Registro de la API KRM logging.gdc.goog/v1

logging.gdc.goog/v1

Contiene definiciones de esquemas de API para el grupo Logging.

AlertRule

Define la configuración de las reglas de alerta.

Aparece en: - LoggingRuleSpec

Campo Descripción
alert cadena Nombre de la alerta. Su valor debe ser un valor de etiqueta válido.
expr cadena Expresión PromQL o LogQL que se va a evaluar en la regla de alerta.
for cadena Duración en segundos durante la cual se debe cumplir la condición especificada para que la alerta pase del estado pendiente al estado abierto.
labels objeto (claves:cadena, valores:cadena) Las etiquetas que se van a añadir o sobrescribir. Las etiquetas obligatorias de este campo son severity: [error, critical, warning, info, high, moderate, low], code: <short code for the error> y resource: <component, service,errorcode: _gdch_project: `
annotations objeto (claves:cadena, valores:cadena) Las anotaciones que se van a añadir.

ApiServerEntry

Aparece en: - AuditlogInventorySpec

Campo Descripción
resourceKind cadena
auditRelevant booleano
comment cadena
resourceName cadena
namespace cadena
users matriz de cadenas
filters Filtrar array

AuditlogInventory

Define el esquema de la API AuditlogInventory.

Aparece en: - AuditlogInventoryList

Campo Descripción
apiVersion cadena logging.gdc.goog/v1
kind cadena AuditlogInventory
metadata ObjectMeta Consulta la documentación sobre la API de Kubernetes para ver los campos de metadata.
spec AuditlogInventorySpec
status AuditlogInventoryStatus

AuditlogInventoryList

Contiene una lista de AuditlogInventory.

Campo Descripción
apiVersion cadena logging.gdc.goog/v1
kind cadena AuditlogInventoryList
metadata ListMeta Consulta la documentación sobre la API de Kubernetes para ver los campos de metadata.
items Matriz AuditlogInventory

AuditlogInventorySpec

Aparece en: - AuditlogInventory

Campo Descripción
oc cadena
apiServer ApiServerEntry array
logFiles Matriz LogFile
syslogs Syslog

AuditlogInventoryStatus

Aparece en: - AuditlogInventory

Campo Descripción
conditions Matriz Condition

Condición

Condition define una condición para un filtro.

Aparece en: - Filtro

Campo Descripción
path cadena
match cadena

ElasticOutput

Define la configuración de salida de Elastic.

Aparece en: - SIEMDestinations

Campo Descripción
host cadena Nombre de host del servicio de Elastic de destino.
http_credential HTTPCredential Credencial HTTP de la instancia de Elastic.
port entero Puerto TCP de la instancia de Elastic.
tls cadena
netConnectTimeout entero
index cadena Índice de la instancia de Elastic. Si no se especifica, se usará el tipo de registro (de auditoría o de operaciones).

Filtro

Un filtro define una regla para quitar o sustituir campos específicos de los registros de auditoría. Se puede usar para filtrar información sensible o cualquier campo que no sea relevante para el registro de auditoría.

Aparece en: - ApiServerEntry

Campo Descripción
name cadena
action cadena
targetPath cadena
conditions Matriz Condition

HTTPCredential

Define la credencial HTTP de Elastic SIEM.

Aparece en: - ElasticOutput

Campo Descripción
http_user cadena Usuario HTTP de la instancia de Elastic
http_passwd cadena Contraseña HTTP de la instancia de Elastic

LogFile

LogFile representa una configuración de archivo de registro.

Aparece en: - AuditlogInventorySpec

Campo Descripción
name cadena
path cadena

LoggingRule

Define el esquema de la API Logging Rules.

Aparece en: - LoggingRuleList

Campo Descripción
apiVersion cadena logging.gdc.goog/v1
kind cadena LoggingRule
metadata ObjectMeta Consulta la documentación sobre la API de Kubernetes para ver los campos de metadata.
spec LoggingRuleSpec
status LoggingRuleStatus

LoggingRuleList

Contiene una lista de reglas de registro.

