Este documento descreve o registro de auditoria da API Progressive Rollout. Os serviços do Google Cloud geram registros de auditoria que registram atividades administrativas e de acesso nos recursos do Google Cloud. Para mais informações sobre os Registros de auditoria do Cloud, consulte:
- Tipos de registros de auditoria
- Estrutura da entrada de registro de auditoria
- Como armazenar e rotear registros de auditoria
- Resumo dos preços do Cloud Logging
- Ativar registros de auditoria de acesso a dados
Nome do serviço
Os registros de auditoria da API Progressive Rollout usam o nome de serviço progressiverollout.googleapis.com
.
Filtrar por este serviço:
protoPayload.serviceName="progressiverollout.googleapis.com"
Métodos por tipo de permissão
Cada permissão do IAM tem uma propriedade type
, que tem o valor de um tipo enumerado
que pode ser um dos quatro valores: ADMIN_READ
, ADMIN_WRITE
,
DATA_READ
ou DATA_WRITE
. Quando você chama um método,
a API Progressive Rollout gera um registro de auditoria com categoria dependente da
propriedade type
da permissão necessária para executar o método.
Métodos que exigem uma permissão do IAM com o valor da propriedade type
de DATA_READ
, DATA_WRITE
ou ADMIN_READ
geram
registros de auditoria de acesso aos dados.
Métodos que exigem uma permissão do IAM com o valor da propriedade type
de ADMIN_WRITE
geram
registros de auditoria de Atividade do administrador.
Tipo de permissão | Métodos |
---|---|
DATA_READ |
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRollout google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForFolder google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForOrganization google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlan google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForFolder google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForOrganization google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRollouts google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForFolder google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForOrganization |
DATA_WRITE |
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRollout google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForFolder google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForOrganization google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlan google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForFolder google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForOrganization google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRollout google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForFolder google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForOrganization google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlan google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForFolder google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForOrganization |
Registros de auditoria da interface da API
Para informações sobre como e quais permissões são avaliadas para cada método, consulte a documentação do Identity and Access Management para a API Progressive Rollout.
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout
Os registros de auditoria a seguir estão associados a métodos que pertencem a
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout
.
CancelRollout
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRollout
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rollouts.cancel - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRollout"
CancelRolloutForFolder
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForFolder
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rollouts.cancel - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForFolder"
CancelRolloutForOrganization
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForOrganization
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rollouts.cancel - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForOrganization"
CreateRolloutPlan
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlan
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rolloutPlans.create - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlan"
CreateRolloutPlanForFolder
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForFolder
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rolloutPlans.create - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForFolder"
CreateRolloutPlanForOrganization
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForOrganization
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rolloutPlans.create - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForOrganization"
DeleteRollout
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRollout
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rollouts.delete - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRollout"
DeleteRolloutForFolder
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForFolder
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rollouts.delete - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForFolder"
DeleteRolloutForOrganization
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForOrganization
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rollouts.delete - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForOrganization"
DeleteRolloutPlan
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlan
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rolloutPlans.delete - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlan"
DeleteRolloutPlanForFolder
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForFolder
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rolloutPlans.delete - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForFolder"
DeleteRolloutPlanForOrganization
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForOrganization
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rolloutPlans.delete - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForOrganization"
GetRollout
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRollout
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rollouts.get - DATA_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRollout"
GetRolloutForFolder
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForFolder
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rollouts.get - DATA_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForFolder"
GetRolloutForOrganization
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForOrganization
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rollouts.get - DATA_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForOrganization"
GetRolloutPlan
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlan
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rolloutPlans.get - DATA_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlan"
GetRolloutPlanForFolder
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForFolder
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rolloutPlans.get - DATA_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForFolder"
GetRolloutPlanForOrganization
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForOrganization
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rolloutPlans.get - DATA_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForOrganization"
ListRollouts
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRollouts
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rollouts.list - DATA_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRollouts"
ListRolloutsForFolder
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForFolder
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rollouts.list - DATA_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForFolder"
ListRolloutsForOrganization
- Método:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForOrganization
- Tipo de registro de auditoria: acesso a dados
- Permissões:
progressiverollout.rollouts.list - DATA_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForOrganization"
Eventos do sistema
Os registros de auditoria de eventos do sistema são gerados pelos sistemas do GCP, e não por ações diretas do usuário. Para mais informações, consulte Registros de auditoria de eventos do sistema.
Nome do método | Filtrar para este evento | Observações |
---|---|---|
progressiverollout.orchestration.OperationCall |
protoPayload.methodName="progressiverollout.orchestration.OperationCall"
|
|
progressiverollout.orchestration.ProductCall |
protoPayload.methodName="progressiverollout.orchestration.ProductCall"
|