審核事件Code Engine

您可以使用 IBM Cloud® Code Engine 服務,在 IBM Cloud Logs 服務實例中檢視、管理及審核使用者起始的活動。

IBM Cloud Logs 會記錄由使用者起始並且會變更 IBM Cloud 中服務狀態的活動。 您可以使用這項服務調查異常活動和關鍵動作,並遵循法規稽核要求。 您也可以在操作發生時收到警報。 收集的事件遵循雲端稽核資料聯盟 (CADF) 標準。 如需詳細資訊,請參閱 IBM Cloud Logs 入門

您也可以從您的Code Engine儀表板透過選擇新增審核

事件列表來自IBM Cloud控制台和 CLI 操作

當發起者與發起者互動時會產生以下事件IBM Cloud Code Engine控制台和 CLI 或使用 kubectlkn 命令。 這些事件會傳送到 IBM Cloud Logs。

專案活動

這些動作會產生專案事件。

產生專案事件的操作
動作 說明
codeengine.project.create 建立專案。
codeengine.project.read 取得有關項目的資訊或列出項目。
codeengine.project.update 更新一個項目。
codeengine.project.delete 刪除專案。
codeengine.projectconfig.read 獲取項目 kubeconfig 文件。

應用程式事件

這些動作會產生應用程式事件。

產生應用程式事件的操作
動作 說明
codeengine.application.create 在專案中建立應用程式。
codeengine.application.read 取得應用程式的相關資訊。
codeengine.application.list 列出應用程式。
codeengine.application.update 更新應用程式。
codeengine.application.delete 刪除一個或多個應用程式。

配置映射事件

這些動作會產生 configmap 事件。

產生 configmap 事件的操作
動作 說明
codeengine.configmap.create 在專案中建立配置映射。
codeengine.configmap.read 取得 configmap 的相關資訊。
codeengine.configmap.list 列出配置映射。
codeengine.configmap.update 更新配置映射。
codeengine.configmap.delete 刪除一個或多個 configmaps。

秘密事件

這些動作會產生秘密事件。

產生秘密事件的動作
動作 說明
codeengine.secret.create 在專案中創建一個秘密。
codeengine.secret.read 取得有關秘密的資訊。
codeengine.secret.list 列出密鑰。
codeengine.secret.update 更新密鑰。
codeengine.secret.delete 刪除一個或多個機密。

建置並建置運行事件

這些操作會產生建置和建置運行事件。

產生建置和建置運行事件的操作
動作 說明
codeengine.build.create 在專案中建立建置。
codeengine.build.read 取得建立的相關資訊。
codeengine.build.list 列表建構。
codeengine.build.update 更新建置。
codeengine.build.delete 刪除一個或多個建置。
codeengine.buildrun.create 提交專案中的建置運行。
codeengine.buildrun.read 取得有關建置運行的資訊。
codeengine.buildrun.list 列出建置運行。
codeengine.buildrun.delete 刪除一次或多次建置運行。

作業和作業運行事件

這些操作會產生作業和作業運行事件。

產生作業和作業運行事件的操作
動作 說明
codeengine.job.create 在專案中建立作業。
codeengine.job.read 取得工作的相關資訊。
codeengine.job.list 列出職位。
codeengine.job.update 更新一個工作。
codeengine.job.delete 刪除一個或多個工作。
codeengine.jobrun.create 提交作業運行。
codeengine.jobrun.read 取得工作執行的相關資訊。
codeengine.jobrun.list 列出作業運行。
codeengine.jobrun.delete 刪除一項或多項作業運行。

訂閱活動

這些動作會產生訂閱事件。

產生訂閱事件的操作
動作 說明
codeengine.subscription.create 在專案中建立訂閱。
codeengine.subscription.read 取得訂閱的相關資訊。
codeengine.subscription.list 列出訂閱。
codeengine.subscription.update 更新訂閱。
codeengine.subscription.delete 刪除一個或多個訂閱。

