Справочник аудитных логов (англ.)
Справочник содержит JSON-структуру и описание полей событий, которые собирает Audit Trails. Используйте его для анализа аудитных логов, составления поисковых запросов и настройки фильтрации. События уровня конфигурации и уровня сервисов собраны вместе.
На странице каждого события есть два раздела:
- Event JSON schema — структура записи события, включая вложенные объекты и массивы.
- Field description — описание полей, их типы и возможные значения.
В справочнике описаны возможные поля события. В реальном логе их набор зависит от параметров события и ресурса.
Имена полей в справочнике и логах
В справочнике составные имена полей записаны в camelCase_. При сопоставлении путей учитывайте написание каждого вложенного поля.
Например, для события BucketUpdate:
|
В справочнике |
В логе |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Однословные имена, например details, остаются прежними. Правило относится к именам полей, а не к их значениям: тип события сохраняет написание yandex.cloud.audit.storage.BucketUpdate.
Вложенные данные могут сохранять формат сервиса-источника. При составлении запросов и фильтров используйте точные имена и регистр ключей из фактического JSON-лога.