Hoppa till innehållet
Stackship-dokumentation English

ContainerregisterAdministratörerMaskinöversatt

Registrets granskningslogg

Vad registret registrerar om pushar, tokenbegäranden och borttagningar, hur länge det sparas och hur du frågar efter det.

Kräver: registry/audit/read

Registry-modulen har en egen granskningslogg, skild från plattformens aktivitetslogg. För att läsa den krävs registry/audit/read i plattformens rot: Platform Owner, Platform Contributor och Platform Reader har den.

Händelser

Åtgärd Registreras när
push En avbildning pushas till ett förråd för en app, en funktion eller en statisk webbapp. Innehåller förråd, tagg, digest och storlek
token.issue Registrets tokentjänst besvarar en begäran om åtkomst — klienter, både byggen och klustret, begär en innan de hämtar eller pushar. resourceScope innehåller den åtkomst som begärdes
delete Rensningen tog bort en avbildning
delete.dryrun En torrkörd rensning skulle ha tagit bort en avbildning

Händelser av typen token.issue har alltid status 200, även när en del av eller hela den begärda åtkomsten nekades. En begäran med en autentiseringsuppgift som registret inte godtar besvaras med 401 och registreras inte. Registret registrerar inga separata händelser pull eller credential.mint, trots att portalens filtertips nämner dem.

Viktigt

Registry-modulen håller händelserna push och token.issue i minnet och skriver dem till loggen först när en rensningskörning avslutas — den nattliga klockan 03:00 UTC, eller en som du startar själv. Fram till dess syns de inte i frågor. Högst 1 024 händelser väntar åt gången; fler händelser kastas, och väntande händelser går förlorade när modulen startas om. När den nattliga rensningen är avstängd skrivs händelser bara av körningar som startas för hand. Loggen är därför inte en fullständig förteckning över pushar och tokenbegäranden.

Händelser sparas i 90 dagar om inte din plattform är konfigurerad på annat sätt (se Inställningar).

Fält

Fält Betydelse
timestampUtc När det hände, i UTC
action Se Händelser
boundary Id för den boundary som förrådet eller autentiseringsuppgiften hör till
repository, tag, digest, sizeBytes Avbildningen, när händelsen gäller en sådan
resourceScope Den begärda åtkomsten, eller avbildningen som händelsen gäller
statusCode Utfallet
correlationId Kopplar händelsen till begäran som orsakade den, när anroparen skickade ett

Fråga efter den

bash
stsh api GET "/resources/registries/audit?action=push&repository=apps/<boundary-id>/<namespace>/<app-name>&limit=50"
Parameter Betydelse
from, to Ett tidsfönster, ISO 8601
boundary, action, repository Exakta träffar
correlation_id Händelserna för en begäran
limit 1 till 500; 100 som standard

Händelserna kommer nyaste först. När det finns fler innehåller nextCursor en tidpunkt: skicka den som to för att få nästa, äldre sida. to inkluderar den tidpunkten, så den sista händelsen på en sida är den första på nästa.

I portalen

Portalen har en sida Registry audit över samma logg, på adressen /audit, med filtren From, To, Boundary, Action, Repository och Correlation ID. Den visar tid, åtgärd, boundary, förråd, tagg och status för varje händelse; Load older → hämtar nästa sida, och om du väljer en rad visas hela händelsen. Ingen meny eller administrationssida länkar till den.