IBM Cloud Logs イベント

IBM Cloud® Kubernetes Service サービスを使用することにより、Red Hat OpenShift コミュニティー Kubernetes または IBM Cloud Logs クラスター内でユーザーによって開始されたアクティビティーを表示、管理、および監査することができます。

IBM Cloud Kubernetes Service は、クラスター管理イベントを自動的に生成し、そのイベント・ログを IBM Cloud Logs に転送します。

クラスター・イベント

クラスター・イベント
アクション 説明
containers-kubernetes.cluster.config クラスターの Kubernetes 構成ファイル (kubeconfig) が要求されました。 要求によっては、クラスターにアクセスするための管理者またはネットワークの証明書およびシークレットが kubeconfig に含まれていた可能性があります。
containers-kubernetes.cluster.create クラスターの作成が要求されました。 このイベントはクラスターのタイプにかかわらず送信されます。例えば、多様なインフラストラクチャー・プロバイダーで作成されたクラスターについて送信されます。
containers-kubernetes.cluster.create-handler クラスタ作成中、このイベントはクラスタネットワークのマイクロサービスの作成を通知します。 このイベントはクラスターのタイプにかかわらず送信されます。例えば、多様なインフラストラクチャー・プロバイダーで作成されたクラスターについて送信されます。
containers-kubernetes.cluster.list クラスターがリスト表示されました。 リストは、インフラストラクチャー・プロバイダーなどの詳細を基準にしてフィルタリングされていた可能性があります。
containers-kubernetes.cluster.delete クラスターが削除されました。
containers-kubernetes.cluster.get クラスターの詳細が返されました。
containers-kubernetes.cluster-apikey-owner.get クラスターが存在するリージョンおよびリソース・グループの API キーの所有者が返されました。
containers-kubernetes.cluster-audit-webhook.delete マスター API サーバーの監査ログを転送するためのクラスター監査 Web フックが削除されました。
containers-kubernetes.cluster-audit-webhook.get クラスターの監査 Web フックのリストが表示されました。
containers-kubernetes.cluster-audit-webhook.update マスター API サーバーの監査ログを転送するためのクラスター監査 Web フックが更新されました。
containers-kubernetes.cluster-ca-certificate.create クラスターの認証局 (CA) が作成されました。
containers-kubernetes.cluster-ca-certificate.get クラスタの認証局(CA)を取得します。
containers-kubernetes.cluster-ca-certificate.rotate クラスターの認証局 (CA) がローテーションされました。
containers-kubernetes.image-security.enable 画像セキュリティが有効になっています。
containers-kubernetes.image-security.disable 画像のセキュリティが無効になっています。
containers-kubernetes.cluster-key-state.update クラスターが使用する鍵管理サービス (KMS) プロバイダーのルート・キーが更新されます。例えば、鍵管理サービス (KMS) プロバイダーのルート・キーの有効化、無効化、ローテートなどです。
containers-kubernetes.cluster-kms.enable クラスターの鍵管理サービス (KMS) プロバイダーが有効になりました。
containers-kubernetes.cluster-master.changed クラスタ・マスターの操作が完了した。
containers-kubernetes.cluster-master.refresh クラスター・マスターのリフレッシュが要求されました。
containers-kubernetes.cluster-master.update クラスター・マスターの更新が要求されました。
containers-kubernetes.cluster-private-service-endpoint.disable クラスターのプライベート・クラウド・サービス・エンドポイントが無効になりました。
containers-kubernetes.cluster-private-service-endpoint.enable クラスターのプライベート・クラウド・サービス・エンドポイントが有効になりました。
containers-kubernetes.cluster-public-service-endpoint.disable クラスターのパブリック・クラウド・サービス・エンドポイントが無効になりました。
containers-kubernetes.cluster-public-service-endpoint.enable クラスターのパブリック・クラウド・サービス・エンドポイントが有効になりました。
containers-kubernetes.cluster-pull-secret.enable このクラスターの default 名前空間に、IBM Cloud Container Registry に対するイメージ・プル・シークレットが作成されます。
containers-kubernetes.cluster-rbac.apply IBM Cloud の IAM のサービス・アクセス役割が、クラスターの Kubernetes の RBAC 役割と同期されました。 このイベントは、通常、クラスターの Kubernetes 構成ファイル (kubeconfig) の取得時に発生します (containers-kubernetes.cluster.config イベント)。
containers-kubernetes.cluster-rbac.update IBM Cloud の IAM のサービス・アクセス役割が、クラスターの Kubernetes の RBAC 役割と同期されました。 このイベントは、通常、IAM でユーザーのサービス・アクセス役割を更新した後に発生します。
containers-kubernetes.cluster-rbac.status クラスター内の RBAC ロールのステータスが取得されます。
containers-kubernetes.cluster-service.bind IBM Cloud サービスがクラスターにバインドされます。
containers-kubernetes.cluster-service.list クラスターにバインドされている IBM Cloud サービスのリストが表示されました。 リストは、クラスター名前空間によってフィルタリングされる場合があります。
containers-kubernetes.cluster-service.unbind IBM Cloud サービスがクラスターから削除されます。
containers-kubernetes.cluster-ssl-certificate.update 指定されたSSL証明書の更新が開始される。
containers-kubernetes.cluster-subnet.add パブリックまたはプライベートのポータブル・サブネットがクラスターに追加されました。
containers-kubernetes.cluster-subnet.create クラスターのパブリック・サブネットまたはプライベート・サブネットが作成されました。
containers-kubernetes.cluster-subnet.detach パブリックまたはプライベートのポータブル・サブネットがクラスターから切り離されました。
containers-kubernetes.cluster-subnet.list クラスターのクラシック・サブネットまたは VPC サブネットのリストが表示されました。
containers-kubernetes.cluster-user-subnet.add ユーザー管理のサブネットがクラスターに追加されました。 : ユーザーがサブネットを追加することは推奨されていません。
containers-kubernetes.cluster.user-subnet.detach ユーザー管理のサブネットがクラスターから切り離されました。 : ユーザーがサブネットを追加することは推奨されていません。
containers-kubernetes.cluster-user-subnet.list ユーザーがクラスターに追加したサブネットのリストが表示されました。 : ユーザーがサブネットを追加することは推奨されていません。
containers-kubernetes.cluster-webhook.create Slack などのクラスター Web フックが作成されました。
containers-kubernetes.cluster-webhook.list クラスターの Web フックのリストが表示されました。
containers-kubernetes.version.update クラスターのマスターのパッチ更新が開始されました。 通常、マスターのパッチ更新は IBM によってクラスターに自動的に適用されます。

