Representación JSON
{
"auditID": string,
"action": string,
"time": string,
"user":{
object
},
"resource": string,
"description": string,
"sourceIPs": [
string array
],
"userAgent": string,
"numBytesSent": integer,
"numBytesReceived": integer,
"orgAdminClusterName": string,
"serviceName": string,
"_gdch_service_name": string,
"_gdch_namespace": string,
"_gdch_tenant_id": string,
"_gdch_cluster": string,
"_gdch_fluentbit_pod": string
"_gdch_org_name": string
"_gdch_org_id": string
}
| Campos | |
|---|---|
auditID |
Es el valor de identificación de auditoría único que se genera para cada solicitud. Por ejemplo, |
action |
Es la acción que se realizó en el recurso para el evento. Por ejemplo, |
time |
Es la hora de la acción con una precisión de milisegundos. Por ejemplo, |
user |
Es la información sobre la identidad y la entidad emisora del usuario autenticado que realizó la acción. Por ejemplo: { "identity":"s:gpc-system:artifact-registry-services-registry-exporter", "issuer":"artifact.private.gdc.goog/hra" } |
resource |
Es el valor de identificación del recurso. Por ejemplo, |
description |
Es una descripción más larga de la naturaleza del acceso. El valor puede ser el objeto de solicitud completo. |
sourceIPs |
Las IPs desde donde se originó la solicitud y los proxies intermedios. |
userAgent |
Es la cadena de usuario-agente que informa el cliente. |
numBytesSent |
Es la cantidad de bytes enviados en la respuesta a esta solicitud. |
numBytesReceived |
Es la cantidad de bytes recibidos de esta solicitud. |
orgAdminClusterName |
Es el nombre del clúster de infraestructura de la organización que generó el registro de auditoría. |
serviceName |
Es el nombre abreviado del componente o servicio que generó el registro de auditoría. |
_gdch_service_name |
Es el nombre abreviado del componente o servicio que generó el registro de auditoría. |
_gdch_namespace |
Es el nombre del espacio de nombres del servicio. |
_gdch_tenant_id |
Es el nombre del arrendatario del servicio. Valores posibles:
|
_gdch_cluster |
Es el nombre del clúster de Kubernetes que produjo el evento exitoso. Por ejemplo, |
_gdch_fluentbit_pod |
Es el nombre del pod que recopila los registros de auditoría. Por ejemplo, |
_gdch_org_name |
Es el nombre de la organización. Por ejemplo, |
_gdch_org_id |
Es el ID de la organización. Por ejemplo, |