ワークロードの場所 |
ルート ワークロードと組織ワークロード |
監査ログのソース |
GKE Identity Service |
監査対象のオペレーション |
|
ログイン トークンを取り消すか作成する
監査情報を含むログエントリのフィールド | ||
---|---|---|
監査メタデータ | 監査フィールド名 | 値 |
ユーザーまたはサービス ID | payload.user |
次に例を示します。 "payload":{ "user":"fop-infrastructure-operator@example.com" } |
ターゲット (API を呼び出すフィールドと値) |
resource |
"resource":"login_token" |
操作 (実行されたオペレーションを含むフィールド) |
operation |
"operation":"revoke" |
イベントのタイムスタンプ | metadata.timestamp |
次に例を示します。 "metadata":{ "timestamp":"2023-01-13T20:04:30.529916149+00:00" } |
アクションのソース | payload.issuer |
次に例を示します。 "payload":{ "issuer":"fake-oidc-provider" } |
成果 | description |
"description":"Revoked Login Token '84518e03-396a-425d-93ac-5ff1e1c993f8' which was previously issued to user 'fop-infrastructure-operator@example.com' due to a web logout" |
その他のフィールド | 該当なし | 該当なし |
サンプルログ
{
"description":"Revoked Login Token '84518e03-396a-425d-93ac-5ff1e1c993f8' which was previously issued to user 'fop-infrastructure-operator@example.com' due to a web logout",
"id":"55f2ae33-d229-4057-aa1f-d62349281e9c",
"_gdch_service_tenant":"platform-obs",
"resource":"login_token",
"_gdch_tenant_id":"platform-obs",
"payload":{
"id":"84518e03-396a-425d-93ac-5ff1e1c993f8",
"expirationTime":"2023-01-14T08:03:33.413710266+00:00",
"user":"fop-infrastructure-operator@example.com",
"groups":[""],
"issuer":"fake-oidc-provider"
},
"_gdch_service_name":"ais",
"_gdch_namespace":"anthos-identity-service",
"operation":"revoke",
"metadata":{
"userAgent":"",
"timestamp":"2023-01-13T20:04:30.529916149+00:00"
},
"_gdch_org_name":"UNKNOWN",
"_gdch_org_id":"UNKNOWN",
"_gdch_cluster":"org-1-admin",
"_gdch_fluentbit_pod":"anthos-audit-logs-forwarder-nhbwb"
}
STS トークンを作成する
監査情報を含むログエントリのフィールド | ||
---|---|---|
監査メタデータ | 監査フィールド名 | 値 |
ユーザーまたはサービス ID | identity |
次に例を示します。
|
ターゲット (API を呼び出すフィールドと値) |
resource |
"resource":"AIS STS token" |
操作 (実行されたオペレーションを含むフィールド) |
action |
"action":"Create" |
イベントのタイムスタンプ | time |
次に例を示します。
|
アクションのソース | userAgent |
次に例を示します。
|
成果 | response |
次に例を示します。
|
その他のフィールド | 該当なし | 該当なし |
サンプルログ
{
"action":"Create",
"auditID":"vwWq8fQ-o9RTopgcZtAC_psm1aYyMKxkv47GOkdU",
"description":"An AIS STS token is minted for fop-shengjiang (from fake-oidc-provider) and will be valid for 11h59m49.438314611s",
"resource":"AIS STS token",
"response":"Success",
"time":"2022-11-22T18:31:37.084205362+00:00",
"user":{
"groups":[
"group-claim-1",
"group-claim-2"
],
"identity":"fop-shengjiang",
"issuer":"fake-oidc-provider"
},
"userAgent":"Go-http-client/2.0"
}