审计事件Code Engine
您可以使用 IBM Cloud® Code Engine 服务来查看、管理和审计在 IBM Cloud Logs 服务实例中执行的用户启动的活动。
IBM Cloud Logs 会记录哪些用户发起的活动更改了 IBM Cloud 中服务的状态。 您可以使用这项服务调查异常活动和关键操作,并遵循监管审计要求。 您还可以在操作发生时收到警报。 收集的事件遵循云审计数据联盟 (CADF) 标准。 如需了解更多信息,请参阅 IBM Cloud Logs 入门。
您也可以从您的Code Engine通过选择添加审计。
活动列表来自IBM Cloud控制台和 CLI 操作
当发起者与IBM Cloud Code Engine控制台和 CLI 或者使用 kubectl 和 kn 命令。 这些事件将发送至 IBM Cloud Logs。
项目事件
这些操作会产生项目事件。
| 操作 | 描述 |
|---|---|
codeengine.project.create |
创建一个项目。 |
codeengine.project.read |
获取有关项目的信息或列出项目。 |
codeengine.project.update |
更新一个项目。 |
codeengine.project.delete |
删除项目。 |
codeengine.projectconfig.read |
获取项目 kubeconfig 文件。 |
应用程序事件
这些操作会生成应用程序事件。
| 操作 | 描述 |
|---|---|
codeengine.application.create |
在项目中创建一个应用程序。 |
codeengine.application.read |
获取应用程序的相关信息。 |
codeengine.application.list |
列出应用程序。 |
codeengine.application.update |
更新应用程序。 |
codeengine.application.delete |
删除一个或多个应用程序。 |
Configmap 事件
这些操作会生成 configmap 事件。
| 操作 | 描述 |
|---|---|
codeengine.configmap.create |
在项目中创建一个配置映射。 |
codeengine.configmap.read |
获取配置映射的相关信息。 |
codeengine.configmap.list |
列出配置映射。 |
codeengine.configmap.update |
更新配置图。 |
codeengine.configmap.delete |
删除一个或多个配置映射。 |
秘密事件
这些行动会产生秘密事件。
| 操作 | 描述 |
|---|---|
codeengine.secret.create |
在项目中创建一个秘密。 |
codeengine.secret.read |
获取有关秘密的信息。 |
codeengine.secret.list |
列出私钥 |
codeengine.secret.update |
更新私钥。 |
codeengine.secret.delete |
删除一个或多个秘密。 |
构建和构建运行事件
这些操作会生成构建和构建运行事件。
| 操作 | 描述 |
|---|---|
codeengine.build.create |
在项目中创建一个构建。 |
codeengine.build.read |
获取有关构建的信息。 |
codeengine.build.list |
列出构建。 |
codeengine.build.update |
更新构建。 |
codeengine.build.delete |
删除一个或多个构建。 |
codeengine.buildrun.create |
在项目中提交构建运行。 |
codeengine.buildrun.read |
获取有关构建运行的信息。 |
codeengine.buildrun.list |
列出构建运行。 |
codeengine.buildrun.delete |
删除一个或多个构建运行。 |
作业和作业运行事件
这些操作会生成作业和作业运行事件。
| 操作 | 描述 |
|---|---|
codeengine.job.create |
在项目中创建一个作业。 |
codeengine.job.read |
获取有关作业的信息。 |
codeengine.job.list |
列出工作。 |
codeengine.job.update |
更新工作。 |
codeengine.job.delete |
删除一个或多个任务。 |
codeengine.jobrun.create |
提交作业运行。 |
codeengine.jobrun.read |
获取任务运行的相关信息。 |
codeengine.jobrun.list |
列出作业运行。 |
codeengine.jobrun.delete |
删除一个或多个作业运行。 |
订阅事件
这些操作会生成订阅事件。
| 操作 | 描述 |
|---|---|
codeengine.subscription.create |
在项目中创建订阅。 |
