Detalles de Cloud Guard

Detalles de registro de Cloud Guard.

Recursos

  • Cloud Guard: logs raw, producidos por la seguridad de la instancia.
  • Cloud Guard: logs de resultados de consulta, producidos por consultas programadas.

Disponibilidad

El registro de Cloud Guard está disponible en todas las regiones de los dominios comerciales.

Contenido de un log raw de Cloud Guard

Los logs de Cloud Guard capturan información detallada devuelta por las reglas de seguridad de instancia. Los detalles aparecen como valores en el campo data.

Propiedad Descripción
type Muestra el tipo de log de Cloud Guard.
executionTime Hora a la que se generó la salida en formato de registro de hora de RFC 3339.
result El resultado de la consulta.

Log raw de Cloud Guard de ejemplo

type": "com.oraclecloud.workloadprotection.cloudguardtarget.recipelog"
data.message: 
{  
  "datetime": 1718555493912,
  "logContent": {
    "data": {
      "executionTime": "2024-06-16T16:29:20Z",
      "message": "CLAM executed on <unique_ID>, result 1/1",
      "result": {
        "clamscanexitcode": "",
        "dataread": "",
        "datascanned": "",
        "engineversion": "",
        "errormessage": "Cron File doesn't exist.",
        "infectedfiles": "0",
        "instanceid": "ocid1.instance.oc1.iad.<unique_ID>",
        "knownviruses": "0",
        "lastupdated": "2024-06-16T15:45:54Z",
        "logfilelastmodified": "",
        "quarantinefiles": "false",
        "scanneddirectories": "0",
        "scannedfiles": "0",
        "secssincelastrun": "",
        "secssincelastsuccess": "",
        "submittedmetricscount": "0",
        "time": ""
      },
      "resultGroupId": "<unique_ID>"
    },
    "id": "<unique_ID>",
    "oracle": {
      "compartmentid": "ocid1.tenancy.oc1..<unique_ID>",
      "ingestedtime": "2024-06-16T16:31:36.200Z",
      "logid": "ocid1.log.oc1.iad.<unique_ID>",
      "tenantid": "ocid1.tenancy.oc1..<unique_ID>"
    },
    "source": "<unique_ID>",
    "specversion": "1.0",
    "subject": "CLAM",
    "time": "2024-06-16T16:31:33.912Z",
    "type": "com.oraclecloud.workloadprotection.cloudguardtarget.recipelog"
  },
  "regionId": "us-ashburn-1"
}

Contenido de un log de resultados de consulta de Cloud Guard

Los logs de Cloud Guard capturan información detallada devuelta por las consultas de Cloud Guard. Cada entrada de log contiene información como la hora a la que se recibió la solicitud y los resultados de la consulta. Los detalles aparecen como valores en el campo data. Este valor es un dato con formato JSON con los siguientes campos.

Propiedad Descripción
type Muestra el tipo de log de Cloud Guard.
executionTime Hora a la que se generó la salida en formato de registro de hora de RFC 3339.
result El resultado de la consulta.

Log de resultados de consultas de Cloud Guard de ejemplo

type: "com.oraclecloud.workloadprotection.cloudguarddatasource.wlp_scheduled_query_logs"
data.message: 
{
  "datetime": 1717595881112,
  "logContent": {
    "data": {
      "executionTime": "2024-06-05T13:51:43Z",
      "message": "ocid1.cloudguarddatasource.oc1.iad.<unique_ID> executed on <source>, result 1/1",
      "result": {
        "builddistro": "centos7",
        "buildplatform": "linux",
        "confighash": "<unique_ID>",
        "configvalid": "1",
        "extensions": "active",
        "instanceid": "ocid1.instance.oc1.iad.<unique_ID>",
        "pid": "<unique_ID>",
        "platformmask": "9",
        "starttime": "1716921925",
        "uuid": "<unique_ID>",
        "version": "5.5.1_66",
        "watcher": "3212697"
      },
      "resultGroupId": "<unique_ID>"
    },
    "id": "<unique_ID>",
    "oracle": {
      "compartmentid": "ocid1.compartment.oc1..<unique_ID>",
      "ingestedtime": "2024-06-05T13:58:09.343Z",
      "logid": "ocid1.log.oc1.iad.<unique_ID>",
      "tenantid": "ocid1.tenancy.oc1..<unique_ID>"
    },
    "source": "<source>",
    "specversion": "1.0",
    "subject": "ocid1.cloudguarddatasource.oc1.iad.<unique_ID>",
    "time": "2024-06-05T13:58:01.112Z",
    "type": "com.oraclecloud.workloadprotection.cloudguarddatasource.wlp_scheduled_query_logs"
  },
  "regionId": "us-ashburn-1"
}