IBM Cloud Logs 事件

您可透過 IBM Cloud Logs 服務,檢視、管理及稽核使用者在您的 IBM Cloud® Kubernetes Service 社群 Kubernetes 或 Red Hat OpenShift 叢集所發起的活動。

IBM Cloud Kubernetes Service 會自動產生叢集管理事件,並將這些事件日誌轉遞到 IBM Cloud Logs。

叢集事件

叢集事件
動作 說明
containers-kubernetes.cluster.config 這Kubernetes設定檔(kubeconfig ) 請求集群。 根據要求,kubeconfig 可能包含管理員或網路憑證以及存取叢集的機密。
containers-kubernetes.cluster.create 請求創建集群。 針對任何類型的叢集發送此事件,例如在不同基礎設施提供者中建立的叢集。
containers-kubernetes.cluster.create-handler 在群集建立期間,此事件會訊息群集網路微服務的建立。 針對任何類型的叢集發送此事件,例如在不同基礎設施提供者中建立的叢集。
containers-kubernetes.cluster.list 列出了集群。 此清單可能會按基礎設施提供者等詳細資訊進行篩選。
containers-kubernetes.cluster.delete 已刪除叢集。
containers-kubernetes.cluster.get 返回集群的詳細資訊。
containers-kubernetes.cluster-apikey-owner.get 系統將返回該叢集所在區域及資源群組的 API 金鑰擁有者。
containers-kubernetes.cluster-audit-webhook.delete 用於轉送主 API 伺服器審核日誌的叢集審核 Webhook 已刪除。
containers-kubernetes.cluster-audit-webhook.get 列出了叢集的審核 Webhook。
containers-kubernetes.cluster-audit-webhook.update 用於轉送主 API 伺服器審核日誌的叢集審核 Webhook 已更新。
containers-kubernetes.cluster-ca-certificate.create 建立集群的憑證授權單位 (CA)。
containers-kubernetes.cluster-ca-certificate.get 檢索叢集的憑證授權單位 (CA)。
containers-kubernetes.cluster-ca-certificate.rotate 叢集的憑證授權單位 (CA) 會輪替。
containers-kubernetes.image-security.enable 影像安全已啟用。
containers-kubernetes.image-security.disable 影像安全已停用。
containers-kubernetes.cluster-key-state.update 叢集使用的金鑰管理服務 (KMS) 提供者中的根金鑰已更新,例如在金鑰管理服務 (KMS) 提供者中啟用、停用或輪替根金鑰。
containers-kubernetes.cluster-kms.enable 為叢集啟用金鑰管理服務 (KMS) 提供者。
containers-kubernetes.cluster-master.changed 集群主操作完成。
containers-kubernetes.cluster-master.refresh 請求集群主刷新。
containers-kubernetes.cluster-master.update 請求群集主更新。
containers-kubernetes.cluster-private-service-endpoint.disable 叢集的私有雲服務端點被禁用。
containers-kubernetes.cluster-private-service-endpoint.enable 叢集的私有雲服務端點已啟用。
containers-kubernetes.cluster-public-service-endpoint.disable 叢集的公有雲服務端點被停用。
containers-kubernetes.cluster-public-service-endpoint.enable 叢集的公有雲服務端點已啟用。
containers-kubernetes.cluster-pull-secret.enable 圖像拉秘密到IBM Cloud Container Registry創建於 default 集群的命名空間。
containers-kubernetes.cluster-rbac.apply IBM Cloud IAM 服務存取角色與Kubernetes集群中的 RBAC 角色。 此事件通常發生在檢索Kubernetes設定檔(kubeconfig )對於一個簇(containers-kubernetes.cluster.config 事件)。
containers-kubernetes.cluster-rbac.update 這IBM Cloud IAM 服務存取角色與Kubernetes集群中的 RBAC 角色。 此事件通常會在您更新 IAM 中使用者的服務存取角色後發生。
containers-kubernetes.cluster-rbac.status 檢索群集中 RBAC 角色的狀態。
containers-kubernetes.cluster-service.bind 一個IBM Cloud服務綁定到叢集。
containers-kubernetes.cluster-service.list 這IBM Cloud列出綁定到叢集的服務。 此清單可能會按叢集命名空間進行篩選。
containers-kubernetes.cluster-service.unbind 一個IBM Cloud服務已從叢集中刪除。
containers-kubernetes.cluster-ssl-certificate.update 已啟動指定 SSL 憑證的更新。
containers-kubernetes.cluster-subnet.add 將公有或私有可移植子網路新增至叢集。
containers-kubernetes.cluster-subnet.create 為叢集建立公有或私有子網路。
containers-kubernetes.cluster-subnet.detach 公有或私有可移植子網路與叢集分離。
containers-kubernetes.cluster-subnet.list 將列出集群的經典子網路或 VPC 子網路。
containers-kubernetes.cluster-user-subnet.add 使用者管理的子網已新增至叢集。 筆記:不建議使用使用者新增的子網路。
containers-kubernetes.cluster.user-subnet.detach 使用者管理的子網已從叢集分離。 筆記:不建議使用使用者新增的子網路。
containers-kubernetes.cluster-user-subnet.list 列出了使用者為叢集新增的子網路。 筆記:不建議使用使用者新增的子網路。
containers-kubernetes.cluster-webhook.create 建立一個叢集 Webhook,例如 Slack 的叢集 Webhook。
containers-kubernetes.cluster-webhook.list 列出了叢集的 Webhook。
containers-kubernetes.version.update 為叢集啟動主補丁更新。 主補丁更新通常由以下人員自動套用IBM到您的集群。

