InfoGrab Docs

감사 이벤트 레퍼런스

Teleport 감사 이벤트와 해당 필드에 대한 종합적인 목록을 제공합니다.

Teleport 컴포넌트는 클러스터 내 활동을 기록하기 위해 감사 이벤트를 발생시킵니다. 감사 이벤트 페이로드에는 이벤트를 설명하는 event 필드가 있으며, 이는 종종 동적 리소스에 대해 수행된 작업(예: Access List 생성을 위한 access_list.create )이거나 로컬 사용자 로그인( user.login )과 같은 사용자 행동입니다. code 필드에는 감사 이벤트에 고유한 [A-Z0-9]{6} 패턴의 문자열이 포함되어 있으며, 예를 들어 애플리케이션 리소스 생성에는 TAP03I 가 사용됩니다. 경우에 따라 감사 이벤트가 성공 상태와 실패 상태를 모두 설명하는 경우, event 필드는 두 상태에서 동일합니다. 이 경우 code 필드는 상태에 따라 다릅니다. 예를 들어 access_list.create 는 Access List 생성 성공과 실패를 모두 설명하며, 성공 이벤트의 코드는 TAL001I 이고 실패의 코드는 TAL001E 입니다. db.session.query.failed 및 db.session.query 와 같은 다른 이벤트의 경우, 이벤트 유형은 성공 또는 실패 상태만 설명합니다. Teleport를 설정하여 저장, 시각화 및 분석을 위해 서드파티 서비스로 감사 이벤트를 내보낼 수 있습니다. 자세한 내용은 Teleport 감사 이벤트 내보내기 를 참조하세요. access_graph.crown_jewel.create # Crown Jewel 생성됨 Example: { "code" : "CJ001I" , "event" : "access_graph.crown_jewel.create" , "time" : "2020-06-05T16:24:05Z" , "uid" : "68a83a99-73ce-4bd7-bbf7-99103c2ba6a0" } access_graph.crown_jewel.delete # Crown Jewel 삭제됨 Example: { "code" : "CJ003I" , "event" : "access_graph.crown_jewel.delete" , "time" : "2020-06-05T16:24:05Z" , "uid" : "68a83a99-73ce-4bd7-bbf7-99103c2ba6a0" } access_graph.crown_jewel.update # Crown Jewel 업데이트됨 Example: { "code" : "CJ002I" , "event" : "access_graph.crown_jewel.update" , "time" : "2020-06-05T16:24:05Z" , "uid" : "68a83a99-73ce-4bd7-bbf7-99103c2ba6a0" } access_graph.path.changed # 액세스 경로 변경됨 Example: { "code" : "TAG001I" , "event" : "access_graph.path.changed" , "time" : "2020-06-05T16:24:05Z" , "uid" : "68a83a99-73ce-4bd7-bbf7-99103c2ba6a0" } a