Artifact Registry (AR)

Arbeitslaststandort

Dateispeicher

Quelle für Audit-Log

Audit-Logs zur Artefaktverwaltung

Geprüfte Vorgänge

Logtyp

Datenebene

Artefakt erstellen

Felder im Logeintrag, die Audit-Informationen enthalten
Audit-Metadaten Name des Audit-Felds Wert
Nutzer- oder Dienstidentität user

Beispiel:

"user":{
  "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
  "issuer":"artifact.private.gdc.goog/hra"
}

Ziel-

(Felder und Werte, mit denen die API aufgerufen wird)

  • resource
  • _gdch_service_name
  • _gdch_cluster

"resource": "library/configsync:1.9.0-gdch.306",
"_gdch_service_name": "artifactmanagement",
"_gdch_cluster": "root-admin"

Aktion

(Felder mit der ausgeführten Operation)

action

"action": "create"

Ereigniszeitstempel time

Beispiel:

"time": "2022-11-30T02:14:33Z"

Quelle der Aktion Nicht verfügbar.

Nicht verfügbar.

Ergebnis Es werden nur erfolgreiche Vorgänge protokolliert.

Es werden nur erfolgreiche Vorgänge protokolliert.

Weitere Felder _gdch_cluster

Beispiel:

"_gdch_cluster": "root-admin"

Beispiellog

{
  "auditID": "15000",
  "action": "create",
  "time": "2022-11-30T02:14:33Z",
  "user":{
    "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
    "issuer":"artifact.private.gdc.goog/hra"
  },
  "resource": "library/configsync:1.9.0-gdch.306",
  "_gdch_service_name": "artifactmanagement",
  "_gdch_namespace": "harbor-system",
  "_gdch_service_tenant": "infra-obs",
  "_gdch_cluster": "root-admin",
  "_gdch_fluentbit_pod": "anthos-audit-logs-forwarder-wqbg8"
}

Artefakt löschen

Felder im Logeintrag, die Audit-Informationen enthalten
Audit-Metadaten Name des Audit-Felds Wert
Nutzer- oder Dienstidentität user

Beispiel:

"user":{
  "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
  "issuer":"artifact.private.gdc.goog/hra"
}

Ziel-

(Felder und Werte, mit denen die API aufgerufen wird)

  • resource
  • _gdch_service_name
  • _gdch_cluster

"resource": "library/test:v1",
"_gdch_service_name": "artifactmanagement",
"_gdch_cluster": "root-admin"

Aktion

(Felder mit der ausgeführten Operation)

action

"action": "delete"

Ereigniszeitstempel time

Beispiel:

"time": "2022-11-30T21:26:17.718Z"

Quelle der Aktion Nicht verfügbar.

Nicht verfügbar.

Ergebnis Es werden nur erfolgreiche Vorgänge protokolliert.

Es werden nur erfolgreiche Vorgänge protokolliert.

Weitere Felder _gdch_cluster

Beispiel:

"_gdch_cluster": "root-admin"

Beispiellog

{
  "auditID": "3993",
  "action": "delete",
  "time": "2022-11-30T21:26:17.718Z",
  "user":{
    "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
    "issuer":"artifact.private.gdc.goog/hra"
  },
  "resource": "library/test:v1",
  "_gdch_service_name": "artifactmanagement",
  "_gdch_namespace": "harbor-system",
  "_gdch_service_tenant": "infra-obs",
  "_gdch_cluster": "root-admin",
  "_gdch_fluentbit_pod": "anthos-audit-logs-forwarder-wqbg8"
}

Artefakt abrufen

Felder im Logeintrag, die Audit-Informationen enthalten
Audit-Metadaten Name des Audit-Felds Wert
Nutzer- oder Dienstidentität user

Beispiel:

"user":{
  "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
  "issuer":"artifact.private.gdc.goog/hra"
}

Ziel-

(Felder und Werte, mit denen die API aufgerufen wird)

  • resource
  • _gdch_service_name
  • _gdch_cluster

"resource": "library/test:v1",
"_gdch_service_name": "artifactmanagement",
"_gdch_cluster": "root-admin"

Aktion

(Felder mit der ausgeführten Operation)

action

"action": "pull"

Ereigniszeitstempel time

Beispiel:

"time": "2022-11-30T02:14:33Z"

Quelle der Aktion Nicht verfügbar.

Nicht verfügbar.

Ergebnis Es werden nur erfolgreiche Vorgänge protokolliert.

Es werden nur erfolgreiche Vorgänge protokolliert.

Weitere Felder _gdch_cluster

Beispiel:

"_gdch_cluster": "root-admin"

Beispiellog

{
  "auditID": "3996",
  "action": "pull",
  "time": "2022-11-30T02:14:33Z",
  "user":{
    "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
    "issuer":"artifact.private.gdc.goog/hra"
  },
  "resource": "library/test:v1",
  "_gdch_service_name": "artifactmanagement",
  "_gdch_namespace": "harbor-system",
  "_gdch_service_tenant": "infra-obs",
  "_gdch_cluster": "root-admin",
  "_gdch_fluentbit_pod": "anthos-audit-logs-forwarder-wqbg8"
}