クラスター・アカウントのイベント

クラスター・アカウントのイベント
アクション 説明
containers-kubernetes.account-api-key.reset リージョンおよびリソース・グループ内のすべてのクラスターに使用される API キーが、要求しているユーザーの API キー資格情報に設定されました。
containers-kubernetes.account-customer-root-key.list IBM Cloud アカウントの鍵管理サービス・インスタンスにあるルート・キーのリストが表示されました。
containers-kubernetes.account-datacenter-vlan.list 特定のデータ・センターの IBM Cloud アカウントにある VLAN のリストが表示されました。
containers-kubernetes.account-infra-credential.delete リージョンおよびリソース・グループ内のクラスターを管理するためのクラシック・インフラストラクチャー資格情報が削除されました。
containers-kubernetes.account-infra-credential.get リージョンおよびリソース・グループ内のクラスターを管理するために設定されたクラシック・インフラストラクチャー資格情報の詳細が返されました。
containers-kubernetes.account-infra-credential.set リージョンおよびリソース・グループ内のクラスターを管理するためのクラシック・インフラストラクチャー資格情報が設定されました。
containers-kubernetes.account-infra-permission.get リージョンおよびリソース・グループ内のクラスターを管理するために設定された、コンピュート、ネットワーキング、およびストレージのクラシック・インフラストラクチャーの許可に関する詳細が返されました。
containers-kubernetes.account-key-management-service-instance.list IBM Cloud アカウントの鍵管理サービス・インスタンスのリストが表示されました。
containers-kubernetes.account-quota.get IBM Cloud アカウントのクラスターやワーカー・ノードなどのリソースのクォータが返されました。
containers-kubernetes.account-reservation-contract.add 特定の条件およびワーカー・ノード数に関する契約が予約に追加されました。
containers-kubernetes.account-reservation-contract.list 予約の契約のリストが表示されました。
containers-kubernetes.account-subnet.list IBM Cloud クラシック・インフラストラクチャー・アカウントのサブネットのリストが表示されました。
containers-kubernetes.account-subnet-vlan-spanning.get IBM Cloud アカウントで VLAN スパンニングが有効になっているかどうかの詳細が返されました。
containers-kubernetes.account-user-config.get ユーザーが特定のリージョンおよびリソースグループで作成できるかどうかの詳細が返されます。
containers-kubernetes.account-vpc.get 仮想プライベート・クラウド (VPC) のインスタンスの詳細が返されました。
containers-kubernetes.account-vpc.list IBM Cloud アカウントの仮想プライベート・クラウド (VPC) のインスタンスのリストが表示されました。
containers-kubernetes.account-worker-reservation.create ワーカー・ノードの予約が作成されました。
containers-kubernetes.account-worker-reservation.get 予約の詳細が返されました。
containers-kubernetes.account-worker-reservation.list 予約のリストが表示されました。

