의견 보내기
노드 및 운영체제 (OS)
컬렉션을 사용해 정리하기
내 환경설정을 기준으로 콘텐츠를 저장하고 분류하세요.
워크로드 위치
하드웨어
감사 로그 소스
노드 OS
감사 대상 작업
로그인 이벤트
OS SSH 연결을 통한 모든 액세스 시도 및 작업
감사 정보가 포함된 로그 항목의 필드
감사 메타데이터
감사 필드 이름
값
사용자 또는 서비스 ID
ident
"ident": "sshd"
대상
(API를 호출하는 필드 및 값)
message
예를 들면 다음과 같습니다.
"message": "pam_tty_audit(sshd:session): restored status to 0"
작업
(실행된 작업을 포함하는 필드)
message
예를 들면 다음과 같습니다.
"message": "pam_tty_audit(sshd:session): restored status to 0"
이벤트 타임스탬프
time
예를 들면 다음과 같습니다.
"time": "2022-11-30T22:53:39.442037+00:00"
작업 소스
host
예를 들면 다음과 같습니다.
"host": "zb-aa-bm01"
결과
message
예를 들면 다음과 같습니다.
"message": "pam_tty_audit(sshd:session): restored status to 0"
기타 필드
해당 없음
해당 없음
예시 로그
{
"pri" : "87" ,
"time" : "2022-11-30T22:53:39.442037+00:00" ,
"host" : "zb-aa-bm01" ,
"ident" : "sshd" ,
"pid" : "757322" ,
"msgid" : "-" ,
"extradata" : "-" ,
"message" : "pam_tty_audit(sshd:session): restored status to 0" ,
"_gdch_cluster" : "root-admin" ,
"_gdch_fluentbit_pod" : "anthos-audit-logs-forwarder-dn5jn" ,
"_gdch_service_name" : "inventory-machine-bm-e2c2a7e1"
}
OS TTY 이벤트
콘솔에 출력을 인쇄하는 모든 명령어
감사 정보가 포함된 로그 항목의 필드
감사 메타데이터
감사 필드 이름
값
사용자 또는 서비스 ID
ident
"ident": "audispd"
대상
(API를 호출하는 필드 및 값)
message
예를 들면 다음과 같습니다.
"message": "node=ubuntu type=TTY msg=audit(1671531815.870:94280): tty pid=1217279 uid=0 auid=0 ses=3536 major=136 minor=0 comm=\"pager\" data=71"
작업
(실행된 작업을 포함하는 필드)
message
예를 들면 다음과 같습니다.
"message": "node=ubuntu type=TTY msg=audit(1671531815.870:94280): tty pid=1217279 uid=0 auid=0 ses=3536 major=136 minor=0 comm=\"pager\" data=71"
이벤트 타임스탬프
time
예를 들면 다음과 같습니다.
"time": "2022-12-20T10:23:35.878924+00:00"
작업 소스
host
예를 들면 다음과 같습니다.
"host": "zk-aa-bm08"
결과
message
예를 들면 다음과 같습니다.
"message": "node=ubuntu type=TTY msg=audit(1671531815.870:94280): tty pid=1217279 uid=0 auid=0 ses=3536 major=136 minor=0 comm=\"pager\" data=71"
기타 필드
해당 없음
해당 없음
예시 로그
{
"pri" : "14" ,
"time" : "2022-12-20T10:23:35.878924+00:00" ,
"host" : "zk-aa-bm08" ,
"ident" : "audispd" ,
"pid" : "-" ,
"msgid" : "-" ,
"extradata" : "-" ,
"message" : "node=ubuntu type=TTY msg=audit(1671531815.870:94280): tty pid=1217279 uid=0 auid=0 ses=3536 major=136 minor=0 comm=\"pager\" data=71" ,
"_gdch_cluster" : "root-admin" ,
"_gdch_fluentbit_pod" : "anthos-audit-logs-forwarder-w6fl4" ,
"_gdch_service_name" : "inventory-machine-bm-7cc496d5"
}
ClamAV 이벤트
모든 ClamAV 스캔 이벤트입니다.
감사 정보가 포함된 로그 항목의 필드
감사 메타데이터
감사 필드 이름
값
사용자 또는 서비스 ID
ident
가능한 값은 다음과 같습니다.
"ident": "clamav"
"ident": "clamonacc"
대상
(API를 호출하는 필드 및 값)
message
예를 들면 다음과 같습니다.
"message": "No virus found"
작업
(실행된 작업을 포함하는 필드)
message
예를 들면 다음과 같습니다.
"message": "No virus found"
이벤트 타임스탬프
time
예를 들면 다음과 같습니다.
"time": "2022-12-20T04:01:47.219862+00:00"
작업 소스
host
예를 들면 다음과 같습니다.
"host": "zk-aa-bm09"
결과
message
예를 들면 다음과 같습니다.
"message": "No virus found"
기타 필드
해당 없음
해당 없음
예시 로그
{
"pri" : "86" ,
"time" : "2022-12-20T04:01:47.219862+00:00" ,
"host" : "zk-aa-bm09" ,
"ident" : "clamav" ,
"pid" : "-" ,
"msgid" : "-" ,
"extradata" : "-" ,
"message" : "No virus found" ,
"_gdch_cluster" : "root-admin" ,
"_gdch_fluentbit_pod" : "anthos-audit-logs-forwarder-lcxgq" ,
"_gdch_service_name" : "inventory-machine-bm-b11f4752"
}
AIDE 이벤트
모든 AIDE 침입 감지 이벤트
감사 정보가 포함된 로그 항목의 필드
감사 메타데이터
감사 필드 이름
값
사용자 또는 서비스 ID
ident
"ident": "aide"
대상
(API를 호출하는 필드 및 값)
message
예를 들면 다음과 같습니다.
