Eventos do IBM Cloud Logs

É possível visualizar, gerenciar e auditar atividades iniciadas pelo usuário em seu Kubernetes da comunidade do IBM Cloud® Kubernetes Service ou no cluster Red Hat OpenShift usando o serviço IBM Cloud Logs.

O IBM Cloud Kubernetes Service gera automaticamente eventos de gerenciamento de cluster e encaminha esses logs de eventos para o IBM Cloud Logs.

Eventos de cluster

Eventos de cluster
Ação Descrição
containers-kubernetes.cluster.config É solicitado o arquivo de configuração do Kubernetes (kubeconfig) para um cluster. Dependendo da solicitação, o kubeconfig pode conter certificados e segredos do administrador ou de rede para acessar o cluster.
containers-kubernetes.cluster.create É solicitada a criação de um cluster. Esse evento é enviado para qualquer tipo de cluster, como clusters que são criados em diferentes provedores de infraestrutura.
containers-kubernetes.cluster.create-handler Durante a criação do cluster, esse evento sinaliza a criação dos microsserviços da rede do cluster. Esse evento é enviado para qualquer tipo de cluster, como clusters que são criados em diferentes provedores de infraestrutura.
containers-kubernetes.cluster.list Os clusters são listados. A lista pode ser filtrada por detalhes, como o provedor de infraestrutura.
containers-kubernetes.cluster.delete Um cluster é excluído.
containers-kubernetes.cluster.get São retornados os detalhes de um cluster.
containers-kubernetes.cluster-apikey-owner.get É retornado o proprietário da chave de API para a região e o grupo de recursos em que o cluster está localizado.
containers-kubernetes.cluster-audit-webhook.delete É removido um webhook de auditoria de cluster para encaminhar logs de auditoria do servidor da API do principal.
containers-kubernetes.cluster-audit-webhook.get São listados os webhooks de auditoria para um cluster.
containers-kubernetes.cluster-audit-webhook.update É atualizado um webhook de auditoria de cluster para encaminhar logs de auditoria do servidor da API do principal.
containers-kubernetes.cluster-ca-certificate.create É criada uma autoridade de certificação (CA) para um cluster.
containers-kubernetes.cluster-ca-certificate.get Uma autoridade certificadora (CA) para um cluster é recuperada.
containers-kubernetes.cluster-ca-certificate.rotate É girada a autoridade de certificação (CA) para um cluster.
containers-kubernetes.image-security.enable A segurança da imagem está ativada.
containers-kubernetes.image-security.disable A segurança da imagem está desativada.
containers-kubernetes.cluster-key-state.update A chave raiz no provedor de serviço de gerenciamento de chave (KMS) que o cluster usa é atualizada, tal como uma chave raiz sendo ativada, desativada ou rotacionada em um provedor de serviço de gerenciamento de chave (KMS).
containers-kubernetes.cluster-kms.enable Um provedor de serviço de gerenciamento de chave (KMS) está ativado para um cluster.
containers-kubernetes.cluster-master.changed Uma operação de mestre de cluster foi concluída.
containers-kubernetes.cluster-master.refresh É solicitada uma atualização do cluster principal.
containers-kubernetes.cluster-master.update É solicitada uma atualização do cluster principal.
containers-kubernetes.cluster-private-service-endpoint.disable O terminal em serviço de nuvem privada para um cluster está desativado.
containers-kubernetes.cluster-private-service-endpoint.enable O terminal em serviço de nuvem privada para um cluster está ativado.
containers-kubernetes.cluster-public-service-endpoint.disable O terminal em serviço de nuvem pública para um cluster está desativado.
containers-kubernetes.cluster-public-service-endpoint.enable O terminal em serviço de nuvem pública para um cluster está ativado.
containers-kubernetes.cluster-pull-secret.enable Um segredo de extração de imagem no IBM Cloud Container Registry é criado no namespace default do cluster.
containers-kubernetes.cluster-rbac.apply As funções de acesso ao serviço IBM Cloud IAM estão sincronizadas com as funções de RBAC do Kubernetes no cluster. Esse evento comumente acontece durante a recuperação do arquivo de configuração do Kubernetes (kubeconfig) para um cluster (o evento containers-kubernetes.cluster.config).
containers-kubernetes.cluster-rbac.update As funções de acesso ao serviço IBM Cloud IAM estão sincronizadas com as funções de RBAC do Kubernetes no cluster. Esse evento comumente acontece após a atualização da função de acesso ao serviço para um usuário no IAM.
containers-kubernetes.cluster-rbac.status O status das funções RBAC no cluster é recuperado.
containers-kubernetes.cluster-service.bind Um serviço IBM Cloud é ligado ao cluster.
containers-kubernetes.cluster-service.list São listados os serviços da IBM Cloud que estão ligados a um cluster. A lista pode ser filtrada pelo namespace do cluster.
containers-kubernetes.cluster-service.unbind Um serviço IBM Cloud é removido do cluster.
containers-kubernetes.cluster-ssl-certificate.update Uma atualização para um certificado SSL nomeado é iniciada.
containers-kubernetes.cluster-subnet.add Uma sub-rede móvel pública ou privada está incluída em um cluster.
containers-kubernetes.cluster-subnet.create Uma sub-rede pública ou privada é criada para o cluster.
containers-kubernetes.cluster-subnet.detach Uma sub-rede móvel pública ou privada está desconectada de um cluster.
containers-kubernetes.cluster-subnet.list São listadas as sub-redes clássicas ou VPC para um cluster.
containers-kubernetes.cluster-user-subnet.add Uma sub-rede gerenciada pelo usuário está incluída no cluster. Nota: as sub-redes incluídas pelo usuário foram descontinuadas.
containers-kubernetes.cluster.user-subnet.detach Uma sub-rede gerenciada pelo usuário está desconectada do cluster. Nota: as sub-redes incluídas pelo usuário foram descontinuadas.
containers-kubernetes.cluster-user-subnet.list São listadas as sub-redes incluídas pelo usuário para um cluster. Nota: as sub-redes incluídas pelo usuário foram descontinuadas.
containers-kubernetes.cluster-webhook.create Foi criado um webhook de cluster, por exemplo, para o Slack.
containers-kubernetes.cluster-webhook.list São listados os webhooks para um cluster.
containers-kubernetes.version.update Uma atualização de correção do principal é iniciada para o cluster. Em geral, as atualizações de correção do principal são aplicadas automaticamente ao seu cluster pela IBM.