codeengine.subscription.read |
获取订阅信息。 |
codeengine.subscription.list |
列出订阅。 |
codeengine.subscription.update |
更新预订。 |
codeengine.subscription.delete |
删除一个或多个订阅。 |
活动列表来自 kubectl 和 kn 命令
当发起者与 kubectl 和 kn 命令。 这些事件将发送至 IBM Cloud Logs。
Pod 事件
这些操作会生成 pod 事件。
| 操作 | 描述 |
|---|---|
codeengine.pods.create |
在项目中创建一个 pod。 |
codeengine.pods.read |
获取 pod 的信息。 |
codeengine.pods.list |
列出 pod。 |
codeengine.pods.update |
更新一个 pod。 |
codeengine.pods.delete |
删除 pod。 |
服务帐号事件
这些操作会生成服务帐户事件。
| 操作 | 描述 |
|---|---|
codeengine.serviceaccounts.read |
获取服务帐户的信息。 |
codeengine.serviceaccounts.list |
列出服务帐户。 |
活动事件
这些操作会生成事件类型的事件。
| 操作 | 描述 |
|---|---|
codeengine.events.read |
获取事件信息。 |
codeengine.events.list |
列出事件。 |
资源配额事件
这些操作会生成资源配额事件。
| 操作 | 描述 |
|---|---|
codeengine.resourcequotas.read |
获取有关资源配额的信息。 |
codeengine.resourcequotas.list |
列出资源配额。 |
限制范围事件
这些操作会生成限制范围事件。
| 操作 | 描述 |
|---|---|
codeengine.limitranges.read |
获取有关限制范围的信息。 |
codeengine.limitranges.list |
列出限制范围。 |
部署事件
这些操作会生成部署事件。
| 操作 | 描述 |
|---|---|
codeengine.deployments.read |
获取有关部署的信息。 |
codeengine.deployments.list |
列出部署。 |
服务绑定事件
这些操作会生成服务绑定事件。
| 操作 | 描述 |
|---|---|
codeengine.servicebindings.create |
在项目中创建服务绑定。 |
codeengine.servicebindings.read |
获取有关服务绑定的信息。 |
codeengine.servicebindings.list |
列出服务绑定。 |
codeengine.servicebindings.update |
更新服务绑定。 |
codeengine.servicebindings.delete |
删除服务绑定。 |
注:
- 更新事件不包括原始值;它仅包括请求正文中提供的新值。 要找到原始值,您可以在运行更新操作之前运行读取操作。
- 这
requestData字段包括请求主体和动作动词。 - 这
responseData字段包含动作的响应主体。 - 对于某些动作,例如
codeengine.pods.list或者codeengine.pods.get操作,事件长度可能会超过 16 K。 如果发生此事件长度,responseData字段设置为Information about the action is not included for performance and size reasons.
查看事件
IBM Cloud Code Engine 将审计日志发送到 IBM Cloud Logs 与 IBM Cloud Code Engine 项目位于同一区域的服务。 例如,审计日志IBM Cloud Code Engine项目 us-south 被发送到日志实例中 us-south。 有关设置 IBM
Cloud Logs 的更多信息,请参阅 配置实例。
分析事件
查看 IBM Cloud Logs 捕捉到的事件后,就可以对事件进行分析。
- 识别Code Engine生成事件的项目
- 要识别生成事件的项目,请查看
target.id场地。 您可以使用此字段过滤事件Log Analysis例如,仅显示特定项目的事件。 - 您可以使用 CLI 查找有关 项目。
- 获取请求的唯一标识
- 您在Code Engine项目资源有唯一的ID。
- 要查找请求的唯一 ID,请查看
correlationId中设置的值correlationId场地。 - 获取失败信息
- 显示因操作失败而发出的所有事件
failure在里面outcome字段,此外还提供更多详细信息作为reason场地。 请注意reason.reasonForFailure字段可能特别有用,因为它包含失败的详细信息。 - 定制视图
- 有关使用事件字段生成自定义视图的更多信息,请参阅 IBM Cloud Logs 中的管理自定义视图。