5.2.4. 创建操作日志


使用以下步骤创建可将操作日志转发到 Splunk 的用户帐户。

重要

您必须使用 Splunk UI 来查看 Red Hat Quay 操作日志。目前,在 Red Hat Quay Usage Logs 页中查看 Splunk 操作日志不被支持,并返回以下消息: Method not implemented。Splunk 不支持日志查找

先决条件

  • 已安装 Splunk 并创建了一个用户名。
  • 您已生成 Splunk bearer 令牌。
  • 您已配置了 Red Hat Quay config.yaml 文件来启用 Splunk。

流程

  1. 登录到您的 Red Hat Quay 部署。
  2. 点您要用来为 Splunk 创建操作日志的组织名称。
  3. 在导航窗格中,点 Robot Accounts Create Robot Account
  4. 出现提示时,输入机器人帐户的名称,如 spunkrobotaccount,然后单击 Create robot account
  5. 在您的浏览器中,打开 Splunk UI。
  6. 单击 Search and Reporting
  7. 在搜索栏中,输入索引的名称,如 <mvapich _log_index_name >,然后按 Enter 键。

    搜索结果在 Splunk UI 上填充。日志以 JSON 格式转发。响应可能类似如下:

    {
      "log_data": {
        "kind": "authentication", 
    1
    
        "account": "quayuser123", 
    2
    
        "performer": "John Doe", 
    3
    
        "repository": "projectQuay", 
    4
    
        "ip": "192.168.1.100", 
    5
    
        "metadata_json": {...}, 
    6
    
        "datetime": "2024-02-06T12:30:45Z" 
    7
    
      }
    }
    1
    指定日志事件的类型。在本例中,身份验证 表示日志条目与身份验证事件相关。
    2
    事件中涉及的用户帐户。
    3
    执行操作的个人。
    4
    与事件关联的存储库。
    5
    执行操作的 IP 地址。
    6
    可能包含与事件相关的其他元数据。
    7
    事件发生的时间戳。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部