeengine.build.create Crie uma construção em um projeto.
codeengine.build.read Obtenha informações sobre uma construção.
codeengine.build.list Listar construções.
codeengine.build.update Atualizar uma construção.
codeengine.build.delete Excluir uma ou mais construções.
codeengine.buildrun.create Envie uma execução de compilação em um projeto.
codeengine.buildrun.read Obtenha informações sobre uma execução de compilação.
codeengine.buildrun.list Listar execuções de compilação.
codeengine.buildrun.delete Excluir uma ou mais execuções de compilação.

Eventos de tarefa e de execução da tarefa

Estas ações geram eventos de tarefa e de execução da tarefa.

Ações que geram eventos de trabalho e execução de trabalho
Ação Descrição
codeengine.job.create Crie uma tarefa em um projeto.
codeengine.job.read Obtenha informações sobre uma tarefa.
codeengine.job.list Listar tarefas.
codeengine.job.update Atualizar uma tarefa.
codeengine.job.delete Excluir um ou mais tarefas.
codeengine.jobrun.create Enviar uma execução de tarefa.
codeengine.jobrun.read Obtenha informações sobre uma execução da tarefa.
codeengine.jobrun.list Listar execuções de tarefa.
codeengine.jobrun.delete Excluir uma ou mais execuções de tarefa.

Eventos de assinatura

Estas ações geram eventos de assinatura.

Ações que geram eventos de assinatura
Ação Descrição
codeengine.subscription.create Crie uma assinatura em um projeto.
codeengine.subscription.read Obtenha informações sobre uma assinatura.
codeengine.subscription.list Liste assinaturas.
codeengine.subscription.update Atualizar uma assinatura.
codeengine.subscription.delete Exclua uma ou mais assinaturas.

Lista de eventos dos comandos kubectl e kn

Os eventos a seguir são gerados quando um iniciador interage com os comandos kubectl e kn. Esses eventos são enviados para o IBM Cloud Logs.

Eventos de pod

Estas ações geram eventos de pod.

Ações que geram eventos de pod
Ação Descrição
codeengine.pods.create Crie um pod em um projeto.
codeengine.pods.read Obtenha informações sobre um pod.
codeengine.pods.list Listar pods.
codeengine.pods.update Atualizar um pod.
codeengine.pods.delete Exclua o pod.

Eventos de conta do serviço

Estas ações geram eventos de conta do serviço.

Ações que geram eventos de conta de serviço
Ação Descrição
codeengine.serviceaccounts.read Obtenha informações sobre uma conta do serviço.
codeengine.serviceaccounts.list Liste as contas do serviço.

Eventos de evento

Estas ações geram eventos do tipo de evento.

Ações que geram eventos do tipo de evento
Ação Descrição
codeengine.events.read Obtenha informações sobre um evento.
codeengine.events.list Listar eventos.

Eventos de cota de recursos

Estas ações geram eventos de cota de recursos.

Ações que geram eventos de cota de recursos
Ação Descrição
codeengine.resourcequotas.read Obtenha informações sobre uma cota do recurso.
codeengine.resourcequotas.list Liste as cotas de recursos.

Eventos de intervalo de limite

Estas ações geram eventos de intervalo de limite.

Ações que geram eventos de intervalo de limite
Ação Descrição
codeengine.limitranges.read Obtenha informações sobre um intervalo de limite.
codeengine.limitranges.list Liste os intervalos de limite.

Eventos de implementação

Estas ações geram eventos de implementação.

Ações que geram eventos de implementação
Ação Descrição
codeengine.deployments.read Obtenha informações sobre uma implementação.
codeengine.deployments.list Listar implementações.

Eventos de ligação de serviços

Estas ações geram eventos de ligação de serviços.

Ações que geram eventos de ligação de serviços
Ação Descrição
codeengine.servicebindings.create Crie uma ligação de serviços em um projeto.
codeengine.servicebindings.read Obtenha informações sobre uma ligação de serviços.
codeengine.servicebindings.list Liste as ligações de serviços.
codeengine.servicebindings.update Atualize uma ligação de serviços.
codeengine.servicebindings.delete Excluir uma ligação de serviço.

Nota:

  • O evento de atualização não inclui o valor original; ele inclui apenas o novo valor que é fornecido no corpo da solicitação. Para localizar o valor original, é possível executar a ação de leitura antes da ação de atualização.
  • O campo requestData inclui o corpo da solicitação e o verbo de ação.
  • O campo responseData inclui o corpo de resposta da ação.
  • Para algumas ações, por exemplo, ações codeengine.pods.list ou codeengine.pods.get, o comprimento do evento pode ultrapassar 16 K. Se esse comprimento do evento ocorrer, o campo responseData será configurado como Information about the action is not included for performance and size reasons.

Visualizando eventos

O IBM Cloud Code Engine envia os logs de auditoria para o serviço IBM Cloud Logs na mesma região que o projeto do IBM Cloud Code Engine. Por exemplo, os logs de auditoria em um projeto do IBM Cloud Code Engine em us-south são enviados para uma instância de criação de log em us-south. Para obter mais informações sobre configuração do IBM Cloud Logs, consulte Provisionando uma instância.

Analisando eventos

Depois de visualizar os eventos que são capturados pelo IBM Cloud Logs, será possível analisar os eventos.

Identificando o projeto Code Engine que gera o evento
Para identificar o projeto para o qual o evento foi gerado, veja o campo target.id. É possível usar esse campo para filtrar eventos no Log Analysis, por exemplo, mostrando eventos apenas para um projeto específico.
É possível usar a CLI para localizar detalhes sobre o seu projeto.
Obtendo o ID exclusivo de uma solicitação
Cada ação que você executar em um recurso do projeto do Code Engine terá um ID exclusivo.
Para localizar o ID exclusivo de uma solicitação, veja o valor correlationId que é configurado no campo correlationId.
Obtendo informações para falhas
Todos os eventos que são emitidos para as ações com falha exibem failure no campo outcome e, além disso, fornecem mais detalhes como parte do campo reason. Observe que o campo reason.reasonForFailure pode ser especialmente útil, pois contém os detalhes da falha.
Visualizações customizadas
Para obter mais informações sobre como gerar exibições personalizadas usando campos de eventos, consulte Gerenciamento de exibições personalizadas em IBM Cloud Logs.