"message": "AIDE check passed."
작업
(실행된 작업을 포함하는 필드)
message
예를 들면 다음과 같습니다.
"message": "AIDE check passed."
이벤트 타임스탬프
time
예를 들면 다음과 같습니다.
"time": "2022-12-20T10:20:09.428106+00:00"
작업 소스
host
예를 들면 다음과 같습니다.
"host": "zk-aa-bm08"
결과
message
예를 들면 다음과 같습니다.
"message": "AIDE check passed."
기타 필드
해당 없음
해당 없음
예시 로그
{
"pri" : "86" ,
"time" : "2022-12-20T10:20:09.428106+00:00" ,
"host" : "zk-aa-bm08" ,
"ident" : "aide" ,
"pid" : "-" ,
"msgid" : "-" ,
"extradata" : "-" ,
"message" : "AIDE check passed." ,
"_gdch_cluster" : "root-admin" ,
"_gdch_fluentbit_pod" : "anthos-audit-logs-forwarder-lcxgq" ,
"_gdch_service_name" : "inventory-machine-bm-7cc496d5"
}
의견 보내기
달리 명시되지 않는 한 이 페이지의 콘텐츠에는 Creative Commons Attribution 4.0 라이선스 에 따라 라이선스가 부여되며, 코드 샘플에는 Apache 2.0 라이선스 에 따라 라이선스가 부여됩니다. 자세한 내용은 Google Developers 사이트 정책 을 참조하세요. 자바는 Oracle 및/또는 Oracle 계열사의 등록 상표입니다.
최종 업데이트: 2025-09-04(UTC)
의견을 전달하고 싶나요?
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-09-04(UTC)"],[[["\u003cp\u003eThis audit log data is sourced from the Node OS and is focused on hardware workload locations.\u003c/p\u003e\n"],["\u003cp\u003eAudited operations include sign-in events, which cover all access attempts via OS SSH connections.\u003c/p\u003e\n"],["\u003cp\u003eThe audited data also includes OS TTY events, which record all commands with console outputs.\u003c/p\u003e\n"],["\u003cp\u003eClamAV scanning events are audited, capturing data related to all virus scans and results.\u003c/p\u003e\n"],["\u003cp\u003eAdvanced Intrusion Detection Environment (AIDE) events are also audited, documenting all intrusion detection checks and their outcomes.\u003c/p\u003e\n"]]],[],null,["# Node and operating system (OS)\n\nSign-in events\n--------------\n\nAll access attempts and actions through OS SSH connections.\n\n**Example log** \n\n {\n \"pri\": \"87\",\n \"time\": \"2022-11-30T22:53:39.442037+00:00\",\n \"host\": \"zb-aa-bm01\",\n \"ident\": \"sshd\",\n \"pid\": \"757322\",\n \"msgid\": \"-\",\n \"extradata\": \"-\",\n \"message\": \"pam_tty_audit(sshd:session): restored status to 0\",\n \"_gdch_cluster\": \"root-admin\",\n \"_gdch_fluentbit_pod\": \"anthos-audit-logs-forwarder-dn5jn\",\n \"_gdch_service_name\": \"inventory-machine-bm-e2c2a7e1\"\n }\n\nOS TTY events\n-------------\n\nAll commands printing outputs on the console.\n\n**Example log** \n\n {\n \"pri\": \"14\",\n \"time\": \"2022-12-20T10:23:35.878924+00:00\",\n \"host\": \"zk-aa-bm08\",\n \"ident\": \"audispd\",\n \"pid\": \"-\",\n \"msgid\": \"-\",\n \"extradata\": \"-\",\n \"message\": \"node=ubuntu type=TTY msg=audit(1671531815.870:94280): tty pid=1217279 uid=0 auid=0 ses=3536 major=136 minor=0 comm=\\\"pager\\\" data=71\",\n \"_gdch_cluster\": \"root-admin\",\n \"_gdch_fluentbit_pod\": \"anthos-audit-logs-forwarder-w6fl4\",\n \"_gdch_service_name\": \"inventory-machine-bm-7cc496d5\"\n }\n\nClamAV events\n-------------\n\nAll ClamAV scanning events.\n\n**Example log** \n\n {\n \"pri\": \"86\",\n \"time\": \"2022-12-20T04:01:47.219862+00:00\",\n \"host\": \"zk-aa-bm09\",\n \"ident\": \"clamav\",\n \"pid\": \"-\",\n \"msgid\": \"-\",\n \"extradata\": \"-\",\n \"message\": \"No virus found\",\n \"_gdch_cluster\": \"root-admin\",\n \"_gdch_fluentbit_pod\": \"anthos-audit-logs-forwarder-lcxgq\",\n \"_gdch_service_name\": \"inventory-machine-bm-b11f4752\"\n }\n\nAIDE events\n-----------\n\nAll AIDE intrusion detection events.\n\n**Example log** \n\n {\n \"pri\": \"86\",\n \"time\": \"2022-12-20T10:20:09.428106+00:00\",\n \"host\": \"zk-aa-bm08\",\n \"ident\": \"aide\",\n \"pid\": \"-\",\n \"msgid\": \"-\",\n \"extradata\": \"-\",\n \"message\": \"AIDE check passed.\",\n \"_gdch_cluster\": \"root-admin\",\n \"_gdch_fluentbit_pod\": \"anthos-audit-logs-forwarder-lcxgq\",\n \"_gdch_service_name\": \"inventory-machine-bm-7cc496d5\"\n }"]]