IBM Cloud Logs 事件
您可透過 IBM Cloud Logs 服務,檢視、管理及稽核使用者在您的 IBM Cloud® Kubernetes Service 社群 Kubernetes 或 Red Hat OpenShift 叢集所發起的活動。
IBM Cloud Kubernetes Service 會自動產生叢集管理事件,並將這些事件日誌轉遞到 IBM Cloud Logs。
叢集事件
| 動作 | 說明 |
|---|---|
containers-kubernetes.cluster.config |
這Kubernetes設定檔(kubeconfig ) 請求集群。 根據要求,kubeconfig 可能包含管理員或網路憑證以及存取叢集的機密。 |
containers-kubernetes.cluster.create |
請求創建集群。 針對任何類型的叢集發送此事件,例如在不同基礎設施提供者中建立的叢集。 |
containers-kubernetes.cluster.create-handler |
在群集建立期間,此事件會訊息群集網路微服務的建立。 針對任何類型的叢集發送此事件,例如在不同基礎設施提供者中建立的叢集。 |
containers-kubernetes.cluster.list |
列出了集群。 此清單可能會按基礎設施提供者等詳細資訊進行篩選。 |
containers-kubernetes.cluster.delete |
已刪除叢集。 |
containers-kubernetes.cluster.get |
返回集群的詳細資訊。 |
containers-kubernetes.cluster-apikey-owner.get |
系統將返回該叢集所在區域及資源群組的 API 金鑰擁有者。 |
containers-kubernetes.cluster-audit-webhook.delete |
用於轉送主 API 伺服器審核日誌的叢集審核 Webhook 已刪除。 |
containers-kubernetes.cluster-audit-webhook.get |
列出了叢集的審核 Webhook。 |
containers-kubernetes.cluster-audit-webhook.update |
用於轉送主 API 伺服器審核日誌的叢集審核 Webhook 已更新。 |
containers-kubernetes.cluster-ca-certificate.create |
建立集群的憑證授權單位 (CA)。 |
containers-kubernetes.cluster-ca-certificate.get |
檢索叢集的憑證授權單位 (CA)。 |
containers-kubernetes.cluster-ca-certificate.rotate |
叢集的憑證授權單位 (CA) 會輪替。 |
containers-kubernetes.image-security.enable |
影像安全已啟用。 |
containers-kubernetes.image-security.disable |
影像安全已停用。 |
containers-kubernetes.cluster-key-state.update |
叢集使用的金鑰管理服務 (KMS) 提供者中的根金鑰已更新,例如在金鑰管理服務 (KMS) 提供者中啟用、停用或輪替根金鑰。 |
containers-kubernetes.cluster-kms.enable |
為叢集啟用金鑰管理服務 (KMS) 提供者。 |
containers-kubernetes.cluster-master.changed |
集群主操作完成。 |
containers-kubernetes.cluster-master.refresh |
請求集群主刷新。 |
containers-kubernetes.cluster-master.update |
請求群集主更新。 |
containers-kubernetes.cluster-private-service-endpoint.disable |
叢集的私有雲服務端點被禁用。 |
containers-kubernetes.cluster-private-service-endpoint.enable |
叢集的私有雲服務端點已啟用。 |
containers-kubernetes.cluster-public-service-endpoint.disable |
叢集的公有雲服務端點被停用。 |
containers-kubernetes.cluster-public-service-endpoint.enable |
叢集的公有雲服務端點已啟用。 |
containers-kubernetes.cluster-pull-secret.enable |
圖像拉秘密到IBM Cloud Container Registry創建於 default 集群的命名空間。 |
containers-kubernetes.cluster-rbac.apply |
IBM Cloud IAM 服務存取角色與Kubernetes集群中的 RBAC 角色。 此事件通常發生在檢索Kubernetes設定檔(kubeconfig )對於一個簇(containers-kubernetes.cluster.config 事件)。 |
containers-kubernetes.cluster-rbac.update |
