Detalles de Cloud Guard
Detalles de registro de Cloud Guard.
Recursos
- Cloud Guard: logs raw, producidos por la seguridad de la instancia.
- Cloud Guard: logs de resultados de consulta, producidos por consultas programadas.
Disponibilidad
El registro de Cloud Guard está disponible en todas las regiones de los dominios comerciales.
Contenido de un log raw de Cloud Guard
Los logs de Cloud Guard capturan información detallada devuelta por las reglas de seguridad de instancia. Los detalles aparecen como valores en el campo data
.
Propiedad | Descripción |
---|---|
type |
Muestra el tipo de log de Cloud Guard. |
executionTime |
Hora a la que se generó la salida en formato de registro de hora de RFC 3339. |
result |
El resultado de la consulta. |
Log raw de Cloud Guard de ejemplo
type": "com.oraclecloud.workloadprotection.cloudguardtarget.recipelog"
data.message:
{
"datetime": 1718555493912,
"logContent": {
"data": {
"executionTime": "2024-06-16T16:29:20Z",
"message": "CLAM executed on <unique_ID>, result 1/1",
"result": {
"clamscanexitcode": "",
"dataread": "",
"datascanned": "",
"engineversion": "",
"errormessage": "Cron File doesn't exist.",
"infectedfiles": "0",
"instanceid": "ocid1.instance.oc1.iad.<unique_ID>",
"knownviruses": "0",
"lastupdated": "2024-06-16T15:45:54Z",
"logfilelastmodified": "",
"quarantinefiles": "false",
"scanneddirectories": "0",
"scannedfiles": "0",
"secssincelastrun": "",
"secssincelastsuccess": "",
"submittedmetricscount": "0",
"time": ""
},
"resultGroupId": "<unique_ID>"
},
"id": "<unique_ID>",
"oracle": {
"compartmentid": "ocid1.tenancy.oc1..<unique_ID>",
"ingestedtime": "2024-06-16T16:31:36.200Z",
"logid": "ocid1.log.oc1.iad.<unique_ID>",
"tenantid": "ocid1.tenancy.oc1..<unique_ID>"
},
"source": "<unique_ID>",
"specversion": "1.0",
"subject": "CLAM",
"time": "2024-06-16T16:31:33.912Z",
"type": "com.oraclecloud.workloadprotection.cloudguardtarget.recipelog"
},
"regionId": "us-ashburn-1"
}
Contenido de un log de resultados de consulta de Cloud Guard
Los logs de Cloud Guard capturan información detallada devuelta por las consultas de Cloud Guard. Cada entrada de log contiene información como la hora a la que se recibió la solicitud y los resultados de la consulta. Los detalles aparecen como valores en el campo data
. Este valor es un dato con formato JSON con los siguientes campos.
Propiedad | Descripción |
---|---|
type |
Muestra el tipo de log de Cloud Guard. |
executionTime |
Hora a la que se generó la salida en formato de registro de hora de RFC 3339. |
result |
El resultado de la consulta. |
Log de resultados de consultas de Cloud Guard de ejemplo
type: "com.oraclecloud.workloadprotection.cloudguarddatasource.wlp_scheduled_query_logs"
data.message:
{
"datetime": 1717595881112,
"logContent": {
"data": {
"executionTime": "2024-06-05T13:51:43Z",
"message": "ocid1.cloudguarddatasource.oc1.iad.<unique_ID> executed on <source>, result 1/1",
"result": {
"builddistro": "centos7",
"buildplatform": "linux",
"confighash": "<unique_ID>",
"configvalid": "1",
"extensions": "active",
"instanceid": "ocid1.instance.oc1.iad.<unique_ID>",
"pid": "<unique_ID>",
"platformmask": "9",
"starttime": "1716921925",
"uuid": "<unique_ID>",
"version": "5.5.1_66",
"watcher": "3212697"
},
"resultGroupId": "<unique_ID>"
},
"id": "<unique_ID>",
"oracle": {
"compartmentid": "ocid1.compartment.oc1..<unique_ID>",
"ingestedtime": "2024-06-05T13:58:09.343Z",
"logid": "ocid1.log.oc1.iad.<unique_ID>",
"tenantid": "ocid1.tenancy.oc1..<unique_ID>"
},
"source": "<source>",
"specversion": "1.0",
"subject": "ocid1.cloudguarddatasource.oc1.iad.<unique_ID>",
"time": "2024-06-05T13:58:01.112Z",
"type": "com.oraclecloud.workloadprotection.cloudguarddatasource.wlp_scheduled_query_logs"
},
"regionId": "us-ashburn-1"
}