Change log for GCP_RUN
| Date | Changes |
|---|---|
| 2026-08-14 |
Enhancement - - Added support for new format of JSON logs. - Added a Grok pattern to parse the raw log fields - event.idm.read_only_udm.target.url: Newly mapped event_data.subject raw log field with event.idm.read_only_udm.target.url UDM field- event.idm.read_only_udm.target.resource.resource_subtype: Newly mapped event_data.data.resource.type raw log field with event.idm.read_only_udm.target.resource.resource_subtype UDM field- security_result.summary: Newly mapped eventType raw log field with security_result.summary UDM field- event.idm.read_only_udm.metadata.product_event_type: Newly mapped event_data.data.protoPayload.methodName raw log field with event.idm.read_only_udm.metadata.product_event_type UDM field- event.idm.read_only_udm.metadata.product_log_id: Newly mapped event_data.id raw log field with event.idm.read_only_udm.metadata.product_log_id UDM field- event.idm.read_only_udm.metadata.event_timestamp: Newly mapped event_data.data.timestamp raw log field with event.idm.read_only_udm.metadata.event_timestamp UDM field- event.idm.read_only_udm.target.resource.name: Newly mapped event_data.data.protoPayload.resourceName raw log field with event.idm.read_only_udm.target.resource.name UDM field- event.idm.read_only_udm.target.application: Newly mapped event_data.data.protoPayload.serviceName raw log field with event.idm.read_only_udm.target.application UDM field- event.idm.read_only_udm.metadata.url_back_to_product: Newly mapped event_data.source raw log field with event.idm.read_only_udm.metadata.url_back_to_product UDM field- event.idm.read_only_udm.metadata.product_version: Newly mapped event_data.specversion raw log field with event.idm.read_only_udm.metadata.product_version UDM field- event.idm.read_only_udm.metadata.collected_timestamp: Newly mapped event_data.time raw log field with event.idm.read_only_udm.metadata.collected_timestamp UDM field- event.idm.read_only_udm.metadata.description: Newly mapped event_data.data.logName raw log field with event.idm.read_only_udm.metadata.description UDM field- event.idm.read_only_udm.principal.user.email_addresses: Newly mapped event_data.data.protoPayload.authenticationInfo.principalEmail raw log field with event.idm.read_only_udm.principal.user.email_addresses UDM field- security_result.description: Newly mapped event_data.data.protoPayload.metadata.tableDeletion.reason raw log field with security_result.description UDM field- event.idm.read_only_udm.principal.ip/event.idm.read_only_udm.principal.asset.ip: Newly mapped event_data.data.protoPayload.requestMetadata.callerIp raw log field with event.idm.read_only_udm.principal.ip/event.idm.read_only_udm.principal.asset.ip UDM field- event.idm.read_only_udm.network.http.user_agent: Newly mapped event_data.data.protoPayload.requestMetadata.callerSuppliedUserAgent raw log field with event.idm.read_only_udm.network.http.user_agent UDM field- event.idm.read_only_udm.network.http.parsed_user_agent: Newly mapped event_data.data.protoPayload.requestMetadata.callerSuppliedUserAgent raw log field with event.idm.read_only_udm.network.http.parsed_user_agent UDM field- event.idm.read_only_udm.additional.fields: Newly mapped event_data.datacontenttype, event_data.dataschema, event_data.data.insertId, event_data.data.type, event_data.data.protoPayload.metadata.type, event_data.data.resource.labels.dataset_id, event_data.data.resource.labels.project_id, event_data.data.protoPayload.authorizationInfo.0.granted, event_data.data.protoPayload.authorizationInfo.0.permission raw log fields with event.idm.read_only_udm.additional.fields UDM field.- event.idm.read_only_udm.metadata.event_type:- Set event.idm.read_only_udm.metadata.event_type to USER_RESOURCE_DELETION when event_data.data.protoPayload.methodName is DeleteTable and user data is present.- Set event.idm.read_only_udm.metadata.event_type to STATUS_UPDATE when principal machine data is present.- Set event.idm.read_only_udm.metadata.event_type to 'USER_UNCATEGORIZED` when user data is present.- Else, set event.idm.read_only_udm.metadata.event_type to GENERIC_EVENT.
|
| 2024-01-22 |
Enhancement - - Added mapping for logs where logName is projects/1234/logs/run.googleapis.com%2Fstderr, projects/1234/logs/run.googleapis.com%2Fstdout, projects/1234/logs/run.googleapis.com%2Frequests and projects/1234/logs/run.googleapis.com%2Fvarlog%2Fsystem.- Mapped httpRequest.latency to target.resource.attribute.labels.- Mapped resource.labels.configuration_name to target.resource.attribute.labels.- Mapped resource.labels.revision_name to target.resource.attribute.labels.- Mapped resource.labels.service_name to target.resource.attribute.labels.- Mapped httpRequest.protocol to network.application_protocol.- Mapped httpRequest.requestMethod to network.http.method.- Mapped httpRequest.requestSize to network.sent_bytes.- Mapped httpRequest.requestUrl to target.url.- Mapped httpRequest.responseSize to network.received_bytes.- Mapped httpRequest.remoteIp to principal.ip and principal.asset.ip.- Mapped httpRequest.serverIp to target.ip and target.asset.ip".- Mapped httpRequest.status to network.http.response_code.- Mapped httpRequest.userAgent to network.http.user_agent.- Mapped logName to metadata.product_event_type.- Mapped textPayload to additional.fields.- Mapped labels.run.googleapis.com_execution_name to additional.fields.- Mapped labels.run.googleapis.com_task_attempt to additional.fields.- Mapped labels.run.googleapis.com_task_index to additional.fields.- Mapped labels.instanceId to additional.fields.- Mapped resource.labels.job_name to additional.fields.
|
| 2023-04-13 |
Enhancement - - Set target.resource.attribute.cloud.environment to GOOGLE_CLOUD_PLATFORM.- Set target.resource.name to the full resource name value.
|
| 2022-07-13 | Newly Created Parser. |