logging.gdc.goog/v1
Contiene definiciones de esquemas de API para el grupo Logging.
AlertRule
Define la configuración de las reglas de alerta.
Aparece en: - LoggingRuleSpec
| Campo | Descripción |
|---|---|
alert cadena |
Nombre de la alerta. Su valor debe ser un valor de etiqueta válido. |
expr cadena |
Expresión PromQL o LogQL que se va a evaluar en la regla de alerta. |
for cadena |
Duración en segundos durante la cual se debe cumplir la condición especificada para que la alerta pase del estado pendiente al estado abierto. |
labels objeto (claves:cadena, valores:cadena) |
Las etiquetas que se van a añadir o sobrescribir. Las etiquetas obligatorias de este campo son severity: [error, critical, warning, info, high, moderate, low], code: <short code for the error> y resource: <component, service,errorcode: _gdch_project: |
annotations objeto (claves:cadena, valores:cadena) |
Las anotaciones que se van a añadir. |
ApiServerEntry
Aparece en: - AuditlogInventorySpec
| Campo | Descripción |
|---|---|
resourceKind cadena |
|
auditRelevant booleano |
|
comment cadena |
|
resourceName cadena |
|
namespace cadena |
|
users matriz de cadenas |
|
filters Filtrar array |
AuditlogInventory
Define el esquema de la API AuditlogInventory.
Aparece en: - AuditlogInventoryList
| Campo | Descripción |
|---|---|
apiVersion cadena |
logging.gdc.goog/v1 |
kind cadena |
AuditlogInventory |
metadata ObjectMeta |
Consulta la documentación sobre la API de Kubernetes para ver los campos de metadata. |
spec AuditlogInventorySpec |
|
status AuditlogInventoryStatus |
AuditlogInventoryList
Contiene una lista de AuditlogInventory.
| Campo | Descripción |
|---|---|
apiVersion cadena |
logging.gdc.goog/v1 |
kind cadena |
AuditlogInventoryList |
metadata ListMeta |
Consulta la documentación sobre la API de Kubernetes para ver los campos de metadata. |
items Matriz AuditlogInventory |
AuditlogInventorySpec
Aparece en: - AuditlogInventory
| Campo | Descripción |
|---|---|
oc cadena |
|
apiServer ApiServerEntry array |
|
logFiles Matriz LogFile |
|
syslogs Syslog |
AuditlogInventoryStatus
Aparece en: - AuditlogInventory
| Campo | Descripción |
|---|---|
conditions Matriz Condition |
Condición
Condition define una condición para un filtro.
Aparece en: - Filtro
| Campo | Descripción |
|---|---|
path cadena |
|
match cadena |
ElasticOutput
Define la configuración de salida de Elastic.
Aparece en: - SIEMDestinations
| Campo | Descripción |
|---|---|
host cadena |
Nombre de host del servicio de Elastic de destino. |
http_credential HTTPCredential |
Credencial HTTP de la instancia de Elastic. |
port entero |
Puerto TCP de la instancia de Elastic. |
tls cadena |
|
netConnectTimeout entero |
|
index cadena |
Índice de la instancia de Elastic. Si no se especifica, se usará el tipo de registro (de auditoría o de operaciones). |
Filtro
Un filtro define una regla para quitar o sustituir campos específicos de los registros de auditoría. Se puede usar para filtrar información sensible o cualquier campo que no sea relevante para el registro de auditoría.
Aparece en: - ApiServerEntry
| Campo | Descripción |
|---|---|
name cadena |
|
action cadena |
|
targetPath cadena |
|
conditions Matriz Condition |
HTTPCredential
Define la credencial HTTP de Elastic SIEM.
Aparece en: - ElasticOutput
| Campo | Descripción |
|---|---|
http_user cadena |
Usuario HTTP de la instancia de Elastic |
http_passwd cadena |
Contraseña HTTP de la instancia de Elastic |
LogFile
LogFile representa una configuración de archivo de registro.
Aparece en: - AuditlogInventorySpec
| Campo | Descripción |
|---|---|
name cadena |
|
path cadena |
LoggingRule
Define el esquema de la API Logging Rules.
