Arbeitslaststandort |
Blockspeicher |
Quelle für Audit-Log |
Blockspeicher |
Beispiele für geprüfte Vorgänge |
Volume erstellen
Felder im Logeintrag, die Audit-Informationen enthalten | ||
---|---|---|
Audit-Metadaten | Name des Audit-Felds | Wert |
Nutzer- oder Dienstidentität | message.user.identity |
Beispiel:
"message":"{"user":{"identity":"root-admin-client-cert"}} |
Ziel- (Felder und Werte, mit denen die API aufgerufen wird) |
message.action |
Beispiel:
"message":"{"action":"volume-create"}" |
Aktion (Felder mit der ausgeführten Operation) |
action
|
Beispiel:
|
Ereigniszeitstempel |
time
|
Beispiel:
|
Quelle der Aktion | message.sourceIPs |
Beispiel: "message":"{"sourceIPs":["10.252.143.2"]}" |
Ergebnis | message.response |
Beispiel: "message":"{"response":"success"}" |
Weitere Felder | Nicht zutreffend |
Nicht zutreffend |
Beispiellog
{
"pri":"14",
"time":"2022-12-07T13:46:49.133781Z",
"host":"storage",
"ident":"storage",
"pid":"-",
"msgid":"-",
"extradata":"-",
"message":"{"time":"2022-12-07T13:40:18Z","auditID":"90199274229","user":{"identity":"root-admin-client-cert"},"resource":"{"Application":"ontapi","Hostname":"zh-ad-stge02-02","StorageVirtualMachine":"root-admin"}","action":"volume-create","sourceIPs":["10.252.143.2"],"response":"success","_gdch_org":"root-admin"}",
"_gdch_cluster":"root-admin",
"_gdch_fluentbit_pod":"anthos-audit-logs-forwarder-vn8f9",
"_gdch_service_name":"admin-audit-logs"
}
Größe eines Volumes festlegen
Felder im Logeintrag, die Audit-Informationen enthalten | ||
---|---|---|
Audit-Metadaten | Name des Audit-Felds | Wert |
Nutzer- oder Dienstidentität | message.user.identity |
Beispiel:
"message":"{"user":{"identity":"root-admin-client-cert"}} |
Ziel- (Felder und Werte, mit denen die API aufgerufen wird) |
message.action |
Beispiel:
"message":"{"action":"volume-size"}" |
Aktion (Felder mit der ausgeführten Operation) |
action
|
Beispiel:
|
Ereigniszeitstempel |
time
|
Beispiel:
|
Quelle der Aktion | message.sourceIPs |
Beispiel: "message":"{"sourceIPs":["10.252.143.2"]}" |
Ergebnis | message.response |
Beispiel: "message":"{"response":"success"}" |
Weitere Felder | Nicht zutreffend |
Nicht zutreffend |
Beispiellog
{
"pri":"14",
"time":"2022-12-07T13:46:49.135968Z",
"host":"storage",
"ident":"storage",
"pid":"-",
"msgid":"-",
"extradata":"-",
"message":"{"time":"2022-12-07T13:46:36Z","auditID":"120264072202","user":{"identity":"root-admin-client-cert"},"resource":"{"Application":"ontapi","Hostname":"zh-ad-stge03-01","StorageVirtualMachine":"root-admin"}","action":"volume-size","sourceIPs":["10.252.143.2"],"response":"success","_gdch_org":"root-admin"}",
"_gdch_cluster":"root-admin",
"_gdch_fluentbit_pod":"anthos-audit-logs-forwarder-vn8f9",
"_gdch_service_name":"admin-audit-logs"
}
Volume löschen
Felder im Logeintrag, die Audit-Informationen enthalten | ||
---|---|---|
Audit-Metadaten | Name des Audit-Felds | Wert |
Nutzer- oder Dienstidentität | message.user.identity |
Beispiel:
"message":"{"user":{"identity":"root-admin-client-cert"}} |
Ziel- (Felder und Werte, mit denen die API aufgerufen wird) |
message.action |
Beispiel:
"message":"{"action":"volume-destroy"}" |
Aktion (Felder mit der ausgeführten Operation) |
action
|
Beispiel:
|
Ereigniszeitstempel |
time
|
Beispiel:
|
Quelle der Aktion | message.sourceIPs |
Beispiel: "message":"{"sourceIPs":["10.252.143.2"]}" |
Ergebnis | message.response |
Beispiel: "message":"{"response":"success"}" |
Weitere Felder | Nicht zutreffend |
Nicht zutreffend |
Beispiellog
{
"pri":"14",
"time":"2022-12-07T13:46:49.136236Z",
"host":"storage",
"ident":"storage",
"pid":"-",
"msgid":"-",
"extradata":"-",
"message":"{"time":"2022-12-07T13:46:37Z","auditID":"90203137689","user":{"identity":"root-admin-client-cert"},"resource":"{"Application":"ontapi","Hostname":"zh-ad-stge01-02","StorageVirtualMachine":"root-admin"}","action":"volume-destroy","sourceIPs":["10.252.143.2"],"response":"success","_gdch_org":"root-admin"}",
"_gdch_cluster":"root-admin",
"_gdch_fluentbit_pod":"anthos-audit-logs-forwarder-vn8f9",
"_gdch_service_name":"admin-audit-logs"
}