Questo documento descrive l'audit logging per Google Kubernetes Engine, inclusi i metodi generare audit log, i dettagli sugli audit log prodotti da ciascun metodo quali metodi non producono audit log, se presenti. Google Cloud genera di audit log che registrano le attività amministrative e di accesso all'interno del tuo dell'accesso a specifiche risorse Google Cloud. Per ulteriori informazioni, vedi Panoramica di Cloud Audit Logs.
Nome servizio
Gli audit log di Google Kubernetes Engine utilizzano il nome del servizio container.googleapis.com
.
Metodi per tipo di autorizzazione
Metodi che controllano DATA_READ
, DATA_WRITE
e
Le autorizzazioni ADMIN_READ
generano log classificati come
Audit log di accesso ai dati.
I metodi che controllano le autorizzazioni ADMIN_WRITE
generano log
classificato come
Audit log delle attività di amministrazione.
Tipo di autorizzazione | Metodi |
---|---|
ADMIN_READ |
google.container.v1.ClusterManager.CheckAutopilotCompatibility google.container.v1.ClusterManager.GetCluster google.container.v1.ClusterManager.GetNodePool google.container.v1.ClusterManager.GetOperation google.container.v1.ClusterManager.ListClusters google.container.v1.ClusterManager.ListNodePools google.container.v1.ClusterManager.ListOperations google.container.v1beta1.ClusterManager.CheckAutopilotCompatibility google.container.v1beta1.ClusterManager.GetCluster google.container.v1beta1.ClusterManager.GetNodePool google.container.v1beta1.ClusterManager.GetOperation google.container.v1beta1.ClusterManager.ListClusters google.container.v1beta1.ClusterManager.ListNodePools google.container.v1beta1.ClusterManager.ListOperations |
ADMIN_WRITE |
google.container.v1.ClusterManager.CancelOperation google.container.v1.ClusterManager.CompleteIPRotation google.container.v1.ClusterManager.CompleteNodePoolUpgrade google.container.v1.ClusterManager.CreateCluster google.container.v1.ClusterManager.CreateNodePool google.container.v1.ClusterManager.DeleteCluster google.container.v1.ClusterManager.DeleteNodePool google.container.v1.ClusterManager.ListUsableSubnetworks google.container.v1.ClusterManager.RollbackNodePoolUpgrade google.container.v1.ClusterManager.SetAddonsConfig google.container.v1.ClusterManager.SetLabels google.container.v1.ClusterManager.SetLegacyAbac google.container.v1.ClusterManager.SetLocations google.container.v1.ClusterManager.SetLoggingService google.container.v1.ClusterManager.SetMaintenancePolicy google.container.v1.ClusterManager.SetMasterAuth google.container.v1.ClusterManager.SetMonitoringService google.container.v1.ClusterManager.SetNetworkPolicy google.container.v1.ClusterManager.SetNodePoolAutoscaling google.container.v1.ClusterManager.SetNodePoolManagement google.container.v1.ClusterManager.SetNodePoolSize google.container.v1.ClusterManager.StartIPRotation google.container.v1.ClusterManager.UpdateCluster google.container.v1.ClusterManager.UpdateMaster google.container.v1.ClusterManager.UpdateNodePool google.container.v1beta1.ClusterManager.CancelOperation google.container.v1beta1.ClusterManager.CompleteIPRotation google.container.v1beta1.ClusterManager.CompleteNodePoolUpgrade google.container.v1beta1.ClusterManager.CreateCluster google.container.v1beta1.ClusterManager.CreateNodePool google.container.v1beta1.ClusterManager.DeleteCluster google.container.v1beta1.ClusterManager.DeleteNodePool google.container.v1beta1.ClusterManager.ListUsableSubnetworks google.container.v1beta1.ClusterManager.RollbackNodePoolUpgrade google.container.v1beta1.ClusterManager.SetAddonsConfig google.container.v1beta1.ClusterManager.SetLabels google.container.v1beta1.ClusterManager.SetLegacyAbac google.container.v1beta1.ClusterManager.SetLocations google.container.v1beta1.ClusterManager.SetLoggingService google.container.v1beta1.ClusterManager.SetMaintenancePolicy google.container.v1beta1.ClusterManager.SetMasterAuth google.container.v1beta1.ClusterManager.SetNetworkPolicy google.container.v1beta1.ClusterManager.SetNodePoolAutoscaling google.container.v1beta1.ClusterManager.SetNodePoolManagement google.container.v1beta1.ClusterManager.SetNodePoolSize google.container.v1beta1.ClusterManager.StartIPRotation google.container.v1beta1.ClusterManager.UpdateCluster google.container.v1beta1.ClusterManager.UpdateMaster google.container.v1beta1.ClusterManager.UpdateNodePool |
Audit log per ciascuna interfaccia API
Per informazioni su come e quali autorizzazioni vengono valutate, per ogni metodo consulta la documentazione di Identity and Access Management per Google Kubernetes Engine.
google.container.v1.ClusterManager
La sezione seguente contiene i dettagli sugli audit log associati a
metodi appartenenti a google.container.v1.ClusterManager
.
