Este documento descreve o registo de auditoria para o Início de sessão do SO.Os serviços Google Cloud geram registos de auditoria que registam as atividades administrativas e de acesso nos seus recursos Google Cloud . Para mais informações sobre os registos de auditoria do Cloud, consulte o seguinte:
- Tipos de registos de auditoria
- Estrutura da entrada do registo de auditoria
- Armazenar e encaminhar registos de auditoria
- Resumo dos preços do Cloud Logging
- Ative os registos de auditoria de acesso a dados
Notas
Este documento descreve os registos de auditoria gerados pela API OS Login. Para obter informações detalhadas sobre as autorizações da IAM necessárias para usar o serviço de Início de sessão do SO, consulte o artigo Configure o Início de sessão do SO.
Nome do serviço
Os registos de auditoria do Início de sessão do SO usam o nome do serviço oslogin.googleapis.com
.
Filtrar por este serviço:
protoPayload.serviceName="oslogin.googleapis.com"
Métodos por tipo de autorização
Cada autorização de IAM tem uma propriedade type
, cujo valor é uma enumeração que pode ter um de quatro valores: ADMIN_READ
, ADMIN_WRITE
, DATA_READ
ou DATA_WRITE
. Quando chama um método, o Início de sessão do SO gera um registo de auditoria cuja categoria depende da propriedade type
da autorização necessária para executar o método.
Os métodos que requerem uma autorização da IAM com o valor da propriedade type
de DATA_READ
, DATA_WRITE
ou ADMIN_READ
geram registos de auditoria de acesso aos dados.
Os métodos que requerem uma autorização do IAM com o valor da propriedade type
de ADMIN_WRITE
generate
Admin Activity registam auditorias.
Tipo de autorização | Métodos |
---|---|
DATA_WRITE |
google.cloud.oslogin.v1.OsLoginService.ImportSshPublicKey google.cloud.oslogin.v1alpha.OsLoginService.SignSshPublicKey google.cloud.oslogin.v1beta.OsLoginService.ImportSshPublicKey google.cloud.oslogin.v1beta.OsLoginService.ProvisionPosixAccount google.cloud.oslogin.v1beta.OsLoginService.SignSshPublicKey |
Registos de auditoria da interface da API
Para ver informações sobre como e que autorizações são avaliadas para cada método, consulte a documentação de gestão de identidades e acessos para o início de sessão no SO.
google.cloud.oslogin.controlplane.regional.v1alpha.OsLoginRegionalService
Os seguintes registos de auditoria estão associados a métodos pertencentes a
google.cloud.oslogin.controlplane.regional.v1alpha.OsLoginRegionalService
.
SignSshPublicKey
- Método:
google.cloud.oslogin.controlplane.regional.v1alpha.OsLoginRegionalService.SignSshPublicKey
- Tipo de registo de auditoria: Acesso a dados
- Autorizações:
compute.instances.osAdminLogin - ADMIN_READ
compute.instances.osLogin - ADMIN_READ
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.cloud.oslogin.controlplane.regional.v1alpha.OsLoginRegionalService.SignSshPublicKey"
google.cloud.oslogin.controlplane.regional.v1beta.OsLoginRegionalService
Os seguintes registos de auditoria estão associados a métodos pertencentes a
google.cloud.oslogin.controlplane.regional.v1beta.OsLoginRegionalService
.
SignSshPublicKey
- Método:
google.cloud.oslogin.controlplane.regional.v1beta.OsLoginRegionalService.SignSshPublicKey
- Tipo de registo de auditoria: Acesso a dados
- Autorizações:
compute.instances.osAdminLogin - ADMIN_READ
compute.instances.osLogin - ADMIN_READ
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.cloud.oslogin.controlplane.regional.v1beta.OsLoginRegionalService.SignSshPublicKey"
google.cloud.oslogin.dataplane.OsLoginDataPlaneService
Os seguintes registos de auditoria estão associados a métodos pertencentes a
google.cloud.oslogin.dataplane.OsLoginDataPlaneService
.
ListLoginProfiles
- Método:
google.cloud.oslogin.dataplane.OsLoginDataPlaneService.ListLoginProfiles
- Tipo de registo de auditoria: Acesso a dados
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.cloud.oslogin.dataplane.OsLoginDataPlaneService.ListLoginProfiles"
CheckPolicy
- Método:
google.cloud.oslogin.dataplane.OsLoginDataPlaneService.CheckPolicy
- Tipo de registo de auditoria: Acesso a dados
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.cloud.oslogin.dataplane.OsLoginDataPlaneService.CheckPolicy"
StartSession
- Método:
google.cloud.oslogin.dataplane.OsLoginDataPlaneService.StartSession
- Tipo de registo de auditoria: Acesso a dados
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.cloud.oslogin.dataplane.OsLoginDataPlaneService.StartSession"
ContinueSession
- Método:
google.cloud.oslogin.dataplane.OsLoginDataPlaneService.ContinueSession
- Tipo de registo de auditoria: Acesso a dados
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.cloud.oslogin.dataplane.OsLoginDataPlaneService.ContinueSession"
google.cloud.oslogin.v1.OsLoginService
Os seguintes registos de auditoria estão associados a métodos pertencentes a
google.cloud.oslogin.v1.OsLoginService
.
