Informationen zum Audit-Logging von VMware Engine-Systemen

Interne Systemaktivitäten generieren System-Audit-Logs. Wenn Sie einen lang laufenden Vorgang starten, z. B. das Erstellen einer privaten Cloud, aktualisiert das System Ihre Ressourcen. Diese Aktionen werden überwacht und können im Log-Explorer angezeigt werden.

Das Feld protoPayload.metadata ist typisiert und eindeutig für das System und die Methoden des Audit-Loggings für Betreiber.

insertID, logName, protopayload, receiveTimestamp, resource und timestamp folgen den Methoden LogEntry.

protopayload.@type, protopayload.authenticationInfo, protopayload.methodName, protopayload.resourceName und protopayload.serviceName folgen den Methoden AuditLog.

Ein einzelner Eintrag in einem Protokoll.

JSON-Darstellung
{  
  "insertID": string
,  
  "logName": string
,  
  "protoPayload": {  
  "@type": string
,  
  "authenticationInfo": {  
  "principalEmail": string
},  
  "metadata" (VMwareEngineAuditMetadata): {  
  "@type": string
,  
  "message": string
,  
  "operationState": string
,  
  "operationType": string
,  
  "resourceType": string
},  
  "methodName": string
,  
  "resourceName": string
,  
  "serviceName": string
},  
  "receiveTimestamp": string
,  
  "resource": {  
  "labels": {  
  "method": string
,  
  "project_id": string
,  
  "service": string
,},  
  "type": string
},  
  "timestamp": string
}
Felder
@type

string

URI, der den Typ der Metadaten angibt.

Beispiel: „type.googleapis.com/google.cloud.audit.VMwareEngineAuditMetadata“

message

string

Eine kurze Beschreibung der Aktion, die für Sie ausgeführt wurde.

Beispiel: „Ersatz des ausgefallenen Knotens ‚Knoten-1‘ durch den neuen Knoten ‚Knoten-2‘ abgeschlossen“ bedeutet, dass der ausgefallene Knoten in Ihrer privaten Cloud erfolgreich entfernt wurde.

operationState

string

Gibt den Status der Aktion an.

Der Wert kann einer der folgenden sein: STARTED, COMPLETED, FAILED, CANCELED, OPERATION_STATE_UNSPECIFIED.

Beispiel: COMPLETED – die Aktion wurde vollständig und erfolgreich ausgeführt.

STARTED – Aktion wurde gestartet.

FAILED: Die Aktion konnte nicht ausgeführt werden.

„CANCELED“ (ABGEBROCHEN): Die Aktion wurde abgebrochen.

OPERATION_STATE_UNSPECIFIED: Der Aktionsstatus wurde nicht ermittelt.

operationType

string

Gibt den Vorgangstyp an.

Der Wert kann einer der folgenden sein: OPERATION_TYPE_UNSPECIFIED, CREATE, UPDATE, DELETE.

Beispiel: CREATE – durch den Vorgang wurde eine Ressource für Sie erstellt.

AKTUALISIERUNG: Einige Ressourcen wurden aktualisiert.

DELETE – eine Ressource wurde gelöscht.

OPERATION_TYPE_UNSPECIFIED: Der Vorgangstyp konnte nicht ermittelt werden.

resourceType

string

Gibt den Typ der Ressource an, auf die die Aktion angewendet wird.

Beispiel: PRIVATE_CLOUD – die Aktion wurde in einer privaten Cloud ausgeführt. Das kann bedeuten, dass ein Knoten aus der privaten Cloud entfernt oder ihr hinzugefügt wurde oder dass die private Cloud selbst entfernt oder erstellt wurde.