审计事件Code Engine

您可以使用 IBM Cloud® Code Engine 服务来查看、管理和审计在 IBM Cloud Logs 服务实例中执行的用户启动的活动。

IBM Cloud Logs 会记录哪些用户发起的活动更改了 IBM Cloud 中服务的状态。 您可以使用这项服务调查异常活动和关键操作,并遵循监管审计要求。 您还可以在操作发生时收到警报。 收集的事件遵循云审计数据联盟 (CADF) 标准。 如需了解更多信息,请参阅 IBM Cloud Logs 入门。

您也可以从您的Code Engine通过选择添加审计。

活动列表来自IBM Cloud控制台和 CLI 操作

当发起者与IBM Cloud Code Engine控制台和 CLI 或者使用 kubectl 和 kn 命令。 这些事件将发送至 IBM Cloud Logs。

项目事件

这些操作会产生项目事件。

产生项目事件的操作
操作 描述
codeengine.project.create 创建一个项目。
codeengine.project.read 获取有关项目的信息或列出项目。
codeengine.project.update 更新一个项目。
codeengine.project.delete 删除项目。
codeengine.projectconfig.read 获取项目 kubeconfig 文件。

应用程序事件

这些操作会生成应用程序事件。

生成应用程序事件的操作
操作 描述
codeengine.application.create 在项目中创建一个应用程序。
codeengine.application.read 获取应用程序的相关信息。
codeengine.application.list 列出应用程序。
codeengine.application.update 更新应用程序。
codeengine.application.delete 删除一个或多个应用程序。

Configmap 事件

这些操作会生成 configmap 事件。

生成配置地图事件的操作
操作 描述
codeengine.configmap.create 在项目中创建一个配置映射。
codeengine.configmap.read 获取配置映射的相关信息。
codeengine.configmap.list 列出配置映射。
codeengine.configmap.update 更新配置图。
codeengine.configmap.delete 删除一个或多个配置映射。

秘密事件

这些行动会产生秘密事件。

产生秘密事件的操作
操作 描述
codeengine.secret.create 在项目中创建一个秘密。
codeengine.secret.read 获取有关秘密的信息。
codeengine.secret.list 列出私钥
codeengine.secret.update 更新私钥。
codeengine.secret.delete 删除一个或多个秘密。

构建和构建运行事件

这些操作会生成构建和构建运行事件。

生成构建和构建运行事件的操作
操作 描述
codeengine.build.create 在项目中创建一个构建。
codeengine.build.read 获取有关构建的信息。
codeengine.build.list 列出构建。
codeengine.build.update 更新构建。
codeengine.build.delete 删除一个或多个构建。
codeengine.buildrun.create 在项目中提交构建运行。
codeengine.buildrun.read 获取有关构建运行的信息。
codeengine.buildrun.list 列出构建运行。
codeengine.buildrun.delete 删除一个或多个构建运行。

作业和作业运行事件

这些操作会生成作业和作业运行事件。

生成作业和作业运行事件的操作
操作 描述
codeengine.job.create 在项目中创建一个作业。
codeengine.job.read 获取有关作业的信息。
codeengine.job.list 列出工作。
codeengine.job.update 更新工作。
codeengine.job.delete 删除一个或多个任务。
codeengine.jobrun.create 提交作业运行。
codeengine.jobrun.read 获取任务运行的相关信息。
codeengine.jobrun.list 列出作业运行。
codeengine.jobrun.delete 删除一个或多个作业运行。

订阅事件

这些操作会生成订阅事件。

生成订阅事件的操作
操作 描述
codeengine.subscription.create 在项目中创建订阅。
codeengine.subscription.read 获取订阅信息。
codeengine.subscription.list 列出订阅。
codeengine.subscription.update 更新预订。
codeengine.subscription.delete 删除一个或多个订阅。

活动列表来自 kubectl 和 kn 命令

当发起者与 kubectl 和 kn 命令。 这些事件将发送至 IBM Cloud Logs。

Pod 事件

这些操作会生成 pod 事件。

生成 pod 事件的操作
操作 描述
codeengine.pods.create 在项目中创建一个 pod。
codeengine.pods.read 获取 pod 的信息。
codeengine.pods.list 列出 pod。
codeengine.pods.update 更新一个 pod。
codeengine.pods.delete 删除 pod。

服务帐号事件

这些操作会生成服务帐户事件。

生成服务帐户事件的操作
操作 描述
codeengine.serviceaccounts.read 获取服务帐户的信息。
codeengine.serviceaccounts.list 列出服务帐户。

活动事件

这些操作会生成事件类型的事件。

生成事件类型事件的操作
操作 描述
codeengine.events.read 获取事件信息。
codeengine.events.list 列出事件。

资源配额事件

这些操作会生成资源配额事件。

生成资源配额事件的操作
操作 描述
codeengine.resourcequotas.read 获取有关资源配额的信息。
codeengine.resourcequotas.list 列出资源配额。

限制范围事件

这些操作会生成限制范围事件。

产生极限范围事件的操作
操作 描述
codeengine.limitranges.read 获取有关限制范围的信息。
codeengine.limitranges.list 列出限制范围。

部署事件

这些操作会生成部署事件。

生成部署事件的操作
操作 描述
codeengine.deployments.read 获取有关部署的信息。
codeengine.deployments.list 列出部署。

服务绑定事件

这些操作会生成服务绑定事件。

生成服务绑定事件的操作
操作 描述
codeengine.servicebindings.create 在项目中创建服务绑定。
codeengine.servicebindings.read 获取有关服务绑定的信息。
codeengine.servicebindings.list 列出服务绑定。
codeengine.servicebindings.update 更新服务绑定。
codeengine.servicebindings.delete 删除服务绑定。

注:

  • 更新事件不包括原始值;它仅包括请求正文中提供的新值。 要找到原始值,您可以在运行更新操作之前运行读取操作。
  • 这 requestData 字段包括请求主体和动作动词。
  • 这 responseData 字段包含动作的响应主体。
  • 对于某些动作,例如 codeengine.pods.list 或者 codeengine.pods.get 操作,事件长度可能会超过 16 K。 如果发生此事件长度,responseData 字段设置为 Information about the action is not included for performance and size reasons.

查看事件

IBM Cloud Code Engine 将审计日志发送到 IBM Cloud Logs 与 IBM Cloud Code Engine 项目位于同一区域的服务。 例如,审计日志IBM Cloud Code Engine项目 us-south 被发送到日志实例中 us-south。 有关设置 IBM Cloud Logs 的更多信息,请参阅 配置实例。

分析事件

查看 IBM Cloud Logs 捕捉到的事件后,就可以对事件进行分析。

识别Code Engine生成事件的项目
要识别生成事件的项目,请查看 target.id 场地。 您可以使用此字段过滤事件Log Analysis例如,仅显示特定项目的事件。
您可以使用 CLI 查找有关 项目。
获取请求的唯一标识
您在Code Engine项目资源有唯一的ID。
要查找请求的唯一 ID,请查看 correlationId 中设置的值 correlationId 场地。
获取失败信息
显示因操作失败而发出的所有事件 failure 在里面 outcome 字段,此外还提供更多详细信息作为 reason 场地。 请注意 reason.reasonForFailure 字段可能特别有用,因为它包含失败的详细信息。
定制视图
有关使用事件字段生成自定义视图的更多信息,请参阅 IBM Cloud Logs 中的管理自定义视图。