クラスター・アドオン・イベント

クラスター・アドオン・イベント
アクション 説明
containers-kubernetes.cluster-addon.disable クラスター・アドオンが無効になりました。
containers-kubernetes.cluster-addon.enable クラスター・アドオンが有効になりました。
containers-kubernetes.cluster-addon.list クラスターのアドオンのリストが表示されました。
containers-kubernetes.cluster-addon.update クラスター・アドオンが更新されました。
containers-kubernetes.cluster-addon-dashboard.start Kubernetes ダッシュボードのプロキシーが開始されました。
containers-kubernetes.cluster-addon-terminal.start 非推奨: Kubernetes Web 端末プロキシーを開始します。

Fluentd ロギングのイベント

Fluentd ロギングのイベント
アクション 説明
containers-kubernetes.cluster-logging-autoupdate.changed クラスターのロギング更新ポリシーが更新されました。
containers-kubernetes.cluster-logging-autoupdate.get クラスターのロギング更新ポリシーの詳細が返されました。
containers-kubernetes.cluster-logging-config.create クラスターのロギング構成が作成されました。
containers-kubernetes.cluster-logging-config.delete クラスターからロギング構成が削除されました。
containers-kubernetes.cluster-logging-config.get クラスターのロギング構成の詳細が返されました。
containers-kubernetes.cluster-logging-config.refresh クラスターのロギング構成がリフレッシュされました。
containers-kubernetes.cluster-logging-config.update クラスタのロギング設定が更新されました。
containers-kubernetes.cluster-logging-filter.create クラスターのロギング・フィルター構成が作成されました。
containers-kubernetes.cluster-logging-filter.delete クラスターからロギング・フィルター構成が削除されました。
containers-kubernetes.cluster-logging-filter.get ロギングのフィルター構成の詳細が返されました。

Ingress ALB のイベント

Ingress ALB のイベント
アクション 説明
containers-kubernetes.cluster-ingress-instance.create Ingressインスタンスが作成されました。
containers-kubernetes.cluster-ingress-instance.delete Ingress インスタンスが削除されます。
containers-kubernetes.cluster-ingress-instance.update Ingress インスタンスが更新されます。
containers-kubernetes.cluster-ingress-instance.list Ingress インスタンスはリストです。
containers-kubernetes.cluster-ingress-instance.get Ingress インスタンスが取得されます。
containers-kubernetes.cluster-ingress-status-state.set Ingress ステータスの状態が設定されます。
containers-kubernetes.cluster-ignored-ingress-status-errors.add Ingress ステータス エラーが無視リストに追加されます。
containers-kubernetes.cluster-ignored-ingress-status-errors.remove Ingress ステータス エラーは無視リストから削除されます。
containers-kubernetes.cluster-alb.create クラスター内でパブリックまたはプライベートの ALB が作成された。
containers-kubernetes.cluster-alb.delete ALB が無効になりました。
containers-kubernetes.cluster-alb.enable クラスターの既存の ALB が有効になりました。
containers-kubernetes.cluster-alb.get ALB の詳細が表示されました。
containers-kubernetes.cluster-alb-healthcheck.get ALBのヘルスチェックの詳細が表示されます。
containers-kubernetes.cluster-alb-healthcheck.set ALBのヘルスチェックの詳細が表示されます。
containers-kubernetes.cluster-alb.list クラスターの ALB がリスト表示されました。
containers-kubernetes.cluster-alb.update ALB ポッドが更新されました。
containers-kubernetes.cluster-alb-policy.get Ingress ALB の自動更新の状況が表示されました。
containers-kubernetes.cluster-alb-migration.start IBM Cloud の Ingress 構成マップと Ingress リソースを Kubernetes の Ingress 形式にマイグレーションする処理が開始されました。
containers-kubernetes.cluster-alb-migration-status.get マイグレーション・プロセスの状況が表示されました。
containers-kubernetes.cluster-ingress-status.get クラスター内のマイグレーション済みの Ingress リソースの状況が表示されました。
containers-kubernetes.cluster-alb-migration.cleanup Ingress のマイグレーション後に不要になった Ingress のリソースと構成マップが削除されました。
containers-kubernetes.cluster-alb-policy.update ALB の自動更新が有効/無効になりました。または、クラスター内のすべての ALB ポッドが、前に実行されていたビルドにロールバックされました。
containers-kubernetes.alb-image.list サポートされている Ingress コントローラーのイメージがリスト表示されました。

