Eventos de auditoria para o Code Engine
É possível visualizar, gerenciar e auditar as atividades iniciadas pelo usuário feitas na instância de serviço do IBM Cloud® Code Engine usando o serviço IBM Cloud Logs.
O IBM Cloud Logs registra atividades iniciadas pelo usuário que mudam o estado de um serviço no IBM Cloud. É possível usar esse serviço para investigar atividade anormal e ações críticas e para seguir os requisitos de auditoria regulamentares. Também é possível que você seja alertado sobre ações à medida que elas aconteçam. Os eventos que são coletados seguem o padrão Cloud Auditing Data Federation (CADF). Para obter mais informações, consulte Introdução ao IBM Cloud Logs.
Também é possível iniciar a auditoria em seu painel do Code Engine selecionando Incluir auditoria.
Lista de eventos do console da IBM Cloud e das ações da CLI
Os eventos a seguir são gerados quando um iniciador interage com o console e a CLI do IBM Cloud Code Engine ou com os comandos kubectl e kn. Esses eventos são enviados para o IBM Cloud
Logs.
Eventos do projeto
Estas ações geram eventos de projeto.
| Ação | Descrição |
|---|---|
codeengine.project.create |
Criar um projeto. |
codeengine.project.read |
Obtenha informações ou liste os projetos. |
codeengine.project.update |
Atualizar um projeto. |
codeengine.project.delete |
Excluir um projeto. |
codeengine.projectconfig.read |
Obtenha um arquivo kubeconfig do projeto. |
Eventos de aplicativos
Estas ações geram eventos de aplicativos.
| Ação | Descrição |
|---|---|
codeengine.application.create |
Crie um aplicativo em um projeto. |
codeengine.application.read |
Obtenha informações sobre um aplicativo. |
codeengine.application.list |
Listar aplicativos. |
codeengine.application.update |
Atualize um aplicativo. |
codeengine.application.delete |
Excluir um ou mais aplicativos. |
Eventos de configmap
Estas ações geram eventos de configmap.
| Ação | Descrição |
|---|---|
codeengine.configmap.create |
Crie um configmap em um projeto. |
codeengine.configmap.read |
Obtenha informações sobre um configmap. |
codeengine.configmap.list |
Listar configmaps. |
codeengine.configmap.update |
Atualizar um configmap. |
codeengine.configmap.delete |
Excluir um ou mais configmaps. |
Eventos de segredo
Estas ações geram eventos de segredo.
| Ação | Descrição |
|---|---|
codeengine.secret.create |
Crie um segredo em um projeto. |
codeengine.secret.read |
Obtenha informações sobre um segredo. |
codeengine.secret.list |
Liste segredos. |
codeengine.secret.update |
Atualizar um segredo. |
codeengine.secret.delete |
Excluir um ou mais segredos. |
Eventos de construção e de execução de compilação
Estas ações geram eventos de construção e de execução de compilação.
| Ação | Descrição |
|---|---|
codeengine.build.create |
Crie uma construção em um projeto. |
codeengine.build.read |
Obtenha informações sobre uma construção. |
codeengine.build.list |
Listar construções. |
codeengine.build.update |
Atualizar uma construção. |
codeengine.build.delete |
Excluir uma ou mais construções. |
codeengine.buildrun.create |
Envie uma execução de compilação em um projeto. |
codeengine.buildrun.read |
Obtenha informações sobre uma execução de compilação. |
codeengine.buildrun.list |
Listar execuções de compilação. |
codeengine.buildrun.delete |
Excluir uma ou mais execuções de compilação. |
Eventos de tarefa e de execução da tarefa
Estas ações geram eventos de tarefa e de execução da tarefa.
| Ação | Descrição |
|---|---|
codeengine.job.create |
Crie uma tarefa em um projeto. |
codeengine.job.read |
Obtenha informações sobre uma tarefa. |
codeengine.job.list |
Listar tarefas. |
codeengine.job.update |
Atualizar uma tarefa. |
codeengine.job.delete |
Excluir um ou mais tarefas. |
codeengine.jobrun.create |
Enviar uma execução de tarefa. |
codeengine.jobrun.read |
Obtenha informações sobre uma execução da tarefa. |
codeengine.jobrun.list |
Listar execuções de tarefa. |
codeengine.jobrun.delete |
Excluir uma ou mais execuções de tarefa. |
Eventos de assinatura
Estas ações geram eventos de assinatura.
| Ação | Descrição |
|---|---|
codeengine.subscription.create |
Crie uma assinatura em um projeto. |
codeengine.subscription.read |
Obtenha informações sobre uma assinatura. |
codeengine.subscription.list |
Liste assinaturas. |
codeengine.subscription.update |
Atualizar uma assinatura. |
codeengine.subscription.delete |
Exclua uma ou mais assinaturas. |
Lista de eventos dos comandos kubectl e kn
Os eventos a seguir são gerados quando um iniciador interage com os comandos kubectl e kn. Esses eventos são enviados para o IBM Cloud Logs.
