Présentation des journaux d'audit

L'appliance Google Distributed Cloud (GDC) sous air gap fournit des journaux d'audit pour vous aider à assurer la sécurité et la conformité. Ces journaux suivent les activités d'administration et les accès à vos ressources GDC. Vous pouvez conserver un enregistrement des événements système à l'aide des journaux d'audit, ce qui vous permet de répondre à la question "Qui a fait quoi, où et quand ?" pour votre système.

Cette section vous aide à comprendre et à interroger les journaux d'audit. Elle inclut des descriptions des opérations auditées dans GDC et des exemples d'entrées de fichier journal pour les composants qui génèrent des journaux d'audit.

Utilisez cette section comme référence lorsque vous créez des expressions LogQL (Log Query Language) pour rechercher des journaux d'audit. Pour en savoir plus, consultez Interroger et afficher les journaux.

Les informations sur les journaux d'audit sont organisées dans les deux sections suivantes :

  • Composants audités : fournit des informations détaillées sur les champs clés des journaux d'audit générés par différents composants GDC, avec des exemples de création de requêtes efficaces pour les opérations auditées.
  • Sources des journaux d'audit : fournit une vue complète de la structure JSON et des descriptions des champs pour les entrées brutes des journaux d'audit. Utilisez ces informations pour surveiller, dépanner et auditer efficacement votre environnement.