注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。

監査ログカテゴリー

監査ログカテゴリーは、すべてのイベントを列挙することなく関心のあるイベントを特定するのに役立ちます。audit.3では、以下の表にあるカテゴリーのいずれかのもとにイベントを記録する必要があります。audit.2ログでも同じカテゴリーを使用できますが、これらは強制されず、使用はベストエフォートとされています。audit.2audit.3スキーマの違いについては、監査ログの概要を参照してください。

カテゴリーを使用した監査ワークフローの例は以下のとおりです。

  1. dataLoadなど、関心のある監査カテゴリーを特定します。
  2. FoundryパイプラインまたはSIEMを使用して、これらのイベントを含むすべての監査ログを検索します。疑似コードでは:
// allLogsから特定のカテゴリを含むログをフィルタリングします
allLogs.filter { log -> 
    // interestingCategoriesのいずれかがlog.categoriesに含まれている場合に真を返します
    interestingCategories.any { log.categories.contains(X) } 
}
  1. これらのログのそれぞれについて、request_params および result_params は、ユーザーが送信および表示した特定の情報を反映しています。リクエストとレスポンスのパラメーターが分割されているのは、消費者がリクエストによって提供されるパラメーターと、対話の結果としてのレスポンスの一部であるパラメーターを区別できるようにするためです。

たとえば、ログに dataLoad カテゴリーが含まれている場合、request_params および/または result_params には、この対話中にユーザーがロードしたすべてのリソースのリストが含まれます。

以下に、使用可能な監査ログのカテゴリーを示します。

監査ログカテゴリカテゴリ説明リクエストフィールドレスポンスフィールド
appConfigAccessアプリケーション固有の設定をロードします。これらはユーザーまたはリソースに関連付けられる場合があります。accessedAppConfigIds
docs: このイベントでアクセスされたアプリケーションリソース。
type: 必須
classification: RESOURCE

accessAppConfigDescription
docs: 設定アクセスの説明。
type: 必須
classification: CONSTANT
appConfigCreateアプリケーション固有の設定を作成します。これらはユーザーまたはリソースに関連付けられる場合があります。createAppConfigDescription
docs: 設定作成の説明。
type: 必須
classification: CONSTANT
createdAppConfigIds
docs: このイベントで作成されたアプリケーションリソース。
type: 必須
classification: RESOURCE
appConfigDeleteアプリケーション固有の設定を削除します。これらはユーザーまたはリソースに関連付けられる場合があります。deletedAppConfigIds
docs: このイベントで削除されたApplicationResouces。
type: 必須
classification: RESOURCE

deleteAppConfigDescription
docs: 設定削除の説明。
type: 必須
classification: CONSTANT
appConfigSearchアプリケーション固有の設定を検索します。これらはユーザーまたはリソースに関連付けられる場合があります。appConfigSearch は、リクエストの正確な結果値が不明または可変の場合に使用する必要があります。appConfigSearchQuery
docs: このイベントが実行する検索クエリ。
type: 必須
classification: USER_INPUT
appConfigSearchResults
docs: このイベントでユーザーに返される検索結果。
type: 必須
classification: RESOURCE
appConfigUpdateアプリケーション固有の設定を更新します。これらはユーザーまたはリソースに関連付けられる場合があります。updatedAppConfigIds
docs: このイベントで更新されたアプリケーションリソース。
type: 必須
classification: RESOURCE

updateAppConfigDescription
docs: 設定更新の説明。
type: 必須
classification: CONSTANT
assetFileLoad静的アセットからファイルをロードし、その完全な座標(グループ、作成物、バージョンなど)を取得します。requestMavenCoordinate
docs: 要求されたアセットのMaven座標。 groupIdまたはバージョンが含まれない場合があります。
type: 必須
type: 必須
classification: METADATA
responseMavenCoordinate
docs: 返されたアセットの完全なmaven座標。
type: 必須
classification: METADATA
authenticationCheckトークンの検証など、プログラムまたは手動の認証イベントを介した認証ステータスの確認。authenticationCheckTargets
docs: 認証が対象とされる識別子。
type: 任意
classification: RESOURCE
authenticationCheckResult
docs: この認証チェックが成功したかどうか。
type: 必須
classification: METADATA

