schema: Tailscale.Audit
description: Tailscale 감사 로그 스트림의 이벤트 로그
referenceURL: https://tailscale.com/kb/1255/log-streaming/#configuration-audit-log-streaming
fields:
- name: time
required: true
description: Tailscale 제어 서버에서 이벤트가 생성된 시각의 타임스탬프
type: timestamp
timeFormats:
- 유닉스
isEventTime: true
- 이름: event
required: true
description: 로그 이벤트와 관련된 필드 모음
type: object
fields:
- name: deferredAt
description: 속도 제한된 이벤트가 나중에 기록되도록 대기열에 추가된 시각의 타임스탬프
type: timestamp
timeFormats:
- rfc3339
- name: eventGroupID
description: 원자적으로 발생한 하나 이상의 감사 이벤트에 할당된 불투명 식별자
type: string
- name: origin
required: true
description: 이벤트를 생성한 작업의 개시자
type: string
- name: actor
required: true
description: 작업을 발생시킨 사람
type: object
fields:
- name: id
description: 행위자의 식별자
type: string
indicators:
- actor_id
- 이름: type
description: 행위자의 유형
type: string
- name: loginName
description: 행위자의 로그인 이름
type: string
indicators:
- email
- 이름: displayName
type: string
- name: tags
type: array
element:
type: string
- name: target
required: true
description: 이 이벤트 작업의 대상 객체
type: object
fields:
- name: id
description: 대상의 ID
type: string
- name: name
description: 대상의 이름
type: string
- 이름: type
description: 대상의 유형
type: string
- name: property
description: 대상에서 변경된 속성
type: string
- 이름: action
required: true
description: 대상에 대해 수행된 작업 유형
type: string
- name: old
description: 이벤트 이전의 이전 값
type: json
- name: new
description: 이벤트 이후의 새 값
type: json
- name: actionDetails
description: 이벤트에 대한 추가 정보
type: string
- name: error
description: 작업이 완료되지 못한 이유
type: string
- name: fields
description: 추가로 기록된 필드 데이터를 포함하는 객체
type: object
fields:
- name: recorded
description: Tailscale의 로깅 서비스가 이벤트를 기록한 시각의 타임스탬프
type: timestamp
timeFormats:
- rfc3339
schema: Tailscale.Network
description: Tailscale 네트워크 로그 스트림의 이벤트 로그
referenceURL: https://tailscale.com/docs/features/logging/network-flow-logs
fields:
- name: time
required: true
description: Tailscale 클라이언트에서 이벤트가 생성된 시각의 타임스탬프
type: timestamp
timeFormats:
- 유닉스
isEventTime: true
- 이름: event
required: true
description: 여러 하위 필드를 포함하는 मुख्य 이벤트 객체
type: object
fields:
- name: nodeId
description: tailnet에서 노드와 연결된 ID
type: string
- 이름: start
description: 네트워크 통계 창의 시작 타임스탬프(포함)
type: timestamp
timeFormats:
- rfc3339
- 이름: end
description: 네트워크 통계 창의 종료 타임스탬프(포함)
type: timestamp
timeFormats:
- rfc3339
- name: virtualTraffic
description: tailnet 내 노드 간 트래픽에 대한 연결 통계
type: array
element:
type: object
fields:
- name: proto
description: 내부 프로토콜 번호
유형: bigint
- name: src
description: 소스 IP 주소와 포트
type: string
- name: srcIp
description: 소스 IP 주소
type: string
indicators:
- ip
- 이름: srcPort
description: 소스 포트
유형: bigint
- name: dst
description: 대상 IP 주소와 포트
type: string
- name: dstIp
description: 대상 IP 주소
type: string
indicators:
- ip
- 이름: dstPort
description: 대상 포트
유형: bigint
- name: txPkts
description: 창 내에서 전송된 패킷 수
유형: bigint
- name: txBytes
description: 창 내에서 전송된 바이트 수
유형: bigint
- name: rxPkts
description: 창 내에서 수신된 패킷 수
유형: bigint
- name: rxBytes
description: 창 내에서 수신된 바이트 수
유형: bigint
- name: subnetTraffic
description: 서브넷 경로에서 노드와 외부 트래픽 간의 연결 통계
type: array
element:
type: object
fields:
- name: proto
description: 내부 프로토콜 번호
유형: bigint
- name: src
