Artifact Registry (AR)

Lokasi workload

Penyimpanan file

Sumber log audit

Log audit Pengelolaan Artefak

Operasi yang diaudit

Jenis log

Bidang data

Membuat artefak

Kolom dalam entri log yang berisi informasi audit
Metadata audit Nama kolom audit Nilai
Identitas pengguna atau layanan user

Misalnya,

"user":{
  "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
  "issuer":"artifact.private.gdc.goog/hra"
}

Target

(Kolom dan nilai yang memanggil API)

  • resource
  • _gdch_service_name
  • _gdch_cluster

"resource": "library/configsync:1.9.0-gdch.306",
"_gdch_service_name": "artifactmanagement",
"_gdch_cluster": "root-admin"

Tindakan

(Kolom yang berisi operasi yang dilakukan)

action

"action": "create"

Stempel waktu peristiwa time

Misalnya,

"time": "2022-11-30T02:14:33Z"

Sumber tindakan Tidak tersedia.

Tidak tersedia.

Hasil Hanya operasi yang berhasil yang dicatat.

Hanya operasi yang berhasil yang dicatat.

Kolom lainnya _gdch_cluster

Misalnya,

"_gdch_cluster": "root-admin"

Contoh log

{
  "auditID": "15000",
  "action": "create",
  "time": "2022-11-30T02:14:33Z",
  "user":{
    "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
    "issuer":"artifact.private.gdc.goog/hra"
  },
  "resource": "library/configsync:1.9.0-gdch.306",
  "_gdch_service_name": "artifactmanagement",
  "_gdch_namespace": "harbor-system",
  "_gdch_service_tenant": "infra-obs",
  "_gdch_cluster": "root-admin",
  "_gdch_fluentbit_pod": "anthos-audit-logs-forwarder-wqbg8"
}

Menghapus artefak

Kolom dalam entri log yang berisi informasi audit
Metadata audit Nama kolom audit Nilai
Identitas pengguna atau layanan user

Misalnya,

"user":{
  "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
  "issuer":"artifact.private.gdc.goog/hra"
}

Target

(Kolom dan nilai yang memanggil API)

  • resource
  • _gdch_service_name
  • _gdch_cluster

"resource": "library/test:v1",
"_gdch_service_name": "artifactmanagement",
"_gdch_cluster": "root-admin"

Tindakan

(Kolom yang berisi operasi yang dilakukan)

action

"action": "delete"

Stempel waktu peristiwa time

Misalnya,

"time": "2022-11-30T21:26:17.718Z"

Sumber tindakan Tidak tersedia.

Tidak tersedia.

Hasil Hanya operasi yang berhasil yang dicatat.

Hanya operasi yang berhasil yang dicatat.

Kolom lainnya _gdch_cluster

Misalnya,

"_gdch_cluster": "root-admin"

Contoh log

{
  "auditID": "3993",
  "action": "delete",
  "time": "2022-11-30T21:26:17.718Z",
  "user":{
    "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
    "issuer":"artifact.private.gdc.goog/hra"
  },
  "resource": "library/test:v1",
  "_gdch_service_name": "artifactmanagement",
  "_gdch_namespace": "harbor-system",
  "_gdch_service_tenant": "infra-obs",
  "_gdch_cluster": "root-admin",
  "_gdch_fluentbit_pod": "anthos-audit-logs-forwarder-wqbg8"
}

Menarik artefak

Kolom dalam entri log yang berisi informasi audit
Metadata audit Nama kolom audit Nilai
Identitas pengguna atau layanan user

Misalnya,

"user":{
  "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
  "issuer":"artifact.private.gdc.goog/hra"
}

Target

(Kolom dan nilai yang memanggil API)

  • resource
  • _gdch_service_name
  • _gdch_cluster

"resource": "library/test:v1",
"_gdch_service_name": "artifactmanagement",
"_gdch_cluster": "root-admin"

Tindakan

(Kolom yang berisi operasi yang dilakukan)

action

"action": "pull"

Stempel waktu peristiwa time

Misalnya,

"time": "2022-11-30T02:14:33Z"

Sumber tindakan Tidak tersedia.

Tidak tersedia.

Hasil Hanya operasi yang berhasil yang dicatat.

Hanya operasi yang berhasil yang dicatat.

Kolom lainnya _gdch_cluster

Misalnya,

"_gdch_cluster": "root-admin"

Contoh log

{
  "auditID": "3996",
  "action": "pull",
  "time": "2022-11-30T02:14:33Z",
  "user":{
    "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
    "issuer":"artifact.private.gdc.goog/hra"
  },
  "resource": "library/test:v1",
  "_gdch_service_name": "artifactmanagement",
  "_gdch_namespace": "harbor-system",
  "_gdch_service_tenant": "infra-obs",
  "_gdch_cluster": "root-admin",
  "_gdch_fluentbit_pod": "anthos-audit-logs-forwarder-wqbg8"
}