Campo Descripción
apiVersion cadena logging.gdc.goog/v1
kind cadena LoggingRuleList
metadata ListMeta Consulta la documentación sobre la API de Kubernetes para ver los campos de metadata.
items Matriz LoggingRule

LoggingRuleSpec

Define la especificación o el estado esperado del objeto LoggingRule.

Aparece en: - LoggingRule

Campo Descripción
source Fuente El origen del archivo de registro en el que se basarán las alertas. Los valores aceptados son operational y audit.
interval cadena Intervalo de evaluación de reglas.
limit entero El número máximo de alertas. El valor 0 significa que no hay límite.
recordRules Matriz RecordRule Lista de reglas de registro.
alertRules AlertRule Lista de reglas de alertas.

LoggingRuleStatus

Define el estado observado del objeto LoggingRule.

Aparece en: - LoggingRule

Campo Descripción
conditions Matriz Condition Lista de las condiciones observadas en la pila de alertas de registro.
lokiInstance cadena Nombre de la instancia de host de Loki en la que está instalado el objeto LoggingRule.

LoggingTarget

Define el esquema de la API de destinos de registro operativo.

Aparece en: - LoggingTargetList

Campo Descripción
apiVersion cadena logging.gdc.goog/v1
kind cadena LoggingTarget
metadata ObjectMeta Consulta la documentación sobre la API de Kubernetes para ver los campos de metadata.
spec LoggingTargetSpec
status LoggingTargetStatus

LoggingTargetList

Contiene una lista de destinos de registro.

Campo Descripción
apiVersion cadena logging.gdc.goog/v1
kind cadena LoggingTargetList
metadata ListMeta Consulta la documentación sobre la API de Kubernetes para ver los campos de metadata.
items LoggingTarget

LoggingTargetSelectors

Proporciona selectores que determinan de qué pods o contenedores se deben recoger los registros.

Aparece en: - LoggingTargetSpec

Campo Descripción
matchClusters matriz de cadenas Los clústeres de los que se van a recoger los registros. La configuración predeterminada es recoger registros de todos los clústeres. La relación entre los diferentes clústeres es una relación OR. Por ejemplo, el valor ["admin", "system"] indica que se debe considerar el clúster de administrador OR como clúster del sistema.
matchPodNames matriz de cadenas Prefijos de nombres de pods de los que se van a recoger los registros. La plataforma Observabilidad rastrea todos los pods cuyos nombres empiecen por los prefijos especificados. Los valores solo pueden contener [a-z0-9-] caracteres. La relación entre los diferentes elementos de la lista es de OR.
matchContainerNames matriz de cadenas Prefijos de nombres de contenedores de los que se deben recoger los registros. La plataforma Observabilidad rastrea todos los contenedores cuyos nombres empiecen por los prefijos especificados. Los valores solo pueden contener [a-z0-9-] caracteres. La relación entre los diferentes elementos de la lista es de OR.

LoggingTargetSpec

Define la especificación o el estado esperado del objeto LoggingTarget.

Aparece en: - LoggingTarget

Campo Descripción
selector LoggingTargetSelectors El patrón coincidente que identifica los pods o contenedores de los que se deben recoger los registros. La relación entre los distintos selectores es de AND, por lo que se tienen en cuenta todos los selectores.
logAccessLevel LogAccessLevel Nivel de acceso de las entradas de registro. El valor predeterminado es AO para el operador de aplicaciones.
parser OperationalLogParser El analizador predefinido de las entradas de registro.
serviceName cadena Nombre del servicio que se va a aplicar como etiqueta. En el caso de las cargas de trabajo de los usuarios, puedes usar este campo para el nombre de la carga de trabajo.
additionalFields objeto (claves:cadena, valores:cadena) Campos estáticos adicionales que se aplican a las entradas de registro. Este campo es una asignación de pares clave-valor, donde el nombre del campo es la clave y el valor del campo es el valor.

