logging.gdc.goog/v1
Contiene le definizioni dello schema API per il gruppo Logging.
AlertRule
Definisce la configurazione delle regole di avviso.
Appare in: - LoggingRuleSpec
| Campo | Descrizione |
|---|---|
alert stringa |
Il nome dell'avviso. Il suo valore deve essere un valore di etichetta valido. |
expr stringa |
L'espressione PromQL o LogQL per valutare la regola di avviso. |
for stringa |
La durata in secondi durante la quale la condizione specificata deve essere soddisfatta per spostare l'avviso dallo stato in attesa allo stato aperto. |
labels object (keys:string, values:string) |
Le etichette da aggiungere o sovrascrivere. Le etichette obbligatorie in questo campo sono severity: [error, critical, warning, info, high, moderate, low], code: <short code for the error> e resource: <component, service,errorcode: _gdch_project: |
annotations object (keys:string, values:string) |
Le annotazioni da aggiungere. |
ApiServerEntry
Appare in: - AuditlogInventorySpec
| Campo | Descrizione |
|---|---|
resourceKind stringa |
|
auditRelevant boolean |
|
comment stringa |
|
resourceName stringa |
|
namespace stringa |
|
users array di stringhe |
|
filters Array Filter |
AuditlogInventory
Definisce lo schema per l'API AuditlogInventory.
Appare in: - AuditlogInventoryList
| Campo | Descrizione |
|---|---|
apiVersion stringa |
logging.gdc.goog/v1 |
kind stringa |
AuditlogInventory |
metadata ObjectMeta |
Per i campi di metadata, consulta la documentazione dell'API Kubernetes. |
spec AuditlogInventorySpec |
|
status AuditlogInventoryStatus |
AuditlogInventoryList
Contiene un elenco di AuditlogInventory.
| Campo | Descrizione |
|---|---|
apiVersion stringa |
logging.gdc.goog/v1 |
kind stringa |
AuditlogInventoryList |
metadata ListMeta |
Per i campi di metadata, consulta la documentazione dell'API Kubernetes. |
items AuditlogInventory |
AuditlogInventorySpec
Appare in: - AuditlogInventory
| Campo | Descrizione |
|---|---|
oc stringa |
|
apiServer Array ApiServerEntry |
|
logFiles Array LogFile |
|
syslogs Array Syslog |
AuditlogInventoryStatus
Appare in: - AuditlogInventory
| Campo | Descrizione |
|---|---|
conditions Condition array |
Condizione
Condition definisce una condizione per un filtro.
Visualizzato in: - Filtro
| Campo | Descrizione |
|---|---|
path stringa |
|
match stringa |
ElasticOutput
Definisce la configurazione dell'output Elastic.
Visualizzato in: - SIEMDestinations
| Campo | Descrizione |
|---|---|
host stringa |
Il nome host del servizio Elastic di destinazione. |
http_credential HTTPCredential |
La credenziale HTTP per l'istanza Elastic. |
port numero intero |
Porta TCP dell'istanza Elastic. |
tls stringa |
|
netConnectTimeout numero intero |
|
index stringa |
L'indice dell'istanza Elastic. Se non specificato, verrà utilizzato il tipo di log (controllo o operativo). |
Filtro
Il filtro definisce una regola per rimuovere o sostituire campi specifici dai log di controllo. Può essere utilizzato per filtrare informazioni sensibili o qualsiasi campo non pertinente al log di controllo.
Visualizzato in: - ApiServerEntry
| Campo | Descrizione |
|---|---|
name stringa |
|
action stringa |
|
targetPath stringa |
|
conditions Condition array |
HTTPCredential
Definisce le credenziali HTTP per Elastic SIEM.
Appare in: - ElasticOutput
| Campo | Descrizione |
|---|---|
http_user stringa |
Utente HTTP per l'istanza Elastic |
http_passwd stringa |
Password HTTP per l'istanza Elastic |
LogFile
LogFile rappresenta una configurazione del file di log.
Appare in: - AuditlogInventorySpec
| Campo | Descrizione |
|---|---|
name stringa |
|
path stringa |
LoggingRule
Definisce lo schema per l'API Logging Rules.
