스키마: Tailscale.Audit
설명: Tailscale 감사 로그 스트림의 이벤트 로그
참조 URL: https://tailscale.com/kb/1255/log-streaming/#configuration-audit-log-streaming
필드:
- 이름: time
required: true
설명: 이벤트가 Tailscale 제어 서버에서 생성된 타임스탬프
type: timestamp
timeFormats:
- unix
isEventTime: true
- name: event
required: true
설명: 로그 이벤트와 관련된 필드 모음
type: object
필드:
- name: deferredAt
설명: 속도 제한된 이벤트가 나중에 기록되도록 대기열에 추가된 시점의 타임스탬프
type: timestamp
timeFormats:
- rfc3339
- name: eventGroupID
설명: 원자적으로 발생한 하나 이상의 감사 이벤트에 할당된 불투명 식별자
type: string
- name: origin
required: true
설명: 이벤트를 생성한 작업의 발신자
type: string
- name: actor
required: true
설명: 작업을 발생시킨 사람
type: object
필드:
- 이름: id
설명: 행위자의 식별자
type: string
지표:
- actor_id
- 이름: type
설명: 행위자의 유형
type: string
- name: loginName
설명: 행위자의 로그인 이름
type: string
지표:
- 이메일
- name: displayName
type: string
allowContains: ["critical", "warning"]
type: array
element:
type: string
- name: target
required: true
설명: 이 이벤트의 작업 대상 객체
type: object
필드:
- 이름: id
설명: 대상의 ID
type: string
- 이름: name
설명: 대상의 이름
type: string
- 이름: type
설명: 대상의 유형
type: string
- name: property
설명: 대상에서 변경된 속성
type: string
- 이름: action
required: true
설명: 대상에 대해 수행된 작업의 유형
type: string
- name: old
설명: 이벤트 이전의 이전 값
유형: json
- name: new
설명: 이벤트 이후의 새 값
유형: json
- name: actionDetails
설명: 이벤트에 대한 추가 정보
type: string
- name: error
설명: 작업이 완료되지 못한 이유
type: string
- name: fields
설명: 추가 기록된 필드 데이터를 포함하는 객체
type: object
필드:
- name: recorded
설명: 이벤트가 Tailscale의 로깅 서비스에 의해 기록된 시점의 타임스탬프
type: timestamp
timeFormats:
- rfc3339
스키마: Tailscale.Network
설명: Tailscale 네트워크 로그 스트림의 이벤트 로그
참조 URL: https://tailscale.com/kb/1255/log-streaming/#network-flow-log-streaming
필드:
- 이름: time
required: true
설명: 이벤트가 Tailscale 클라이언트에서 생성된 시점의 타임스탬프
type: timestamp
timeFormats:
- unix
isEventTime: true
- name: event
required: true
설명: 여러 하위 필드를 포함하는 주요 이벤트 객체
type: object
필드:
- name: nodeId
설명: 테일넷 내 노드에 연결된 ID
type: string
- name: start
설명: 네트워크 통계 창의 시작 타임스탬프(포함)
type: timestamp
timeFormats:
- rfc3339
- name: end
설명: 네트워크 통계 창의 종료 타임스탬프(포함)
type: timestamp
timeFormats:
- rfc3339
- name: virtualTraffic
설명: 테일넷 내 노드 간 트래픽에 대한 연결 통계
type: array
element:
type: object
필드:
- name: proto
설명: 내부 프로토콜 번호
type: bigint
- name: src
설명: 소스 IP 주소 및 포트
type: string
- name: srcIp
설명: 소스 IP 주소
type: string
지표:
- ip
- 이름: srcPort
설명: 소스 포트
type: bigint
- name: dst
설명: 대상 IP 주소 및 포트
type: string
- name: dstIp
설명: 대상 IP 주소
type: string
지표:
- ip
- 이름: dstPort
설명: 대상 포트
type: bigint
- name: txPkts
설명: 창 내에서 전송된 패킷 수
type: bigint
- name: txBytes
설명: 창 내에서 전송된 바이트 수
type: bigint
- name: rxPkts
설명: 창 내에서 수신된 패킷 수
type: bigint
- name: rxBytes
설명: 창 내에서 수신된 바이트 수
type: bigint
- name: subnetTraffic
설명: 서브넷 라우트에서 노드와 외부 간 트래픽에 대한 연결 통계
type: array
element:
type: object
필드:
- name: proto
설명: 내부 프로토콜 번호
type: bigint
- name: src
설명: 소스 IP 주소 및 포트
type: string
- name: srcIp
설명: 소스 IP 주소
type: string
지표:
- ip
- 이름: srcPort
설명: 소스 포트
type: bigint
- name: dst
설명: 대상 IP 주소 및 포트
type: string
- name: dstIp
설명: 대상 IP 주소
type: string
지표:
- ip
- 이름: dstPort
설명: 대상 포트
type: bigint
- name: txPkts
설명: 창 내에서 전송된 패킷 수
type: bigint
- name: txBytes
설명: 창 내에서 전송된 바이트 수
type: bigint
- name: rxPkts
설명: 창 내에서 수신된 패킷 수
type: bigint
- name: rxBytes
설명: 창 내에서 수신된 바이트 수
type: bigint
- name: exitTraffic
설명: 엑시트 노드를 통한 트래픽에 대한 집계된 연결 통계
type: array
element:
type: object
필드:
- name: proto
설명: 내부 프로토콜 번호
type: bigint
- name: src
설명: 소스 IP 주소 및 포트
type: string
- name: srcIp
설명: 소스 IP 주소
type: string
지표:
- ip
- 이름: srcPort
설명: 소스 포트
type: bigint
- name: dst
설명: 대상 IP 주소 및 포트
type: string
- name: dstIp
설명: 대상 IP 주소
type: string
지표:
- ip
- 이름: dstPort
설명: 대상 포트
type: bigint
- name: txPkts
설명: 창 내에서 전송된 패킷 수
type: bigint
- name: txBytes
설명: 창 내에서 전송된 바이트 수
type: bigint
- name: rxPkts
설명: 창 내에서 수신된 패킷 수
type: bigint
- name: rxBytes
설명: 창 내에서 수신된 바이트 수
type: bigint
- name: physicalTraffic
설명: 물리 계층에서의 트래픽에 대한 연결 통계
type: array
element:
type: object
필드:
- name: proto
설명: 내부 프로토콜 번호
type: bigint
- name: src
설명: 소스 IP 주소 및 포트
type: string
- name: srcIp
설명: 소스 IP 주소
type: string
지표:
- ip
- 이름: srcPort
설명: 소스 포트
type: bigint
- name: dst
설명: 대상 IP 주소 및 포트
type: string
- name: dstIp
설명: 대상 IP 주소
type: string
지표:
- ip
- 이름: dstPort
설명: 대상 포트
type: bigint
- name: txPkts
설명: 창 내에서 전송된 패킷 수
type: bigint
- name: txBytes
설명: 창 내에서 전송된 바이트 수
type: bigint
- name: rxPkts
설명: 창 내에서 수신된 패킷 수
type: bigint
- name: rxBytes
설명: 창 내에서 수신된 바이트 수
type: bigint
- name: fields
설명: 추가 기록된 필드 데이터를 포함하는 객체
type: object
필드:
- name: recorded
설명: 이벤트가 Tailscale의 로깅 서비스에 의해 기록된 시점의 타임스탬프
type: timestamp
timeFormats:
- rfc3339