사용자를 사용할 것이며, 가 활성화될 수 있습니다 "이벤트가 처리되지 않을 때 알러트를 트리거" 설정의 기본값은. 로그 소스에서 일정 기간 동안 데이터 흐름이 중단되면 알림을 받으므로 이 옵션을 활성화 상태로 두는 것을 권장합니다. 시간 범위는 구성 가능하며 기본값은 24시간입니다.\
스키마: Sysdig.Audit
파서:
네이티브:
이름: Sysdig.Audit
설명: 엔드포인트 액세스를 추적하는 로그
참고 URL: https://docs.sysdig.com/en/docs/administration/sysdig-platform-audit
버전: 0
필드:
- 이름: id
required: true
설명: 로그의 고유 식별자
type: string
- 이름: cursor
설명: 이 이벤트를 가리키는 커서
type: string
- 이름: timestamp
required: true
설명: 로그의 타임스탬프
type: timestamp
시간 형식: rfc3339
isEventTime: true
- 이름: originator
설명: 이 로그가 생성된 위치
type: string
- 이름: customerId
required: true
설명: 작업을 수행한 고객
type: bigint
- name: category
설명: 로그의 카테고리
type: string
- name: source
설명: 항상 auditTrail
type: string
- 이름: name
설명: 로그의 이름
type: string
- 이름: description
설명: 로그에 대한 설명
type: string
- 이름: severity
설명: Sysdig가 분류한 심각도
type: bigint
- 이름: content
required: true
설명: 실제 작업(액션) 자체
type: object
필드:
- 이름: customerId
required: true
설명: 작업을 수행한 고객
type: bigint
- 이름: entityId
설명: 작업이 발생한 엔터티의 ID
type: string
- 이름: entityPayload
설명: 작업의 페이로드
type: string
- 이름: entityType
설명: 작업이 발생한 엔터티의 유형
type: string
- 이름: queryString
설명: 요청에 전송된 쿼리
type: string
- 이름: requestMethod
required: true
설명: HTTP 메서드
type: string
- 이름: requestUri
required: true
설명: 액세스된 엔드포인트
type: string
- 이름: responseStatusCode
required: true
설명: HTTP 상태 코드
type: bigint
- 이름: teamId
설명: 사용자의 팀 ID
type: bigint
- 이름: timestampNs
설명: 나노초 단위의 로그 타임스탬프
type: timestamp
시간 형식: unix_ns
- name: userId
설명: 사용자의 ID
type: bigint
- 이름: userOriginIP
설명: 사용자의 IP
type: string
지표:
- ip
- 이름: labels
required: true
설명: 로그에 적용되는 라벨들
type: object
필드:
- 이름: entityType
required: true
설명: 엔터티의 유형
type: string