Audit-Logs für App Hub ansehen

Auf dieser Seite wird beschrieben, wie Sie mit Cloud Logging Audit-Logs aufrufen, die von Ihren App Hub-Vorgängen geschrieben werden. App Hub generiert Audit-Logs für die folgenden Vorgänge:

  • Administratoraktivität: Vorgänge, bei denen die Konfiguration oder Metadaten einer Ressource geändert werden.
  • Datenzugriff: Vorgänge, bei denen Konfigurationen, Metadaten oder vom Nutzer bereitgestellte Daten gelesen werden.

Eine vollständige Liste aller geprüften Vorgänge aus App Hub und der entsprechenden Berechtigungen finden Sie unter App Hub-Audit-Logs.

App Hub-Audit-Logs ansehen

So rufen Sie Audit-Logs aus App Hub auf:

  1. Rufen Sie in der Google Cloud Console die Seite Log-Explorer auf:

    Zum Log-Explorer

    Wenn Sie diese Seite über die Suchleiste suchen, wählen Sie das Ergebnis aus, dessen Zwischenüberschrift Logging ist.

  2. Wählen Sie in der Projektauswahl der Google Cloud Console das App Hub-Hostprojekt oder das Verwaltungsprojekt aus.

  3. Geben Sie im Feld Query die folgende Abfrage ein, um alle App Hub-Audit-Logs aufzurufen:

    protoPayload.serviceName="apphub.googleapis.com"
    
  4. Klicken Sie auf Abfrage ausführen.

    Im Bereich Abfrageergebnisse werden die neuesten Audit-Logs für App Hub angezeigt. Im nächsten Abschnitt dieser Seite finden Sie Beispielabfragen, die Sie im Log-Explorer verwenden können.

Weitere Informationen zum Erstellen von Abfragen finden Sie unter Abfragen mit der Logging-Abfragesprache erstellen und speichern.

Beispielabfragen für App Hub

Mit den folgenden Abfragen können Sie nach bestimmten Audit-Log-Ereignissen für häufige App Hub-Szenarien suchen.

Beschreibung der Abfrage Ausdruck
Herausfinden, wer eine Anwendung erstellt oder gelöscht hat

  protoPayload.serviceName="apphub.googleapis.com"
  (
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.CreateApplication" OR
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.DeleteApplication"
  )

Registrierung von Diensten für eine Anwendung prüfen
protoPayload.serviceName="apphub.googleapis.com"
protoPayload.methodName="google.cloud.apphub.v1.AppHub.CreateService"
resource.labels.application_id="APPLICATION_ID"

Ersetzen Sie APPLICATION_ID durch die ID Ihrer Anwendung.

Änderungen an Dienstprojektanhängen überwachen

  protoPayload.serviceName="apphub.googleapis.com"
  (
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.CreateServiceProjectAttachment" OR
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.DeleteServiceProjectAttachment" OR
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.DetachServiceProjectAttachment"
  )

Nächste Schritte