authenticationCheckResultMessage
docs: この認証チェック結果の詳細。
type: 任意
classification: CONSTANT
authorizationCheckプログラムまたは手動の認可イベントを介した認可ステータスの確認。権限の確認など。authorizationCheckTargets
docs: 認可が対象とされる識別子。
type: 任意
classification: RESOURCE

authorizationCheckOperations
docs: 認可試みの値(チェック対象の権限など)。
type: 必須
classification: METADATA
authorizationCheckSucceededTargets
docs: 認可に成功した対象。
type: 必須
classification: RESOURCE

authorizationCheckFailedTargets
docs: 認可に失敗した対象。
type: 必須
classification: RESOURCE

authorizationCheckResultMessage
docs: この認可チェック結果の詳細。
type: 任意
classification: CONSTANT
bulkDataImportプラットフォームへの一括インポート。dataImport と異なり、宛先と起源の間の直接的な関係が不明である場合があります。bulkImportedFiles
docs: インポートされたファイル
type: 必須
classification: METADATA
bulkImportDestinations
docs: 一括インポートの宛先。
type: 必須
classification: RESOURCE
cancelCodeExecution既存のコード実行のキャンセル。cancelledExecutedResources
ドキュメント: キャンセル前に実行されていた特定のリソース。例えば、これは modelUUID や buildRID などです。
タイプ: 必須
分類: RESOURCE

cancelledExecutedResourceEnvironment
ドキュメント: キャンセル前に実行されていたリソースの包括的な環境。例えば、これは liveRID や workbookRID などです。
タイプ: 必須
分類: RESOURCE
codeExecutionコード実行の発生。dataResource に結果を書き込まない場合もあります。executedResourceEnvironment
ドキュメント: 実行されたリソースの包括的な環境。例えば、これは liveRID や workbookRID などです。
タイプ: 必須
分類: RESOURCE
executedResources
ドキュメント: 実行された特定のリソース。例えば、これは modelUUID や buildRID であり、コンテナ上で実行された場合は、コンテナの識別子を渡します。
タイプ: 必須
分類: RESOURCE
configureInfraユーザーがノードやサービスなどのインフラストラクチャを設定します。configureInfraTargets
ドキュメント: 設定される SystemResources。
タイプ: 必須
分類: RESOURCE
configureInfraRequestId
ドキュメント: この設定イベントのリクエストID。
タイプ: 必須
分類: METADATA
containerLaunchコンピューティング環境の準備を登録します。例えば、Sparkモジュールが起動されたときにこれを発行する必要があります。可能であれば、ホスト名のようなコンピューティング環境の場所識別子を渡します。requestedContainerIdsToLaunch
ドキュメント: 起動がリクエストされたリソースのID。
タイプ: オプション
分類: RESOURCE
launchedContainerIds
ドキュメント: 起動されたリソースのID。
タイプ: 必須
分類: RESOURCE
containerLoadコンピューティング環境のロードを登録します。例えば、sparkモジュールが読み込まれたときにこれを発行する必要があります。可能であれば、ホスト名のようなコンピューティング環境の場所識別子を渡します。requestedContainerLoadIds
ドキュメント: リクエストされたリソースのID。
タイプ: 必須
分類: RESOURCE
loadedContainerLoadIds
ドキュメント: ロードされたリソースのID。
タイプ: 必須
分類: RESOURCE
containerSearchコンピューティング環境の検索を登録します。例えば、sparkモジュールのリストが読み込まれたときにこれを発行する必要があります。containerSearchQuery
ドキュメント: このイベントで実行される検索クエリ。
タイプ: オプション
分類: USER_INPUT
containerSearchResults
ドキュメント: このイベントでユーザーに返される検索結果。
タイプ: 必須
分類: RESOURCE
containerStopコンピューティング環境のシャットダウンを登録します。可能であれば、シャットダウンの理由を人間が読める形式で渡します。例えば、「失敗」や「ユーザーリクエスト」などです。stoppedContainerIds
ドキュメント: 停止されたリソースのID。
タイプ: 必須
分類: RESOURCE