叢集帳戶事件

叢集帳戶事件
動作 說明
containers-kubernetes.account-api-key.reset 用於區域和資源群組中所有叢集的 API 金鑰設定為請求使用者的 API 金鑰憑證。
containers-kubernetes.account-customer-root-key.list 來自金鑰管理服務實例的根密鑰IBM Cloud帳戶已列出。
containers-kubernetes.account-datacenter-vlan.list VLAN 位於IBM Cloud列出了特定資料中心的帳戶。
containers-kubernetes.account-infra-credential.delete 用於管理區域和資源組中的叢集的經典基礎架構憑證將被刪除。
containers-kubernetes.account-infra-credential.get 傳回為管理區域和資源組中的叢集而設定的經典基礎架構憑證的詳細資訊。
containers-kubernetes.account-infra-credential.set 設定用於管理區域和資源組中的叢集的經典基礎架構憑證。
containers-kubernetes.account-infra-permission.get 傳回為管理區域和資源組中的叢集而設定的運算、網路和儲存經典基礎架構權限的詳細資訊。
containers-kubernetes.account-key-management-service-instance.list 金鑰管理服務實例IBM Cloud帳戶已列出。
containers-kubernetes.account-quota.get 叢集或工作節點等資源的配額IBM Cloud帳號已退回。
containers-kubernetes.account-reservation-contract.add 特定期限和工作節點數量的合約將添加到預留中。
containers-kubernetes.account-reservation-contract.list 列出了預訂合約。
containers-kubernetes.account-subnet.list 子網路位於IBM Cloud列出了經典基礎設施帳戶。
containers-kubernetes.account-subnet-vlan-spanning.get 詳細資訊是否IBM Cloud傳回已啟用 VLAN 產生的帳戶。
containers-kubernetes.account-user-config.get 傳回使用者是否可以在某個區域和資源群組建立的詳細資訊。
containers-kubernetes.account-vpc.get 傳回 Virtual Private Cloud (VPC) 實例的詳細資訊。
containers-kubernetes.account-vpc.list 虛擬私有雲 (VPC) 實例IBM Cloud帳戶已列出。
containers-kubernetes.account-worker-reservation.create 建立工作節點的預留。
containers-kubernetes.account-worker-reservation.get 返回預訂的詳細資訊。
containers-kubernetes.account-worker-reservation.list 預訂已列出。

叢集附加事件

叢集附加事件
動作 說明
containers-kubernetes.cluster-addon.disable 集群附加元件被禁用。
containers-kubernetes.cluster-addon.enable 已啟用叢集附加元件。
containers-kubernetes.cluster-addon.list 列出了叢集附加元件。
containers-kubernetes.cluster-addon.update 叢集附加元件已更新。
containers-kubernetes.cluster-addon-dashboard.start 這Kubernetes儀表板代理程式已啟動。
containers-kubernetes.cluster-addon-terminal.start 已棄用: 開始KubernetesWeb 終端代理。

