Rappresentazione JSON
{
"auditID": string,
"action": string,
"time": string,
"user":{
object
},
"resource": string,
"description": string,
"sourceIPs": [
string array
],
"userAgent": string,
"numBytesSent": integer,
"numBytesReceived": integer,
"orgAdminClusterName": string,
"serviceName": string,
"_gdch_service_name": string,
"_gdch_namespace": string,
"_gdch_service_tenant": string,
"_gdch_cluster": string,
"_gdch_fluentbit_pod": string
}
| Campi | |
|---|---|
auditID |
Il valore univoco di identificazione dell'audit generato per ogni richiesta. Ad esempio, |
action |
L'azione eseguita sulla risorsa per l'evento. Ad esempio, |
time |
L'ora dell'azione fino ai millisecondi. Ad esempio, |
user |
Informazioni sull'identità e sull'emittente dell'utente autenticato che ha eseguito l'azione. Ad esempio, { "identity":"s:gpc-system:artifact-registry-services-registry-exporter", "issuer":"artifact.private.gdc.goog/hra" } |
resource |
Il valore di identificazione della risorsa. Ad esempio, |
description |
Una descrizione più lunga della natura dell'accesso. Il valore potrebbe essere l'oggetto richiesta completo. |
sourceIPs |
Gli IP da cui ha avuto origine la richiesta e i proxy intermedi. |
userAgent |
La stringa user agent segnalata dal client. |
numBytesSent |
Il numero di byte inviati in risposta a questa richiesta. |
numBytesReceived |
Il numero di byte ricevuti da questa richiesta. |
orgAdminClusterName |
Il nome del cluster di infrastruttura dell'organizzazione che ha generato il log di controllo. |
serviceName |
Un nome breve del componente o del servizio che ha generato l'audit log. |
_gdch_service_name |
Il nome breve del servizio che raccoglie gli audit log. |
_gdch_namespace |
Il nome breve dello spazio dei nomi del servizio. |
_gdch_service_tenant |
Il nome del tenant di servizio. Valori possibili:
|
_gdch_cluster |
Il nome del cluster Kubernetes che produce l'evento riuscito. Ad esempio, |
_gdch_fluentbit_pod |
Il nome del pod che raccoglie i log di controllo. Ad esempio, |