審核事件Code Engine
您可以使用 IBM Cloud® Code Engine 服務,在 IBM Cloud Logs 服務實例中檢視、管理及審核使用者起始的活動。
IBM Cloud Logs 會記錄由使用者起始並且會變更 IBM Cloud 中服務狀態的活動。 您可以使用這項服務調查異常活動和關鍵動作,並遵循法規稽核要求。 您也可以在操作發生時收到警報。 收集的事件遵循雲端稽核資料聯盟 (CADF) 標準。 如需詳細資訊,請參閱 IBM Cloud Logs 入門。
您也可以從您的Code Engine儀表板透過選擇新增審核。
事件列表來自IBM Cloud控制台和 CLI 操作
當發起者與發起者互動時會產生以下事件IBM Cloud Code Engine控制台和 CLI 或使用 kubectl 和 kn 命令。 這些事件會傳送到 IBM Cloud Logs。
專案活動
這些動作會產生專案事件。
| 動作 | 說明 |
|---|---|
codeengine.project.create |
建立專案。 |
codeengine.project.read |
取得有關項目的資訊或列出項目。 |
codeengine.project.update |
更新一個項目。 |
codeengine.project.delete |
刪除專案。 |
codeengine.projectconfig.read |
獲取項目 kubeconfig 文件。 |
應用程式事件
這些動作會產生應用程式事件。
| 動作 | 說明 |
|---|---|
codeengine.application.create |
在專案中建立應用程式。 |
codeengine.application.read |
取得應用程式的相關資訊。 |
codeengine.application.list |
列出應用程式。 |
codeengine.application.update |
更新應用程式。 |
codeengine.application.delete |
刪除一個或多個應用程式。 |
配置映射事件
這些動作會產生 configmap 事件。
| 動作 | 說明 |
|---|---|
codeengine.configmap.create |
在專案中建立配置映射。 |
codeengine.configmap.read |
取得 configmap 的相關資訊。 |
codeengine.configmap.list |
列出配置映射。 |
codeengine.configmap.update |
更新配置映射。 |
codeengine.configmap.delete |
刪除一個或多個 configmaps。 |
秘密事件
這些動作會產生秘密事件。
| 動作 | 說明 |
|---|---|
codeengine.secret.create |
在專案中創建一個秘密。 |
codeengine.secret.read |
取得有關秘密的資訊。 |
codeengine.secret.list |
列出密鑰。 |
codeengine.secret.update |
更新密鑰。 |
codeengine.secret.delete |
刪除一個或多個機密。 |
建置並建置運行事件
這些操作會產生建置和建置運行事件。
| 動作 | 說明 |
|---|---|
codeengine.build.create |
在專案中建立建置。 |
codeengine.build.read |
取得建立的相關資訊。 |
codeengine.build.list |
列表建構。 |
codeengine.build.update |
更新建置。 |
codeengine.build.delete |
刪除一個或多個建置。 |
codeengine.buildrun.create |
提交專案中的建置運行。 |
codeengine.buildrun.read |
取得有關建置運行的資訊。 |
codeengine.buildrun.list |
列出建置運行。 |
codeengine.buildrun.delete |
刪除一次或多次建置運行。 |
作業和作業運行事件
這些操作會產生作業和作業運行事件。
| 動作 | 說明 |
|---|---|
codeengine.job.create |
在專案中建立作業。 |
codeengine.job.read |
取得工作的相關資訊。 |
codeengine.job.list |
列出職位。 |
codeengine.job.update |
更新一個工作。 |
codeengine.job.delete |
刪除一個或多個工作。 |
codeengine.jobrun.create |
提交作業運行。 |
codeengine.jobrun.read |
取得工作執行的相關資訊。 |
codeengine.jobrun.list |
列出作業運行。 |
codeengine.jobrun.delete |
刪除一項或多項作業運行。 |
訂閱活動
這些動作會產生訂閱事件。
| 動作 | 說明 |
|---|---|
codeengine.subscription.create |
在專案中建立訂閱。 |
codeengine.subscription.read |
取得訂閱的相關資訊。 |