Visualizzato in: - LoggingRuleList
| Campo | Descrizione |
|---|---|
apiVersion stringa |
logging.gdc.goog/v1 |
kind stringa |
LoggingRule |
metadata ObjectMeta |
Per i campi di metadata, consulta la documentazione dell'API Kubernetes. |
spec LoggingRuleSpec |
|
status LoggingRuleStatus |
LoggingRuleList
Contiene un elenco di regole di logging.
| Campo | Descrizione |
|---|---|
apiVersion stringa |
logging.gdc.goog/v1 |
kind stringa |
LoggingRuleList |
metadata ListMeta |
Per i campi di metadata, consulta la documentazione dell'API Kubernetes. |
items Array LoggingRule |
LoggingRuleSpec
Definisce la specifica o lo stato previsto dell'oggetto LoggingRule.
Appare in: - LoggingRule
| Campo | Descrizione |
|---|---|
source Fonte |
La sorgente log su cui basare gli avvisi. I valori accettati sono operational e audit. |
interval stringa |
L'intervallo di valutazione delle regole. |
limit numero intero |
Il numero limite di avvisi. Un valore di 0 indica che non esiste un limite. |
recordRules Array RecordRule |
L'elenco delle regole di registrazione. |
alertRules Array AlertRule |
L'elenco delle regole di avviso. |
LoggingRuleStatus
Definisce lo stato osservato dell'oggetto LoggingRule.
Appare in: - LoggingRule
| Campo | Descrizione |
|---|---|
conditions Condition array |
Un elenco delle condizioni osservate nello stack di avvisi di logging. |
lokiInstance stringa |
Il nome dell'istanza host Loki in cui è attualmente installato l'oggetto LoggingRule. |
LoggingTarget
Definisce lo schema per l'API Operational Logging Targets.
Appare in: - LoggingTargetList
| Campo | Descrizione |
|---|---|
apiVersion stringa |
logging.gdc.goog/v1 |
kind stringa |
LoggingTarget |
metadata ObjectMeta |
Per i campi di metadata, consulta la documentazione dell'API Kubernetes. |
spec LoggingTargetSpec |
|
status LoggingTargetStatus |
LoggingTargetList
Contiene un elenco di target di logging.
| Campo | Descrizione |
|---|---|
apiVersion stringa |
logging.gdc.goog/v1 |
kind stringa |
LoggingTargetList |
metadata ListMeta |
Per i campi di metadata, consulta la documentazione dell'API Kubernetes. |
items Array LoggingTarget |
LoggingTargetSelectors
Fornisce selettori che determinano da quali pod o container raccogliere i log.
Appare in: - LoggingTargetSpec
| Campo | Descrizione |
|---|---|
matchClusters array di stringhe |
I cluster da cui raccogliere i log. La configurazione predefinita prevede la raccolta dei log da tutti i cluster. La relazione tra i diversi cluster è di tipo OR. Ad esempio, il valore ["admin", "system"] indica di considerare il cluster di amministrazione OR come cluster di sistema. |
matchPodNames array di stringhe |
I prefissi dei nomi dei pod da cui raccogliere i log. La piattaforma di osservabilità esegue lo scraping di tutti i pod con nomi che iniziano con i prefissi specificati. I valori devono contenere solo [a-z0-9-] caratteri. La relazione tra i diversi elementi dell'elenco è di tipo OR. |
matchContainerNames array di stringhe |
I prefissi dei nomi dei container da cui raccogliere i log. La piattaforma di osservabilità esegue lo scraping di tutti i container con nomi che iniziano con i prefissi specificati. I valori devono contenere solo [a-z0-9-] caratteri. La relazione tra i diversi elementi dell'elenco è di tipo OR. |
LoggingTargetSpec
Definisce la specifica o lo stato previsto dell'oggetto LoggingTarget.
Visualizzato in: - LoggingTarget
| Campo | Descrizione |
|---|---|
selector LoggingTargetSelectors |
Il pattern di corrispondenza che identifica i pod o i container da cui raccogliere i log. La relazione tra i diversi selettori è di tipo AND, quindi vengono presi in considerazione tutti i selettori. |
logAccessLevel LogAccessLevel |
Il livello di accesso per le voci di log. Il valore predefinito è AO per l'operatore dell'applicazione. |
parser OperationalLogParser |
Il parser predefinito per le voci di log. |
serviceName stringa |
Un nome del servizio da applicare come etichetta. Per i carichi di lavoro degli utenti, puoi considerare questo campo per un nome del carico di lavoro. |
additionalFields object (keys:string, values:string) |
I campi statici aggiuntivi da applicare alle voci di log. Questo campo è una mappatura di coppie chiave-valore, dove il nome del campo è la chiave e il valore del campo è il valore. |
LoggingTargetStatus
Definisce lo stato osservato dell'oggetto LoggingTarget.