Ingress シークレットのイベント

Ingress シークレットのイベント
アクション 説明
containers-kubernetes.cluster-ingress-secret.get Ingress シークレットの詳細が表示されました。
containers-kubernetes.cluster-ingress-secret.list クラスターの Ingress シークレットがリスト表示されました。
containers-kubernetes.cluster-ingress-secret.create 証明書の Ingress シークレットが作成されました。
containers-kubernetes.cluster-ingress-secret.delete クラスターから Ingress シークレットが削除されました。
containers-kubernetes.cluster-ingress-secret.update Ingress シークレットの証明書が更新されました。
containers-kubernetes.cluster-ingress-secret-field.add Ingress シークレットにフィールドが追加されます。
containers-kubernetes.cluster-ingress-secret-field.remove Ingress シークレットのフィールドが削除されます。

ロギングとモニタリングの可観測性イベント

ロギングとモニタリングの可観測性イベント
アクション 説明
containers-kubernetes.observe-logging.create クラスタ用に IBM Cloud Logs 構成が作成されます。
containers-kubernetes.observe-logging.get IBM Cloud Logs 設定の詳細が返されます。
containers-kubernetes.observe-logging.list クラスターの IBM Cloud Logs 構成がリスト表示されました。
containers-kubernetes.observe-logging.modify IBM Cloud Logs コンフィギュレーションが更新される。
containers-kubernetes.observe-logging.remove IBM Cloud Logs 構成がクラスターから削除されました。
containers-kubernetes.observe-monitoring.create クラスターの Monitoring が作成されました。
containers-kubernetes.observe-monitoring.get Monitoring 構成の詳細が戻されました。
containers-kubernetes.observe-monitoring.list クラスターの Monitoring 構成がリスト表示されました。
containers-kubernetes.observe-monitoring.modify Monitoring 構成が更新されました。
containers-kubernetes.observe-monitoring.remove クラスターの Monitoring 構成が削除されました。

NLB DNS のイベント

NLB DNS のイベント
アクション 説明
containers-kubernetes.cluster-nlb-dns.list 登録済みの NLB サブドメインと NLB IP アドレスがリスト表示されました。
containers-kubernetes.cluster-nlb-dns-monitor.get NLB サブドメインのヘルス・チェック・モニター設定が表示されました。
containers-kubernetes.cluster-nlb-dns-monitor.list すべての NLB サブドメインのヘルス・チェック・モニター設定がリスト表示されました。
containers-kubernetes.cluster-nlb-dns-monitor-status.list クラスターの NLB サブドメインに紐付けられた IP アドレスのヘルス・チェック状況がリスト表示されました。
containers-kubernetes.cluster-nlb-dns-monitor.create NLB サブドメインのヘルス・チェック・モニターが構成されました。
containers-kubernetes.cluster-ingress-secret.delete NLB サブドメインからシークレットが削除されました。
containers-kubernetes.cluster-ingress-secret.update シークレットの証明書が再生成されました。
containers-kubernetes.cluster-nlb-dns.create NLB サブドメインが作成され、1 つ以上の NLB IP アドレス (クラシック) またはホスト名 (VPC) に関連付けられました。
containers-kubernetes.cluster-lb-hostname.delete 既存の NLB サブドメインの DNS レコードからロード・バランサーのホスト名が削除されました。
containers-kubernetes.cluster-lb-hostname.update ロード・バランサーのホスト名の置換によって、VPC クラスターの NLB サブドメインの DNS レコードが更新されました。
containers-kubernetes.cluster-nlb-dns.update NLB IP アドレスの追加によって、クラシック・クラスターの DNS レコードが更新されました。
containers-kubernetes.cluster-nlb-dns-monitor.update NLB サブドメインのヘルス・チェック・モニターが有効/無効になりました。