containerStopReason
ドキュメント: リソースが停止された理由。
タイプ: オプション
分類: CONSTANT
createInfraユーザーがノードやサービスなどのインフラストラクチャを作成します。createInfraTargets
ドキュメント: 作成される SystemResources。
タイプ: 必須
分類: RESOURCE
createdInfraResources
ドキュメント: 作成された SystemResources。これは、より明確な識別子を持っている必要があります。
タイプ: 必須
分類: RESOURCE
dataCreate以前は存在しなかったデータの新しいエントリがプラットフォームに追加されることを示します。このイベントは、着陸サービスでログが記録された場合、別のサービスで dataPromote として反映される場合があります。createdResources
ドキュメント: このイベントで作成された DataResources。
タイプ: 必須
分類: RESOURCE
dataDeleteデータの削除に関連する、その削除の粒度に関係なく。deletedResources
ドキュメント: このイベントで削除された DataResources。
タイプ: 必須
分類: RESOURCE
dataExportプラットフォームからのデータのエクスポート。プラットフォームからのデータのダウンロード、Palantir 外のシステムへの CSV ファイルのエクスポートなどに使用します。データが別の Palantir システムにエクスポートされた場合は、dataPromote カテゴリを使用してください。downloadedResources
ドキュメント: このイベントでダウンロードされたすべてのリソース。
タイプ: 必須
分類: RESOURCE
downloadedSize
ドキュメント: ダウンロードされたデータのサイズ (バイト単位)。
タイプ: 必須
分類: METADATA
dataImportプラットフォームへのインポート。dataPromote とは異なり、dataImport はプラットフォーム外部からのデータの取り込みにのみ関連します。これは、Palantir Gotham での dataImport が別のサービスで dataPromote として表示されることを意味します。importedFilename
ドキュメント: インポートされたデータのファイル名。
タイプ: 必須
分類: DATA

importedFileType
ドキュメント: インポートされたデータのファイルタイプ。
タイプ: 必須
分類: METADATA

importParentResourceId
ドキュメント: 送信先リソースの親。
タイプ: オプション
分類: METADATA
importResourceId:
ドキュメント: インポートされたデータの送信先リソース。
タイプ: 必須
分類: METADATA

importedSize
ドキュメント: インポートされたデータの合計サイズ (バイト単位)。
タイプ: オプション
分類: METADATA
dataLoadユーザーに返されるデータのロードを指します。バックエンドのロードのみに使用する場合は、internal を使用してください。loadedResources
ドキュメント: このイベントでロードされた DataResources。
タイプ: 必須
分類: RESOURCE
dataMerge2つのデータソースを1つに結合することを指します。これは、ContourでのJOINやPalantir GothamでのResolutionイベントによってトリガされます。resourcesToMerge
ドキュメント: このイベントでマージされたリソース。
タイプ: 必須
分類: RESOURCE
mergedResult
ドキュメント: リソースのマージから得られた DataResource の結果。
タイプ: 必須
分類: RESOURCE
dataPromoteユーザーがデータを外部の Palantir システム(Gotham を含む)にプロモートしたことを示します。promotionDestinations
ドキュメント: DataResources がプロモートされた先。
タイプ: 必須
分類: METADATA

promotionDescription
ドキュメント: このプロモーションイベントの説明。
タイプ: 必須
分類: CONSTANT

promotedResources
ドキュメント: 別のシステムにプロモートされたリソース。
タイプ: 必須
分類: RESOURCE
dataSearchデータセット、オブジェクト、またはシステム内のデータを検索するためのその他の検索。dataSearchQuery
ドキュメント: この検索が実行するクエリ。
タイプ: 必須
分類: USER_INPUT

dataSearchContext
ドキュメント: 現在のクエリを文脈化するための追加情報。この情報は非構造化であり、監査人を通知すること以外に依存していません。
タイプ<common.ResourceContext>
dataSearchResults
ドキュメント: この検索結果でユーザーに提示されたすべてのリソース。
タイプ: 必須
分類: DATA
dataShareCreateデータの共有を作成します。たとえば、リソースにアクセスするリンクを作成するときなどです。dataShareCreateId
ドキュメント: この共有のID(利用可能であれば)。
タイプ: オプション
分類: METADATA

dataShareCreateTargets
タイプ: 必須
分類: RESOURCE
dataShareDisableデータを共有するメカニズムの無効化。たとえば、リソースにアクセスするリンクを無効にするときなどです。dataShareDisableId
ドキュメント: この共有のID(利用可能であれば)。
タイプ: オプション
分類: METADATA

