Ver registros de auditoría de App Hub

En esta página se muestra cómo usar Cloud Logging para ver los registros de auditoría que escriben tus operaciones de App Hub. App Hub genera registros de auditoría para las siguientes operaciones:

  • Actividad de administración: operaciones que modifican la configuración o los metadatos de un recurso.
  • Acceso a los datos: operaciones que leen la configuración, los metadatos o los datos proporcionados por el usuario.

Para ver una lista completa de todas las operaciones auditadas de App Hub y sus permisos correspondientes, consulta Registros de auditoría de App Hub.

Ver registros de auditoría de App Hub

Para ver los registros de auditoría de App Hub, sigue estos pasos:

  1. En la Google Cloud consola, ve a la página Explorador de registros:

    Ve al Explorador de registros.

    Si usas la barra de búsqueda para encontrar esta página, selecciona el resultado cuya sección sea Registro.

  2. En el selector de proyectos de la Google Cloud consola, selecciona el proyecto host o el proyecto de gestión de App Hub.

  3. En el campo Consulta, introduce la siguiente consulta para ver todos los registros de auditoría de App Hub:

    protoPayload.serviceName="apphub.googleapis.com"
    
  4. Haz clic en Realizar una consulta.

    El panel Resultados de la consulta muestra los registros de auditoría más recientes de App Hub. En la siguiente sección de esta página se incluyen consultas de ejemplo que puede usar en el Explorador de registros.

Para obtener más información sobre cómo crear consultas, consulta Crear y guardar consultas con el lenguaje de consultas de almacenamiento de registros.

Consultas de ejemplo para App Hub

Usa las siguientes consultas para encontrar eventos de registro de auditoría específicos de situaciones habituales de App Hub.

Descripción de la consulta Expresión
Averiguar quién ha creado o eliminado una aplicación

  protoPayload.serviceName="apphub.googleapis.com"
  (
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.CreateApplication" OR
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.DeleteApplication"
  )

Revisar el registro de servicios en una aplicación
protoPayload.serviceName="apphub.googleapis.com"
protoPayload.methodName="google.cloud.apphub.v1.AppHub.CreateService"
resource.labels.application_id="APPLICATION_ID"

Sustituye APPLICATION_ID por el ID de tu aplicación.

Monitorizar los cambios en las vinculaciones de proyectos de servicio

  protoPayload.serviceName="apphub.googleapis.com"
  (
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.CreateServiceProjectAttachment" OR
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.DeleteServiceProjectAttachment" OR
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.DetachServiceProjectAttachment"
  )

Siguientes pasos