プライベート・サービス・エンドポイント許可リスト・イベント

プライベート・サービスのエンドポイント許可リストは非推奨であり、サポートは2025年2月10日に終了する。 できるだけ早く、許可リストからコンテキストベースの制限に移行する。 詳細については、プライベート・サービス・エンドポイントの許可リストからコンテキスト・ベースの制限(CBR)への移行 を参照してください。

以下の表には、アクセス制御リスト (ACL) に関連するアクションと、プライベート・クラウド・サービス・エンドポイント許可リストを使用するクラスターのイベントの生成に関連するアクションをリストしています。

ACL イベント
アクション 説明
containers-kubernetes.network.acl.delete クラスターのプライベート・クラウド・サービス・エンドポイント許可リスト機能が無効になります。
containers-kubernetes.network.acl.get クラスターのプライベート・クラウド・サービス・エンドポイントのサブネット許可リストが要求されます。
containers-kubernetes.network.acl.update クラスターのプライベート・クラウド・サービス・エンドポイント許可リスト機能が有効化されるか、許可リストにサブネットが追加されるか、許可リストからサブネットが削除されます。

Satellite イベント

IBM Cloud Satellite 資料を参照してください。

ストレージ・イベント

以下の表に、ストレージ・リソースとイベント生成に関連するアクションをリストします。

ストレージ・イベント
アクション 説明
containers-kubernetes.storage-volume.delete ボリュームが削除されます。
containers-kubernetes.storage-volume.list IBM Cloud アカウント内のボリューム、またはプロバイダーによってフィルタリングされたボリュームが取得されます。
containers-kubernetes.storage-volume.read ボリュームが取得されます。
containers-kubernetes.storage-volume.update ボリュームが更新されます。
containers-kubernetes.storage-attachment.create ボリューム接続が作成されます。
containers-kubernetes.storage-attachment.delete ボリューム接続が削除されます。
containers-kubernetes.storage-attachment.list ボリューム接続が取得されます。
containers-kubernetes.storage-attachment.read ボリューム接続が取得されます。

