Registo de auditoria do Cloud Composer

Cloud Composer 3 | Cloud Composer 2 | Cloud Composer 1

Este documento descreve o registo de auditoria do Cloud Composer.Os serviços do Cloud Composer geram registos de auditoria que registam as atividades administrativas e de acesso nos seus recursos. Google Cloud Google Cloud Para mais informações sobre os registos de auditoria do Cloud, consulte o seguinte:

Nome do serviço

Os registos de auditoria do Cloud Composer usam o nome do serviço composer.googleapis.com. Filtrar por este serviço:

    protoPayload.serviceName="composer.googleapis.com"
  

Métodos por tipo de autorização

Cada autorização de IAM tem uma propriedade type, cujo valor é uma enumeração que pode ter um de quatro valores: ADMIN_READ, ADMIN_WRITE, DATA_READ ou DATA_WRITE. Quando chama um método, o Cloud Composer gera um registo de auditoria cuja categoria depende da propriedade type da autorização necessária para executar o método. Os métodos que requerem uma autorização da IAM com o valor da propriedade type de DATA_READ, DATA_WRITE ou ADMIN_READ geram registos de auditoria de acesso aos dados. Os métodos que requerem uma autorização do IAM com o valor da propriedade type de ADMIN_WRITE generate Admin Activity registam auditorias.

Tipo de autorização Métodos
ADMIN_READ google.cloud.orchestration.airflow.service.v1.Environments.FetchDatabaseProperties
google.cloud.orchestration.airflow.service.v1.Environments.GetEnvironment
google.cloud.orchestration.airflow.service.v1.Environments.GetUserWorkloadsConfigMap
google.cloud.orchestration.airflow.service.v1.Environments.GetUserWorkloadsSecret
google.cloud.orchestration.airflow.service.v1.Environments.ListEnvironments
google.cloud.orchestration.airflow.service.v1.Environments.ListUserWorkloadsConfigMaps
google.cloud.orchestration.airflow.service.v1.Environments.ListUserWorkloadsSecrets
google.cloud.orchestration.airflow.service.v1.Environments.ListWorkloads
google.cloud.orchestration.airflow.service.v1.ImageVersions.ListImageVersions
google.cloud.orchestration.airflow.service.v1beta1.Environments.FetchDatabaseProperties
google.cloud.orchestration.airflow.service.v1beta1.Environments.GetEnvironment
google.cloud.orchestration.airflow.service.v1beta1.Environments.GetUserWorkloadsConfigMap
google.cloud.orchestration.airflow.service.v1beta1.Environments.GetUserWorkloadsSecret
google.cloud.orchestration.airflow.service.v1beta1.Environments.ListEnvironments
google.cloud.orchestration.airflow.service.v1beta1.Environments.ListUserWorkloadsConfigMaps
google.cloud.orchestration.airflow.service.v1beta1.Environments.ListUserWorkloadsSecrets
google.cloud.orchestration.airflow.service.v1beta1.Environments.ListWorkloads
google.cloud.orchestration.airflow.service.v1beta1.ImageVersions.ListImageVersions
ADMIN_WRITE google.cloud.orchestration.airflow.service.v1.Environments.CheckUpgrade
google.cloud.orchestration.airflow.service.v1.Environments.CreateEnvironment
google.cloud.orchestration.airflow.service.v1.Environments.CreateUserWorkloadsConfigMap
google.cloud.orchestration.airflow.service.v1.Environments.CreateUserWorkloadsSecret
google.cloud.orchestration.airflow.service.v1.Environments.DatabaseFailover
google.cloud.orchestration.airflow.service.v1.Environments.DeleteUserWorkloadsConfigMap
google.cloud.orchestration.airflow.service.v1.Environments.DeleteUserWorkloadsSecret
google.cloud.orchestration.airflow.service.v1.Environments.ExecuteAirflowCommand
google.cloud.orchestration.airflow.service.v1.Environments.LoadSnapshot
google.cloud.orchestration.airflow.service.v1.Environments.PollAirflowCommand
google.cloud.orchestration.airflow.service.v1.Environments.SaveSnapshot
google.cloud.orchestration.airflow.service.v1.Environments.StopAirflowCommand
google.cloud.orchestration.airflow.service.v1.Environments.UpdateEnvironment
google.cloud.orchestration.airflow.service.v1.Environments.UpdateUserWorkloadsConfigMap
google.cloud.orchestration.airflow.service.v1.Environments.UpdateUserWorkloadsSecret
google.cloud.orchestration.airflow.service.v1beta1.Environments.CheckUpgrade
google.cloud.orchestration.airflow.service.v1beta1.Environments.CreateUserWorkloadsConfigMap
google.cloud.orchestration.airflow.service.v1beta1.Environments.CreateUserWorkloadsSecret
google.cloud.orchestration.airflow.service.v1beta1.Environments.DatabaseFailover
google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteEnvironment
google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteUserWorkloadsConfigMap
google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteUserWorkloadsSecret
google.cloud.orchestration.airflow.service.v1beta1.Environments.ExecuteAirflowCommand
google.cloud.orchestration.airflow.service.v1beta1.Environments.PollAirflowCommand
google.cloud.orchestration.airflow.service.v1beta1.Environments.RestartWebServer
google.cloud.orchestration.airflow.service.v1beta1.Environments.SaveSnapshot
google.cloud.orchestration.airflow.service.v1beta1.Environments.StopAirflowCommand
google.cloud.orchestration.airflow.service.v1beta1.Environments.UpdateUserWorkloadsConfigMap
google.cloud.orchestration.airflow.service.v1beta1.Environments.UpdateUserWorkloadsSecret
google.longrunning.Operations.DeleteOperation

