[Документация Yandex Cloud](../../index.md) > [Yandex Audit Trails](../index.md) > Справочник аудитных логов (англ.) > Обзор

# Справочник аудитных логов (англ.)

Справочник содержит JSON-структуру и описание полей событий, которые собирает Audit Trails. Используйте его для анализа аудитных логов, составления поисковых запросов и [настройки фильтрации](../concepts/trail.md#field-filters). События уровня конфигурации и уровня сервисов собраны вместе.

На странице каждого события есть два раздела:

* **Event JSON schema** — структура записи события, включая вложенные объекты и массивы.
* **Field description** — описание полей, их типы и возможные значения.

В справочнике описаны возможные поля события. В реальном логе их набор зависит от параметров события и ресурса.

## Имена полей в справочнике и логах {#field-names}

В справочнике составные имена полей записаны в [camelCase](https://ru.wikipedia.org/wiki/CamelCase), а в аудитных логах, как правило, — в [snake_case](https://ru.wikipedia.org/wiki/Snake_case): строчными буквами с разделителем `_`. При сопоставлении путей учитывайте написание каждого вложенного поля.

Например, для события [BucketUpdate](../audit/storage/events-ref/BucketUpdate.md):

#|
|| **В справочнике** | **В логе** ||
|| `eventType` | `event_type` ||
|| `requestMetadata.remoteAddress` | `request_metadata.remote_address` ||
|| `details.bucketId` | `details.bucket_id` ||
|| `details.maxSize` | `details.max_size` ||
|| `details.settingsReadAccess` | `details.settings_read_access` ||
|#

Однословные имена, например `details`, остаются прежними. Правило относится к именам полей, а не к их значениям: тип события сохраняет написание `yandex.cloud.audit.storage.BucketUpdate`.

Вложенные данные могут сохранять формат сервиса-источника. При составлении запросов и [фильтров](../concepts/trail.md#field-filters) используйте точные имена и регистр ключей из фактического JSON-лога.