LoggingTargetStatus

Define el estado observado del objeto LoggingTarget.

Aparece en: - LoggingTarget

Campo Descripción
conditions Matriz Condition Lista de las condiciones observadas en la pila de registro.

RecordRule

Define la configuración de las reglas de registro.

Aparece en: - LoggingRuleSpec

Campo Descripción
record cadena La serie temporal en la que se va a escribir la regla de registro. Debe ser un nombre de métrica válido.
expr cadena Expresión PromQL o LogQL para evaluar la regla de registro.
labels objeto (claves:cadena, valores:cadena) Las etiquetas que se van a añadir o sobrescribir.

SIEMDestinations

SIEMDestinations define las posibles configuraciones de destino de SIEM. Los usuarios deben especificar las salidas en los campos splunk o elastic.

Aparece en: - SIEMOrgForwarderSpec

Campo Descripción
splunkOutputs Matriz SplunkOutput Splunk define una lista de configuraciones de destino de Splunk.
elasticOutputs ElasticOutput array Elastic define una lista de configuraciones de destino de Elastic.

SIEMOrgForwarder

Define el esquema de la API SIEMOrgForwarder. Esta API define el tipo de registros, que pueden ser de auditoría o operativos, y el destino SIEM externo al que se enviarán los registros.

Aparece en: - SIEMOrgForwarderList

Campo Descripción
apiVersion cadena logging.gdc.goog/v1
kind cadena SIEMOrgForwarder
metadata ObjectMeta Consulta la documentación sobre la API de Kubernetes para ver los campos de metadata.
spec SIEMOrgForwarderSpec
status SIEMOrgForwarderStatus

SIEMOrgForwarderList

Contiene una lista de objetos SIEMOrgForwarder.

Campo Descripción
apiVersion cadena logging.gdc.goog/v1
kind cadena SIEMOrgForwarderList
metadata ListMeta Consulta la documentación sobre la API de Kubernetes para ver los campos de metadata.
items Matriz SIEMOrgForwarder

SIEMOrgForwarderSpec

Define la especificación o el estado esperado del recurso SIEMOrgForwarder.

Aparece en: - SIEMOrgForwarder

Campo Descripción
source LogType El tipo de registros que se van a exportar a un destino SIEM. Los valores aceptados son operational y audit.
destinations SIEMDestinations Destinations especifica las configuraciones de salida de SIEM. Los destinos disponibles actualmente son Splunk y Elastic
splunkOutputs Matriz SplunkOutput TODO (b/427090537): Este campo se usa para admitir la retrocompatibilidad. Se eliminará en la versión 1.17.

SIEMOrgForwarderStatus

Define el estado observado del recurso SIEMOrgForwarder.

Aparece en: - SIEMOrgForwarder

Campo Descripción
conditions Matriz Condition El estado observado del recurso SIEMOrgForwarder.

SplunkOutput

Define la configuración de salida de Splunk.

Aparece en: - SIEMDestinations - SIEMOrgForwarderSpec

Campo Descripción
host cadena Nombre de host del servicio Splunk de destino.
token Token Token de autenticación de la interfaz del recopilador de eventos HTTP.
tls cadena El protocolo Seguridad en la capa de transporte (TLS). Para obtener más información, consulta https://docs.fluentbit.io/manual/administration/transport-security.
netConnectTimeout entero Tiempo máximo en segundos que se espera a que se establezca una conexión TCP. Este valor incluye el tiempo de handshake de TLS.

Syslog

Syslog representa una configuración de syslog.

Aparece en: - AuditlogInventorySpec

Campo Descripción
name cadena
auditLoggingTargetName cadena
auditLoggingTargetNamespace cadena

Token

Define la configuración del token para la exportación de SIEM.

Aparece en: - SplunkOutput

Campo Descripción
name cadena Nombre del token.
field cadena El campo del token.