dataShareDisableTargets
タイプ: 必須
分類: RESOURCE
dataShare裁量的なデータ共有。dataShareId
ドキュメント: この共有のID(利用可能であれば)。
タイプ: オプション
分類: METADATA

dataShareTargets
タイプ: 必須
分類: RESOURCE

dataShareReason
ドキュメント: このデータが共有された理由(例:「共有リンクにアクセス」)。
タイプ: 必須
分類: CONSTANT
dataTransformDataResources を何らかの方法で変換します。transformTargets
ドキュメント: 変換されたリソース。
タイプ: 必須
分類: RESOURCE

transformDescription
ドキュメント: 実行された変換の説明。
タイプ: 必須
分類: CONSTANT
dataUpdateデータの更新または更新の試み。 これはキャッチオールフィールドであり、dataTransform または dataMerge を使用することをお勧めします。
systemManagement環境上のアプリケーションのレイアウトと構成を決定するメタデータへのアクセスまたは変更。 audit.3 では appConfigCreate/Access/Update/Delete/Search に置き換えられます。
infraLogsAccessユーザーがノードやサービスなどのインフラストラクチャリソースからログをリクエストします。infraLogsAccessTarget
ドキュメント: ログがリクエストされる SystemResource。
タイプ: 必須
分類: RESOURCE
infraLogsAccessRequestId
ドキュメント: このアクセスリクエストイベントのリクエストID。
タイプ: 必須
分類: METADATA
internalすべての内部イベントを対象とします。これらは通常、監査ユーザーにとって信号が低いものです。
logicAccessロジックへのアクセス。例えば、Contourの分析を表示する場合など。accessedLogicResources
docs: このイベントでアクセスされたすべてのLogicResources。
type: 必須
classification: RESOURCE
logicCreate新たなロジックの作成。例えば、新しいContourボードが作成されたときなど。createdLogicResources
docs: このイベントで作成されたすべてのLogicResources。
type: 必須
classification: RESOURCE
logicDeleteロジックの削除。例えば、Contourボードを削除する場合など。deletedLogicResources
docs: このイベントで削除されたすべてのLogicResources。
type: 必須
classification: RESOURCE
logicSearch何らかのロジックの検索。例えば、Contourの分析を検索する場合など。logicSearchQuery
docs: この検索が実行しているクエリ。
type: 必須
classification: USER_INPUT
logicSearchResults
docs: この検索リクエストによって返されるすべての基礎となるLogicResources。
type: 必須
classification: RESOURCE
logicUpdate既存のロジックの更新。例えば、ユーザーがファイルを保存したり、stemmaリポジトリにプッシュが行われたり、既存のContourボードのロジックが更新されたときなど。updatedLogicResources
docs: このイベントで更新されたすべてのLogicResources。
type: 必須
classification: RESOURCE
managementGroupsグループメンバーシップの変更は常にここを通じて行うべきです。groupPatches
type: 必須
classification: METADATA
managementPermissionsプラットフォーム上のパーミッションを変更するすべてのこと。これらのログは、発生した具体的な変更を列挙するために、result_params changes フィールドを使用するべきです。例としては、リソースの共有やリソースの出所の変更などがあります。resourcesWithPermissionsChanges
docs: パーミッションの変更によって影響を受けたリソース
type: 必須
classification: RESOURCE

permissionChangeContext
docs: 変更されたリソースを文脈化するための追加情報
type: 任意
classification: METADATA
managementUsersユーザーが存在するか、またはその個人情報の変更と修正。ユーザーのパーミッションに関連するイベントの場合は、managementPermissions を使用します。ユーザーがグループに追加されたり、グループから削除されたイベントの場合は、managementGroups を使用します。managedUserIds
type: 必須
classification: METADATA
managementTokensトークン管理に関連する特定のアクション、例えば有効化、無効化、またはトークンの取り消し。managedTokens
docs: 変更によって影響を受けたすべてのトークン。
type: 必須
classification: METADATA
managementMarkings強制的な制御へのアクセスを変更する何か。markingPatches
type: 必須
classification: METADATA
mandatoryControlManagementシステム内の強制的な制御に影響を与える特権的なアクション。audit.3managementMarkings に置き換えられます。
mandatoryControlApplicationシステム内の強制的な制御に影響を与える特権的なアクション。audit.3managementPermissions に置き換えられます。
metaDataAccessメタデータのロードを指します。メタデータとはデータのデータであり、例えば、パイプライン内のデータを説明するさまざまなAPIアクセス可能なメトリクス、カウント、データセット名、トランザクションIDなどがあります。したがって、メタデータには独自の識別子がない場合があり、代わりにそれが説明するデータに関連しています。accessedMetaDataResources
docs: アクセスされたメタデータが説明する基礎となるDataResources。
type: 必須
classification: RESOURCE

