Informationen zum Audit-Logging von VMware Engine-Systemen
Interne Systemaktivitäten generieren System-Audit-Logs. Wenn Sie einen lang laufenden Vorgang starten, z. B. das Erstellen einer privaten Cloud, aktualisiert das System Ihre Ressourcen. Diese Aktionen werden überwacht und können im Log-Explorer angezeigt werden.
Das Feld protoPayload.metadata
ist typisiert und eindeutig für das System und die Methoden des Audit-Loggings für Betreiber.
insertID
, logName
, protopayload
,
receiveTimestamp
, resource
und timestamp
folgen den Methoden LogEntry.
protopayload.@type
, protopayload.authenticationInfo
, protopayload.methodName
, protopayload.resourceName
und protopayload.serviceName
folgen den Methoden AuditLog.
Ein einzelner Eintrag in einem Protokoll.
JSON-Darstellung |
---|
{
"insertID": string
,
"logName": string
,
"protoPayload": {
"@type": string
,
"authenticationInfo": {
"principalEmail": string
},
"metadata" |
Felder | |
---|---|
@type |
URI, der den Typ der Metadaten angibt. Beispiel: „type.googleapis.com/google.cloud.audit.VMwareEngineAuditMetadata“ |
message |
Eine kurze Beschreibung der Aktion, die für Sie ausgeführt wurde. Beispiel: „Ersatz des ausgefallenen Knotens ‚Knoten-1‘ durch den neuen Knoten ‚Knoten-2‘ abgeschlossen“ bedeutet, dass der ausgefallene Knoten in Ihrer privaten Cloud erfolgreich entfernt wurde. |
operationState |
Gibt den Status der Aktion an. Der Wert kann einer der folgenden sein: STARTED, COMPLETED, FAILED, CANCELED, OPERATION_STATE_UNSPECIFIED. Beispiel: COMPLETED – die Aktion wurde vollständig und erfolgreich ausgeführt. STARTED – Aktion wurde gestartet. FAILED: Die Aktion konnte nicht ausgeführt werden. „CANCELED“ (ABGEBROCHEN): Die Aktion wurde abgebrochen. OPERATION_STATE_UNSPECIFIED: Der Aktionsstatus wurde nicht ermittelt. |
operationType |
Gibt den Vorgangstyp an. Der Wert kann einer der folgenden sein: OPERATION_TYPE_UNSPECIFIED, CREATE, UPDATE, DELETE. Beispiel: CREATE – durch den Vorgang wurde eine Ressource für Sie erstellt. AKTUALISIERUNG: Einige Ressourcen wurden aktualisiert. DELETE – eine Ressource wurde gelöscht. OPERATION_TYPE_UNSPECIFIED: Der Vorgangstyp konnte nicht ermittelt werden. |
resourceType |
Gibt den Typ der Ressource an, auf die die Aktion angewendet wird. Beispiel: PRIVATE_CLOUD – die Aktion wurde in einer privaten Cloud ausgeführt. Das kann bedeuten, dass ein Knoten aus der privaten Cloud entfernt oder ihr hinzugefügt wurde oder dass die private Cloud selbst entfernt oder erstellt wurde. |