Eventos de conta de cluster

Eventos de conta de cluster
Ação Descrição
containers-kubernetes.account-api-key.reset A chave de API que é usada para todos os clusters na região e grupo de recursos é configurada para as credenciais da chave de API do usuário solicitante.
containers-kubernetes.account-customer-root-key.list São listadas as chaves raiz das instâncias de serviço de gerenciamento de chave para a conta da IBM Cloud.
containers-kubernetes.account-datacenter-vlan.list São listadas as VLANs em uma conta da IBM Cloud para um data center específico.
containers-kubernetes.account-infra-credential.delete As credenciais de infraestrutura clássica para gerenciamento de clusters na região e no grupo de recursos foram excluídas.
containers-kubernetes.account-infra-credential.get São retornados os detalhes sobre as credenciais de infraestrutura clássica que estão configuradas para gerenciar clusters na região e no grupo de recursos.
containers-kubernetes.account-infra-credential.set As credenciais de infraestrutura clássica para gerenciamento de clusters na região e grupo de recursos estão configuradas.
containers-kubernetes.account-infra-permission.get São retornados os detalhes sobre as permissões de infraestrutura clássica de computação, de rede e de armazenamento que estão configuradas para gerenciar clusters na região e no grupo de recursos.
containers-kubernetes.account-key-management-service-instance.list São listadas as instâncias de serviço de gerenciamento de chave na conta da IBM Cloud.
containers-kubernetes.account-quota.get É retornada a cota para recursos, como clusters ou nós do trabalhador para a conta da IBM Cloud.
containers-kubernetes.account-reservation-contract.add Um contrato para um termo específico e o número de nós do trabalhador é incluído em uma reserva.
containers-kubernetes.account-reservation-contract.list São listados os contratos para uma reserva.
containers-kubernetes.account-subnet.list São listadas as sub-redes na conta de infraestrutura clássica da IBM Cloud.
containers-kubernetes.account-subnet-vlan-spanning.get São retornados os detalhes sobre se a conta da IBM Cloud tem a ampliação de VLAN ativada.
containers-kubernetes.account-user-config.get São retornados detalhes sobre se um usuário pode criar em uma determinada região e grupo de recursos.
containers-kubernetes.account-vpc.get São retornados os detalhes para uma instância de nuvem privada virtual (VPC).
containers-kubernetes.account-vpc.list São listadas as instâncias de nuvem privada virtual (VPC) na conta da IBM Cloud.
containers-kubernetes.account-worker-reservation.create É criada uma reserva para nós do trabalhador.
containers-kubernetes.account-worker-reservation.get São retornados os detalhes de uma reserva.
containers-kubernetes.account-worker-reservation.list As reservas são listadas.