這IBM Cloud IAM 服務存取角色與Kubernetes集群中的 RBAC 角色。 此事件通常會在您更新 IAM 中使用者的服務存取角色後發生。 |
containers-kubernetes.cluster-rbac.status |
檢索群集中 RBAC 角色的狀態。 |
containers-kubernetes.cluster-service.bind |
一個IBM Cloud服務綁定到叢集。 |
containers-kubernetes.cluster-service.list |
這IBM Cloud列出綁定到叢集的服務。 此清單可能會按叢集命名空間進行篩選。 |
containers-kubernetes.cluster-service.unbind |
一個IBM Cloud服務已從叢集中刪除。 |
containers-kubernetes.cluster-ssl-certificate.update |
已啟動指定 SSL 憑證的更新。 |
containers-kubernetes.cluster-subnet.add |
將公有或私有可移植子網路新增至叢集。 |
containers-kubernetes.cluster-subnet.create |
為叢集建立公有或私有子網路。 |
containers-kubernetes.cluster-subnet.detach |
公有或私有可移植子網路與叢集分離。 |
containers-kubernetes.cluster-subnet.list |
將列出集群的經典子網路或 VPC 子網路。 |
containers-kubernetes.cluster-user-subnet.add |
使用者管理的子網已新增至叢集。 筆記:不建議使用使用者新增的子網路。 |
containers-kubernetes.cluster.user-subnet.detach |
使用者管理的子網已從叢集分離。 筆記:不建議使用使用者新增的子網路。 |
containers-kubernetes.cluster-user-subnet.list |
列出了使用者為叢集新增的子網路。 筆記:不建議使用使用者新增的子網路。 |
containers-kubernetes.cluster-webhook.create |
建立一個叢集 Webhook,例如 Slack 的叢集 Webhook。 |
containers-kubernetes.cluster-webhook.list |
列出了叢集的 Webhook。 |
containers-kubernetes.version.update |
為叢集啟動主補丁更新。 主補丁更新通常由以下人員自動套用IBM到您的集群。 |
叢集帳戶事件
| 動作 | 說明 |
|---|---|
containers-kubernetes.account-api-key.reset |
用於區域和資源群組中所有叢集的 API 金鑰設定為請求使用者的 API 金鑰憑證。 |
containers-kubernetes.account-customer-root-key.list |
來自金鑰管理服務實例的根密鑰IBM Cloud帳戶已列出。 |
containers-kubernetes.account-datacenter-vlan.list |
VLAN 位於IBM Cloud列出了特定資料中心的帳戶。 |
containers-kubernetes.account-infra-credential.delete |
用於管理區域和資源組中的叢集的經典基礎架構憑證將被刪除。 |
containers-kubernetes.account-infra-credential.get |
傳回為管理區域和資源組中的叢集而設定的經典基礎架構憑證的詳細資訊。 |
containers-kubernetes.account-infra-credential.set |
設定用於管理區域和資源組中的叢集的經典基礎架構憑證。 |
containers-kubernetes.account-infra-permission.get |
傳回為管理區域和資源組中的叢集而設定的運算、網路和儲存經典基礎架構權限的詳細資訊。 |
containers-kubernetes.account-key-management-service-instance.list |
金鑰管理服務實例IBM Cloud帳戶已列出。 |
containers-kubernetes.account-quota.get |
叢集或工作節點等資源的配額IBM Cloud帳號已退回。 |
containers-kubernetes.account-reservation-contract.add |
特定期限和工作節點數量的合約將添加到預留中。 |
containers-kubernetes.account-reservation-contract.list |
列出了預訂合約。 |
containers-kubernetes.account-subnet.list |
子網路位於IBM Cloud列出了經典基礎設施帳戶。 |
containers-kubernetes.account-subnet-vlan-spanning.get |
詳細資訊是否IBM Cloud傳回已啟用 VLAN 產生的帳戶。 |
containers-kubernetes.account-user-config.get |
傳回使用者是否可以在某個區域和資源群組建立的詳細資訊。 |
