Ver registros de auditoria do App Hub

Nesta página, mostramos como usar o Cloud Logging para visualizar os registros de auditoria gravados pelas operações do App Hub. O App Hub gera registros de auditoria para as seguintes operações:

  • Atividade do administrador: operações que modificam a configuração ou os metadados de um recurso.
  • Acesso a dados: operações que leem configuração, metadados ou dados fornecidos pelo usuário.

Para conferir uma lista completa de todas as operações auditadas do App Hub e as permissões correspondentes, consulte Registros de auditoria do App Hub.

Acessar registros de auditoria do App Hub

Para conferir os registros de auditoria do App Hub, faça o seguinte:

  1. No console Google Cloud , acesse a página Análise de registros.

    Acessar a Análise de registros

    Se você usar a barra de pesquisa para encontrar essa página, selecione o resultado com o subtítulo Logging.

  2. No seletor de projetos do console Google Cloud , selecione o projeto host ou de gerenciamento do App Hub.

  3. No campo Consulta, insira a seguinte consulta para ver todos os registros de auditoria do App Hub:

    protoPayload.serviceName="apphub.googleapis.com"
    
  4. Clique em Executar consulta.

    O painel Resultados da consulta mostra os registros de auditoria mais recentes do App Hub. A próxima seção desta página lista exemplos de consultas que podem ser usadas na Análise de registros.

Para mais informações sobre como criar consultas, consulte Criar e salvar consultas usando a linguagem de consulta do Logging.

Exemplos de consultas para o App Hub

Use as consultas a seguir para encontrar eventos específicos de registro de auditoria em cenários comuns do App Hub.

Descrição da consulta Expressão
Descobrir quem criou ou excluiu um aplicativo

  protoPayload.serviceName="apphub.googleapis.com"
  (
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.CreateApplication" OR
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.DeleteApplication"
  )

Analisar o registro de serviços em um aplicativo
protoPayload.serviceName="apphub.googleapis.com"
protoPayload.methodName="google.cloud.apphub.v1.AppHub.CreateService"
resource.labels.application_id="APPLICATION_ID"

Substitua APPLICATION_ID pelo ID do seu aplicativo.

Monitorar mudanças nos anexos do projeto de serviço

  protoPayload.serviceName="apphub.googleapis.com"
  (
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.CreateServiceProjectAttachment" OR
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.DeleteServiceProjectAttachment" OR
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.DetachServiceProjectAttachment"
  )

A seguir