Aparece en: - LoggingRuleList
| Campo | Descripción |
|---|---|
apiVersion cadena |
logging.gdc.goog/v1 |
kind cadena |
LoggingRule |
metadata ObjectMeta |
Consulta la documentación sobre la API de Kubernetes para ver los campos de metadata. |
spec LoggingRuleSpec |
|
status LoggingRuleStatus |
LoggingRuleList
Contiene una lista de reglas de registro.
| Campo | Descripción |
|---|---|
apiVersion cadena |
logging.gdc.goog/v1 |
kind cadena |
LoggingRuleList |
metadata ListMeta |
Consulta la documentación sobre la API de Kubernetes para ver los campos de metadata. |
items Matriz LoggingRule |
LoggingRuleSpec
Define la especificación o el estado esperado del objeto LoggingRule.
Aparece en: - LoggingRule
| Campo | Descripción |
|---|---|
source Fuente |
El origen del archivo de registro en el que se basarán las alertas. Los valores aceptados son operational y audit. |
interval cadena |
Intervalo de evaluación de reglas. |
limit entero |
El número máximo de alertas. El valor 0 significa que no hay límite. |
recordRules Matriz RecordRule |
Lista de reglas de registro. |
alertRules AlertRule |
Lista de reglas de alertas. |
LoggingRuleStatus
Define el estado observado del objeto LoggingRule.
Aparece en: - LoggingRule
| Campo | Descripción |
|---|---|
conditions Matriz Condition |
Lista de las condiciones observadas en la pila de alertas de registro. |
lokiInstance cadena |
Nombre de la instancia de host de Loki en la que está instalado el objeto LoggingRule. |
LoggingTarget
Define el esquema de la API de destinos de registro operativo.
Aparece en: - LoggingTargetList
| Campo | Descripción |
|---|---|
apiVersion cadena |
logging.gdc.goog/v1 |
kind cadena |
LoggingTarget |
metadata ObjectMeta |
Consulta la documentación sobre la API de Kubernetes para ver los campos de metadata. |
spec LoggingTargetSpec |
|
status LoggingTargetStatus |
LoggingTargetList
Contiene una lista de destinos de registro.
| Campo | Descripción |
|---|---|
apiVersion cadena |
logging.gdc.goog/v1 |
kind cadena |
LoggingTargetList |
metadata ListMeta |
Consulta la documentación sobre la API de Kubernetes para ver los campos de metadata. |
items LoggingTarget |
LoggingTargetSelectors
Proporciona selectores que determinan de qué pods o contenedores se deben recoger los registros.
Aparece en: - LoggingTargetSpec
| Campo | Descripción |
|---|---|
matchClusters matriz de cadenas |
Los clústeres de los que se van a recoger los registros. La configuración predeterminada es recoger registros de todos los clústeres. La relación entre los diferentes clústeres es una relación OR. Por ejemplo, el valor ["admin", "system"] indica que se debe considerar el clúster de administrador OR como clúster del sistema. |
matchPodNames matriz de cadenas |
Prefijos de nombres de pods de los que se van a recoger los registros. La plataforma Observabilidad rastrea todos los pods cuyos nombres empiecen por los prefijos especificados. Los valores solo pueden contener [a-z0-9-] caracteres. La relación entre los diferentes elementos de la lista es de OR. |
matchContainerNames matriz de cadenas |
Prefijos de nombres de contenedores de los que se deben recoger los registros. La plataforma Observabilidad rastrea todos los contenedores cuyos nombres empiecen por los prefijos especificados. Los valores solo pueden contener [a-z0-9-] caracteres. La relación entre los diferentes elementos de la lista es de OR. |
LoggingTargetSpec
Define la especificación o el estado esperado del objeto LoggingTarget.
Aparece en: - LoggingTarget
| Campo | Descripción |
|---|---|
selector LoggingTargetSelectors |
El patrón coincidente que identifica los pods o contenedores de los que se deben recoger los registros. La relación entre los distintos selectores es de AND, por lo que se tienen en cuenta todos los selectores. |
logAccessLevel LogAccessLevel |
Nivel de acceso de las entradas de registro. El valor predeterminado es AO para el operador de aplicaciones. |
parser OperationalLogParser |
El analizador predefinido de las entradas de registro. |
serviceName cadena |
Nombre del servicio que se va a aplicar como etiqueta. En el caso de las cargas de trabajo de los usuarios, puedes usar este campo para el nombre de la carga de trabajo. |
additionalFields objeto (claves:cadena, valores:cadena) |
Campos estáticos adicionales que se aplican a las entradas de registro. Este campo es una asignación de pares clave-valor, donde el nombre del campo es la clave y el valor del campo es el valor. |
LoggingTargetStatus
Define el estado observado del objeto LoggingTarget.