description: 소스 IP 주소와 포트
type: string
- name: srcIp
description: 소스 IP 주소
type: string
indicators:
- ip
- 이름: srcPort
description: 소스 포트
유형: bigint
- name: dst
description: 대상 IP 주소와 포트
type: string
- name: dstIp
description: 대상 IP 주소
type: string
indicators:
- ip
- 이름: dstPort
description: 대상 포트
유형: bigint
- name: txPkts
description: 창 내에서 전송된 패킷 수
유형: bigint
- name: txBytes
description: 창 내에서 전송된 바이트 수
유형: bigint
- name: rxPkts
description: 창 내에서 수신된 패킷 수
유형: bigint
- name: rxBytes
description: 창 내에서 수신된 바이트 수
유형: bigint
- name: exitTraffic
description: 종료 노드를 통한 트래픽의 집계 연결 통계
type: array
element:
type: object
fields:
- name: proto
description: 내부 프로토콜 번호
유형: bigint
- name: src
description: 소스 IP 주소와 포트
type: string
- name: srcIp
description: 소스 IP 주소
type: string
indicators:
- ip
- 이름: srcPort
description: 소스 포트
유형: bigint
- name: dst
description: 대상 IP 주소와 포트
type: string
- name: dstIp
description: 대상 IP 주소
type: string
indicators:
- ip
- 이름: dstPort
description: 대상 포트
유형: bigint
- name: txPkts
description: 창 내에서 전송된 패킷 수
유형: bigint
- name: txBytes
description: 창 내에서 전송된 바이트 수
유형: bigint
- name: rxPkts
description: 창 내에서 수신된 패킷 수
유형: bigint
- name: rxBytes
description: 창 내에서 수신된 바이트 수
유형: bigint
- name: physicalTraffic
description: 물리 계층 트래픽에 대한 연결 통계
type: array
element:
type: object
fields:
- name: proto
description: 내부 프로토콜 번호
유형: bigint
- name: src
description: 소스 IP 주소와 포트
type: string
- name: srcIp
description: 소스 IP 주소
type: string
indicators:
- ip
- 이름: srcPort
description: 소스 포트
유형: bigint
- name: dst
description: 대상 IP 주소와 포트
type: string
- name: dstIp
description: 대상 IP 주소
type: string
indicators:
- ip
- 이름: dstPort
description: 대상 포트
유형: bigint
- name: txPkts
description: 창 내에서 전송된 패킷 수
유형: bigint
- name: txBytes
description: 창 내에서 전송된 바이트 수
유형: bigint
- name: rxPkts
description: 창 내에서 수신된 패킷 수
유형: bigint
- name: rxBytes
description: 창 내에서 수신된 바이트 수
유형: bigint
- name: srcNode
description: 이 로그 메시지를 생성한 노드 자체에 대한 정보
type: object
fields:
- name: nodeId
description: 노드의 안정적인 ID
type: string
- name: addresses
description: 노드의 Tailscale IP 주소
type: array
element:
type: string
indicators:
- ip
- 이름: os
description: 노드의 운영 체제
type: string
- name: name
description: 노드의 정규화된 호스트 이름
type: string
indicators:
- hostname
- name: user
description: 노드를 소유한 사용자(노드에 태그가 지정된 경우는 채워지지 않음)
type: string
indicators:
- username
- name: tags
description: 노드의 태그(노드가 사용자가 소유한 경우는 채워지지 않음)
type: array
element:
type: string
- name: dstNodes
description: 소스 노드가 통신한 모든 대상 노드에 대한 정보 목록
type: array
element:
type: object
fields:
- name: nodeId
description: 노드의 안정적인 ID
type: string
- name: addresses
description: 노드의 Tailscale IP 주소
type: array
element:
type: string
indicators:
- ip
- 이름: os
description: 노드의 운영 체제
type: string
- name: name
description: 노드의 정규화된 호스트 이름
type: string
indicators:
- hostname
- name: user
description: 노드를 소유한 사용자(노드에 태그가 지정된 경우는 채워지지 않음)
type: string
indicators:
- username
- name: tags
description: 노드의 태그(노드가 사용자가 소유한 경우는 채워지지 않음)
type: array
element:
type: string
- name: fields
description: 추가로 기록된 필드 데이터를 포함하는 객체
type: object
fields:
- name: recorded
description: Tailscale의 로깅 서비스가 이벤트를 기록한 시각의 타임스탬프
type: timestamp
timeFormats:
- rfc3339