Eventos de complemento de cluster

Eventos de complemento de cluster
Ação Descrição
containers-kubernetes.cluster-addon.disable Um complemento de cluster está desativado.
containers-kubernetes.cluster-addon.enable Um complemento de cluster está ativado.
containers-kubernetes.cluster-addon.list São listados os complementos de cluster.
containers-kubernetes.cluster-addon.update Um complemento de cluster está atualizado.
containers-kubernetes.cluster-addon-dashboard.start É iniciado o proxy do painel do Kubernetes.
containers-kubernetes.cluster-addon-terminal.start Descontinuado: inicia o proxy de terminal da web de Kubernetes.

Eventos de criação de log do Fluentd

Eventos de criação de log do Fluentd
Ação Descrição
containers-kubernetes.cluster-logging-autoupdate.changed A política de atualização de criação de log para o cluster está atualizada.
containers-kubernetes.cluster-logging-autoupdate.get São retornados os detalhes da política de atualização de criação de log para o cluster.
containers-kubernetes.cluster-logging-config.create Foi criada uma configuração de criação de log para o cluster.
containers-kubernetes.cluster-logging-config.delete Uma configuração de criação de log foi excluída do cluster.
containers-kubernetes.cluster-logging-config.get São retornados os detalhes de uma configuração de criação de log para o cluster.
containers-kubernetes.cluster-logging-config.refresh A configuração de criação de log para o cluster é atualizada.
containers-kubernetes.cluster-logging-config.update Uma configuração de registro para o cluster é atualizada.
containers-kubernetes.cluster-logging-filter.create Foi criada uma configuração de filtro de criação de log para o cluster.
containers-kubernetes.cluster-logging-filter.delete Uma configuração de filtro de criação de log é excluída do cluster.
containers-kubernetes.cluster-logging-filter.get São retornados os detalhes de uma configuração de filtro de criação de log.

Eventos do ALB do Ingress

Eventos do ALB do Ingress
Ação Descrição
containers-kubernetes.cluster-ingress-instance.create Uma instância do Ingress é criada.
containers-kubernetes.cluster-ingress-instance.delete Uma instância do Ingress é excluída.
containers-kubernetes.cluster-ingress-instance.update Uma instância do Ingress é atualizada.
containers-kubernetes.cluster-ingress-instance.list As instâncias do Ingress são listas.
containers-kubernetes.cluster-ingress-instance.get Uma instância do Ingress é recuperada.
containers-kubernetes.cluster-ingress-status-state.set O estado do status do Ingress está definido.
containers-kubernetes.cluster-ignored-ingress-status-errors.add Um erro de status do Ingress é adicionado à lista de ignorados.
containers-kubernetes.cluster-ignored-ingress-status-errors.remove Um erro de status do Ingress é removido da lista de ignorados.
containers-kubernetes.cluster-alb.create Um ALB público ou privado é criado no cluster.
containers-kubernetes.cluster-alb.delete Um ALB é desativado.
containers-kubernetes.cluster-alb.enable Um ALB existente é ativado em um cluster.
containers-kubernetes.cluster-alb.get Os detalhes de um ALB são visualizados.
containers-kubernetes.cluster-alb-healthcheck.get Os detalhes de uma verificação de integridade do ALB são exibidos.
containers-kubernetes.cluster-alb-healthcheck.set Os detalhes de uma verificação de integridade do ALB são exibidos.
containers-kubernetes.cluster-alb.list Os ALBs em um cluster são listados.
containers-kubernetes.cluster-alb.update Os pods do ALB são atualizados.
containers-kubernetes.cluster-alb-policy.get É visualizado o status de atualizações automáticas para ALBs do Ingress.
containers-kubernetes.cluster-alb-migration.start É iniciada uma migração do configmap do IBM Cloud Ingress e de recursos do Ingress para o formato Kubernetes Ingress.
containers-kubernetes.cluster-alb-migration-status.get O status do processo de migração é visualizado.
containers-kubernetes.cluster-ingress-status.get É visualizado o status de recursos do Ingress migrados em um cluster.
containers-kubernetes.cluster-alb-migration.cleanup Os recursos e os configmaps do Ingress que não forem mais necessários após uma migração do Ingress serão excluídos.
containers-kubernetes.cluster-alb-policy.update As atualizações automáticas para os ALBs são ativadas ou desativadas, ou todos os pods do ALB em um cluster são retrocedidos para sua construção anteriormente em execução.
containers-kubernetes.alb-image.list As imagens do controlador do Ingress suportadas são listadas.