ワーカー・ノードおよびワーカー・プールのイベント

ワーカー・ノードおよびワーカー・プールのイベント
アクション 説明
containers-kubernetes.cluster-worker.add ワーカー・ノードがクラスターに追加されました。 : スタンドアロンのワーカー・ノードを追加することは推奨されていません。
containers-kubernetes.cluster-worker.list クラスターのワーカー・ノードがリストされました。
containers-kubernetes.cluster-worker-pool.create ワーカー・プールがクラスターに作成されました。
containers-kubernetes.cluster-worker-pool.delete ワーカー・プールがクラスターから削除されました。
containers-kubernetes.cluster-worker-pool.get クラスターのワーカー・プールの詳細が返されました。
containers-kubernetes.cluster-worker-pool.list クラスターのワーカー・プールがリストされました。
containers-kubernetes.cluster-worker-pool.rebalance ワーカー・プールがリバランスされました。
containers-kubernetes.cluster-worker-pool.resize プールのワーカー・ノード数を増減するために、ワーカー・プールのサイズが変更されました。
containers-kubernetes.cluster-worker-pool-autoscale.disable ワーカー・プールの自動スケーリングが無効になりました。
containers-kubernetes.cluster-worker-pool-autoscale.enable ワーカー・プールの自動スケーリングが有効になりました。
containers-kubernetes.cluster-worker-pool-label.set ワーカー・プールに Kubernetes ラベルが設定されました。 ラベルは、このワーカー・プールの既存のワーカー・ノードおよび将来のワーカー・ノードに継承されます。
containers-kubernetes.cluster-worker-pool-taint.set ワーカー・プールに Kubernetes テイントが設定されました。 テイントは、このワーカー・プールの既存のワーカー・ノードおよび将来のワーカー・ノードに継承されます。
containers-kubernetes.cluster-worker-pool-zone.create ワーカー・プールにゾーンが追加されました。
containers-kubernetes.cluster-worker-pool-zone.delete ワーカー・プールからゾーンが削除されました。
containers-kubernetes.cluster-worker-pool-zone.get クラスターのワーカー・プールを構成している特定のゾーンの詳細が、クラスター自動スケーリング機能の操作の一部として返されました。
containers-kubernetes.cluster-worker-pool-zone.list クラスターの特定のゾーンにあるワーカー・プールが、クラスター自動スケーリング機能の操作の一部としてリスト表示されました。
containers-kubernetes.cluster-worker-pool-zone.resize ワーカー・プールを構成しているゾーンのワーカー・ノードが追加/削除されました。
containers-kubernetes.cluster-worker-pool-zone-network.add ワーカー・プールを構成しているゾーンにネットワーキング・データ (パブリック VLAN データやプライベート VLAN データなど) が追加されました。
containers-kubernetes.cluster-worker-pool-zone-worker.list ワーカー・プールを構成している特定のゾーンにあるワーカー・ノードが、クラスター自動スケーリング機能の操作の一部としてリスト表示されました。
containers-kubernetes.worker.delete ワーカー・ノードがクラスターから削除されました。
containers-kubernetes.worker.get クラスターのワーカー・ノードの詳細が返されました。
containers-kubernetes.worker.reboot ワーカー・ノードがリブートされました。
containers-kubernetes.worker.reload ワーカー・ノードが再ロードされました。
containers-kubernetes.worker.replace ワーカー・ノードが削除され、同じフレーバーの別のワーカー・ノードがクラスターに作成されました。
containers-kubernetes.worker.update ワーカー・ノードのバージョンが更新されました。

クラスター・イベントの表示

イベントを表示 するには、クラスタ IBM Cloud Kubernetes Service の場所と一致するインスタンス IBM Cloud Logs を選択します。

次の表に、イベントが送信される IBM Cloud Logs のロケーションを示します。 イベントを表示するには、クラスターの場所と一致する場所にインスタンスが存在していることを確認してください。 モントリオール、トロント、ワシントンの各拠点( D.C )は、すべてのイベントをダラス拠点に転送することに留意してください。

IBM Cloud Logs のインスタンスと IBM Cloud Kubernetes Service のクラスタの場所に対応する。
IBM Cloud Kubernetes Service クラシックのロケーション IBM Cloud Logs イベントの場所
ダラス (dal10、dal12、dal13) ダラス
モントリオール (mon01) ワシントン D.C.
サンノゼ (sjc03、sjc04) ダラス
サンパウロ (sao01) ダラス
トロント (tor01) トロント
Washington, D.C. (wdc04, wdc06, wdc07) ワシントン D.C.
アムステルダム (ams03) フランクフルト
フランクフルト (fra02、fra04、fra05) フランクフルト
パリ (par01) フランクフルト
ロンドン (lon02、lon04、lon05、lon06) ロンドン
シドニー (syd01、syd04、syd05) シドニー
チェンナイ (che01) チェンナイ
ソウル (seo01) ソウル
大阪 (osa21, osa22, osa23) 大阪
シンガポール (sng01) 東京
東京 (tok02、tok04、tok05) 東京
IBM Cloud Logs のインスタンスと IBM Cloud Kubernetes Service のクラスタの場所に対応する。
IBM Cloud Kubernetes Service VPC のロケーション IBM Cloud Logs イベントの場所
ダラス (us-south-1、us-south-2、us-south-3) ダラス
フランクフルト (eu-de-1、eu-de-2、eu-de-3) フランクフルト
ロンドン (eu-gb-1、eu-gb-2、eu-gb-3) ロンドン
マドリード(eu-es-1 、eu-es-2 、eu-es-3 ) マドリッド
サンパウロ (br-sao-1、br-sao-2、br-sao-3) ダラス
シドニー (au-syd-1、au-syd-2、au-syd-3) シドニー
東京 (jp-tok-1、jp-tok-2、jp-tok-3) 東京
トロント (ca-tor-1、ca-tor-2、ca-tor-3) トロント
ワシントン D. C. (us-east-1, us-east-2, us-east-3) ワシントン D.C.