Registos de auditoria da gestão de artefactos

Os registos de auditoria da gestão de artefactos incluem eventos bem-sucedidos nos registos de contentores no cluster de infraestrutura da organização.

Representação JSON

{
  "auditID": string,
  "action": string,
  "time": string,
  "user":{
    object
  },
  "resource": string,
  "_gdch_service_name": string,
  "_gdch_namespace": string,
  "_gdch_service_tenant": string,
  "_gdch_cluster": string,
  "_gdch_fluentbit_pod": string
}
Campos
auditID

string

O valor de identificação de auditoria único gerado para cada pedido. Por exemplo, "15000"

action

string

A ação realizada no recurso para o evento. Por exemplo, "create"

time

string

A hora da ação até aos milissegundos. Por exemplo, "2022-11-30T02:14:33Z"

user

object

Informações sobre a identidade e o emissor do utilizador autenticado que realizou a ação. Por exemplo,

{
  "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
  "issuer":"artifact.private.gdc.goog/hra"
}

resource

string

O valor de identificação do recurso. Por exemplo, "dataproc-service/private-cloud-devel/dataproc:3.1-dataproc-3"

_gdch_service_name

string

O nome abreviado do serviço que recolhe registos de auditoria. O valor é sempre "artifactmanagement"

_gdch_namespace

string

O nome abreviado do espaço de nomes do serviço. O valor é sempre "harbor-system"

_gdch_service_tenant

string

O nome do inquilino do serviço.

Valores possíveis:

  • "infra-obs"
  • "platform-obs"

_gdch_cluster

string

O nome do cluster que produz o evento bem-sucedido. Por exemplo, "org-1-infra"

_gdch_fluentbit_pod

string

O nome do pod do Fluent Bit que recolhe registos de auditoria. Por exemplo, "anthos-audit-logs-forwarder-wqbg8"