containers-kubernetes.account-vpc.get |
傳回 Virtual Private Cloud (VPC) 實例的詳細資訊。 |
containers-kubernetes.account-vpc.list |
虛擬私有雲 (VPC) 實例IBM Cloud帳戶已列出。 |
containers-kubernetes.account-worker-reservation.create |
建立工作節點的預留。 |
containers-kubernetes.account-worker-reservation.get |
返回預訂的詳細資訊。 |
containers-kubernetes.account-worker-reservation.list |
預訂已列出。 |
叢集附加事件
| 動作 | 說明 |
|---|---|
containers-kubernetes.cluster-addon.disable |
集群附加元件被禁用。 |
containers-kubernetes.cluster-addon.enable |
已啟用叢集附加元件。 |
containers-kubernetes.cluster-addon.list |
列出了叢集附加元件。 |
containers-kubernetes.cluster-addon.update |
叢集附加元件已更新。 |
containers-kubernetes.cluster-addon-dashboard.start |
這Kubernetes儀表板代理程式已啟動。 |
containers-kubernetes.cluster-addon-terminal.start |
已棄用: 開始KubernetesWeb 終端代理。 |
Fluentd記錄事件
| 動作 | 說明 |
|---|---|
containers-kubernetes.cluster-logging-autoupdate.changed |
叢集的日誌記錄更新策略已更新。 |
containers-kubernetes.cluster-logging-autoupdate.get |
傳回叢集的日誌記錄更新策略的詳細資訊。 |
containers-kubernetes.cluster-logging-config.create |
叢集的日誌記錄配置已建立。 |
containers-kubernetes.cluster-logging-config.delete |
日誌記錄配置已從叢集中刪除。 |
containers-kubernetes.cluster-logging-config.get |
傳回叢集的日誌記錄配置的詳細資訊。 |
containers-kubernetes.cluster-logging-config.refresh |
叢集的日誌記錄配置已刷新。 |
containers-kubernetes.cluster-logging-config.update |
叢集的日誌記錄配置已更新。 |
containers-kubernetes.cluster-logging-filter.create |
已建立叢集的日誌記錄過濾器配置。 |
containers-kubernetes.cluster-logging-filter.delete |
日誌過濾器配置已從叢集中刪除。 |
containers-kubernetes.cluster-logging-filter.get |
傳回日誌過濾器配置的詳細資訊。 |
Ingress ALB 事件
| 動作 | 說明 |
|---|---|
containers-kubernetes.cluster-ingress-instance.create |
已建立一個Ingress實例。 |
containers-kubernetes.cluster-ingress-instance.delete |
Ingress 實例被刪除。 |
containers-kubernetes.cluster-ingress-instance.update |
Ingress 實例正在更新。 |
containers-kubernetes.cluster-ingress-instance.list |
入口實例是列表。 |
containers-kubernetes.cluster-ingress-instance.get |
檢索 Ingress 實例。 |
containers-kubernetes.cluster-ingress-status-state.set |
Ingress 狀態已設定。 |
containers-kubernetes.cluster-ignored-ingress-status-errors.add |
Ingress 狀態錯誤將會加入忽略清單。 |
containers-kubernetes.cluster-ignored-ingress-status-errors.remove |
入口狀態錯誤將從忽略清單中刪除。 |
containers-kubernetes.cluster-alb.create |
集群中建立公有或私有 ALB。 |
containers-kubernetes.cluster-alb.delete |
ALB 已停用。 |
containers-kubernetes.cluster-alb.enable |
叢集中啟用現有 ALB。 |
containers-kubernetes.cluster-alb.get |