ImportSshPublicKey
- Método:
google.cloud.oslogin.v1.OsLoginService.ImportSshPublicKey
- Tipo de registo de auditoria: Acesso a dados
- Autorizações:
compute.oslogin.updateExternalUser - DATA_WRITE
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.cloud.oslogin.v1.OsLoginService.ImportSshPublicKey"
google.cloud.oslogin.v1alpha.OsLoginService
Os seguintes registos de auditoria estão associados a métodos pertencentes a
google.cloud.oslogin.v1alpha.OsLoginService
.
SignSshPublicKey
- Método:
google.cloud.oslogin.v1alpha.OsLoginService.SignSshPublicKey
- Tipo de registo de auditoria: Acesso a dados
- Autorizações:
compute.oslogin.updateExternalUser - DATA_WRITE
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.cloud.oslogin.v1alpha.OsLoginService.SignSshPublicKey"
google.cloud.oslogin.v1beta.OsLoginService
Os seguintes registos de auditoria estão associados a métodos pertencentes a
google.cloud.oslogin.v1beta.OsLoginService
.
ImportSshPublicKey
- Método:
google.cloud.oslogin.v1beta.OsLoginService.ImportSshPublicKey
- Tipo de registo de auditoria: Acesso a dados
- Autorizações:
compute.oslogin.updateExternalUser - DATA_WRITE
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.cloud.oslogin.v1beta.OsLoginService.ImportSshPublicKey"
ProvisionPosixAccount
- Método:
google.cloud.oslogin.v1beta.OsLoginService.ProvisionPosixAccount
- Tipo de registo de auditoria: Acesso a dados
- Autorizações:
compute.oslogin.updateExternalUser - DATA_WRITE
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.cloud.oslogin.v1beta.OsLoginService.ProvisionPosixAccount"
SignSshPublicKey
- Método:
google.cloud.oslogin.v1beta.OsLoginService.SignSshPublicKey
- Tipo de registo de auditoria: Acesso a dados
- Autorizações:
compute.oslogin.updateExternalUser - DATA_WRITE
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.cloud.oslogin.v1beta.OsLoginService.SignSshPublicKey"
Métodos que não produzem registos de auditoria
Vários métodos de início de sessão no SO não produzem registos de auditoria porque atuam em recursos com âmbito de utilizador e não de projeto, pasta ou organização.
Os seguintes métodos não produzem registos de auditoria:
google.cloud.oslogin.v1.OsLoginService.CreateSshPublicKey
google.cloud.oslogin.v1.OsLoginService.DeletePosixAccount
google.cloud.oslogin.v1.OsLoginService.DeleteSshPublicKey
google.cloud.oslogin.v1.OsLoginService.GetLoginProfile
google.cloud.oslogin.v1.OsLoginService.GetSshPublicKey
google.cloud.oslogin.v1.OsLoginService.UpdateSshPublicKey
google.cloud.oslogin.v1alpha.OsLoginService.CreateSshPublicKey
google.cloud.oslogin.v1alpha.OsLoginService.DeletePosixAccount
google.cloud.oslogin.v1alpha.OsLoginService.DeleteSshPublicKey
google.cloud.oslogin.v1alpha.OsLoginService.GetLoginProfile
google.cloud.oslogin.v1alpha.OsLoginService.GetSshPublicKey
google.cloud.oslogin.v1alpha.OsLoginService.ProvisionPosixAccount
google.cloud.oslogin.v1alpha.OsLoginService.UpdateSshPublicKey
google.cloud.oslogin.v1beta.OsLoginService.CreateSshPublicKey
google.cloud.oslogin.v1beta.OsLoginService.DeletePosixAccount
google.cloud.oslogin.v1beta.OsLoginService.DeleteSshPublicKey
google.cloud.oslogin.v1beta.OsLoginService.GetLoginProfile
google.cloud.oslogin.v1beta.OsLoginService.GetSshPublicKey
google.cloud.oslogin.v1beta.OsLoginService.UpdateSshPublicKey
O que se segue?
- Saiba mais sobre o registo do idioma da consulta para personalizar as consultas do registo de auditoria do início de sessão no SO.
- Saiba como funcionam as ligações SSH a VMs Linux no Compute Engine.