Informationen zum Audit-Logging von VMware Engine-Betreibern

Aktivitäten von Google Cloud-Betreibern oder Supportmitarbeitern in Ihrer privaten Cloud werden als Audit-Logs generiert. Wenn eine manuelle Interaktion über die Google Cloud-Logs erforderlich ist, überwacht Google Cloud die Aktionen des Kundenservicemitarbeiters, damit Sie sehen können, was mit Ihrer Ressource geschehen ist.

Das Feld protoPayload.metadata ist typisiert und eindeutig für den Operator und die Methoden zum System-Audit-Logging.

insertID, logName, protopayload, receiveTimestamp, resource und timestamp folgen den Methoden LogEntry.

protopayload.@type, protopayload.authenticationInfo, protopayload.methodName, protopayload.resourceName und protopayload.serviceName folgen den Methoden AuditLog.

Ein einzelner Eintrag in einem Protokoll.

JSON-Darstellung
{  
  "insertID": string
,  
  "logName": string
,  
  "protoPayload": {  
  "@type": string
,  
  "authenticationInfo": {  
  "principalEmail": string
},  
  "metadata" (VMwareEngineAuditMetadata): {  
  "@type": string
,  
  "message": string
,  
  "operationState": string
,  
  "operationType": string
,  
  "resourceType": string
},  
  "methodName": string
,  
  "resourceName": string
,  
  "serviceName": string
},  
  "receiveTimestamp": string
,  
  "resource": {  
  "labels": {  
  "method": string
,  
  "project_id": string
,  
  "service": string
,},  
  "type": string
},  
  "timestamp": string
}
VMwareEngineAuditMetadata
@type

string

URI, der den Typ der Metadaten angibt.

Beispiel: „type.googleapis.com/google.cloud.audit.VMwareEngineAuditMetadata“

Nachricht

string

Eine kurze Beschreibung der Aktion, die für Sie ausgeführt wurde.

Beispiel: „Ersatz des ausgefallenen Knotens ‚Knoten-1‘ durch den neuen Knoten ‚Knoten-2‘ abgeschlossen“ bedeutet, dass der Vorgang zum Entfernen des ausgefallenen Knotens in Ihrer privaten Cloud erfolgreich war.

operationState

string

Gibt den Status der Aktion an.

Der Wert kann einer der folgenden sein: STARTED, COMPLETED, FAILED, CANCELED, OPERATION_STATE_UNSPECIFIED.

Beispiel: COMPLETED – die Aktion wurde vollständig und erfolgreich ausgeführt.

STARTED – Aktion wurde gestartet.

FAILED: Die Aktion konnte nicht ausgeführt werden.

„CANCELED“ (ABGEBROCHEN): Die Aktion wurde abgebrochen.

OPERATION_STATE_UNSPECIFIED: Der Aktionsstatus wurde nicht ermittelt.

operationType

string

Gibt den Vorgangstyp an.

Der Wert kann einer der folgenden sein: OPERATION_TYPE_UNSPECIFIED, CREATE, UPDATE, DELETE.

Beispiel: CREATE – durch den Vorgang wurde eine Ressource für Sie erstellt.

AKTUALISIERUNG: Einige Ressourcen wurden aktualisiert.

DELETE – eine Ressource wurde gelöscht.

OPERATION_TYPE_UNSPECIFIED: Der Vorgangstyp konnte nicht ermittelt werden.

resourceType

string

Gibt den Typ der Ressource an, auf die die Aktion angewendet wird.

Beispiel: PRIVATE_CLOUD – die Aktion wurde in einer privaten Cloud ausgeführt. Das kann bedeuten, dass ein Knoten aus der privaten Cloud entfernt oder ihr hinzugefügt wurde oder dass die private Cloud selbst entfernt oder erstellt wurde.