Visualizzato in: - LoggingTarget
| Campo | Descrizione |
|---|---|
conditions Condition array |
Un elenco di condizioni osservate nello stack di logging. |
RecordRule
Definisce la configurazione delle regole dei record.
Appare in: - LoggingRuleSpec
| Campo | Descrizione |
|---|---|
record stringa |
La serie temporale in cui scrivere la regola del record. Deve essere un nome di metrica valido. |
expr stringa |
L'espressione PromQL o LogQL per valutare la regola di registrazione. |
labels object (keys:string, values:string) |
Le etichette da aggiungere o sovrascrivere. |
SIEMDestinations
SIEMDestinations definisce le possibili configurazioni di destinazione SIEM.
Gli utenti devono specificare gli output nei campi splunk o elastic.
Appare in: - SIEMOrgForwarderSpec
| Campo | Descrizione |
|---|---|
splunkOutputs SplunkOutput array |
Splunk definisce un elenco di configurazioni di destinazione Splunk. |
elasticOutputs Array ElasticOutput |
Elastic definisce un elenco di configurazioni di destinazione Elastic. |
SIEMOrgForwarder
Definisce lo schema per l'API SIEMOrgForwarder.
Questa API definisce il tipo di log, che può essere di controllo o operativo, e la destinazione SIEM esterna a cui inviare i log.
Visualizzato in: - SIEMOrgForwarderList
| Campo | Descrizione |
|---|---|
apiVersion stringa |
logging.gdc.goog/v1 |
kind stringa |
SIEMOrgForwarder |
metadata ObjectMeta |
Per i campi di metadata, consulta la documentazione dell'API Kubernetes. |
spec SIEMOrgForwarderSpec |
|
status SIEMOrgForwarderStatus |
SIEMOrgForwarderList
Contiene un elenco di oggetti SIEMOrgForwarder.
| Campo | Descrizione |
|---|---|
apiVersion stringa |
logging.gdc.goog/v1 |
kind stringa |
SIEMOrgForwarderList |
metadata ListMeta |
Per i campi di metadata, consulta la documentazione dell'API Kubernetes. |
items SIEMOrgForwarder array |
SIEMOrgForwarderSpec
Definisce la specifica o lo stato previsto della risorsa SIEMOrgForwarder.
Visualizzato in: - SIEMOrgForwarder
| Campo | Descrizione |
|---|---|
source LogType |
Il tipo di log da esportare in una destinazione SIEM. I valori accettati sono operational e audit. |
destinations SIEMDestinations |
Destinations specifica le configurazioni di output SIEM. Le destinazioni attualmente disponibili sono Splunk ed Elastic |
splunkOutputs SplunkOutput array |
TODO (b/427090537): This field is to support the backward compatibility To be removed in 1.17 |
SIEMOrgForwarderStatus
Definisce lo stato osservato della risorsa SIEMOrgForwarder.
Visualizzato in: - SIEMOrgForwarder
| Campo | Descrizione |
|---|---|
conditions Condition array |
Lo stato osservato della risorsa SIEMOrgForwarder. |
SplunkOutput
Definisce la configurazione dell'output Splunk.
Visualizzato in: - SIEMDestinations - SIEMOrgForwarderSpec
| Campo | Descrizione |
|---|---|
host stringa |
Il nome host del servizio Splunk di destinazione. |
token Token |
Il token di autenticazione per l'interfaccia HTTP Event Collector. |
tls stringa |
Il protocollo Transport Layer Security (TLS). Per ulteriori informazioni, visita la pagina https://docs.fluentbit.io/manual/administration/transport-security. |
netConnectTimeout numero intero |
Il tempo massimo in secondi di attesa prima che venga stabilita una connessione TCP. Questo valore include il tempo di handshake TLS. |
Syslog
Syslog rappresenta una configurazione syslog.
Appare in: - AuditlogInventorySpec
| Campo | Descrizione |
|---|---|
name stringa |
|
auditLoggingTargetName stringa |
|
auditLoggingTargetNamespace stringa |
Token
Definisce la configurazione del token per l'esportazione SIEM.
Visualizzato in: - SplunkOutput
| Campo | Descrizione |
|---|---|
name stringa |
Il nome del token. |
field stringa |
Il campo del token. |