CancelOperation
- Metodo:
google.container.v1.ClusterManager.CancelOperation
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.CancelOperation"
CheckAutopilotCompatibility
- Metodo:
google.container.v1.ClusterManager.CheckAutopilotCompatibility
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
container.clusters.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.CheckAutopilotCompatibility"
CompleteIPRotation
- Metodo:
google.container.v1.ClusterManager.CompleteIPRotation
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.CompleteIPRotation"
CompleteNodePoolUpgrade
- Metodo:
google.container.v1.ClusterManager.CompleteNodePoolUpgrade
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.CompleteNodePoolUpgrade"
CreateCluster
- Metodo:
google.container.v1.ClusterManager.CreateCluster
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.CreateCluster"
CreateNodePool
- Metodo:
google.container.v1.ClusterManager.CreateNodePool
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.CreateNodePool"
DeleteCluster
- Metodo:
google.container.v1.ClusterManager.DeleteCluster
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.DeleteCluster"
DeleteNodePool
- Metodo:
google.container.v1.ClusterManager.DeleteNodePool
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.DeleteNodePool"
GetCluster
- Metodo:
google.container.v1.ClusterManager.GetCluster
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
container.clusters.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.GetCluster"
GetNodePool
- Metodo:
google.container.v1.ClusterManager.GetNodePool
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
container.clusters.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.GetNodePool"
GetOperation
- Metodo:
google.container.v1.ClusterManager.GetOperation
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
container.operations.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.GetOperation"
ListClusters
- Metodo:
google.container.v1.ClusterManager.ListClusters
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
container.clusters.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.ListClusters"
ListNodePools
- Metodo:
google.container.v1.ClusterManager.ListNodePools
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
container.clusters.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.ListNodePools"
ListOperations
- Metodo:
google.container.v1.ClusterManager.ListOperations
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
container.operations.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.ListOperations"
ListUsableSubnetworks
- Metodo:
google.container.v1.ClusterManager.ListUsableSubnetworks
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.ListUsableSubnetworks"
RollbackNodePoolUpgrade
- Metodo:
google.container.v1.ClusterManager.RollbackNodePoolUpgrade
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.RollbackNodePoolUpgrade"
SetAddonsConfig
- Metodo:
google.container.v1.ClusterManager.SetAddonsConfig
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.SetAddonsConfig"
SetLabels
- Metodo:
google.container.v1.ClusterManager.SetLabels
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.SetLabels"
SetLegacyAbac
- Metodo:
google.container.v1.ClusterManager.SetLegacyAbac
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.SetLegacyAbac"
SetLocations
- Metodo:
google.container.v1.ClusterManager.SetLocations
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.SetLocations"
SetLoggingService
- Metodo:
google.container.v1.ClusterManager.SetLoggingService
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.SetLoggingService"
SetMaintenancePolicy
- Metodo:
google.container.v1.ClusterManager.SetMaintenancePolicy
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.SetMaintenancePolicy"
SetMasterAuth
- Metodo:
google.container.v1.ClusterManager.SetMasterAuth
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.SetMasterAuth"
SetMonitoringService
- Metodo:
google.container.v1.ClusterManager.SetMonitoringService
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.SetMonitoringService"
SetNetworkPolicy
- Metodo:
google.container.v1.ClusterManager.SetNetworkPolicy
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.SetNetworkPolicy"
SetNodePoolAutoscaling
- Metodo:
google.container.v1.ClusterManager.SetNodePoolAutoscaling
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.SetNodePoolAutoscaling"
SetNodePoolManagement
- Metodo:
google.container.v1.ClusterManager.SetNodePoolManagement
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.SetNodePoolManagement"
SetNodePoolSize
- Metodo:
google.container.v1.ClusterManager.SetNodePoolSize
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.SetNodePoolSize"
StartIPRotation
- Metodo:
google.container.v1.ClusterManager.StartIPRotation
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.StartIPRotation"
UpdateCluster
- Metodo:
google.container.v1.ClusterManager.UpdateCluster
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.UpdateCluster"
UpdateMaster
- Metodo:
google.container.v1.ClusterManager.UpdateMaster
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.UpdateMaster"
UpdateNodePool
- Metodo:
google.container.v1.ClusterManager.UpdateNodePool
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1.ClusterManager.UpdateNodePool"
google.container.v1beta1.ClusterManager
La sezione seguente contiene i dettagli sugli audit log associati a
metodi appartenenti a google.container.v1beta1.ClusterManager
.
