Geração de registros de auditoria da API de lançamento progressivo

Este documento descreve o registro de auditoria da API Progressive Rollout. Os serviços do Google Cloud geram registros de auditoria que registram atividades administrativas e de acesso nos recursos do Google Cloud. Para mais informações sobre os Registros de auditoria do Cloud, consulte:

Nome do serviço

Os registros de auditoria da API Progressive Rollout usam o nome de serviço progressiverollout.googleapis.com. Filtrar por este serviço:

    protoPayload.serviceName="progressiverollout.googleapis.com"
  

Métodos por tipo de permissão

Cada permissão do IAM tem uma propriedade type, que tem o valor de um tipo enumerado que pode ser um dos quatro valores: ADMIN_READ, ADMIN_WRITE, DATA_READ ou DATA_WRITE. Quando você chama um método, a API Progressive Rollout gera um registro de auditoria com categoria dependente da propriedade type da permissão necessária para executar o método. Métodos que exigem uma permissão do IAM com o valor da propriedade type de DATA_READ, DATA_WRITE ou ADMIN_READ geram registros de auditoria de acesso aos dados. Métodos que exigem uma permissão do IAM com o valor da propriedade type de ADMIN_WRITE geram registros de auditoria de Atividade do administrador.

Tipo de permissão Métodos
DATA_READ google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRollout
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForFolder
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForOrganization
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlan
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForFolder
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForOrganization
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRollouts
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForFolder
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForOrganization
DATA_WRITE google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRollout
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForFolder
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForOrganization
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlan
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForFolder
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForOrganization
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRollout
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForFolder
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForOrganization
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlan
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForFolder
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForOrganization

Registros de auditoria da interface da API

Para informações sobre como e quais permissões são avaliadas para cada método, consulte a documentação do Identity and Access Management para a API Progressive Rollout.

google.cloud.progressiverollout.api.v1beta.ProgressiveRollout

Os registros de auditoria a seguir estão associados a métodos que pertencem a google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.

CancelRollout

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRollout
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rollouts.cancel - DATA_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRollout"

CancelRolloutForFolder

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForFolder
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rollouts.cancel - DATA_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForFolder"

CancelRolloutForOrganization

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForOrganization
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rollouts.cancel - DATA_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForOrganization"

CreateRolloutPlan

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlan
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rolloutPlans.create - DATA_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlan"

CreateRolloutPlanForFolder

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForFolder
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rolloutPlans.create - DATA_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForFolder"

CreateRolloutPlanForOrganization

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForOrganization
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rolloutPlans.create - DATA_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForOrganization"

DeleteRollout

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRollout
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rollouts.delete - DATA_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRollout"

DeleteRolloutForFolder

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForFolder
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rollouts.delete - DATA_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForFolder"

DeleteRolloutForOrganization

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForOrganization
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rollouts.delete - DATA_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForOrganization"

DeleteRolloutPlan

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlan
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rolloutPlans.delete - DATA_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlan"

DeleteRolloutPlanForFolder

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForFolder
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rolloutPlans.delete - DATA_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForFolder"

DeleteRolloutPlanForOrganization

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForOrganization
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rolloutPlans.delete - DATA_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForOrganization"

GetRollout

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRollout
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rollouts.get - DATA_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRollout"

GetRolloutForFolder

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForFolder
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rollouts.get - DATA_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForFolder"

GetRolloutForOrganization

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForOrganization
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rollouts.get - DATA_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForOrganization"

GetRolloutPlan

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlan
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rolloutPlans.get - DATA_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlan"

GetRolloutPlanForFolder

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForFolder
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rolloutPlans.get - DATA_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForFolder"

GetRolloutPlanForOrganization

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForOrganization
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rolloutPlans.get - DATA_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForOrganization"

ListRollouts

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRollouts
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rollouts.list - DATA_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRollouts"

ListRolloutsForFolder

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForFolder
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rollouts.list - DATA_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForFolder"

ListRolloutsForOrganization

  • Método: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForOrganization
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • progressiverollout.rollouts.list - DATA_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForOrganization"

Eventos do sistema

Os registros de auditoria de eventos do sistema são gerados pelos sistemas do GCP, e não por ações diretas do usuário. Para mais informações, consulte Registros de auditoria de eventos do sistema.

Nome do método Filtrar para este evento Observações
progressiverollout.orchestration.OperationCall protoPayload.methodName="progressiverollout.orchestration.OperationCall"
progressiverollout.orchestration.ProductCall protoPayload.methodName="progressiverollout.orchestration.ProductCall"