Fluentd記錄事件

Fluentd記錄事件
動作 說明
containers-kubernetes.cluster-logging-autoupdate.changed 叢集的日誌記錄更新策略已更新。
containers-kubernetes.cluster-logging-autoupdate.get 傳回叢集的日誌記錄更新策略的詳細資訊。
containers-kubernetes.cluster-logging-config.create 叢集的日誌記錄配置已建立。
containers-kubernetes.cluster-logging-config.delete 日誌記錄配置已從叢集中刪除。
containers-kubernetes.cluster-logging-config.get 傳回叢集的日誌記錄配置的詳細資訊。
containers-kubernetes.cluster-logging-config.refresh 叢集的日誌記錄配置已刷新。
containers-kubernetes.cluster-logging-config.update 叢集的日誌記錄配置已更新。
containers-kubernetes.cluster-logging-filter.create 已建立叢集的日誌記錄過濾器配置。
containers-kubernetes.cluster-logging-filter.delete 日誌過濾器配置已從叢集中刪除。
containers-kubernetes.cluster-logging-filter.get 傳回日誌過濾器配置的詳細資訊。

Ingress ALB 事件

Ingress ALB 事件
動作 說明
containers-kubernetes.cluster-ingress-instance.create 已建立一個Ingress實例。
containers-kubernetes.cluster-ingress-instance.delete Ingress 實例被刪除。
containers-kubernetes.cluster-ingress-instance.update Ingress 實例正在更新。
containers-kubernetes.cluster-ingress-instance.list 入口實例是列表。
containers-kubernetes.cluster-ingress-instance.get 檢索 Ingress 實例。
containers-kubernetes.cluster-ingress-status-state.set Ingress 狀態已設定。
containers-kubernetes.cluster-ignored-ingress-status-errors.add Ingress 狀態錯誤將會加入忽略清單。
containers-kubernetes.cluster-ignored-ingress-status-errors.remove 入口狀態錯誤將從忽略清單中刪除。
containers-kubernetes.cluster-alb.create 集群中建立公有或私有 ALB。
containers-kubernetes.cluster-alb.delete ALB 已停用。
containers-kubernetes.cluster-alb.enable 叢集中啟用現有 ALB。
containers-kubernetes.cluster-alb.get 查看 ALB 的詳細資訊。
containers-kubernetes.cluster-alb-healthcheck.get 查看 ALB 健康檢查的詳細資訊。
containers-kubernetes.cluster-alb-healthcheck.set 查看 ALB 健康檢查的詳細資訊。
containers-kubernetes.cluster-alb.list 列出集群中的 ALB。
containers-kubernetes.cluster-alb.update ALB Pod 已更新。
containers-kubernetes.cluster-alb-policy.get 查看 Ingress ALB 自動更新的狀態。
containers-kubernetes.cluster-alb-migration.start 的遷移IBM Cloud入口ConfigMap和 Ingress 資源KubernetesIngress 格式已啟動。
containers-kubernetes.cluster-alb-migration-status.get 查看遷移過程的狀態。
containers-kubernetes.cluster-ingress-status.get 查看叢集中遷移後的Ingress資源狀態。
containers-kubernetes.cluster-alb-migration.cleanup Ingress 遷移後不再需要的 Ingress 資源和配置映射將被刪除。
containers-kubernetes.cluster-alb-policy.update 啟用或停用 ALB 的自動更新,或叢集中的所有 ALB Pod 回滾至其先前執行的版本。
containers-kubernetes.alb-image.list 列出了支援的 Ingress 控制器映像。

入口秘密事件

入口秘密事件
動作 說明
containers-kubernetes.cluster-ingress-secret.get 查看 Ingress 機密的詳細資訊。
containers-kubernetes.cluster-ingress-secret.list 列出了叢集的入口機密。
containers-kubernetes.cluster-ingress-secret.create 建立憑證的 Ingress 金鑰。
containers-kubernetes.cluster-ingress-secret.delete Ingress 金鑰已從叢集中刪除。
containers-kubernetes.cluster-ingress-secret.update Ingress 金鑰的憑證已更新。
containers-kubernetes.cluster-ingress-secret-field.add Ingress 機密中新增了一個欄位。
containers-kubernetes.cluster-ingress-secret-field.remove Ingress 機密中的欄位被刪除。

用於記錄和監控的可觀察性事件

用於記錄和監控的可觀察性事件
動作 說明
containers-kubernetes.observe-logging.create 為群集建立 IBM Cloud Logs 配置。
containers-kubernetes.observe-logging.get IBM Cloud Logs 設定的詳細資料會被傳回。
containers-kubernetes.observe-logging.list IBM Cloud Logs 列出了群集的配置。
containers-kubernetes.observe-logging.modify 更新 IBM Cloud Logs 配置。
containers-kubernetes.observe-logging.remove 從叢集移除 IBM Cloud Logs 配置。
containers-kubernetes.observe-monitoring.create AMonitoring已為叢集建立配置。
containers-kubernetes.observe-monitoring.get 的詳細信息Monitoring配置被返回。
containers-kubernetes.observe-monitoring.list Monitoring列出了叢集的配置。
containers-kubernetes.observe-monitoring.modify AMonitoring配置已更新。
containers-kubernetes.observe-monitoring.remove AMonitoring配置已從叢集中刪除。

