InfoGrab DocsInfoGrab Docs

액세스 모니터링 이벤트 참조

액세스 모니터링 이벤트, 해당 필드 및 유형의 포괄적인 목록을 제공합니다.

액세스 모니터링 이벤트 참조에는 보고서에서 쿼리하고 볼 수 있는 액세스 모니터링 이벤트 목록과 각 이벤트를 쿼리하기 위해 실행할 수 있는 tctl 명령의 예시가 포함되어 있습니다. 액세스 모니터링은 비정상적인 액세스 패턴을 식별하는 데 관련된 Teleport 감사 이벤트의 하위 집합을 추적합니다. 포괄적인 이벤트 집합을 보려면 Teleport Identity Security의 조사 보기를 방문하세요. Teleport로 추적할 수 있는 모든 감사 이벤트의 참조는 감사 이벤트 참조 를 참조하세요. access_list.create # access_list.create 는 액세스 목록이 생성될 때 발생합니다. 예제 쿼리: $ tctl audit query exec \ 'select cluster_name,code,ei from access_list_create limit 1' 컬럼: SQL 이름 타입 설명 cluster_name varchar 이벤트가 발생한 teleport 클러스터를 식별합니다 code varchar 고유한 이벤트 코드 ei integer 이벤트 시퀀스에서 단조 증가하는 인덱스 error varchar 실패한 시도에 대한 시스템 오류 메시지를 포함합니다 event varchar 이벤트 유형 expires varchar 리소스가 만료되는 경우 설정됩니다 message varchar 성공 또는 실패한 인증 시도에 대한 사용자 친화적 메시지 name varchar 리소스 이름 success boolean 작업의 성공 또는 실패 여부를 나타냅니다 time varchar 이벤트 시간 ttl varchar 비밀번호 재설정 토큰의 TTL로, 지속 시간(예: "10m")으로 표현됩니다. 일부 이벤트의 호환성 목적으로 사용되며, 더 유용한 Expires를 대신 사용해야 합니다(정확한 만료 날짜/시간을 포함) uid varchar 고유한 이벤트 식별자 updated_by varchar 설정된 경우 리소스를 수정한 사용자를 나타냅니다 access_list.delete # access_list.delete 는 액세스 목록이 삭제될 때 발생합니다. 예제 쿼리: $ tctl audit query exec \ 'select cluster_name,code,ei from access_list_delete limit 1' 컬럼: SQL 이름 타입 설명 cluster_name varchar 이벤트가 발생한 teleport 클러스터를 식별합니다 code varchar 고유한 이벤트 코드 ei integer 이벤트 시퀀스에서 단조 증가하는 인덱스 error varchar 실패한 시도에 대한 시스템 오류 메시지를 포함합니다 event varchar 이벤트 유형 expires varchar 리소스가 만료되는 경우 설정됩니다 message varchar 성공 또는 실패한 인증 시도에 대한 사용자 친화적 메시지 name varchar 리소스 이름 success boolean 작업의 성공 또는 실패 여부를 나타냅니다 time varchar 이벤트 시간 ttl varch