Cloud Deployment Manager 稽核記錄

本文說明 Cloud Deployment Manager 的稽核記錄。 Google Cloud 服務會產生稽核記錄,記錄資源中的管理和存取活動。 Google Cloud 如要進一步瞭解 Cloud 稽核記錄,請參閱下列文章:

服務名稱

Cloud Deployment Manager 稽核記錄使用服務名稱 deploymentmanager.googleapis.com。篩選這項服務:

    protoPayload.serviceName="deploymentmanager.googleapis.com"
  

依權限類型劃分的方法

每個 IAM 權限都有 type 屬性,其值為列舉,可以是下列四個值之一:ADMIN_READADMIN_WRITEDATA_READDATA_WRITE。呼叫方法時,Cloud Deployment Manager 會產生稽核記錄,記錄的類別取決於執行方法所需權限的 type 屬性。如果方法需要 IAM 權限,且 type 屬性值為 DATA_READDATA_WRITEADMIN_READ,就會產生「資料存取」稽核記錄。需要 IAM 權限且 type 屬性值為 ADMIN_WRITE 的方法會產生管理員活動稽核記錄。

權限類型 方法
ADMIN_READ v2.deploymentmanager.deployments.get
v2.deploymentmanager.deployments.getIamPolicy
v2.deploymentmanager.deployments.list
v2.deploymentmanager.manifests.get
v2.deploymentmanager.manifests.list
v2.deploymentmanager.operations.get
v2.deploymentmanager.operations.list
v2.deploymentmanager.resources.get
v2.deploymentmanager.resources.list
v2.deploymentmanager.types.list
v2beta.deploymentmanager.deployments.get
v2beta.deploymentmanager.deployments.list
v2beta.deploymentmanager.manifests.get
v2beta.deploymentmanager.manifests.list
v2beta.deploymentmanager.operations.get
v2beta.deploymentmanager.resources.list
ADMIN_WRITE alpha.deploymentmanager.deployments.insert
v2.deploymentmanager.deployments.cancelPreview
v2.deploymentmanager.deployments.delete
v2.deploymentmanager.deployments.insert
v2.deploymentmanager.deployments.patch
v2.deploymentmanager.deployments.setIamPolicy
v2.deploymentmanager.deployments.stop
v2.deploymentmanager.deployments.update
v2beta.deploymentmanager.deployments.cancelPreview
v2beta.deploymentmanager.deployments.delete
v2beta.deploymentmanager.deployments.insert
v2beta.deploymentmanager.deployments.patch
v2beta.deploymentmanager.deployments.stop
v2beta.deploymentmanager.deployments.update

API 介面稽核記錄

如要瞭解系統如何評估各個方法的權限,請參閱 Cloud Deployment Manager 的 Identity and Access Management 說明文件。

alpha.deploymentmanager.deployments

下列稽核記錄與屬於 alpha.deploymentmanager.deployments 的方法相關聯。

insert

  • 方法alpha.deploymentmanager.deployments.insert
  • 稽核記錄類型管理員活動
  • 權限
    • deploymentmanager.deployments.create - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="alpha.deploymentmanager.deployments.insert"

v2.deploymentmanager.deployments

下列稽核記錄與屬於 v2.deploymentmanager.deployments 的方法相關聯。

cancelPreview

  • 方法v2.deploymentmanager.deployments.cancelPreview
  • 稽核記錄類型管理員活動
  • 權限
    • deploymentmanager.deployments.cancelPreview - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2.deploymentmanager.deployments.cancelPreview"

delete

  • 方法v2.deploymentmanager.deployments.delete
  • 稽核記錄類型管理員活動
  • 權限
    • deploymentmanager.deployments.delete - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2.deploymentmanager.deployments.delete"

get

  • 方法v2.deploymentmanager.deployments.get
  • 稽核記錄類型資料存取
  • 權限
    • deploymentmanager.deployments.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2.deploymentmanager.deployments.get"

getIamPolicy

  • 方法v2.deploymentmanager.deployments.getIamPolicy
  • 稽核記錄類型資料存取
  • 權限
    • deploymentmanager.deployments.getIamPolicy - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2.deploymentmanager.deployments.getIamPolicy"

insert

  • 方法v2.deploymentmanager.deployments.insert
  • 稽核記錄類型管理員活動
  • 權限
    • deploymentmanager.deployments.create - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2.deploymentmanager.deployments.insert"

list

  • 方法v2.deploymentmanager.deployments.list
  • 稽核記錄類型資料存取
  • 權限
    • deploymentmanager.deployments.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2.deploymentmanager.deployments.list"

patch

  • 方法v2.deploymentmanager.deployments.patch
  • 稽核記錄類型管理員活動
  • 權限
    • deploymentmanager.deployments.update - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2.deploymentmanager.deployments.patch"

setIamPolicy

  • 方法v2.deploymentmanager.deployments.setIamPolicy
  • 稽核記錄類型管理員活動
  • 權限
    • deploymentmanager.deployments.setIamPolicy - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2.deploymentmanager.deployments.setIamPolicy"

stop

  • 方法v2.deploymentmanager.deployments.stop
  • 稽核記錄類型管理員活動
  • 權限
    • deploymentmanager.deployments.stop - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2.deploymentmanager.deployments.stop"