NLB DNS 事件

NLB DNS 事件
動作 說明
containers-kubernetes.cluster-nlb-dns.list 列出了已註冊的 NLB 子網域和 NLB IP 位址。
containers-kubernetes.cluster-nlb-dns-monitor.get 查看 NLB 子網域的運作狀況檢查監視器設定。
containers-kubernetes.cluster-nlb-dns-monitor.list 列出所有 NLB 子網域的運作狀況檢查監視器設定。
containers-kubernetes.cluster-nlb-dns-monitor-status.list 列出叢集中 NLB 子網域後面的 IP 位址的運作狀況檢查狀態。
containers-kubernetes.cluster-nlb-dns-monitor.create 已配置NLB子域的健康檢查監視器。
containers-kubernetes.cluster-ingress-secret.delete 從 NLB 子網域中刪除機密。
containers-kubernetes.cluster-ingress-secret.update 重新產生機密憑證。
containers-kubernetes.cluster-nlb-dns.create 建立 NLB 子網域並將其與一個或多個 NLB IP 位址(經典)或主機名稱 (VPC) 關聯。
containers-kubernetes.cluster-lb-hostname.delete VPC 負載平衡器主機名稱已從現有 NLB 子網域的 DNS 記錄中刪除。
containers-kubernetes.cluster-lb-hostname.update 透過取代負載平衡器主機名稱來更新 VPC 叢集中 NLB 子網域的 DNS 記錄。
containers-kubernetes.cluster-nlb-dns.update 經典叢集中的 DNS 記錄透過新增 NLB IP 位址來更新。
containers-kubernetes.cluster-nlb-dns-monitor.update 啟用或停用 NLB 子網域的運作狀況檢查監視器。

專用服務端點白名單事件

專用服務端點允許清單已棄用,支援將於 2025 年 2 月 10 日結束。 盡快從允許名單遷移到基於上下文的限制。 有關詳細信息,請參閱 從專用服務端點白名單遷移到基於上下文的限制(CBR)

下表列出了與存取控制清單 (ACL) 以及使用私有雲端服務端點白名單的叢集的事件產生相關的操作。

ACL 事件
動作 說明
containers-kubernetes.network.acl.delete 叢集的私有雲服務端點白名單功能已停用。
containers-kubernetes.network.acl.get 請求叢集的私有雲服務端點的子網路白名單。
containers-kubernetes.network.acl.update 已啟用叢集的私有雲服務端點白名單功能、將子網路新增至白名單或從白名單中刪除子網路。

Satellite 事件

請參閱 IBM Cloud Satellite 說明文件

儲存事件

下表列出與儲存資源相關的操作及其觸發事件的產生。

儲存事件
動作 說明
containers-kubernetes.storage-volume.delete 卷被刪除。
containers-kubernetes.storage-volume.list 卷在IBM Cloud檢索帳戶或按提供者篩選的帳戶。
containers-kubernetes.storage-volume.read 檢索到卷
containers-kubernetes.storage-volume.update 更新了一卷。
containers-kubernetes.storage-attachment.create 建立磁碟區附件。
containers-kubernetes.storage-attachment.delete 卷附件被刪除。
containers-kubernetes.storage-attachment.list 檢索卷附件。
containers-kubernetes.storage-attachment.read 檢索到卷宗附件。

