Registros de auditoría del protocolo de registro del sistema (syslog)

Varios componentes de GDC generan sus registros de auditoría con un formato syslog estándar de acuerdo con la especificación RFC-5424. Para obtener más información, consulta https://datatracker.ietf.org/doc/html/rfc5424.

Representación JSON

{
  "pid": string,
  "pri": string,
  "hostname": string,
  "ident": string,
  "msgid": string,
  "extradata": string,
  "message": string
}
Campos
pid

string

ID de proceso de la aplicación que ha originado el mensaje. Por ejemplo, "1"

pri

string

Valor de prioridad. Por ejemplo, "46"

hostname

string

El componente que envió originalmente el mensaje syslog. Por ejemplo, "anthos-audit-logs-forwarder-2kbnd"

ident

string

El dispositivo o la aplicación que ha originado el mensaje. Por ejemplo, "/logging-prober-sidecar"

msgid

string

Muestra el tipo de mensaje Por ejemplo, "audit-log"

extradata

string

Información personalizada adicional. Por ejemplo, "[exampleSDID@20224 iut=\"3\" eventSource=\"Application\" eventID=\"11211\"]"

message

string

Mensaje de formato libre que proporciona información sobre el evento. Por ejemplo,

"{\"time\":\"2024-01-24T17:24:55.076954537Z\",\"auditID\":\"7ab3bf57-67cb-4373-bbf6-b3ad0835cc65\",\"user\":{\"identity\":\"audit-log-writer\"},\"resource\":\"41075\",\"action\":\"-\",\"description\":\"This is a prober testing the functionality of the syslog endpoint\",\"userAgent\":\"audit-log-prober\",\"response\":\"-\",\"_gdch_org\":\"-\",\"_gdch_service\":\"audit-log-prober\"}"