Registos de auditoria da interface da API

Para obter informações sobre como e que autorizações são avaliadas para cada método, consulte a documentação da Identity and Access Management para o Cloud Composer.

google.cloud.orchestration.airflow.service.v1.Environments

Os seguintes registos de auditoria estão associados a métodos pertencentes a google.cloud.orchestration.airflow.service.v1.Environments.

CheckUpgrade

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.CheckUpgrade
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Operação de longa duração
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.CheckUpgrade"

CreateEnvironment

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.CreateEnvironment
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.create - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Operação de longa duração
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.CreateEnvironment"

CreateUserWorkloadsConfigMap

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.CreateUserWorkloadsConfigMap
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.userworkloadsconfigmaps.create - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.CreateUserWorkloadsConfigMap"

CreateUserWorkloadsSecret

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.CreateUserWorkloadsSecret
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.userworkloadssecrets.create - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.CreateUserWorkloadsSecret"

DatabaseFailover

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.DatabaseFailover
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Operação de longa duração
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.DatabaseFailover"

DeleteEnvironment

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.DeleteEnvironment
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.delete - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Operação de longa duração
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.DeleteEnvironment"

DeleteUserWorkloadsConfigMap

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.DeleteUserWorkloadsConfigMap
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.userworkloadsconfigmaps.delete - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.DeleteUserWorkloadsConfigMap"

DeleteUserWorkloadsSecret

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.DeleteUserWorkloadsSecret
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.userworkloadssecrets.delete - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.DeleteUserWorkloadsSecret"

ExecuteAirflowCommand

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.ExecuteAirflowCommand
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.executeAirflowCommand - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.ExecuteAirflowCommand"

FetchDatabaseProperties

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.FetchDatabaseProperties
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.environments.get - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.FetchDatabaseProperties"

GetEnvironment

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.GetEnvironment
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.environments.get - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.GetEnvironment"

GetUserWorkloadsConfigMap

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.GetUserWorkloadsConfigMap
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.userworkloadsconfigmaps.get - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.GetUserWorkloadsConfigMap"

GetUserWorkloadsSecret

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.GetUserWorkloadsSecret
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.userworkloadssecrets.get - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.GetUserWorkloadsSecret"

ListEnvironments

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.ListEnvironments
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.environments.list - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.ListEnvironments"

ListUserWorkloadsConfigMaps

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.ListUserWorkloadsConfigMaps
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.userworkloadsconfigmaps.list - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.ListUserWorkloadsConfigMaps"

ListUserWorkloadsSecrets

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.ListUserWorkloadsSecrets
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.userworkloadssecrets.list - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.ListUserWorkloadsSecrets"

ListWorkloads

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.ListWorkloads
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.environments.get - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.ListWorkloads"

LoadSnapshot

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.LoadSnapshot
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Operação de longa duração
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.LoadSnapshot"

PollAirflowCommand

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.PollAirflowCommand
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.executeAirflowCommand - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.PollAirflowCommand"

SaveSnapshot

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.SaveSnapshot
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Operação de longa duração
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.SaveSnapshot"

StopAirflowCommand

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.StopAirflowCommand
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.executeAirflowCommand - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.StopAirflowCommand"

UpdateEnvironment

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.UpdateEnvironment
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Operação de longa duração
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.UpdateEnvironment"

UpdateUserWorkloadsConfigMap

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.UpdateUserWorkloadsConfigMap
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.userworkloadsconfigmaps.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.UpdateUserWorkloadsConfigMap"

UpdateUserWorkloadsSecret

  • Método: google.cloud.orchestration.airflow.service.v1.Environments.UpdateUserWorkloadsSecret
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.userworkloadssecrets.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.UpdateUserWorkloadsSecret"

google.cloud.orchestration.airflow.service.v1.ImageVersions

Os seguintes registos de auditoria estão associados a métodos pertencentes a google.cloud.orchestration.airflow.service.v1.ImageVersions.

