Registros de auditoría del protocolo de registro del sistema (syslog)

Varios componentes de GDC producen sus registros de auditoría con un formato syslog estándar según la especificación RFC-5424. Para obtener más información, consulta https://datatracker.ietf.org/doc/html/rfc5424.

Representación JSON

{
  "pid": string,
  "pri": string,
  "hostname": string,
  "ident": string,
  "msgid": string,
  "extradata": string,
  "message": string
}
Campos
pid

string

Es el ID del proceso de la aplicación que originó el mensaje. Por ejemplo, "1"

pri

string

Valor de prioridad. Por ejemplo, "46"

hostname

string

Es el componente que envió originalmente el mensaje de syslog. Por ejemplo, "anthos-audit-logs-forwarder-2kbnd"

ident

string

Es el dispositivo o la aplicación que originó el mensaje. Por ejemplo, "/logging-prober-sidecar"

msgid

string

Es el tipo de mensaje. Por ejemplo, "audit-log"

extradata

string

Es información personalizada adicional. Por ejemplo, "[exampleSDID@20224 iut=\"3\" eventSource=\"Application\" eventID=\"11211\"]"

message

string

Es un mensaje de formato libre que proporciona información sobre el evento. Por ejemplo:

"{\"time\":\"2024-01-24T17:24:55.076954537Z\",\"auditID\":\"7ab3bf57-67cb-4373-bbf6-b3ad0835cc65\",\"user\":{\"identity\":\"audit-log-writer\"},\"resource\":\"41075\",\"action\":\"-\",\"description\":\"This is a prober testing the functionality of the syslog endpoint\",\"userAgent\":\"audit-log-prober\",\"response\":\"-\",\"_gdch_org\":\"-\",\"_gdch_service\":\"audit-log-prober\"}"