Eventos de segredo do Ingress

Eventos de segredo do Ingress
Ação Descrição
containers-kubernetes.cluster-ingress-secret.get Os detalhes para um segredo do Ingress são visualizados.
containers-kubernetes.cluster-ingress-secret.list Os segredos do Ingress para um cluster são listados.
containers-kubernetes.cluster-ingress-secret.create É criado um segredo do Ingress para um certificado.
containers-kubernetes.cluster-ingress-secret.delete Um segredo do Ingress é excluído do cluster.
containers-kubernetes.cluster-ingress-secret.update O certificado para um segredo do Ingress é atualizado.
containers-kubernetes.cluster-ingress-secret-field.add Um campo em um segredo do Ingress é adicionado.
containers-kubernetes.cluster-ingress-secret-field.remove Um campo em um segredo do Ingress é removido.

Eventos de visibilidade para criação de log e monitoramento

Eventos de visibilidade para criação de log e monitoramento
Ação Descrição
containers-kubernetes.observe-logging.create Uma configuração do IBM Cloud Logs é criada para o cluster.
containers-kubernetes.observe-logging.get Os detalhes de uma configuração IBM Cloud Logs são retornados.
containers-kubernetes.observe-logging.list São listadas as configurações do IBM Cloud Logs para um cluster.
containers-kubernetes.observe-logging.modify Uma configuração do IBM Cloud Logs é atualizada.
containers-kubernetes.observe-logging.remove Uma configuração do IBM Cloud Logs é removida do cluster.
containers-kubernetes.observe-monitoring.create É criada uma configuração do Monitoring para o cluster.
containers-kubernetes.observe-monitoring.get São retornados os detalhes de uma configuração do Monitoring.
containers-kubernetes.observe-monitoring.list São listadas as configurações do Monitoring para um cluster.
containers-kubernetes.observe-monitoring.modify Uma configuração do Monitoring é atualizada.
containers-kubernetes.observe-monitoring.remove Uma configuração do Monitoring é removida do cluster.

Eventos de DNS do NLB

Eventos de DNS do NLB
Ação Descrição
containers-kubernetes.cluster-nlb-dns.list Os subdomínios e os endereços IP do NLB registrados são listados.
containers-kubernetes.cluster-nlb-dns-monitor.get As configurações do monitor de verificação de funcionamento para um subdomínio do NLB são visualizadas.
containers-kubernetes.cluster-nlb-dns-monitor.list As configurações do monitor de verificação de funcionamento para todos os subdomínios do NLB são listadas.
containers-kubernetes.cluster-nlb-dns-monitor-status.list É listado o status de verificação de funcionamento para os endereços IP atrás dos subdomínios do NLB em um cluster.
containers-kubernetes.cluster-nlb-dns-monitor.create É configurado um monitor de verificação de funcionamento para um subdomínio do NLB.
containers-kubernetes.cluster-ingress-secret.delete Um segredo é removido de um subdomínio do NLB.
containers-kubernetes.cluster-ingress-secret.update Os certificados para um segredo são gerados novamente.
containers-kubernetes.cluster-nlb-dns.create Um subdomínio do NLB é criado e associado a um ou mais endereços IP do NLB (clássico) ou a um nome do host (VPC).
containers-kubernetes.cluster-lb-hostname.delete O nome do host do balanceador de carga de VPC é removido do registro de DNS para um subdomínio do NLB existente.
containers-kubernetes.cluster-lb-hostname.update O registro de DNS para um subdomínio do NLB em um cluster de VPC é atualizado substituindo o nome do host do balanceador de carga.
containers-kubernetes.cluster-nlb-dns.update Um registro de DNS em um cluster clássico é atualizado incluindo um endereço IP do NLB.
containers-kubernetes.cluster-nlb-dns-monitor.update O monitor de verificação de funcionamento para um subdomínio do NLB é ativado ou desativado.

