Sysdig 로그
Panther는 Sysdig에서 로그를 직접 가져오는 것을 지원합니다
마지막 업데이트
도움이 되었나요?
도움이 되었나요?
schema: Sysdig.Audit
파서:
네이티브:
name: Sysdig.Audit
description: 엔드포인트 액세스를 추적하는 로그
referenceURL: https://docs.sysdig.com/en/docs/administration/sysdig-platform-audit
버전: 0
필드:
- 이름: id
필수: true
description: 로그의 고유 식별자
유형: string
- name: cursor
description: 이 이벤트를 가리키는 커서
유형: string
- 이름: timestamp
필수: true
description: 로그의 타임스탬프
유형: timestamp
시간 형식: rfc3339
이벤트 시간 여부: true
- name: originator
description: 이 로그가 생성된 위치
유형: string
- 이름: customerId
필수: true
description: 작업을 수행한 고객
유형: bigint
- 이름: category
description: 로그의 범주
유형: string
- name: source
description: 항상 auditTrail
유형: string
- 이름: name
description: 로그의 이름
유형: string
- 이름: description
description: 로그의 설명
유형: string
- 이름: severity
description: Sysdig에서 분류한 심각도
유형: bigint
- 이름: content
필수: true
description: 작업 자체
유형: object
필드:
- 이름: customerId
필수: true
description: 작업을 수행한 고객
유형: bigint
- 이름: 엔터티 ID
description: 작업이 발생한 엔터티의 ID
유형: string
- name: entityPayload
description: 작업의 페이로드
유형: string
- 이름: 엔터티 유형
description: 작업이 발생한 엔터티의 유형
유형: string
- name: queryString
description: 요청에 전송된 쿼리
유형: string
- name: requestMethod
필수: true
description: HTTP 메서드
유형: string
- name: requestUri
필수: true
description: 액세스한 엔드포인트
유형: string
- name: responseStatusCode
필수: true
description: HTTP 상태 코드
유형: bigint
- 이름: teamId
description: 사용자의 팀 ID
유형: bigint
- name: timestampNs
description: 나노초 단위의 로그 타임스탬프
유형: timestamp
timeFormat: unix_ns
- 이름: userId
description: 사용자의 ID
유형: bigint
- name: userOriginIP
description: 사용자의 IP
유형: string
지표:
- ip
- 이름: labels
필수: true
description: 로그에 적용되는 레이블
유형: object
필드:
- 이름: 엔터티 유형
필수: true
description: 엔터티의 유형
유형: string