Registrets granskningslogg
Vad registret registrerar om pushar, tokenbegäranden och borttagningar, hur länge det sparas och hur du frågar efter det.
Kräver: registry/audit/read
Registry-modulen har en egen granskningslogg, skild från plattformens aktivitetslogg. För att läsa
den krävs registry/audit/read i plattformens rot: Platform Owner, Platform Contributor och
Platform Reader har den.
Händelser
| Åtgärd | Registreras när |
|---|---|
push |
En avbildning pushas till ett förråd för en app, en funktion eller en statisk webbapp. Innehåller förråd, tagg, digest och storlek |
token.issue |
Registrets tokentjänst besvarar en begäran om åtkomst — klienter, både byggen och klustret, begär en innan de hämtar eller pushar. resourceScope innehåller den åtkomst som begärdes |
delete |
Rensningen tog bort en avbildning |
delete.dryrun |
En torrkörd rensning skulle ha tagit bort en avbildning |
Händelser av typen token.issue har alltid status 200, även när en del av eller hela den
begärda åtkomsten nekades. En begäran med en autentiseringsuppgift som registret inte godtar
besvaras med 401 och registreras inte. Registret registrerar inga separata händelser pull
eller credential.mint, trots att portalens filtertips nämner dem.
Viktigt
Registry-modulen håller händelserna
pushochtoken.issuei minnet och skriver dem till loggen först när en rensningskörning avslutas — den nattliga klockan 03:00 UTC, eller en som du startar själv. Fram till dess syns de inte i frågor. Högst 1 024 händelser väntar åt gången; fler händelser kastas, och väntande händelser går förlorade när modulen startas om. När den nattliga rensningen är avstängd skrivs händelser bara av körningar som startas för hand. Loggen är därför inte en fullständig förteckning över pushar och tokenbegäranden.
Händelser sparas i 90 dagar om inte din plattform är konfigurerad på annat sätt (se Inställningar).
Fält
| Fält | Betydelse |
|---|---|
timestampUtc |
När det hände, i UTC |
action |
Se Händelser |
boundary |
Id för den boundary som förrådet eller autentiseringsuppgiften hör till |
repository, tag, digest, sizeBytes |
Avbildningen, när händelsen gäller en sådan |
resourceScope |
Den begärda åtkomsten, eller avbildningen som händelsen gäller |
statusCode |
Utfallet |
correlationId |
Kopplar händelsen till begäran som orsakade den, när anroparen skickade ett |
Fråga efter den
stsh api GET "/resources/registries/audit?action=push&repository=apps/<boundary-id>/<namespace>/<app-name>&limit=50"| Parameter | Betydelse |
|---|---|
from, to |
Ett tidsfönster, ISO 8601 |
boundary, action, repository |
Exakta träffar |
correlation_id |
Händelserna för en begäran |
limit |
1 till 500; 100 som standard |
Händelserna kommer nyaste först. När det finns fler innehåller nextCursor en tidpunkt: skicka
den som to för att få nästa, äldre sida. to inkluderar den tidpunkten, så den sista händelsen
på en sida är den första på nästa.
I portalen
Portalen har en sida Registry audit över samma logg, på adressen /audit, med filtren
From, To, Boundary, Action, Repository och Correlation ID. Den visar tid,
åtgärd, boundary, förråd, tagg och status för varje händelse; Load older → hämtar nästa sida,
och om du väljer en rad visas hela händelsen. Ingen meny eller administrationssida länkar till den.