事件列表來自 kubectlkn 命令

當發起者與發起者互動時會產生以下事件 kubectlkn 命令。 這些事件會傳送到 IBM Cloud Logs。

Pod 事件

這些動作會產生 Pod 事件。

產生 pod 事件的操作
動作 說明
codeengine.pods.create 在專案中建立一個 Pod。
codeengine.pods.read 取得 Pod 的相關資訊。
codeengine.pods.list 列出 Pod。
codeengine.pods.update 更新一個 Pod。
codeengine.pods.delete 刪除 Pod。

服務帳戶事件

這些操作會產生服務帳戶事件。

產生服務帳戶事件的操作
動作 說明
codeengine.serviceaccounts.read 取得服務帳戶的相關資訊。
codeengine.serviceaccounts.list 列出服務帳戶。

活動事件

這些動作會產生事件類型的事件。

產生事件類型事件的操作
動作 說明
codeengine.events.read 取得事件的相關資訊。
codeengine.events.list 列出事件。

資源配額事件

這些操作會產生資源配額事件。

產生資源配額事件的操作
動作 說明
codeengine.resourcequotas.read 取得有關資源配額的資訊。
codeengine.resourcequotas.list 列出資源配額。

限制範圍事件

這些操作會產生限制範圍事件。

產生限制範圍事件的操作
動作 說明
codeengine.limitranges.read 取得有關限制範圍的資訊。
codeengine.limitranges.list 列出限制範圍。

部署事件

這些動作會產生部署事件。

產生部署事件的操作
動作 說明
codeengine.deployments.read 取得部署的相關資訊。
codeengine.deployments.list 列出部署。

服務綁定事件

這些操作會產生服務綁定事件。

產生服務綁定事件的操作
動作 說明
codeengine.servicebindings.create 在專案中建立服務綁定。
codeengine.servicebindings.read 取得服務綁定的相關資訊。
codeengine.servicebindings.list 列出服務綁定。
codeengine.servicebindings.update 更新服務綁定。
codeengine.servicebindings.delete 刪除服務連結。

附註:

  • 更新事件不包含原始值;它僅包含請求正文中提供的新值。 若要尋找原始值,您可以在執行更新操作之前執行讀取操作。
  • requestData 欄位包括請求主體和動作動詞。
  • responseData 欄位包括回應的動作主體。
  • 對於某些操作,例如 codeengine.pods.list 或者 codeengine.pods.get 動作,事件長度可能超過 16 K。 如果發生此事件長度,則 responseData 字段設定為 Information about the action is not included for performance and size reasons.

檢視事件

IBM Cloud Code Engine 會將稽核記錄傳送至 IBM Cloud LogsIBM Cloud Code Engine 專案相同區域的服務。 例如,審核日誌IBM Cloud Code Engine項目於 us-south 被傳送到日誌記錄實例 us-south。 有關設定 IBM Cloud Logs 的詳細資訊,請參閱 Provisioning an instance

分析事件

檢視 IBM Cloud Logs 擷取的事件後,就可以分析事件。

識別Code Engine產生事件的項目
若要識別產生事件的項目,請查看 target.id 場地。 您可以使用此欄位來過濾事件Log Analysis,例如,僅顯示特定項目的事件。
您可以使用 CLI 查找有關您的詳細信息 專案
取得要求的唯一 ID
您在 a 上執行的每個操作Code Engine專案資源有一個唯一的ID。
若要尋找請求的唯一 ID,請查看 correlationId 中設定的值 correlationId 場地。
取得故障訊息
顯示因操作失敗而發出的所有事件 failure 在裡面 outcome 字段,此外還提供更多詳細資訊作為 reason 場地。 請注意,reason.reasonForFailure 欄位可能特別有用,因為它包含故障的詳細資訊。
自訂視圖
有關使用事件欄位產生自訂檢視的詳細資訊,請參閱 IBM Cloud Logs 中的管理自訂檢視