accessedMetaDataDescription
docs: メタデータアクセスの説明。
type: 必須
classification: CONSTANT
metaDataCreateメタデータの作成。メタデータとはデータのデータであり、例えば、パイプライン内のデータを説明するさまざまなAPIアクセス可能なメトリクス、カウント、データセット名、トランザクションIDなどがあります。createdMetaDataDescription
docs: メタデータ作成の説明。
type: 必須
classification: CONSTANT
createdMetaDataResources
docs: 作成されたメタデータが説明する基礎となるDataResources。
type: 必須
classification: RESOURCE
metaDataDeleteメタデータの削除。メタデータとはデータのデータであり、例えば、パイプライン内のデータを説明するさまざまなAPIアクセス可能なメトリクス、カウント、データセット名、トランザクションIDなどがあります。deletedMetaDataResources
docs: 削除されたメタデータが説明する基礎となるDataResources。
type: 必須
classification: RESOURCE

deletedMetaDataDescription
docs: メタデータ削除の説明。
type: 必須
classification: CONSTANT
metaDataSearchデータセット、オブジェクト、またはシステム内のメタデータの検索。metaDataSearchQuery
docs: この検索が実行しているクエリ。
type: 必須
classification: USER_INPUT
metaDataSearchResults
docs: この検索結果によってユーザーに提示されたメタデータを持つすべての基礎となるリソース。
type: 必須
classification: RESOURCE
metaDataUpdateメタデータの更新。メタデータとはデータのデータであり、例えば、パイプライン内のデータを説明するさまざまなAPIアクセス可能なメトリクス、カウント、データセット名、トランザクションIDなどがあります。updatedMetaDataResources
docs: 更新されたメタデータが説明する基礎となるDataResources。
type: 必須
classification: RESOURCE

updatedMetaDataDescription
docs: メタデータ更新の説明。
type: 必須
classification: CONSTANT
monitorAccessモニターへのアクセス、例えばその動作に関する詳細を表示するなど。accessedMonitorResources
docs: このイベントでアクセスされたMonitorResources。
type: 必須
classification: RESOURCE

accessedMonitorDescription
docs: モニターへのアクセスの説明。
type: 任意
classification: CONSTANT
monitorCreateモニターの作成。createdMonitorDescription
docs: モニター作成の説明。
type: 任意
classification: CONSTANT
createdMonitorResources
docs: このイベントで作成されたMonitorResources。
type: 必須
classification: RESOURCE
monitorDeleteモニターの削除deletedMonitorResources
ドキュメント: このイベントで削除されたMonitorResources。
タイプ: 必須
分類: RESOURCE

deletedMonitorDescription
ドキュメント: モニター削除の説明。
タイプ: オプション
分類: CONSTANT
monitorRun特定のモニターの実行、アクションや通知をトリガーする可能性があります。runMonitorTargets
ドキュメント: このイベントで実行されたMonitorResources。
タイプ: 必須
分類: RESOURCE
monitorSearchモニターの検索monitorSearchQuery
ドキュメント: このイベントが実行している検索クエリ。
タイプ: 必須
分類: USER_INPUT
monitorSearchResults
ドキュメント: このイベントでユーザーに返される検索結果。
タイプ: 必須
分類: RESOURCE
monitorUpdateモニターの更新、その動作を変更する可能性があります。updatedMonitorResources
ドキュメント: このイベントで更新されたMonitorResources。
タイプ: 必須
分類: RESOURCE

updatedMonitorDescription
ドキュメント: モニター更新の説明。
タイプ: オプション
分類: CONSTANT
oauth2InitiateAuthFlow外部のOAuth 2.0サーバーとのOAuth 2.0認証コードフローを開始します。oauth2InitiateAuthFlowUser
ドキュメント: このoauth2フローが開始されるユーザー。
タイプ: 必須
分類: UID

