GKE Identity Service 审核日志

GKE Identity Service 是 GDC 中使用的一种身份验证代理,可让客户将用于用户身份验证的现有身份解决方案引入 GDC。

JSON 表示法

{
  "description": string,
  "id": string,
  "metadata": object {
    "timestamp": string,
    "userAgent": string
  },
  "operation": string,
  "payload": object {},
  "resource": string
}
字段
id

string

为每个审核事件分配的唯一 ID。例如 "d53270e7-d9e7-4d49-b16a-a5ed161c1469"

description

string

用户能够看懂的事件说明。例如 "An STS token was minted for user: 102405777051160536773"

resource

string

正在接受审核的资源。允许的值包括 "session""login_token""sts_token"。例如 "sts_token"

operation

string

正在对资源执行的操作。允许的值包括 "create""revoke""list"。例如 "create"

metadata

object

与事件关联的元数据。

userAgent

string

用户代理 HTTP 标头(如适用)。

timestamp

string

创建相应事件时的时间戳。例如 "2022-12-16T00:53:32.005010538+00:00"

payload

object

任意特定于事件的载荷。例如,

        {
          "audience": "test-audience",
          "expirationTime": "2022-12-16T12:53:31.95180671+00:00",
          "issuer": "",
          "user": "102405777051160536773"
          "groups": [],
          "parentId": "8216278b-295e-4fef-af8d-a6c0a54d15e5"
       }