查看 ALB 的詳細資訊。 |
containers-kubernetes.cluster-alb-healthcheck.get |
查看 ALB 健康檢查的詳細資訊。 |
containers-kubernetes.cluster-alb-healthcheck.set |
查看 ALB 健康檢查的詳細資訊。 |
containers-kubernetes.cluster-alb.list |
列出集群中的 ALB。 |
containers-kubernetes.cluster-alb.update |
ALB Pod 已更新。 |
containers-kubernetes.cluster-alb-policy.get |
查看 Ingress ALB 自動更新的狀態。 |
containers-kubernetes.cluster-alb-migration.start |
的遷移IBM Cloud入口ConfigMap和 Ingress 資源KubernetesIngress 格式已啟動。 |
containers-kubernetes.cluster-alb-migration-status.get |
查看遷移過程的狀態。 |
containers-kubernetes.cluster-ingress-status.get |
查看叢集中遷移後的Ingress資源狀態。 |
containers-kubernetes.cluster-alb-migration.cleanup |
Ingress 遷移後不再需要的 Ingress 資源和配置映射將被刪除。 |
containers-kubernetes.cluster-alb-policy.update |
啟用或停用 ALB 的自動更新,或叢集中的所有 ALB Pod 回滾至其先前執行的版本。 |
containers-kubernetes.alb-image.list |
列出了支援的 Ingress 控制器映像。 |
入口秘密事件
| 動作 | 說明 |
|---|---|
containers-kubernetes.cluster-ingress-secret.get |
查看 Ingress 機密的詳細資訊。 |
containers-kubernetes.cluster-ingress-secret.list |
列出了叢集的入口機密。 |
containers-kubernetes.cluster-ingress-secret.create |
建立憑證的 Ingress 金鑰。 |
containers-kubernetes.cluster-ingress-secret.delete |
Ingress 金鑰已從叢集中刪除。 |
containers-kubernetes.cluster-ingress-secret.update |
Ingress 金鑰的憑證已更新。 |
containers-kubernetes.cluster-ingress-secret-field.add |
Ingress 機密中新增了一個欄位。 |
containers-kubernetes.cluster-ingress-secret-field.remove |
Ingress 機密中的欄位被刪除。 |
用於記錄和監控的可觀察性事件
| 動作 | 說明 |
|---|---|
containers-kubernetes.observe-logging.create |
為群集建立 IBM Cloud Logs 配置。 |
containers-kubernetes.observe-logging.get |
IBM Cloud Logs 設定的詳細資料會被傳回。 |
containers-kubernetes.observe-logging.list |
IBM Cloud Logs 列出了群集的配置。 |
containers-kubernetes.observe-logging.modify |
更新 IBM Cloud Logs 配置。 |
containers-kubernetes.observe-logging.remove |
從叢集移除 IBM Cloud Logs 配置。 |
containers-kubernetes.observe-monitoring.create |
AMonitoring已為叢集建立配置。 |
containers-kubernetes.observe-monitoring.get |
的詳細信息Monitoring配置被返回。 |
containers-kubernetes.observe-monitoring.list |
Monitoring列出了叢集的配置。 |
containers-kubernetes.observe-monitoring.modify |
AMonitoring配置已更新。 |
containers-kubernetes.observe-monitoring.remove |
AMonitoring配置已從叢集中刪除。 |
NLB DNS 事件
| 動作 | 說明 |
|---|---|
containers-kubernetes.cluster-nlb-dns.list |
列出了已註冊的 NLB 子網域和 NLB IP 位址。 |
containers-kubernetes.cluster-nlb-dns-monitor.get |
查看 NLB 子網域的運作狀況檢查監視器設定。 |
