GKE Identity Service (GIS)

Localização da carga de trabalho

Cargas de trabalho de raiz e da organização

Origem do registo de auditoria

GKE Identity Service

Operações auditadas

Revogue ou crie um token de início de sessão

Campos na entrada do registo que contêm informações de auditoria
Metadados de auditoria Nome do campo de auditoria Valor
Identidade do utilizador ou do serviço payload.user

Por exemplo,

"payload":{
  "user":"fop-infrastructure-operator@example.com"
}

Alvo

(Campos e valores que chamam a API)

resource "resource":"login_token"

Ação

(Campos que contêm a operação realizada)

operation "operation":"revoke"
Data/hora do evento metadata.timestamp

Por exemplo,

"metadata":{
  "timestamp":"2023-01-13T20:04:30.529916149+00:00"
}

Origem da ação payload.issuer

Por exemplo,

"payload":{
  "issuer":"fake-oidc-provider"
}

Resultado description "description":"Revoked Login Token '84518e03-396a-425d-93ac-5ff1e1c993f8' which was previously issued to user 'fop-infrastructure-operator@example.com' due to a web logout"
Outros campos Não aplicável Não aplicável

Exemplo de registo

{
  "description":"Revoked Login Token '84518e03-396a-425d-93ac-5ff1e1c993f8' which was previously issued to user 'fop-infrastructure-operator@example.com' due to a web logout",
  "id":"55f2ae33-d229-4057-aa1f-d62349281e9c",
  "_gdch_service_tenant":"platform-obs",
  "resource":"login_token",
  "_gdch_tenant_id":"platform-obs",
  "payload":{
    "id":"84518e03-396a-425d-93ac-5ff1e1c993f8",
    "expirationTime":"2023-01-14T08:03:33.413710266+00:00",
    "user":"fop-infrastructure-operator@example.com",
    "groups":[""],
    "issuer":"fake-oidc-provider"
    },
  "_gdch_service_name":"ais",
  "_gdch_namespace":"anthos-identity-service",
  "operation":"revoke",
  "metadata":{
    "userAgent":"",
    "timestamp":"2023-01-13T20:04:30.529916149+00:00"
    },
  "_gdch_org_name":"UNKNOWN",
  "_gdch_org_id":"UNKNOWN",
  "_gdch_cluster":"org-1-admin",
  "_gdch_fluentbit_pod":"anthos-audit-logs-forwarder-nhbwb"
}

Crie um token STS

Campos na entrada do registo que contêm informações de auditoria
Metadados de auditoria Nome do campo de auditoria Valor
Identidade do utilizador ou do serviço identity

Por exemplo,

"identity":"fop-shengjiang"

Alvo

(Campos e valores que chamam a API)

resource "resource":"AIS STS token"

Ação

(Campos que contêm a operação realizada)

action "action":"Create"
Data/hora do evento time

Por exemplo,

"time":"2022-11-22T18:31:37.084205362+00:00"

Origem da ação userAgent

Por exemplo,

"userAgent":"Go-http-client/2.0"

Resultado response

Por exemplo,

"response":"Success"

Outros campos Não aplicável Não aplicável

Exemplo de registo

{
  "action":"Create",
  "auditID":"vwWq8fQ-o9RTopgcZtAC_psm1aYyMKxkv47GOkdU",
  "description":"An AIS STS token is minted for fop-shengjiang (from fake-oidc-provider) and will be valid for 11h59m49.438314611s",
  "resource":"AIS STS token",
  "response":"Success",
  "time":"2022-11-22T18:31:37.084205362+00:00",
  "user":{
    "groups":[
      "group-claim-1",
      "group-claim-2"
      ],
    "identity":"fop-shengjiang",
    "issuer":"fake-oidc-provider"
    },
  "userAgent":"Go-http-client/2.0"
}