Eventos de lista de permissões do terminal em serviço privado

As listas de permissão de ponto de extremidade de serviço privado estão obsoletas e o suporte termina em 10 de fevereiro de 2025. Migrar de listas de permissão para restrições baseadas em contexto o mais rápido possível. Para obter mais informações, consulte Migração de uma lista de permissões de ponto de extremidade de serviço privado para restrições baseadas em contexto(CBR).

A tabela a seguir lista as ações relacionadas às listas de controle de acesso (ACLs) e à geração de eventos para clusters que usam uma lista de permissões do terminal em serviço de nuvem privada.

Eventos de ACL
Ação Descrição
containers-kubernetes.network.acl.delete É desativado o recurso de lista de permissões do terminal em serviço de nuvem privada para um cluster.
containers-kubernetes.network.acl.get É solicitada a lista de permissões de sub-rede para o terminal em serviço de nuvem privada de um cluster.
containers-kubernetes.network.acl.update É ativado o recurso de lista de permissões do terminal em serviço de nuvem privada para um cluster, as sub-redes são incluídas na lista de permissões ou são removidas da lista de permissões.

Eventos do Satellite

Consulte a Documentação do IBM Cloud Satellite.

Eventos de armazenamento

A tabela a seguir lista as ações relacionadas a recursos de armazenamento e à geração de eventos.

Eventos de armazenamento
Ação Descrição
containers-kubernetes.storage-volume.delete Um volume é excluído.
containers-kubernetes.storage-volume.list Os volumes na conta da IBM Cloud ou filtrados pelo provedor são recuperados.
containers-kubernetes.storage-volume.read Um volume é recuperado
containers-kubernetes.storage-volume.update Um volume é atualizado.
containers-kubernetes.storage-attachment.create Um anexo de volume é criado.
containers-kubernetes.storage-attachment.delete Um anexo de volume é excluído.
containers-kubernetes.storage-attachment.list Os anexos de volume são recuperados.
containers-kubernetes.storage-attachment.read Um anexo de volume é recuperado.