ListImageVersions

  • Método: google.cloud.orchestration.airflow.service.v1.ImageVersions.ListImageVersions
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.imageversions.list - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.ImageVersions.ListImageVersions"

google.cloud.orchestration.airflow.service.v1beta1.Environments

Os seguintes registos de auditoria estão associados a métodos pertencentes a google.cloud.orchestration.airflow.service.v1beta1.Environments.

CheckUpgrade

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.CheckUpgrade
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Operação de longa duração
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.CheckUpgrade"

CreateEnvironment

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.CreateEnvironment
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.create - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Operação de longa duração
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.CreateEnvironment"

CreateUserWorkloadsConfigMap

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.CreateUserWorkloadsConfigMap
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.userworkloadsconfigmaps.create - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.CreateUserWorkloadsConfigMap"

CreateUserWorkloadsSecret

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.CreateUserWorkloadsSecret
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.userworkloadssecrets.create - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.CreateUserWorkloadsSecret"

DatabaseFailover

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.DatabaseFailover
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Operação de longa duração
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.DatabaseFailover"

DeleteEnvironment

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteEnvironment
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.delete - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Operação de longa duração
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteEnvironment"

DeleteUserWorkloadsConfigMap

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteUserWorkloadsConfigMap
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.userworkloadsconfigmaps.delete - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteUserWorkloadsConfigMap"

DeleteUserWorkloadsSecret

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteUserWorkloadsSecret
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.userworkloadssecrets.delete - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteUserWorkloadsSecret"

ExecuteAirflowCommand

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.ExecuteAirflowCommand
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.executeAirflowCommand - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.ExecuteAirflowCommand"

FetchDatabaseProperties

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.FetchDatabaseProperties
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.environments.get - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.FetchDatabaseProperties"

GetEnvironment

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.GetEnvironment
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.environments.get - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.GetEnvironment"

GetUserWorkloadsConfigMap

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.GetUserWorkloadsConfigMap
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.userworkloadsconfigmaps.get - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.GetUserWorkloadsConfigMap"

GetUserWorkloadsSecret

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.GetUserWorkloadsSecret
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.userworkloadssecrets.get - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.GetUserWorkloadsSecret"

ListEnvironments

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.ListEnvironments
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.environments.list - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.ListEnvironments"

ListUserWorkloadsConfigMaps

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.ListUserWorkloadsConfigMaps
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.userworkloadsconfigmaps.list - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.ListUserWorkloadsConfigMaps"

ListUserWorkloadsSecrets

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.ListUserWorkloadsSecrets
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.userworkloadssecrets.list - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.ListUserWorkloadsSecrets"

ListWorkloads

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.ListWorkloads
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.environments.get - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.ListWorkloads"

LoadSnapshot

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.LoadSnapshot
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Operação de longa duração
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.LoadSnapshot"

PollAirflowCommand

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.PollAirflowCommand
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.executeAirflowCommand - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.PollAirflowCommand"

RestartWebServer

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.RestartWebServer
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Operação de longa duração
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.RestartWebServer"

SaveSnapshot

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.SaveSnapshot
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Operação de longa duração
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.SaveSnapshot"

StopAirflowCommand

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.StopAirflowCommand
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.executeAirflowCommand - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.StopAirflowCommand"

UpdateEnvironment

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.UpdateEnvironment
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.environments.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Operação de longa duração
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.UpdateEnvironment"

UpdateUserWorkloadsConfigMap

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.UpdateUserWorkloadsConfigMap
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.userworkloadsconfigmaps.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.UpdateUserWorkloadsConfigMap"

UpdateUserWorkloadsSecret

  • Método: google.cloud.orchestration.airflow.service.v1beta1.Environments.UpdateUserWorkloadsSecret
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.userworkloadssecrets.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.UpdateUserWorkloadsSecret"

google.cloud.orchestration.airflow.service.v1beta1.ImageVersions

Os seguintes registos de auditoria estão associados a métodos pertencentes a google.cloud.orchestration.airflow.service.v1beta1.ImageVersions.

ListImageVersions

  • Método: google.cloud.orchestration.airflow.service.v1beta1.ImageVersions.ListImageVersions
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • composer.imageversions.list - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.ImageVersions.ListImageVersions"

google.longrunning.Operations

Os seguintes registos de auditoria estão associados a métodos pertencentes a google.longrunning.Operations.

DeleteOperation

  • Método: google.longrunning.Operations.DeleteOperation
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • composer.operations.delete - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.longrunning.Operations.DeleteOperation"

Métodos que não produzem registos de auditoria

Um método pode não produzir registos de auditoria por um ou mais dos seguintes motivos:

  • É um método de grande volume que envolve custos significativos de geração e armazenamento de registos.
  • Tem um valor de auditoria baixo.
  • Outra auditoria ou registo da plataforma já fornece cobertura do método.

Os seguintes métodos não produzem registos de auditoria:

  • google.longrunning.Operations.GetOperation
  • google.longrunning.Operations.ListOperations