Artifact Registry (AR)

工作負載位置

檔案儲存空間

稽核記錄來源

構件管理稽核記錄

稽核的作業

記錄類型

資料層

可建立構件

記錄項目中包含稽核資訊的欄位
稽核中繼資料 稽核欄位名稱
使用者或服務身分 user

例如,假設使用者要求系統 將文字從英文翻譯成法文

"user":{
  "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
  "issuer":"artifact.private.gdc.goog/hra"
}

目標

(呼叫 API 的欄位和值)

  • resource
  • _gdch_service_name
  • _gdch_cluster

"resource": "library/configsync:1.9.0-gdch.306",
"_gdch_service_name": "artifactmanagement",
"_gdch_cluster": "root-admin"

動作

(包含所執行作業的欄位)

action

"action": "create"

事件時間戳記 time

例如,假設使用者要求系統 將文字從英文翻譯成法文

"time": "2022-11-30T02:14:33Z"

動作來源 不適用。

不適用。

結果 系統只會記錄成功的作業。

系統只會記錄成功的作業。

其他欄位 _gdch_cluster

例如,假設使用者要求系統 將文字從英文翻譯成法文

"_gdch_cluster": "root-admin"

記錄範例

{
  "auditID": "15000",
  "action": "create",
  "time": "2022-11-30T02:14:33Z",
  "user":{
    "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
    "issuer":"artifact.private.gdc.goog/hra"
  },
  "resource": "library/configsync:1.9.0-gdch.306",
  "_gdch_service_name": "artifactmanagement",
  "_gdch_namespace": "harbor-system",
  "_gdch_service_tenant": "infra-obs",
  "_gdch_cluster": "root-admin",
  "_gdch_fluentbit_pod": "anthos-audit-logs-forwarder-wqbg8"
}

可刪除構件

記錄項目中包含稽核資訊的欄位
稽核中繼資料 稽核欄位名稱
使用者或服務身分 user

例如,假設使用者要求系統 將文字從英文翻譯成法文

"user":{
  "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
  "issuer":"artifact.private.gdc.goog/hra"
}

目標

(呼叫 API 的欄位和值)

  • resource
  • _gdch_service_name
  • _gdch_cluster

"resource": "library/test:v1",
"_gdch_service_name": "artifactmanagement",
"_gdch_cluster": "root-admin"

動作

(包含所執行作業的欄位)

action

"action": "delete"

事件時間戳記 time

例如,假設使用者要求系統 將文字從英文翻譯成法文

"time": "2022-11-30T21:26:17.718Z"

動作來源 不適用。

不適用。

結果 系統只會記錄成功的作業。

系統只會記錄成功的作業。

其他欄位 _gdch_cluster

例如,假設使用者要求系統 將文字從英文翻譯成法文

"_gdch_cluster": "root-admin"

記錄範例

{
  "auditID": "3993",
  "action": "delete",
  "time": "2022-11-30T21:26:17.718Z",
  "user":{
    "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
    "issuer":"artifact.private.gdc.goog/hra"
  },
  "resource": "library/test:v1",
  "_gdch_service_name": "artifactmanagement",
  "_gdch_namespace": "harbor-system",
  "_gdch_service_tenant": "infra-obs",
  "_gdch_cluster": "root-admin",
  "_gdch_fluentbit_pod": "anthos-audit-logs-forwarder-wqbg8"
}

提取構件

記錄項目中包含稽核資訊的欄位
稽核中繼資料 稽核欄位名稱
使用者或服務身分 user

例如,假設使用者要求系統 將文字從英文翻譯成法文

"user":{
  "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
  "issuer":"artifact.private.gdc.goog/hra"
}

目標

(呼叫 API 的欄位和值)

  • resource
  • _gdch_service_name
  • _gdch_cluster

"resource": "library/test:v1",
"_gdch_service_name": "artifactmanagement",
"_gdch_cluster": "root-admin"

動作

(包含所執行作業的欄位)

action

"action": "pull"

事件時間戳記 time

例如,假設使用者要求系統 將文字從英文翻譯成法文

"time": "2022-11-30T02:14:33Z"

動作來源 不適用。

不適用。

結果 系統只會記錄成功的作業。

系統只會記錄成功的作業。

其他欄位 _gdch_cluster

例如,假設使用者要求系統 將文字從英文翻譯成法文

"_gdch_cluster": "root-admin"

記錄範例

{
  "auditID": "3996",
  "action": "pull",
  "time": "2022-11-30T02:14:33Z",
  "user":{
    "identity":"s:gpc-system:artifact-registry-services-registry-exporter",
    "issuer":"artifact.private.gdc.goog/hra"
  },
  "resource": "library/test:v1",
  "_gdch_service_name": "artifactmanagement",
  "_gdch_namespace": "harbor-system",
  "_gdch_service_tenant": "infra-obs",
  "_gdch_cluster": "root-admin",
  "_gdch_fluentbit_pod": "anthos-audit-logs-forwarder-wqbg8"
}