oauth2InitiateAuthClientId
ドキュメント: oauth2フローが実行されるクライアントID。
タイプ: 必須
分類: RESOURCE
onBehalfOf他のユーザーの代わりにリクエストが行われました、通常はサービスユーザーによって。onBehalfOfUserIds
ドキュメント: 上流のユーザー。最初のユーザーIDが最も上流のユーザーとなります。
タイプ: 必須
分類: UID
ontologyDataLoadユーザーに返されるオントロジーデータのロード。ontologyDataLoadContext
ドキュメント: このロードリクエストを識別するための追加のコンテキスト、たとえば所有するRID。
タイプ: オプション
分類: METADATA

requestedOntologyDataResources
ドキュメント: このイベントでリクエストされたOntologyDataResources。
タイプ: 必須
分類: RESOURCE
loadedOntologyDataResources
ドキュメント: このイベントでロードされたOntologyDataResources。
タイプ: 必須
分類: RESOURCE
ontologyDataTransformパッチや編集によるオントロジーデータの変更。ontologyDataTransformTargets
ドキュメント: ユーザーが変換することを意図しているOntologyDataResources。
タイプ: オプション
分類: RESOURCE

ontologyDataTransformContext
ドキュメント: この変換リクエストを識別するための追加のコンテキスト。
タイプ: オプション
分類: METADATA

ontologyDataTransformDescription
ドキュメント: 実行された変換の説明。
タイプ: オプション
分類: CONSTANT
transformedOntologyDataResources
ドキュメント: リクエストによって変換されたOntologyDataResources。
タイプ: オプション
分類: RESOURCE
ontologyDataSearchシステム内のオントロジーデータの検索。ontologyDataSearchContext
ドキュメント: このロードリクエストを識別するための追加のコンテキスト、たとえば所有するRID。
タイプ: オプション
分類: METADATA

searchedOntologyLogicResources
ドキュメント: この検索に含まれる論理的な選択。
タイプ: 必須
分類: RESOURCE
ontologyDataSearchResults
ドキュメント: この検索結果によってユーザーに提示されたすべてのリソース。
タイプ: 必須
分類: RESOURCE
ontologyLogicAccessオントロジーロジックのアクセス。例えば、オブジェクトセットやセットの表示。requestedOntologyLogicResources
ドキュメント: リクエストされたOntologyLogicResources。
タイプ: 必須
分類: RESOURCE
loadedOntologyLogicResources
ドキュメント: レスポンスに存在したOntologyLogicResources。
タイプ: 必須
分類: RESOURCE
ontologyLogicCreate新しいオントロジーロジックの作成。例えば、新しいオブジェクトセットが作成されたとき。createOntologyLogicContext
ドキュメント: 識別子を絞り込むためのさらなるコンテキスト、またはこのリクエストをさらに識別する。例えば、所有するRID、または親のCompass RID。これには、このリクエストによって表されるタイプを識別する"type"コンテキストが含まれます。例えば、一時的なオブジェクトセット、永続的なオブジェクトセット、バージョン管理されたオブジェクトセットなど。
タイプ: オプション
分類: METADATA
createdOntologyLogicResources
ドキュメント: このイベントで作成されたすべてのLogicResources。
タイプ: 必須
分類: RESOURCE
ontologyLogicDeleteオントロジーロジックの削除、例えば新しいオブジェクトセット。deleteOntologyLogicContext
ドキュメント: 識別子を絞り込むためのさらなるコンテキスト、またはこのリクエストをさらに識別する。例えば、所有するRID、または親のCompass RID。これには、このリクエストによって表されるタイプを識別する"type"コンテキストが含まれます。例えば、一時的なオブジェクトセット、永続的なオブジェクトセット、バージョン管理されたオブジェクトセットなど。
タイプ: オプション
分類: METADATA
deletedOntologyLogicResources
ドキュメント: このイベントで削除されたすべてのLogicResources。
タイプ: 必須
分類: RESOURCE
ontologyLogicUpdateオントロジーロジックの更新、例えばオブジェクトセットの新しいバージョンの保存。updateOntologyLogicContext
ドキュメント: 識別子を絞り込むためのさらなるコンテキスト、またはこのリクエストをさらに識別する。例えば、所有するRID、または親のCompass RID。これには、このリクエストによって表されるタイプを識別する"type"コンテキストが含まれます。例えば、一時的なオブジェクトセット、永続的なオブジェクトセット、バージョン管理されたオブジェクトセットなど。
タイプ: オプション
分類: METADATA
updatedOntologyLogicResources
ドキュメント: このイベントで更新されたすべてのLogicResources。
タイプ: 必須
分類: RESOURCE
ontologyMetaDataCreateOntologyMetaDataResourcesの作成。createdOntologyMetaDataResources
ドキュメント: このイベントで作成されたすべてのOntologyMetaDataResources。
タイプ: 必須
分類: RESOURCE
ontologyMetaDataDeleteOntologyMetaDataResourcesの削除。deletedOntologyMetaDataResources
ドキュメント: このイベントで削除されたすべてのOntologyMetaDataResources。
タイプ: 必須
分類: RESOURCE
ontologyMetaDataLoadユーザーに返されるOntology MetaDataのロード。requestedOntologyMetaDataResources
ドキュメント: リクエストされたOntologyMetadataResources。
タイプ: 必須
分類: RESOURCE
loadedOntologyMetaDataResources
ドキュメント: レスポンスに存在したOntologyMetaDataResources。
タイプ: 必須
分類: RESOURCE
ontologyMetaDataSearch条件を満たすOntologyMetaDataResourcesの検索。ontologyMetaDataSearchedResources
ドキュメント: 検索クエリに含まれるOntologyMetaDataResources。
タイプ: 必須
分類: RESOURCE