codeengine.subscription.list |
列出訂閱。 |
codeengine.subscription.update |
更新訂閱。 |
codeengine.subscription.delete |
刪除一個或多個訂閱。 |
事件列表來自 kubectl 和 kn 命令
當發起者與發起者互動時會產生以下事件 kubectl 和 kn 命令。 這些事件會傳送到 IBM Cloud Logs。
Pod 事件
這些動作會產生 Pod 事件。
| 動作 | 說明 |
|---|---|
codeengine.pods.create |
在專案中建立一個 Pod。 |
codeengine.pods.read |
取得 Pod 的相關資訊。 |
codeengine.pods.list |
列出 Pod。 |
codeengine.pods.update |
更新一個 Pod。 |
codeengine.pods.delete |
刪除 Pod。 |
服務帳戶事件
這些操作會產生服務帳戶事件。
| 動作 | 說明 |
|---|---|
codeengine.serviceaccounts.read |
取得服務帳戶的相關資訊。 |
codeengine.serviceaccounts.list |
列出服務帳戶。 |
活動事件
這些動作會產生事件類型的事件。
| 動作 | 說明 |
|---|---|
codeengine.events.read |
取得事件的相關資訊。 |
codeengine.events.list |
列出事件。 |
資源配額事件
這些操作會產生資源配額事件。
| 動作 | 說明 |
|---|---|
codeengine.resourcequotas.read |
取得有關資源配額的資訊。 |
codeengine.resourcequotas.list |
列出資源配額。 |
限制範圍事件
這些操作會產生限制範圍事件。
| 動作 | 說明 |
|---|---|
codeengine.limitranges.read |
取得有關限制範圍的資訊。 |
codeengine.limitranges.list |
列出限制範圍。 |
部署事件
這些動作會產生部署事件。
| 動作 | 說明 |
|---|---|
codeengine.deployments.read |
取得部署的相關資訊。 |
codeengine.deployments.list |
列出部署。 |
服務綁定事件
這些操作會產生服務綁定事件。
| 動作 | 說明 |
|---|---|
codeengine.servicebindings.create |
在專案中建立服務綁定。 |
codeengine.servicebindings.read |
取得服務綁定的相關資訊。 |
codeengine.servicebindings.list |
列出服務綁定。 |
codeengine.servicebindings.update |
更新服務綁定。 |
codeengine.servicebindings.delete |
刪除服務連結。 |
附註:
- 更新事件不包含原始值;它僅包含請求正文中提供的新值。 若要尋找原始值,您可以在執行更新操作之前執行讀取操作。
- 這
requestData欄位包括請求主體和動作動詞。 - 這
responseData欄位包括回應的動作主體。 - 對於某些操作,例如
codeengine.pods.list或者codeengine.pods.get動作,事件長度可能超過 16 K。 如果發生此事件長度,則responseData字段設定為Information about the action is not included for performance and size reasons.
檢視事件
IBM Cloud Code Engine 會將稽核記錄傳送至 IBM Cloud LogsIBM Cloud Code Engine 專案相同區域的服務。 例如,審核日誌IBM Cloud Code Engine項目於 us-south 被傳送到日誌記錄實例 us-south。 有關設定 IBM Cloud
Logs 的詳細資訊,請參閱 Provisioning an instance。
分析事件
檢視 IBM Cloud Logs 擷取的事件後,就可以分析事件。
- 識別Code Engine產生事件的項目
- 若要識別產生事件的項目,請查看
target.id場地。 您可以使用此欄位來過濾事件Log Analysis,例如,僅顯示特定項目的事件。 - 您可以使用 CLI 查找有關您的詳細信息 專案。
- 取得要求的唯一 ID
- 您在 a 上執行的每個操作Code Engine專案資源有一個唯一的ID。
- 若要尋找請求的唯一 ID,請查看
correlationId中設定的值correlationId場地。 - 取得故障訊息
- 顯示因操作失敗而發出的所有事件
failure在裡面outcome字段,此外還提供更多詳細資訊作為reason場地。 請注意,reason.reasonForFailure欄位可能特別有用,因為它包含故障的詳細資訊。 - 自訂視圖
- 有關使用事件欄位產生自訂檢視的詳細資訊,請參閱 IBM Cloud Logs 中的管理自訂檢視。