CancelOperation
- Metodo:
google.container.v1beta1.ClusterManager.CancelOperation
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.CancelOperation"
CheckAutopilotCompatibility
- Metodo:
google.container.v1beta1.ClusterManager.CheckAutopilotCompatibility
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
container.clusters.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.CheckAutopilotCompatibility"
CompleteIPRotation
- Metodo:
google.container.v1beta1.ClusterManager.CompleteIPRotation
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.CompleteIPRotation"
CompleteNodePoolUpgrade
- Metodo:
google.container.v1beta1.ClusterManager.CompleteNodePoolUpgrade
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.CompleteNodePoolUpgrade"
CreateCluster
- Metodo:
google.container.v1beta1.ClusterManager.CreateCluster
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.CreateCluster"
CreateNodePool
- Metodo:
google.container.v1beta1.ClusterManager.CreateNodePool
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.CreateNodePool"
DeleteCluster
- Metodo:
google.container.v1beta1.ClusterManager.DeleteCluster
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.DeleteCluster"
DeleteNodePool
- Metodo:
google.container.v1beta1.ClusterManager.DeleteNodePool
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.DeleteNodePool"
GetCluster
- Metodo:
google.container.v1beta1.ClusterManager.GetCluster
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
container.clusters.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.GetCluster"
GetNodePool
- Metodo:
google.container.v1beta1.ClusterManager.GetNodePool
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
container.clusters.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.GetNodePool"
GetOperation
- Metodo:
google.container.v1beta1.ClusterManager.GetOperation
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
container.operations.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.GetOperation"
ListClusters
- Metodo:
google.container.v1beta1.ClusterManager.ListClusters
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
container.clusters.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.ListClusters"
ListNodePools
- Metodo:
google.container.v1beta1.ClusterManager.ListNodePools
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
container.clusters.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.ListNodePools"
ListOperations
- Metodo:
google.container.v1beta1.ClusterManager.ListOperations
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
container.operations.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.ListOperations"
ListUsableSubnetworks
- Metodo:
google.container.v1beta1.ClusterManager.ListUsableSubnetworks
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.ListUsableSubnetworks"
RollbackNodePoolUpgrade
- Metodo:
google.container.v1beta1.ClusterManager.RollbackNodePoolUpgrade
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.RollbackNodePoolUpgrade"
SetAddonsConfig
- Metodo:
google.container.v1beta1.ClusterManager.SetAddonsConfig
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.SetAddonsConfig"
SetLabels
- Metodo:
google.container.v1beta1.ClusterManager.SetLabels
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.SetLabels"
SetLegacyAbac
- Metodo:
google.container.v1beta1.ClusterManager.SetLegacyAbac
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.SetLegacyAbac"
SetLocations
- Metodo:
google.container.v1beta1.ClusterManager.SetLocations
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.SetLocations"
SetLoggingService
- Metodo:
google.container.v1beta1.ClusterManager.SetLoggingService
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.SetLoggingService"
SetMaintenancePolicy
- Metodo:
google.container.v1beta1.ClusterManager.SetMaintenancePolicy
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.SetMaintenancePolicy"
SetMasterAuth
- Metodo:
google.container.v1beta1.ClusterManager.SetMasterAuth
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.SetMasterAuth"
SetNetworkPolicy
- Metodo:
google.container.v1beta1.ClusterManager.SetNetworkPolicy
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.SetNetworkPolicy"
SetNodePoolAutoscaling
- Metodo:
google.container.v1beta1.ClusterManager.SetNodePoolAutoscaling
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.SetNodePoolAutoscaling"
SetNodePoolManagement
- Metodo:
google.container.v1beta1.ClusterManager.SetNodePoolManagement
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.SetNodePoolManagement"
SetNodePoolSize
- Metodo:
google.container.v1beta1.ClusterManager.SetNodePoolSize
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.SetNodePoolSize"
StartIPRotation
- Metodo:
google.container.v1beta1.ClusterManager.StartIPRotation
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.StartIPRotation"
UpdateCluster
- Metodo:
google.container.v1beta1.ClusterManager.UpdateCluster
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.UpdateCluster"
UpdateMaster
- Metodo:
google.container.v1beta1.ClusterManager.UpdateMaster
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.UpdateMaster"
UpdateNodePool
- Metodo:
google.container.v1beta1.ClusterManager.UpdateNodePool
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
container.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.container.v1beta1.ClusterManager.UpdateNodePool"
Metodi che non producono audit log
Un metodo potrebbe non generare audit log per uno o più dei seguenti elementi motivi:
- Si tratta di un metodo ad alto volume che implica la generazione e l'archiviazione di log significativi costi aggiuntivi.
- Ha un valore di controllo basso.
- La copertura dei metodi è già fornita da un altro log di controllo o di piattaforma.
I seguenti metodi non producono audit log:
google.container.v1.ClusterManager.GetJSONWebKeys
google.container.v1.ClusterManager.GetOpenIDConfig
google.container.v1.ClusterManager.GetServerConfig
google.container.v1beta1.ClusterManager.GetJSONWebKeys
google.container.v1beta1.ClusterManager.GetOpenIDConfig
google.container.v1beta1.ClusterManager.GetServerConfig
google.container.v1beta1.ClusterManager.ListLocations
google.container.v1beta1.ClusterManager.SetMonitoringService