Registros de auditoria do protocolo de geração de registros do sistema (syslog)

Vários componentes no GDC produzem registros de auditoria usando um formato syslog padrão de acordo com a especificação RFC-5424. Para mais informações, consulte https://datatracker.ietf.org/doc/html/rfc5424 (link em inglês).

Representação JSON

{
  "pid": string,
  "pri": string,
  "hostname": string,
  "ident": string,
  "msgid": string,
  "extradata": string,
  "message": string
}
Campos
pid

string

O ID do processo do aplicativo que originou a mensagem. Por exemplo, "1".

pri

string

Valor de prioridade. Por exemplo, "46".

hostname

string

O componente que enviou originalmente a mensagem do syslog. Por exemplo, "anthos-audit-logs-forwarder-2kbnd".

ident

string

O dispositivo ou aplicativo que originou a mensagem. Por exemplo, "/logging-prober-sidecar".

msgid

string

O tipo de mensagem. Por exemplo, "audit-log".

extradata

string

Informações personalizadas adicionais. Por exemplo, "[exampleSDID@20224 iut=\"3\" eventSource=\"Application\" eventID=\"11211\"]".

message

string

Uma mensagem de formato livre que fornece informações sobre o evento. Por exemplo,

"{\"time\":\"2024-01-24T17:24:55.076954537Z\",\"auditID\":\"7ab3bf57-67cb-4373-bbf6-b3ad0835cc65\",\"user\":{\"identity\":\"audit-log-writer\"},\"resource\":\"41075\",\"action\":\"-\",\"description\":\"This is a prober testing the functionality of the syslog endpoint\",\"userAgent\":\"audit-log-prober\",\"response\":\"-\",\"_gdch_org\":\"-\",\"_gdch_service\":\"audit-log-prober\"}"