update

  • 方法v2.deploymentmanager.deployments.update
  • 稽核記錄類型管理員活動
  • 權限
    • deploymentmanager.deployments.update - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2.deploymentmanager.deployments.update"

v2.deploymentmanager.manifests

下列稽核記錄與屬於 v2.deploymentmanager.manifests 的方法相關聯。

get

  • 方法v2.deploymentmanager.manifests.get
  • 稽核記錄類型資料存取
  • 權限
    • deploymentmanager.manifests.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2.deploymentmanager.manifests.get"

list

  • 方法v2.deploymentmanager.manifests.list
  • 稽核記錄類型資料存取
  • 權限
    • deploymentmanager.manifests.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2.deploymentmanager.manifests.list"

v2.deploymentmanager.operations

下列稽核記錄與屬於 v2.deploymentmanager.operations 的方法相關聯。

get

  • 方法v2.deploymentmanager.operations.get
  • 稽核記錄類型資料存取
  • 權限
    • deploymentmanager.operations.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2.deploymentmanager.operations.get"

list

  • 方法v2.deploymentmanager.operations.list
  • 稽核記錄類型資料存取
  • 權限
    • deploymentmanager.operations.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2.deploymentmanager.operations.list"

v2.deploymentmanager.resources

下列稽核記錄與屬於 v2.deploymentmanager.resources 的方法相關聯。

get

  • 方法v2.deploymentmanager.resources.get
  • 稽核記錄類型資料存取
  • 權限
    • deploymentmanager.resources.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2.deploymentmanager.resources.get"

list

  • 方法v2.deploymentmanager.resources.list
  • 稽核記錄類型資料存取
  • 權限
    • deploymentmanager.resources.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2.deploymentmanager.resources.list"

v2.deploymentmanager.types

下列稽核記錄與屬於 v2.deploymentmanager.types 的方法相關聯。

list

  • 方法v2.deploymentmanager.types.list
  • 稽核記錄類型資料存取
  • 權限
    • deploymentmanager.types.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2.deploymentmanager.types.list"

v2beta.deploymentmanager.deployments

下列稽核記錄與屬於 v2beta.deploymentmanager.deployments 的方法相關聯。

cancelPreview

  • 方法v2beta.deploymentmanager.deployments.cancelPreview
  • 稽核記錄類型管理員活動
  • 權限
    • deploymentmanager.deployments.cancelPreview - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2beta.deploymentmanager.deployments.cancelPreview"

delete

  • 方法v2beta.deploymentmanager.deployments.delete
  • 稽核記錄類型管理員活動
  • 權限
    • deploymentmanager.deployments.delete - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2beta.deploymentmanager.deployments.delete"

get

  • 方法v2beta.deploymentmanager.deployments.get
  • 稽核記錄類型資料存取
  • 權限
    • deploymentmanager.deployments.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2beta.deploymentmanager.deployments.get"

insert

  • 方法v2beta.deploymentmanager.deployments.insert
  • 稽核記錄類型管理員活動
  • 權限
    • deploymentmanager.deployments.create - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2beta.deploymentmanager.deployments.insert"

list

  • 方法v2beta.deploymentmanager.deployments.list
  • 稽核記錄類型資料存取
  • 權限
    • deploymentmanager.deployments.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2beta.deploymentmanager.deployments.list"

patch

  • 方法v2beta.deploymentmanager.deployments.patch
  • 稽核記錄類型管理員活動
  • 權限
    • deploymentmanager.deployments.get - ADMIN_READ
    • deploymentmanager.deployments.update - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2beta.deploymentmanager.deployments.patch"

stop

  • 方法v2beta.deploymentmanager.deployments.stop
  • 稽核記錄類型管理員活動
  • 權限
    • deploymentmanager.deployments.stop - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2beta.deploymentmanager.deployments.stop"

update

  • 方法v2beta.deploymentmanager.deployments.update
  • 稽核記錄類型管理員活動
  • 權限
    • deploymentmanager.deployments.update - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2beta.deploymentmanager.deployments.update"

v2beta.deploymentmanager.manifests

下列稽核記錄與屬於 v2beta.deploymentmanager.manifests 的方法相關聯。

get

  • 方法v2beta.deploymentmanager.manifests.get
  • 稽核記錄類型資料存取
  • 權限
    • deploymentmanager.manifests.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2beta.deploymentmanager.manifests.get"

list

  • 方法v2beta.deploymentmanager.manifests.list
  • 稽核記錄類型資料存取
  • 權限
    • deploymentmanager.manifests.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2beta.deploymentmanager.manifests.list"

v2beta.deploymentmanager.operations

下列稽核記錄與屬於 v2beta.deploymentmanager.operations 的方法相關聯。

get

  • 方法v2beta.deploymentmanager.operations.get
  • 稽核記錄類型資料存取
  • 權限
    • deploymentmanager.operations.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2beta.deploymentmanager.operations.get"

v2beta.deploymentmanager.resources

下列稽核記錄與屬於 v2beta.deploymentmanager.resources 的方法相關聯。

list

  • 方法v2beta.deploymentmanager.resources.list
  • 稽核記錄類型資料存取
  • 權限
    • deploymentmanager.resources.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="v2beta.deploymentmanager.resources.list"