InfoGrab DocsInfoGrab Docs

감사 이벤트 참조

Teleport 감사 이벤트와 해당 필드에 대한 포괄적인 목록을 제공합니다.

Teleport 구성 요소는 클러스터 내 활동을 기록하기 위해 감사 이벤트를 발생시킵니다. 감사 이벤트 페이로드에는 이벤트를 설명하는 event 필드가 있으며, 이는 흔히 동적 리소스에 대해 수행된 작업(예: 접근 목록 생성을 나타내는 access_list.create )이거나 로컬 사용자 로그인( user.login )과 같은 다른 사용자 행동입니다. code 필드에는 감사 이벤트에 고유한 [A-Z0-9]{6} 패턴의 문자열이 포함되며, 예를 들어 애플리케이션 리소스 생성에 대한 TAP03I 가 있습니다. 일부 경우, 감사 이벤트는 성공 상태와 실패 상태를 모두 설명하며, 이때 event 필드는 두 상태에서 동일합니다. 이 경우 code 필드는 상태에 따라 달라집니다. 예를 들어 access_list.create 는 접근 목록 생성의 성공과 실패를 모두 설명하며, 성공 이벤트의 코드는 TAL001I 이고 실패 이벤트의 코드는 TAL001E 입니다. db.session.query.failed 와 db.session.query 와 같은 다른 이벤트의 경우, 이벤트 유형이 성공 또는 실패 상태만을 설명합니다. Teleport를 설정하여 감사 이벤트를 저장, 시각화 및 분석을 위해 서드파티 서비스로 내보낼 수 있습니다. 자세한 내용은 Teleport 감사 이벤트 내보내기 를 참고하세요. access_graph.crown_jewel.create # 크라운 주얼 생성됨 예시: { "code" : "CJ001I" , "event" : "access_graph.crown_jewel.create" , "time" : "2020-06-05T16:24:05Z" , "uid" : "68a83a99-73ce-4bd7-bbf7-99103c2ba6a0" } access_graph.crown_jewel.delete # 크라운 주얼 삭제됨 예시: { "code" : "CJ003I" , "event" : "access_graph.crown_jewel.delete" , "time" : "2020-06-05T16:24:05Z" , "uid" : "68a83a99-73ce-4bd7-bbf7-99103c2ba6a0" } access_graph.crown_jewel.update # 크라운 주얼 업데이트됨 예시: { "code" : "CJ002I" , "event" : "access_graph.crown_jewel.update" , "time" : "2020-06-05T16:24:05Z" , "uid" : "68a83a99-73ce-4bd7-bbf7-99103c2ba6a0" } access_graph.path.changed # 접근 경로 변경됨 예시: { "code" : "TAG001I" , "event" : "access_graph.path.changed" , "time" : "2020-06-05T16:24:05Z" , "uid" : "68a83a99-73ce-4bd7-bbf7-99103c2ba6a0" } access_list.create # access_list.create