Aparece en: - LoggingTarget
| Campo | Descripción |
|---|---|
conditions Matriz Condition |
Lista de las condiciones observadas en la pila de registro. |
RecordRule
Define la configuración de las reglas de registro.
Aparece en: - LoggingRuleSpec
| Campo | Descripción |
|---|---|
record cadena |
La serie temporal en la que se va a escribir la regla de registro. Debe ser un nombre de métrica válido. |
expr cadena |
Expresión PromQL o LogQL para evaluar la regla de registro. |
labels objeto (claves:cadena, valores:cadena) |
Las etiquetas que se van a añadir o sobrescribir. |
SIEMDestinations
SIEMDestinations define las posibles configuraciones de destino de SIEM.
Los usuarios deben especificar las salidas en los campos splunk o elastic.
Aparece en: - SIEMOrgForwarderSpec
| Campo | Descripción |
|---|---|
splunkOutputs Matriz SplunkOutput |
Splunk define una lista de configuraciones de destino de Splunk. |
elasticOutputs ElasticOutput array |
Elastic define una lista de configuraciones de destino de Elastic. |
SIEMOrgForwarder
Define el esquema de la API SIEMOrgForwarder.
Esta API define el tipo de registros, que pueden ser de auditoría o operativos, y el destino SIEM externo al que se enviarán los registros.
Aparece en: - SIEMOrgForwarderList
| Campo | Descripción |
|---|---|
apiVersion cadena |
logging.gdc.goog/v1 |
kind cadena |
SIEMOrgForwarder |
metadata ObjectMeta |
Consulta la documentación sobre la API de Kubernetes para ver los campos de metadata. |
spec SIEMOrgForwarderSpec |
|
status SIEMOrgForwarderStatus |
SIEMOrgForwarderList
Contiene una lista de objetos SIEMOrgForwarder.
| Campo | Descripción |
|---|---|
apiVersion cadena |
logging.gdc.goog/v1 |
kind cadena |
SIEMOrgForwarderList |
metadata ListMeta |
Consulta la documentación sobre la API de Kubernetes para ver los campos de metadata. |
items Matriz SIEMOrgForwarder |
SIEMOrgForwarderSpec
Define la especificación o el estado esperado del recurso SIEMOrgForwarder.
Aparece en: - SIEMOrgForwarder
| Campo | Descripción |
|---|---|
source LogType |
El tipo de registros que se van a exportar a un destino SIEM. Los valores aceptados son operational y audit. |
destinations SIEMDestinations |
Destinations especifica las configuraciones de salida de SIEM. Los destinos disponibles actualmente son Splunk y Elastic |
splunkOutputs Matriz SplunkOutput |
TODO (b/427090537): Este campo se usa para admitir la retrocompatibilidad. Se eliminará en la versión 1.17. |
SIEMOrgForwarderStatus
Define el estado observado del recurso SIEMOrgForwarder.
Aparece en: - SIEMOrgForwarder
| Campo | Descripción |
|---|---|
conditions Matriz Condition |
El estado observado del recurso SIEMOrgForwarder. |
SplunkOutput
Define la configuración de salida de Splunk.
Aparece en: - SIEMDestinations - SIEMOrgForwarderSpec
| Campo | Descripción |
|---|---|
host cadena |
Nombre de host del servicio Splunk de destino. |
token Token |
Token de autenticación de la interfaz del recopilador de eventos HTTP. |
tls cadena |
El protocolo Seguridad en la capa de transporte (TLS). Para obtener más información, consulta https://docs.fluentbit.io/manual/administration/transport-security. |
netConnectTimeout entero |
Tiempo máximo en segundos que se espera a que se establezca una conexión TCP. Este valor incluye el tiempo de handshake de TLS. |
Syslog
Syslog representa una configuración de syslog.
Aparece en: - AuditlogInventorySpec
| Campo | Descripción |
|---|---|
name cadena |
|
auditLoggingTargetName cadena |
|
auditLoggingTargetNamespace cadena |
Token
Define la configuración del token para la exportación de SIEM.
Aparece en: - SplunkOutput
| Campo | Descripción |
|---|---|
name cadena |
Nombre del token. |
field cadena |
El campo del token. |