GKE Identity Service (GIS)

Posizione del workload

Workload di root e dell'organizzazione

Sorgente log di controllo

GKE Identity Service

Operazioni con audit

Revocare o creare un token di accesso

Campi della voce di log contenenti le informazioni di controllo
Metadati di controllo Nome del campo di controllo Valore
Identità utente o servizio payload.user

Ad esempio,

"payload":{
  "user":"fop-infrastructure-operator@example.com"
}

Destinazione

(Campi e valori che chiamano l'API)

resource "resource":"login_token"

Azione

(Campi contenenti l'operazione eseguita)

operation "operation":"revoke"
Timestamp evento metadata.timestamp

Ad esempio,

"metadata":{
  "timestamp":"2023-01-13T20:04:30.529916149+00:00"
}

Origine dell'azione payload.issuer

Ad esempio,

"payload":{
  "issuer":"fake-oidc-provider"
}

Risultato description "description":"Revoked Login Token '84518e03-396a-425d-93ac-5ff1e1c993f8' which was previously issued to user 'fop-infrastructure-operator@example.com' due to a web logout"
Altri campi Non applicabile Non applicabile

Log di esempio

{
  "description":"Revoked Login Token '84518e03-396a-425d-93ac-5ff1e1c993f8' which was previously issued to user 'fop-infrastructure-operator@example.com' due to a web logout",
  "id":"55f2ae33-d229-4057-aa1f-d62349281e9c",
  "_gdch_service_tenant":"platform-obs",
  "resource":"login_token",
  "_gdch_tenant_id":"platform-obs",
  "payload":{
    "id":"84518e03-396a-425d-93ac-5ff1e1c993f8",
    "expirationTime":"2023-01-14T08:03:33.413710266+00:00",
    "user":"fop-infrastructure-operator@example.com",
    "groups":[""],
    "issuer":"fake-oidc-provider"
    },
  "_gdch_service_name":"ais",
  "_gdch_namespace":"anthos-identity-service",
  "operation":"revoke",
  "metadata":{
    "userAgent":"",
    "timestamp":"2023-01-13T20:04:30.529916149+00:00"
    },
  "_gdch_org_name":"UNKNOWN",
  "_gdch_org_id":"UNKNOWN",
  "_gdch_cluster":"org-1-admin",
  "_gdch_fluentbit_pod":"anthos-audit-logs-forwarder-nhbwb"
}

Crea un token STS

Campi della voce di log contenenti le informazioni di controllo
Metadati di controllo Nome del campo di controllo Valore
Identità utente o servizio identity

Ad esempio,

"identity":"fop-shengjiang"

Destinazione

(Campi e valori che chiamano l'API)

resource "resource":"AIS STS token"

Azione

(Campi contenenti l'operazione eseguita)

action "action":"Create"
Timestamp evento time

Ad esempio,

"time":"2022-11-22T18:31:37.084205362+00:00"

Origine dell'azione userAgent

Ad esempio,

"userAgent":"Go-http-client/2.0"

Risultato response

Ad esempio,

"response":"Success"

Altri campi Non applicabile Non applicabile

Log di esempio

{
  "action":"Create",
  "auditID":"vwWq8fQ-o9RTopgcZtAC_psm1aYyMKxkv47GOkdU",
  "description":"An AIS STS token is minted for fop-shengjiang (from fake-oidc-provider) and will be valid for 11h59m49.438314611s",
  "resource":"AIS STS token",
  "response":"Success",
  "time":"2022-11-22T18:31:37.084205362+00:00",
  "user":{
    "groups":[
      "group-claim-1",
      "group-claim-2"
      ],
    "identity":"fop-shengjiang",
    "issuer":"fake-oidc-provider"
    },
  "userAgent":"Go-http-client/2.0"
}