Eventos do nó do trabalhador e do conjunto de trabalhadores

Eventos do nó do trabalhador e do conjunto de trabalhadores
Ação Descrição
containers-kubernetes.cluster-worker.add Um nó do trabalhador está incluído no cluster. Nota: a inclusão de nós do trabalhador independentes foi descontinuada.
containers-kubernetes.cluster-worker.list São listados os nós do trabalhador para um cluster.
containers-kubernetes.cluster-worker-pool.create Um conjunto de trabalhadores foi criado no cluster.
containers-kubernetes.cluster-worker-pool.delete Um conjunto de trabalhadores foi excluído de um cluster.
containers-kubernetes.cluster-worker-pool.get São retornados os detalhes de um conjunto de trabalhadores no cluster.
containers-kubernetes.cluster-worker-pool.list São listados os conjuntos de trabalhadores para um cluster.
containers-kubernetes.cluster-worker-pool.rebalance Um conjunto de trabalhadores foi rebalanceado.
containers-kubernetes.cluster-worker-pool.resize Um conjunto de trabalhadores foi redimensionado para aumentar ou diminuir o número de nós do trabalhador no conjunto.
containers-kubernetes.cluster-worker-pool-autoscale.disable O ajuste automático de escala do conjunto de trabalhadores está desativado.
containers-kubernetes.cluster-worker-pool-autoscale.enable O ajuste automático de escala do conjunto de trabalhadores está ativado.
containers-kubernetes.cluster-worker-pool-label.set Os rótulos do Kubernetes para um conjunto de trabalhadores estão configurados. Os nós do trabalhador existentes e futuros no conjunto de trabalhadores herdam o rótulo.
containers-kubernetes.cluster-worker-pool-taint.set As contaminações do Kubernetes para um conjunto de trabalhadores estão configuradas. Os nós do trabalhador existentes e futuros no conjunto de trabalhadores herdam a contaminação.
containers-kubernetes.cluster-worker-pool-zone.create Uma zona está incluída em um conjunto de trabalhadores.
containers-kubernetes.cluster-worker-pool-zone.delete Uma zona é excluída de um conjunto de trabalhadores.
containers-kubernetes.cluster-worker-pool-zone.get Os detalhes de uma zona que um conjunto de trabalhadores amplia no cluster são retornados como parte de operações do escalador automático de cluster.
containers-kubernetes.cluster-worker-pool-zone.list Os conjuntos de trabalhadores para um cluster em uma determinada zona são listados como parte de operações do escalador automático de cluster.
containers-kubernetes.cluster-worker-pool-zone.resize Um nó do trabalhador é incluído ou removido de uma zona que é ampliada pelo conjunto de trabalhadores.
containers-kubernetes.cluster-worker-pool-zone-network.add Os dados de rede, como dados de VLAN pública e privada, são incluídos para uma zona que é ampliada pelo conjunto de trabalhadores.
containers-kubernetes.cluster-worker-pool-zone-worker.list Os nós do trabalhador em uma zona que um conjunto de trabalhadores amplia são listados como parte de operações do escalador automático de cluster.
containers-kubernetes.worker.delete Um nó do trabalhador foi excluído do cluster.
containers-kubernetes.worker.get São retornados os detalhes de um nó do trabalhador no cluster.
containers-kubernetes.worker.reboot Um nó do trabalhador foi reinicializado.
containers-kubernetes.worker.reload Um nó do trabalhador foi recarregado.
containers-kubernetes.worker.replace Um nó do trabalhador é removido e outro nó do trabalhador do mesmo tipo é criado no cluster.
containers-kubernetes.worker.update Uma versão do nó do trabalhador é atualizada.

Visualizando os eventos do cluster

Para visualizar os eventos, selecione a IBM Cloud Logs instância que corresponde à localização do seu IBM Cloud Kubernetes Service cluster.

A tabela a seguir mostra o local do IBM Cloud Logs para o qual os seus eventos são enviados. Para visualizar seus eventos, certifique-se de ter uma instância no local que corresponda à localização do seu cluster. Observe que os clusters em Montreal, Toronto e Washington, D.C, encaminham todos os eventos para a localização em Dallas.

Localizações correspondentes da instância IBM Cloud Logs e do cluster IBM Cloud Kubernetes Service.
Local clássico do IBM Cloud Kubernetes Service Localização de evento do IBM Cloud Logs
Dallas (dal10, dal12, dal13) Dallas
Montreal (mon01) Washington, D.C.
São José (sjc03, sjc04) Dallas
São Paulo (sao01) Dallas
Toronto (tor01) Toronto
Washington, D.C. (wdc04, wdc06, wdc07) Washington, D.C.
Amsterdã (ams03) Frankfurt
Frankfurt (fra02, fra04, fra05) Frankfurt
Paris (par01) Frankfurt
Londres (lon02, lon04, lon05, lon06) Londres
Sydney (syd01, syd04, syd05) Sidney
Chennai (che01) Chennai
Seoul (seo01) Seoul
Osaka (osa21, osa22, osa23) Osaka
Cingapura (sng01) Tóquio
Tóquio (tok02, tok04, tok05) Tóquio
Localizações correspondentes da instância IBM Cloud Logs e do cluster IBM Cloud Kubernetes Service.
Local de VPC do IBM Cloud Kubernetes Service Localização de evento do IBM Cloud Logs
Dallas (us-south-1, us-south-2, us-south-3) Dallas
Frankfurt (eu-de-1, eu-de-2, eu-de-3) Frankfurt
Londres (eu-gb-1, eu-gb-2, eu-gb-3) Londres
Madri (eu-es-1,eu-es-2,eu-es-3 ) Madri
São Paulo (br-sao-1, br-sao-2, br-sao-3) Dallas
Sydney (au-syd-1, au-syd-2, au-syd-3) Sidney
Tóquio (jp-tok-1, jp-tok-2, jp-tok-3) Tóquio
Toronto (ca-tor-1, ca-tor-2, ca-tor-3) Toronto
Washington, D.C. (us-east-1, us-east-2, us-east-3) Washington, D.C.