Serviço de identidade do GKE (GIS)

Local da carga de trabalho

Cargas de trabalho da raiz e da organização

Origem do registro de auditoria

Serviço de identidade do GKE

Operações auditadas

Revogar ou criar um token de login

Campos na entrada de registro que contêm informações de auditoria
Metadados de auditoria Nome do campo de auditoria Valor
Identidade de usuário ou serviço payload.user

Por exemplo,

"payload":{
  "user":"fop-infrastructure-operator@example.com"
}

Objetivo

(Campos e valores que chamam a API)

resource "resource":"login_token"

Ação

(Campos que contêm a operação realizada)

operation "operation":"revoke"
Carimbo de data/hora do evento metadata.timestamp

Por exemplo,

"metadata":{
  "timestamp":"2023-01-13T20:04:30.529916149+00:00"
}

Origem da ação payload.issuer

Por exemplo,

"payload":{
  "issuer":"fake-oidc-provider"
}

Resultado description "description":"Revoked Login Token '84518e03-396a-425d-93ac-5ff1e1c993f8' which was previously issued to user 'fop-infrastructure-operator@example.com' due to a web logout"
Outros campos Não relevante Não relevante

Exemplo de registro

{
  "description":"Revoked Login Token '84518e03-396a-425d-93ac-5ff1e1c993f8' which was previously issued to user 'fop-infrastructure-operator@example.com' due to a web logout",
  "id":"55f2ae33-d229-4057-aa1f-d62349281e9c",
  "_gdch_service_tenant":"platform-obs",
  "resource":"login_token",
  "_gdch_tenant_id":"platform-obs",
  "payload":{
    "id":"84518e03-396a-425d-93ac-5ff1e1c993f8",
    "expirationTime":"2023-01-14T08:03:33.413710266+00:00",
    "user":"fop-infrastructure-operator@example.com",
    "groups":[""],
    "issuer":"fake-oidc-provider"
    },
  "_gdch_service_name":"ais",
  "_gdch_namespace":"anthos-identity-service",
  "operation":"revoke",
  "metadata":{
    "userAgent":"",
    "timestamp":"2023-01-13T20:04:30.529916149+00:00"
    },
  "_gdch_org_name":"UNKNOWN",
  "_gdch_org_id":"UNKNOWN",
  "_gdch_cluster":"org-1-admin",
  "_gdch_fluentbit_pod":"anthos-audit-logs-forwarder-nhbwb"
}

Criar um token STS

Campos na entrada de registro que contêm informações de auditoria
Metadados de auditoria Nome do campo de auditoria Valor
Identidade de usuário ou serviço identity

Por exemplo,

"identity":"fop-shengjiang"

Objetivo

(Campos e valores que chamam a API)

resource "resource":"AIS STS token"

Ação

(Campos que contêm a operação realizada)

action "action":"Create"
Carimbo de data/hora do evento time

Por exemplo,

"time":"2022-11-22T18:31:37.084205362+00:00"

Origem da ação userAgent

Por exemplo,

"userAgent":"Go-http-client/2.0"

Resultado response

Por exemplo,

"response":"Success"

Outros campos Não relevante Não relevante

Exemplo de registro

{
  "action":"Create",
  "auditID":"vwWq8fQ-o9RTopgcZtAC_psm1aYyMKxkv47GOkdU",
  "description":"An AIS STS token is minted for fop-shengjiang (from fake-oidc-provider) and will be valid for 11h59m49.438314611s",
  "resource":"AIS STS token",
  "response":"Success",
  "time":"2022-11-22T18:31:37.084205362+00:00",
  "user":{
    "groups":[
      "group-claim-1",
      "group-claim-2"
      ],
    "identity":"fop-shengjiang",
    "issuer":"fake-oidc-provider"
    },
  "userAgent":"Go-http-client/2.0"
}