GKE Identity Service (AIS)

Posizione del workload

Workload di root e dell'organizzazione

Sorgente log di controllo

GKE Identity Service

Operazioni con audit

Crea token STS

Crea token STS

Campi della voce di log contenenti le informazioni di controllo
Metadati di controllo Nome del campo di controllo Valore
Identità utente o servizio identity

Ad esempio,

"identity":"fop-shengjiang"

Destinazione

(Campi e valori che chiamano l'API)

resource "resource":"AIS STS token"

Azione

(Campi contenenti l'operazione eseguita)

action "action":"Create"
Timestamp evento time

Ad esempio,

"time":"2022-11-22T18:31:37.084205362+00:00"

Origine dell'azione userAgent

Ad esempio,

"userAgent":"Go-http-client/2.0"

Risultato response

Ad esempio,

"response":"Success"

Altri campi Non applicabile Non applicabile

Log di esempio

{
  "action":"Create",
  "auditID":"vwWq8fQ-o9RTopgcZtAC_psm1aYyMKxkv47GOkdU",
  "description":"An AIS STS token is minted for fop-shengjiang (from fake-oidc-provider) and will be valid for 11h59m49.438314611s",
  "resource":"AIS STS token",
  "response":"Success",
  "time":"2022-11-22T18:31:37.084205362+00:00",
  "user":{
    "groups":[
      "group-claim-1",
      "group-claim-2"
      ],
    "identity":"fop-shengjiang",
    "issuer":"fake-oidc-provider"
    },
  "userAgent":"Go-http-client/2.0"
}