containers-kubernetes.cluster-nlb-dns-monitor.list |
列出所有 NLB 子網域的運作狀況檢查監視器設定。 |
containers-kubernetes.cluster-nlb-dns-monitor-status.list |
列出叢集中 NLB 子網域後面的 IP 位址的運作狀況檢查狀態。 |
containers-kubernetes.cluster-nlb-dns-monitor.create |
已配置NLB子域的健康檢查監視器。 |
containers-kubernetes.cluster-ingress-secret.delete |
從 NLB 子網域中刪除機密。 |
containers-kubernetes.cluster-ingress-secret.update |
重新產生機密憑證。 |
containers-kubernetes.cluster-nlb-dns.create |
建立 NLB 子網域並將其與一個或多個 NLB IP 位址(經典)或主機名稱 (VPC) 關聯。 |
containers-kubernetes.cluster-lb-hostname.delete |
VPC 負載平衡器主機名稱已從現有 NLB 子網域的 DNS 記錄中刪除。 |
containers-kubernetes.cluster-lb-hostname.update |
透過取代負載平衡器主機名稱來更新 VPC 叢集中 NLB 子網域的 DNS 記錄。 |
containers-kubernetes.cluster-nlb-dns.update |
經典叢集中的 DNS 記錄透過新增 NLB IP 位址來更新。 |
containers-kubernetes.cluster-nlb-dns-monitor.update |
啟用或停用 NLB 子網域的運作狀況檢查監視器。 |
專用服務端點白名單事件
專用服務端點允許清單已棄用,支援將於 2025 年 2 月 10 日結束。 盡快從允許名單遷移到基於上下文的限制。 有關詳細信息,請參閱 從專用服務端點白名單遷移到基於上下文的限制(CBR)。
下表列出了與存取控制清單 (ACL) 以及使用私有雲端服務端點白名單的叢集的事件產生相關的操作。
| 動作 | 說明 |
|---|---|
containers-kubernetes.network.acl.delete |
叢集的私有雲服務端點白名單功能已停用。 |
containers-kubernetes.network.acl.get |
請求叢集的私有雲服務端點的子網路白名單。 |
containers-kubernetes.network.acl.update |
已啟用叢集的私有雲服務端點白名單功能、將子網路新增至白名單或從白名單中刪除子網路。 |
Satellite 事件
儲存事件
下表列出與儲存資源相關的操作及其觸發事件的產生。
| 動作 | 說明 |
|---|---|
containers-kubernetes.storage-volume.delete |
卷被刪除。 |
containers-kubernetes.storage-volume.list |
卷在IBM Cloud檢索帳戶或按提供者篩選的帳戶。 |
containers-kubernetes.storage-volume.read |
檢索到卷 |
containers-kubernetes.storage-volume.update |
更新了一卷。 |
containers-kubernetes.storage-attachment.create |
建立磁碟區附件。 |
containers-kubernetes.storage-attachment.delete |
卷附件被刪除。 |
containers-kubernetes.storage-attachment.list |
檢索卷附件。 |
containers-kubernetes.storage-attachment.read |
檢索到卷宗附件。 |
工作節點和工作池事件
| 動作 | 說明 |
|---|---|
containers-kubernetes.cluster-worker.add |
一個工作節點被加入到叢集中。 筆記:不建議新增獨立工作節點。 |
containers-kubernetes.cluster-worker.list |
列出了叢集的工作節點。 |
containers-kubernetes.cluster-worker-pool.create |
集群中建立工作池。 |
containers-kubernetes.cluster-worker-pool.delete |
從叢集中刪除工作池。 |
containers-kubernetes.cluster-worker-pool.get |
返回集群中工作池的詳細資訊。 |
containers-kubernetes.cluster-worker-pool.list |
列出了叢集的工作池。 |
containers-kubernetes.cluster-worker-pool.rebalance |
重新平衡工作池。 |
containers-kubernetes.cluster-worker-pool.resize |
調整工作池的大小,以增加或減少池中工作節點的數量。 |
containers-kubernetes.cluster-worker-pool-autoscale.disable |