Eventos de pod
Estas ações geram eventos de pod.
| Ação | Descrição |
|---|---|
codeengine.pods.create |
Crie um pod em um projeto. |
codeengine.pods.read |
Obtenha informações sobre um pod. |
codeengine.pods.list |
Listar pods. |
codeengine.pods.update |
Atualizar um pod. |
codeengine.pods.delete |
Exclua o pod. |
Eventos de conta do serviço
Estas ações geram eventos de conta do serviço.
| Ação | Descrição |
|---|---|
codeengine.serviceaccounts.read |
Obtenha informações sobre uma conta do serviço. |
codeengine.serviceaccounts.list |
Liste as contas do serviço. |
Eventos de evento
Estas ações geram eventos do tipo de evento.
| Ação | Descrição |
|---|---|
codeengine.events.read |
Obtenha informações sobre um evento. |
codeengine.events.list |
Listar eventos. |
Eventos de cota de recursos
Estas ações geram eventos de cota de recursos.
| Ação | Descrição |
|---|---|
codeengine.resourcequotas.read |
Obtenha informações sobre uma cota do recurso. |
codeengine.resourcequotas.list |
Liste as cotas de recursos. |
Eventos de intervalo de limite
Estas ações geram eventos de intervalo de limite.
| Ação | Descrição |
|---|---|
codeengine.limitranges.read |
Obtenha informações sobre um intervalo de limite. |
codeengine.limitranges.list |
Liste os intervalos de limite. |
Eventos de implementação
Estas ações geram eventos de implementação.
| Ação | Descrição |
|---|---|
codeengine.deployments.read |
Obtenha informações sobre uma implementação. |
codeengine.deployments.list |
Listar implementações. |
Eventos de ligação de serviços
Estas ações geram eventos de ligação de serviços.
| Ação | Descrição |
|---|---|
codeengine.servicebindings.create |
Crie uma ligação de serviços em um projeto. |
codeengine.servicebindings.read |
Obtenha informações sobre uma ligação de serviços. |
codeengine.servicebindings.list |
Liste as ligações de serviços. |
codeengine.servicebindings.update |
Atualize uma ligação de serviços. |
codeengine.servicebindings.delete |
Excluir uma ligação de serviço. |
Nota:
- O evento de atualização não inclui o valor original; ele inclui apenas o novo valor que é fornecido no corpo da solicitação. Para localizar o valor original, é possível executar a ação de leitura antes da ação de atualização.
- O campo
requestDatainclui o corpo da solicitação e o verbo de ação. - O campo
responseDatainclui o corpo de resposta da ação. - Para algumas ações, por exemplo, ações
codeengine.pods.listoucodeengine.pods.get, o comprimento do evento pode ultrapassar 16 K. Se esse comprimento do evento ocorrer, o camporesponseDataserá configurado comoInformation about the action is not included for performance and size reasons.
Visualizando eventos
O IBM Cloud Code Engine envia os logs de auditoria para o serviço IBM Cloud Logs na mesma região que o projeto do IBM Cloud Code Engine. Por exemplo, os logs de auditoria em um
projeto do IBM Cloud Code Engine em us-south são enviados para uma instância de criação de log em us-south. Para obter mais informações sobre configuração do IBM Cloud Logs, consulte Provisionando uma instância.
Analisando eventos
Depois de visualizar os eventos que são capturados pelo IBM Cloud Logs, será possível analisar os eventos.
- Identificando o projeto Code Engine que gera o evento
- Para identificar o projeto para o qual o evento foi gerado, veja o campo
target.id. É possível usar esse campo para filtrar eventos no Log Analysis, por exemplo, mostrando eventos apenas para um projeto específico. - É possível usar a CLI para localizar detalhes sobre o seu projeto.
- Obtendo o ID exclusivo de uma solicitação
- Cada ação que você executar em um recurso do projeto do Code Engine terá um ID exclusivo.
- Para localizar o ID exclusivo de uma solicitação, veja o valor
correlationIdque é configurado no campocorrelationId. - Obtendo informações para falhas
- Todos os eventos que são emitidos para as ações com falha exibem
failureno campooutcomee, além disso, fornecem mais detalhes como parte do camporeason. Observe que o camporeason.reasonForFailurepode ser especialmente útil, pois contém os detalhes da falha. - Visualizações customizadas
- Para obter mais informações sobre como gerar exibições personalizadas usando campos de eventos, consulte Gerenciamento de exibições personalizadas em IBM Cloud Logs.