Veja os registos de auditoria do App Hub

Esta página mostra como usar o Cloud Logging para ver os registos de auditoria que as suas operações do App Hub escrevem. O App Hub gera registos de auditoria para as seguintes operações:

  • Atividade de administrador: operações que modificam a configuração ou os metadados de um recurso.
  • Acesso aos dados: operações que leem a configuração, os metadados ou os dados fornecidos pelos utilizadores.

Para ver uma lista completa de todas as operações auditadas do App Hub e as respetivas autorizações, consulte os registos de auditoria do App Hub.

Veja os registos de auditoria do App Hub

Para ver os registos de auditoria do App Hub, faça o seguinte:

  1. Na Google Cloud consola, aceda à página Explorador de registos:

    Aceda ao Explorador de registos

    Se usar a barra de pesquisa para encontrar esta página, selecione o resultado cuja legenda é Registo.

  2. No seletor de projetos da Google Cloud consola, selecione o projeto de alojamento ou o projeto de gestão do App Hub.

  3. No campo Consulta, introduza a seguinte consulta para ver todos os registos de auditoria do App Hub:

    protoPayload.serviceName="apphub.googleapis.com"
    
  4. Clique em Executar consulta.

    O painel Resultados da consulta mostra os registos de auditoria mais recentes do App Hub. A secção seguinte desta página apresenta exemplos de consultas que pode usar no Logs Explorer.

Para mais informações sobre como criar consultas, consulte o artigo Crie e guarde consultas com a linguagem de consulta do Logging.

Consultas de exemplo para o App Hub

Use as seguintes consultas para encontrar eventos específicos do registo de auditoria para cenários comuns do App Hub.

Descrição da consulta Expressão
Descubra quem criou ou eliminou uma aplicação

  protoPayload.serviceName="apphub.googleapis.com"
  (
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.CreateApplication" OR
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.DeleteApplication"
  )

Reveja o registo de serviços numa aplicação
protoPayload.serviceName="apphub.googleapis.com"
protoPayload.methodName="google.cloud.apphub.v1.AppHub.CreateService"
resource.labels.application_id="APPLICATION_ID"

Substitua APPLICATION_ID pelo ID da sua aplicação.

Monitorize as alterações às associações de projetos de serviços

  protoPayload.serviceName="apphub.googleapis.com"
  (
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.CreateServiceProjectAttachment" OR
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.DeleteServiceProjectAttachment" OR
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.DetachServiceProjectAttachment"
  )

O que se segue?