ontologyMetaDataSearchContext
ドキュメント: 検索クエリに対するさらなるコンテキスト - 例えばDatasourceType。
タイプ: オプション
分類: METADATA
ontologyMetaDataSearchResults
ドキュメント: ユーザーに返されたすべてのOntologyMetaDataResources。
タイプ: 必須
分類: RESOURCE
ontologyMetaDataUpdateOntologyMetaDataResourcesの変更。updatedOntologyMetaDataResources
ドキュメント: このイベントで更新されたすべてのOntologyMetaDataResources。
タイプ: 必須
分類: RESOURCE
passThrough監査可能なパラメーターのセットがランタイムで決定されるカテゴリー、通常は外部システムによってpassThroughRequestParams
タイプ: 必須
分類: PASS_THROUGH
passThroughResponseParams
タイプ: 必須
分類: PASS_THROUGH
requestAccessリクエストのロード。accessedRequestIds
ドキュメント: このリクエストでアクセスされたリクエスト。
タイプ: 必須
分類: RESOURCE

accessedRequestDescription
ドキュメント: リクエストアクセスの説明。
タイプ: オプション
分類: CONSTANT
requestApproveリクエスト、またはリクエストの一部を承認します。リクエストは、実行する前に複数の承認が必要な場合があります。approvedRequestIds
ドキュメント: 承認されているリクエスト
タイプ: 必須
分類: RESOURCE

approveRequestUserId
ドキュメント: リクエストを承認したユーザー
タイプ: オプション
分類: UID
requestCancelリクエストをキャンセルして、それが実行されないようにします。例えば、プルリクエストを閉じるなど。canceledRequestIds
ドキュメント: キャンセルされているリクエスト
タイプ: 必須
分類: RESOURCE
requestCreateリクエストの作成。リクエストはまだ行われていないアクションを表し、承認が必要な場合があります。例えば、プルリクエスト、アクセスリクエスト、またはチェックポイント。createdRequestAffectedResources
ドキュメント: リクエストに直接影響を与えるリソース。例えば、更新リクエストの場合は更新されるリソース、作成リクエストの場合は親リソースが該当します。
タイプ: 必須
分類: RESOURCE

createdRequestDescription
ドキュメント: リクエスト作成の説明。
タイプ: オプション
分類: CONSTANT
createdRequestIds
ドキュメント: このリクエストで作成されたリクエスト
タイプ: 必須
分類: RESOURCE
requestDisapproveリクエストの不承認。disapprovedRequestIds
ドキュメント: 不承認になっているリクエスト。
タイプ: 必須
分類: RESOURCE