自動縮放工作池已停用。 |
containers-kubernetes.cluster-worker-pool-autoscale.enable |
已啟用自動縮放工作池。 |
containers-kubernetes.cluster-worker-pool-label.set |
Kubernetes設定工作池的標籤。 工作池中現有和未來的工作節點繼承該標籤。 |
containers-kubernetes.cluster-worker-pool-taint.set |
Kubernetes設定工作池的污點。 工作池中現有和未來的工作節點都會繼承該污點。 |
containers-kubernetes.cluster-worker-pool-zone.create |
將區域新增至工作池。 |
containers-kubernetes.cluster-worker-pool-zone.delete |
從工作池中刪除區域。 |
containers-kubernetes.cluster-worker-pool-zone.get |
集群中工作池跨越的區域的詳細資訊將作為集群自動縮放程序操作的一部分返回。 |
containers-kubernetes.cluster-worker-pool-zone.list |
特定區域中群集的工作池被列為群集自動縮放程序操作的一部分。 |
containers-kubernetes.cluster-worker-pool-zone.resize |
將工作執行緒節點新增至工作執行緒池所跨越的區域或從該區域中刪除。 |
containers-kubernetes.cluster-worker-pool-zone-network.add |
網路資料(例如公共和專用 VLAN 資料)是為工作池跨越的區域添加的。 |
containers-kubernetes.cluster-worker-pool-zone-worker.list |
工作程序池跨越的區域內的工作程序節點被列為叢集自動縮放程序操作的一部分。 |
containers-kubernetes.worker.delete |
從叢集中刪除工作節點。 |
containers-kubernetes.worker.get |
返回叢集中工作節點的詳細資訊。 |
containers-kubernetes.worker.reboot |
已重新啟動工作者節點。 |
containers-kubernetes.worker.reload |
已重新載入工作者節點。 |
containers-kubernetes.worker.replace |
刪除一個工作節點,並在叢集中建立另一個相同風格的工作節點。 |
containers-kubernetes.worker.update |
工作節點版本已更新。 |
檢視叢集事件
要檢視事件,請選擇與您 IBM Cloud Kubernetes Service 叢集所在位置相符的 IBM Cloud Logs 實例。
下表顯示您的事件傳送到 IBM Cloud Logs 的位置。 若要檢視您的事件,請確定您有一個與群集位置相符的實體。 請注意,位於蒙特利爾、多倫多和華盛頓 D.C. 位置的群集會將所有事件轉發到達拉斯位置。
| IBM Cloud Kubernetes Service經典地點 | IBM Cloud Logs 事件位置 |
|---|---|
| 達拉斯( dal10, dal12, dal13 ) | 達拉斯 |
| 蒙特婁 (mon01) | 華盛頓特區 |
| 聖荷西( sjc03, sjc04 ) | 達拉斯 |
| 聖保羅( sao01 ) | 達拉斯 |
| 多倫多 (tor01) | 多倫多 |
| 華盛頓,D.C。( wdc04, wdc06, wdc07 ) | 華盛頓特區 |
| 阿姆斯特丹 (ams03) | 法蘭克福 |
| 法蘭克福(FRA02、FRA04、FRA05) | 法蘭克福 |
| 巴黎 (par01) | 法蘭克福 |
| 倫敦(LON02、LON04、LON05、LON06) | 倫敦 |
| 雪梨(SYD01、SYD04、SYD05) | 雪梨 |
| 清奈 (che01) | 清奈 |
| 首爾 (seo01) | 首爾 |
| 大阪(osa21,osa22,osa23 ) | 大阪 |
| 新加坡 (sng01) | 東京 |
| 東京(TOK02、TOK04、TOK05) | 東京 |
| IBM Cloud Kubernetes Service專有網路位置 | IBM Cloud Logs 事件位置 |
|---|---|
| 達拉斯(us-south-1,us-south-2,us-south-3) | 達拉斯 |
| 法蘭克福(eu-de-1,eu-de-2,eu-de-3 ) | 法蘭克福 |
| 倫敦 (eu-gb-1,eu-gb-2,eu-gb-3 ) | 倫敦 |
| 馬德里(eu-es-1,eu-es-2,eu-es-3 ) | 馬德里 |
| 聖保羅 (br-sao-1,br-sao-2,br-sao-3 ) | 達拉斯 |
| 雪梨 (au-syd-1,au-syd-2,au-syd-3 ) | 雪梨 |
| 東京(jp-tok-1,jp-tok-2,jp-tok-3 ) | 東京 |
| 多倫多(ca-tor-1,ca-tor-2,ca-tor-3 ) | 多倫多 |
| 華盛頓,D.C。(us-east-1,us-east-2,us-east-3 ) | 華盛頓特區 |