查看 App Hub 的审核日志

本页介绍了如何使用 Cloud Logging 查看 App Hub 操作写入的审核日志。应用中心会针对以下操作生成审核日志:

  • 管理员活动:修改资源配置或元数据的操作。
  • 数据访问:读取配置、元数据或用户提供的数据的操作。

如需查看 App Hub 中所有已审核操作及其相应权限的完整列表,请参阅 App Hub 审核日志

查看 App Hub 审核日志

如需查看 App Hub 中的审核日志,请执行以下操作:

  1. 在 Google Cloud 控制台中,转到 Logs Explorer 页面:

    前往 Logs Explorer

    如果您使用搜索栏查找此页面,请选择子标题为 Logging 的结果。

  2. 在 Google Cloud 控制台的项目选择器中,选择 App Hub 宿主项目或管理项目。

  3. 查询字段中,输入以下查询以查看所有 App Hub 审核日志:

    protoPayload.serviceName="apphub.googleapis.com"
    
  4. 点击运行查询

    查询结果窗格会显示 App Hub 的最新审核日志。 本页面的下一部分列出了您可以在日志浏览器中使用的示例查询。

如需详细了解如何构建查询,请参阅使用 Logging 查询语言构建和保存查询

App Hub 的查询示例

使用以下查询可查找常见 App Hub 场景的特定审核日志事件。

查询说明 表达式
了解谁创建或删除了应用

  protoPayload.serviceName="apphub.googleapis.com"
  (
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.CreateApplication" OR
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.DeleteApplication"
  )

查看服务向应用的注册情况
protoPayload.serviceName="apphub.googleapis.com"
protoPayload.methodName="google.cloud.apphub.v1.AppHub.CreateService"
resource.labels.application_id="APPLICATION_ID"

APPLICATION_ID 替换为您的应用的 ID。

监控对服务项目关联所做的更改

  protoPayload.serviceName="apphub.googleapis.com"
  (
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.CreateServiceProjectAttachment" OR
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.DeleteServiceProjectAttachment" OR
    protoPayload.methodName="google.cloud.apphub.v1.AppHub.DetachServiceProjectAttachment"
  )

后续步骤