工作節點和工作池事件

工作節點和工作池事件
動作 說明
containers-kubernetes.cluster-worker.add 一個工作節點被加入到叢集中。 筆記:不建議新增獨立工作節點。
containers-kubernetes.cluster-worker.list 列出了叢集的工作節點。
containers-kubernetes.cluster-worker-pool.create 集群中建立工作池。
containers-kubernetes.cluster-worker-pool.delete 從叢集中刪除工作池。
containers-kubernetes.cluster-worker-pool.get 返回集群中工作池的詳細資訊。
containers-kubernetes.cluster-worker-pool.list 列出了叢集的工作池。
containers-kubernetes.cluster-worker-pool.rebalance 重新平衡工作池。
containers-kubernetes.cluster-worker-pool.resize 調整工作池的大小,以增加或減少池中工作節點的數量。
containers-kubernetes.cluster-worker-pool-autoscale.disable 自動縮放工作池已停用。
containers-kubernetes.cluster-worker-pool-autoscale.enable 已啟用自動縮放工作池。
containers-kubernetes.cluster-worker-pool-label.set Kubernetes設定工作池的標籤。 工作池中現有和未來的工作節點繼承該標籤。
containers-kubernetes.cluster-worker-pool-taint.set Kubernetes設定工作池的污點。 工作池中現有和未來的工作節點都會繼承該污點。
containers-kubernetes.cluster-worker-pool-zone.create 將區域新增至工作池。
containers-kubernetes.cluster-worker-pool-zone.delete 從工作池中刪除區域。
containers-kubernetes.cluster-worker-pool-zone.get 集群中工作池跨越的區域的詳細資訊將作為集群自動縮放程序操作的一部分返回。
containers-kubernetes.cluster-worker-pool-zone.list 特定區域中群集的工作池被列為群集自動縮放程序操作的一部分。
containers-kubernetes.cluster-worker-pool-zone.resize 將工作執行緒節點新增至工作執行緒池所跨越的區域或從該區域中刪除。
containers-kubernetes.cluster-worker-pool-zone-network.add 網路資料(例如公共和專用 VLAN 資料)是為工作池跨越的區域添加的。
containers-kubernetes.cluster-worker-pool-zone-worker.list 工作程序池跨越的區域內的工作程序節點被列為叢集自動縮放程序操作的一部分。
containers-kubernetes.worker.delete 從叢集中刪除工作節點。
containers-kubernetes.worker.get 返回叢集中工作節點的詳細資訊。
containers-kubernetes.worker.reboot 已重新啟動工作者節點。
containers-kubernetes.worker.reload 已重新載入工作者節點。
containers-kubernetes.worker.replace 刪除一個工作節點,並在叢集中建立另一個相同風格的工作節點。
containers-kubernetes.worker.update 工作節點版本已更新。

檢視叢集事件

要檢視事件,請選擇與您 IBM Cloud Kubernetes Service 叢集所在位置相符的 IBM Cloud Logs 實例。

下表顯示您的事件傳送到 IBM Cloud Logs 的位置。 若要檢視您的事件,請確定您有一個與群集位置相符的實體。 請注意,位於蒙特利爾、多倫多和華盛頓 D.C. 位置的群集會將所有事件轉發到達拉斯位置。

對應的 IBM Cloud Logs 實例和 IBM Cloud Kubernetes Service 集群位置。
IBM Cloud Kubernetes Service經典地點 IBM Cloud Logs 事件位置
達拉斯( dal10, dal12, dal13 ) 達拉斯
蒙特婁 (mon01) 華盛頓特區
聖荷西( sjc03, sjc04 ) 達拉斯
聖保羅( sao01 ) 達拉斯
多倫多 (tor01) 多倫多
華盛頓,D.C。( wdc04, wdc06, wdc07 ) 華盛頓特區
阿姆斯特丹 (ams03) 法蘭克福
法蘭克福(FRA02、FRA04、FRA05) 法蘭克福
巴黎 (par01) 法蘭克福
倫敦(LON02、LON04、LON05、LON06) 倫敦
雪梨(SYD01、SYD04、SYD05) 雪梨
清奈 (che01) 清奈
首爾 (seo01) 首爾
大阪(osa21,osa22,osa23 ) 大阪
新加坡 (sng01) 東京
東京(TOK02、TOK04、TOK05) 東京
對應的 IBM Cloud Logs 實例和 IBM Cloud Kubernetes Service 集群位置。
IBM Cloud Kubernetes Service專有網路位置 IBM Cloud Logs 事件位置
達拉斯(us-south-1,us-south-2,us-south-3) 達拉斯
法蘭克福(eu-de-1,eu-de-2,eu-de-3 ) 法蘭克福
倫敦 (eu-gb-1,eu-gb-2,eu-gb-3 ) 倫敦
馬德里(eu-es-1,eu-es-2,eu-es-3 ) 馬德里
聖保羅 (br-sao-1,br-sao-2,br-sao-3 ) 達拉斯
雪梨 (au-syd-1,au-syd-2,au-syd-3 ) 雪梨
東京(jp-tok-1,jp-tok-2,jp-tok-3 ) 東京
多倫多(ca-tor-1,ca-tor-2,ca-tor-3 ) 多倫多
華盛頓,D.C。(us-east-1,us-east-2,us-east-3 ) 華盛頓特區