disapproveRequestUserId
ドキュメント: リクエストを不承認にしたユーザー。
タイプ: オプション
分類: UID
requestExecuteリクエストに関連付けられたアクションを実行する、例えばプルリクエストのマージやアクセスリクエストの適用。executedRequestIds
ドキュメント: 実行されているリクエスト。
タイプ: 必須
分類: RESOURCE
executeRequestAffectedResources
ドキュメント: このリクエストによって影響を受けたリソース。これには、リクエストの作成時に提供されたリソースすべてが含まれない場合があります。
タイプ: オプション
分類: RESOURCE
requestSearchリクエストの検索。requestSearchQuery
ドキュメント: このイベントが実行している検索クエリ。
タイプ: 必須
分類: USER_INPUT
requestSearchResults
ドキュメント: このイベントによってユーザーに返される検索結果。
タイプ:必須
分類: RESOURCE
requestUpdate既存のリクエストの更新。updatedRequestIds
ドキュメント: このリクエストで更新されたリクエスト。
タイプ: 必須
分類: RESOURCE

updatedRequestDescription
ドキュメント: リクエスト更新の説明。
タイプ: 任意
分類: CONSTANT
restartInfraノードやサービスのような一部のインフラを再起動します。restartedResources
ドキュメント: このイベントで再起動されたすべてのSystemResources。
タイプ: 必須
分類: RESOURCE
reviewInfraActionユーザーがインフラ空間内のアクションを承認または拒否します。例えば、ノードの設定、サービスなど。reviewInfraActionRequestId
ドキュメント: このレビューのリクエストID。
タイプ: 必須
分類: METADATA

reviewInfraActionUser
ドキュメント: このアクションをレビューしたユーザー。
タイプ: 必須
分類: UID
reviewInfraActionWasApproved
ドキュメント: レビューが承認されたかどうか。
タイプ: 必須
分類: CONSTANT
secretCreateシークレットストリングを作成します。createdSecretType
ドキュメント: 作成されたシークレットの種類
タイプ: 必須
分類: METADATA
createdSecretIdentifiers
ドキュメント: 作成されたシークレットの識別子。
タイプ: 必須
分類: RESOURCE
secretDeprecateシークレットを非推奨としてマークします。deprecatedSecretIdentifier
ドキュメント: 非推奨とされたシークレットの識別子。
タイプ: 必須
分類: RESOURCE
secretLoadバッキングストアからシークレットを取得します。loadedSecretIdentifiers
ドキュメント: ロードされたシークレットの識別子。
タイプ: 必須
分類: RESOURCE
secretUseバックエンドエンドポイントを介してシークレットを使用します。usedSecretOperation
ドキュメント: シークレットに使用された操作。
タイプ: 必須
分類: METADATA

usedSecretIdentifiers
ドキュメント: 使用されたシークレットの識別子。
タイプ: 必須
分類: RESOURCE
tokenAccess以前に生成されたトークンへのアクセス。accessedTokens
ドキュメント: これらのトークンへのアクセス方法の説明、監査者のコンテキストのため。
タイプ: 必須
分類: TOKEN
tokenGeneration新しいトークンの生成につながるアクション。generateTokensDescription
ドキュメント: これらのトークンが生成された方法の説明、監査者のコンテキストのため。
タイプ: 任意
分類: CONSTANT
generatedTokens
ドキュメント: 生成されたすべてのトークン
タイプ: 任意
分類: TOKEN
tokenRevokeトークンの削除につながるアクション。revokeTokensDescription
ドキュメント: これらのトークンが生成された方法の説明、監査者のコンテキストのため。
タイプ: 任意
分類: CONSTANT
revokedTokens
ドキュメント: 取り消されたすべてのトークン。
タイプ: 必須
分類: TOKEN
upgradeInfra一部のインフラがアップグレードされました、ダウングレードも含まれます。upgradedResources
ドキュメント: このイベントでアップグレードされたすべてのSystemResources。
タイプ: 必須
分類: RESOURCE
userJustifyユーザーがアクションを行う目的の正当化を指定するイベント。userJustifyId
ドキュメント: アクションを正当化するユーザー。
タイプ: 必須
分類: UID

userJustification
ドキュメント: ユーザーがアクションを行うための正当化。複数の正当化を提供することができます。
タイプ: 必須
分類: USER_INPUT
userLoginユーザーのログインイベント。loginUserId
タイプ: 任意
分類: UID
userLogoutユーザーのログアウトイベント。logoutUserId
タイプ: 任意
分類: UID