Поля событий

Общие поля событий

Поля, присутствующие в каждом событии.

Поле

Тип

Обязательное

Nullable

Описание

event_idstringданетИдентификатор исходного события (request_id)
event_sourcestringданетСервис-источник события
event_typestringданетКод типа события
event_timestringданетВремя события в формате ISO-8601 UTC
authenticationobjectданетОбъект с данными об инициаторе события
resource_metadataobjectданетОбъект с информацией об организационной структуре
request_metadataobjectданетИнформация о запросе
event_statusstringдадаСтатус события. Для order-service — значение status, иначе строковый код статуса
errorobjectдадаИнформация об ошибке или null
detailsobjectданетДетали события. Набор полей зависит от event_type
authentication.authenticatedbooleanданетПризнак аутентификации инициатора
authentication.subject_typestringнетдаТип инициатора
authentication.subject_namestringнетдаID/код инициатора
authentication.subject_titlestringнетдаФИО инициатора
authentication.subject_emailstringнетдаEmail инициатора
resource_metadata.patharray[object]данетПуть в орг. структуре: организация → папки → проект
resource_metadata.path[].resource_typestringданетТип элемента организационной структуры
resource_metadata.path[].resource_namestringданетКод/техническое имя элемента
resource_metadata.path[].resource_titlestringдадаОтображаемое имя элемента
request_metadata.remote_addressstringдадаIP-адрес инициатора
request_metadata.user_agentstringдадаUser-Agent. Для событий сервисного аккаунта отображается null
request_metadata.request_idstringдадаID запроса (x-request-id)
error.codeintegerданетКод ошибки
error.messagesarray[string]данетСообщения об ошибке
error.detailsobjectданетДетали ошибки

Значения полей

Поле

Значение

Описание

event_sourceiamIAM: учётные записи и ключи доступа
keycloakKeycloak: авторизация, пароли, 2FA
admin-directoryAdmin Directory: жизненный цикл пользователей
resource-managerResource Manager: права доступа
order-serviceOrder Service: управление заказами
subject_typeuserПользователь
service_accountСервисный аккаунт
cloud_service_accountСервисный аккаунт облачного сервиса
groupГруппа
organizationОрганизация
resource_typeresource-manager.organizationОрганизация
resource-manager.folderПапка
resource-manager.projectПроект
key_typeS3Ключ доступа к объектному хранилищу
APIКлюч API
event_statusscheduledСтатус события для событий product/order
canceledСтатус события для событий product/order
pendingСтатус события для событий product/order
successСтатус события для событий product/order
warningСтатус события для событий product/order
failureСтатус события для событий product/order
<числовой код>Числовой код статуса. Например, 200, 401

Типы событий

Авторизация

Тип события

Описание

cloud.audit.auth.LoginВход пользователя/сервисного аккаунта
cloud.audit.auth.LogoutВыход
cloud.audit.auth.RefreshTokenОбновление токена

Управление аккаунтами и ключами

Тип события

Описание

cloud.audit.auth.BlockAccountБлокировка пользователя/сервисного аккаунта
cloud.audit.auth.ChangeUserPasswordИзменение/сброс пароля
cloud.audit.auth.CreateAccessKeyСоздание ключа API/S3
cloud.audit.auth.CreateAccountСоздание пользователя/сервисного аккаунта
cloud.audit.auth.DeleteAccessKeyУдаление ключа API/S3
cloud.audit.auth.DeleteAccountУдаление пользователя/сервисного аккаунта
cloud.audit.auth.Disable2FAОтключение двухфакторной аутентификации
cloud.audit.auth.Enable2FAПодключение двухфакторной аутентификации
cloud.audit.auth.UnblockAccountРазблокировка пользователя/сервисного аккаунта
cloud.audit.auth.UpdateAccountИзменение пользователя/сервисного аккаунта

Роли

Тип события

Описание

cloud.audit.iam.ChangeRoleИзменение роли организации
cloud.audit.iam.GrantRoleВыдача роли
cloud.audit.iam.RevokeRoleОтзыв роли

Базы данных

Тип событияОписание
cloud.audit.orders.OrderActionДействие с заказом
t1.cloud.audit.db.clickhouse.CreateСоздание кластера ClickHouse
t1.cloud.audit.db.mysql.CreateСоздание кластера MySQL
t1.cloud.audit.db.postgresql.CreateСоздание кластера PostgreSQL

Поля details

Набор полей details зависит от типа события.

Поле

Тип

Nullable

Описание

subject_typestringдаТип объекта: user, service_account, cloud_service_account, group, organization
subject_idstringдаID/код объекта
subject_namestringдаИмя объекта
subject_emailstringдаEmail
block_reasonstringдаПричина блокировки/разблокировки
autoblockedbooleanдаАвтоматическая ли блокировка (true для временной)
key_typestringдаТип ключа: S3 или API
key_idstringдаID ключа
key_namestringдаИмя ключа (для S3)
key_storage_idstringдаID хранилища ключа (для S3)
role_idstringдаID роли
role_namestringдаИмя роли
permissionsarrayдаПрава роли
product_namestringнетНаименование продукта
order_idstringнетИдентификатор заказа
graph_namestringнетКод исполняемого графа
keycloak_idstringнетID пользователя в Keycloak
itemobjectнетРодительский элемент заказа

Авторизация

Тип события

Поля details

cloud.audit.auth.Loginsubject_type, subject_id, subject_name
cloud.audit.auth.Logoutsubject_type, subject_id, subject_name
cloud.audit.auth.RefreshTokensubject_type, subject_id, subject_name

Управление аккаунтами и ключами

Тип события

Поля details

cloud.audit.auth.BlockAccountsubject_type, subject_id, subject_name, block_reason, autoblocked
cloud.audit.auth.ChangeUserPasswordsubject_type, subject_id, subject_name
cloud.audit.auth.CreateAccessKeysubject_type, subject_id, subject_name, subject_email, key_type, key_id, key_name, key_storage_id
cloud.audit.auth.CreateAccountsubject_type, subject_id, subject_name
cloud.audit.auth.DeleteAccessKeysubject_type, subject_id, subject_name, subject_email, key_type, key_id, key_name, key_storage_id
cloud.audit.auth.DeleteAccountsubject_type, subject_id, subject_name
cloud.audit.auth.Disable2FAsubject_type, subject_id, subject_name
cloud.audit.auth.Enable2FAsubject_type, subject_id, subject_name
cloud.audit.auth.UnblockAccountsubject_type, subject_id, subject_name, block_reason
cloud.audit.auth.UpdateAccountsubject_type, subject_id, subject_name

Роли

Тип событияПоля details
cloud.audit.iam.ChangeRolesubject_type, subject_id, subject_name, role_id, role_name, permissions
cloud.audit.iam.GrantRolesubject_type, subject_id, subject_name, role_id
cloud.audit.iam.RevokeRolesubject_type, subject_id, subject_name, role_id

Конфигурация продуктов

Тип события

Поля details

cloud.audit.orders.OrderActionproduct_name, order_id, graph_name, keycloak_id, item
t1.cloud.audit.db.clickhouse.Createproduct_name, order_id, graph_name, keycloak_id, item
t1.cloud.audit.db.mysql.Createproduct_name, order_id, graph_name, keycloak_id, item
t1.cloud.audit.db.postgresql.Createproduct_name, order_id, graph_name, keycloak_id, item

Примеры

Вход пользователя

Создание ключа доступа