Journaux d'audit de la gestion des artefacts

Les journaux d'audit de la gestion des artefacts incluent les événements réussis dans les registres de conteneurs du cluster d'infrastructure de l'organisation.

Représentation JSON

{
  "auditID": string,
  "action": string,
  "time": string,
  "user":{
    object
  },
  "resource": string,
  "_gdch_service_name": string,
  "_gdch_namespace": string,
  "_gdch_service_tenant": string,
  "_gdch_cluster": string,
  "_gdch_fluentbit_pod": string
}
Champs
auditID

string

Valeur d'identification unique de l'audit générée pour chaque demande. Par exemple : "15000"

action

string

Action effectuée sur la ressource pour l'événement. Par exemple : "create"

time

string

Heure de l'action, en millisecondes. Par exemple : "2022-11-30T02:14:33Z"

user

object

Informations sur l'identité et l'émetteur de l'utilisateur authentifié qui a effectué l'action. Par exemple,

{
  "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
  "issuer":"artifact.private.gdc.goog/hra"
}

resource

string

Valeur d'identification de la ressource. Par exemple : "dataproc-service/private-cloud-devel/dataproc:3.1-dataproc-3"

_gdch_service_name

string

Nom abrégé du service collectant les journaux d'audit. La valeur est toujours "artifactmanagement"

_gdch_namespace

string

Nom abrégé de l'espace de noms du service. La valeur est toujours "harbor-system"

_gdch_service_tenant

string

Nom du locataire de service.

Valeurs possibles :

  • "infra-obs"
  • "platform-obs"

_gdch_cluster

string

Nom du cluster ayant généré l'événement réussi. Par exemple : "org-1-infra"

_gdch_fluentbit_pod

string

Nom du pod Fluent Bit qui collecte les journaux d'audit. Par exemple : "anthos-audit-logs-forwarder-wqbg8"