감사 이벤트 스키마 및 예시
감사 이벤트 스키마 및 예시에 대해 설명합니다.
감사 이벤트 스키마 # 감사 이벤트는 응답 본문에 예측 가능한 스키마를 가집니다. 필드 설명 참고사항 스트리밍 전용 필드 author_id 이벤트를 트리거한 사용자의 사용자 ID ❌ author_name 이벤트를 트리거한 작성자의 사람이 읽을 수 있는 이름 작성자가 더 이상 존재하지 않을 때 유용함 ✅ created_at 이벤트가 트리거된 타임스탬프 ❌ details 추가 메타데이터를 포함하는 JSON 객체 정해진 스키마가 없지만 종종 이벤트에 대한 추가 정보를 포함 ❌ entity_id 감사 이벤트 엔티티의 ID ❌ entity_path 감사 가능한 이벤트의 영향을 받는 엔티티의 전체 경로 ✅ entity_type 엔티티 유형의 문자열 표현 허용되는 값에는 User , Group , Key 가 포함됩니다. 이 목록은 완전하지 않습니다 ❌ event_type 감사 이벤트 유형의 문자열 표현 ✅ id 감사 이벤트의 고유 식별자 필요한 경우 중복 제거에 사용할 수 있습니다 ❌ ip_address 이벤트를 트리거하는 데 사용된 호스트의 IP 주소 ✅ target_details 대상에 대한 추가 세부 정보 ✅ target_id 감사 이벤트 대상의 ID ✅ target_type 대상 유형의 문자열 표현 ✅ 감사 이벤트 JSON 스키마 # { "properties" : { "id" : { "type" : "string" } , "author_id" : { "type" : "integer" } , "author_name" : { "type" : "string" } , "details" : { } , "ip_address" : { "type" : "string" } , "entity_id" : { "type" : "integer" } , "entity_path" : { "type" : "string" } , "entity_type" : { "type" : "string" } , "event_type" : { "type" : "string" } , "target_id" : { "type" : "integer" } , "target_type" : { "type" : "string" } , "target_details" : { "type" : "string" } , } , "type" : "object" } GitLab Duo 관련 이벤트 # 히스토리 GitLab 19.3에서 도입 됨. 감사 이벤트가 GitLab Duo Agent Platform과 관련된 경우, details 객체에 duo_related 필드가 true 로 설정되어 포함됩니다. 다음 이벤트에 이 필드가 포함될 수 있습니다: 이벤트 유형 설명 application_setting_updated GitLab Duo Agent Platform과 관련된 애플리케이션 설정이 업데이트되었습니다. member_destroyed GitLab Duo Agent Platform 서비스 계정의 멤버십이 제거되었습니다. 서비스 계정 이름 패턴 대신 이 필드를 사용하여 SIEM(Security Information