Тип компонента платформы, который записывает событие в журнал. Одно из:
backend,
data-cluster,
receiver,
service,
opensearch-dashboards,
postgres
Все записи журнала в виде документа JSON хранятся в core-cluster в индексе "security-journal-YYYY.MM.DD".
| Поле | Описание |
|---|---|
component.type | Тип компонента платформы, который записывает событие в журнал. Одно из:
|
component.name | Название компонента |
component.version | Версия компонента |
component.ip | Если применимо, то ip address хоста, на котором находится компонент |
component.domain | Если применимо, то fqdn хоста, на котором находится компонент |
component.address | component.domain, если нет, то component.ip |
type | Тип предпринятого действия. Например:
|
action | Предпринятое действие. Например:
|
time | Временная метка Unix (миллисекунды) |
source.ip | Ip address источника действия (если применимо и когда имеется) |
source.domain | Fqdn источника действия (если применимо и когда имеется) |
source.address | source.domain, если нет, то source.ip |
result.ok | true/false |
result.summary | Обычно при неудачном завершении action. Причина ошибки, например: invalid credentials, user locked, unauthorized, server error |
result.details | Подробное описание ошибки, если есть |
subject.type | Тип субъекта, осуществляющего действие. Одно из: user, agent, receiver, service |
subject.id | username, id агента, название компонента |
target.type | Тип объекта, в отношении которого производится действие. Например:
|
target.id | Идентификатор объекта действия. Например:
|
target.ip | Если применимо, то ip address хоста, на котором находится изменяемый объект, например запускается или останавливается ресивер |
target.domain | Если применимо, то fqdn хоста, на котором находится изменяемый объект, например запускается или останавливается ресивер |
details | Другие подробности действия, если они могут быть полезны (например, стек вызовов функций в сервисе, где произошел сбой) |
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.