Questo documento descrive l'audit logging per Config Delivery. Google Cloud I servizi generano audit log che registrano le attività amministrative e di accesso all'interno delle Google Cloud risorse. Per ulteriori informazioni sugli audit log di Cloud, consulta quanto segue:
- Tipi di log di controllo
- Struttura della voce del log di controllo
- Archiviazione e inoltro dei log di controllo
- Riepilogo dei prezzi di Cloud Logging
- Attivare gli audit log di accesso ai dati
Nome servizio
Gli audit log di Config Delivery utilizzano il nome servizio configdelivery.googleapis.com
.
Filtra per questo servizio:
protoPayload.serviceName="configdelivery.googleapis.com"
Metodi per tipo di autorizzazione
Ogni autorizzazione IAM ha una proprietà type
, il cui valore è un'enumerazione
che può essere uno dei quattro valori: ADMIN_READ
, ADMIN_WRITE
,
DATA_READ
o DATA_WRITE
. Quando chiami un metodo,
Config Delivery genera un audit log la cui categoria dipende dalla
proprietà type
dell'autorizzazione necessaria per eseguire il metodo.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type
corrispondente a DATA_READ
, DATA_WRITE
o ADMIN_READ
generano log di controllo Accesso ai dati.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type
ADMIN_WRITE
generano
log di controllo Attività amministratore.
Tipo di autorizzazione | Metodi |
---|---|
ADMIN_READ |
google.cloud.configdelivery.v1beta.ConfigDelivery.GetRelease google.cloud.configdelivery.v1beta.ConfigDelivery.GetResourceBundle google.cloud.configdelivery.v1beta.ConfigDelivery.ListReleases google.cloud.configdelivery.v1beta.ConfigDelivery.ListResourceBundles |
ADMIN_WRITE |
google.cloud.configdelivery.v1beta.ConfigDelivery.CreateRelease google.cloud.configdelivery.v1beta.ConfigDelivery.CreateResourceBundle google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteRelease google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteResourceBundle google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateRelease google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateResourceBundle |
DATA_READ |
google.cloud.configdelivery.v1beta.ConfigDelivery.GetFleetPackage google.cloud.configdelivery.v1beta.ConfigDelivery.GetRollout google.cloud.configdelivery.v1beta.ConfigDelivery.GetVariant google.cloud.configdelivery.v1beta.ConfigDelivery.ListFleetPackages google.cloud.configdelivery.v1beta.ConfigDelivery.ListRollouts google.cloud.configdelivery.v1beta.ConfigDelivery.ListVariants |
DATA_WRITE |
google.cloud.configdelivery.v1beta.ConfigDelivery.AbortRollout google.cloud.configdelivery.v1beta.ConfigDelivery.CreateFleetPackage google.cloud.configdelivery.v1beta.ConfigDelivery.CreateVariant google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteFleetPackage google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteVariant google.cloud.configdelivery.v1beta.ConfigDelivery.ResumeRollout google.cloud.configdelivery.v1beta.ConfigDelivery.SuspendRollout google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateFleetPackage google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateVariant |
Audit log dell'interfaccia API
Per informazioni su come e quali autorizzazioni vengono valutate per ciascun metodo, consulta la documentazione di Identity and Access Management per Config Delivery.
google.cloud.configdelivery.v1beta.ConfigDelivery
I seguenti log di controllo sono associati ai metodi appartenenti a
google.cloud.configdelivery.v1beta.ConfigDelivery
.
AbortRollout
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.AbortRollout
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.rollouts.abort - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o di streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.AbortRollout"
CreateFleetPackage
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.CreateFleetPackage
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.fleetPackages.create - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o di streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.CreateFleetPackage"
CreateRelease
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.CreateRelease
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
configdelivery.releases.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o di streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.CreateRelease"
CreateResourceBundle
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.CreateResourceBundle
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
configdelivery.resourceBundles.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o di streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.CreateResourceBundle"
CreateVariant
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.CreateVariant
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.variants.create - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o di streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.CreateVariant"
DeleteFleetPackage
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteFleetPackage
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.fleetPackages.delete - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o di streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteFleetPackage"
DeleteRelease
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteRelease
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
configdelivery.releases.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o di streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteRelease"
DeleteResourceBundle
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteResourceBundle
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
configdelivery.resourceBundles.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o di streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteResourceBundle"
DeleteVariant
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteVariant
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.variants.delete - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o di streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteVariant"
GetFleetPackage
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.GetFleetPackage
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.fleetPackages.get - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
No.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.GetFleetPackage"
GetRelease
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.GetRelease
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.releases.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
No.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.GetRelease"
GetResourceBundle
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.GetResourceBundle
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.resourceBundles.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
No.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.GetResourceBundle"
GetRollout
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.GetRollout
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.rollouts.get - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
No.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.GetRollout"
GetVariant
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.GetVariant
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.variants.get - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
No.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.GetVariant"
ListFleetPackages
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.ListFleetPackages
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.fleetPackages.list - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
No.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.ListFleetPackages"
ListReleases
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.ListReleases
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.releases.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
No.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.ListReleases"
ListResourceBundles
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.ListResourceBundles
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.resourceBundles.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
No.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.ListResourceBundles"
ListRollouts
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.ListRollouts
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.rollouts.list - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
No.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.ListRollouts"
ListVariants
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.ListVariants
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.variants.list - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
No.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.ListVariants"
ResumeRollout
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.ResumeRollout
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.rollouts.resume - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o di streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.ResumeRollout"
SuspendRollout
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.SuspendRollout
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.rollouts.suspend - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o di streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.SuspendRollout"
UpdateFleetPackage
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateFleetPackage
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.fleetPackages.update - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o di streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateFleetPackage"
UpdateRelease
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateRelease
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
configdelivery.releases.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o di streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateRelease"
UpdateResourceBundle
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateResourceBundle
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
configdelivery.resourceBundles.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o di streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateResourceBundle"
UpdateVariant
- Metodo:
google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateVariant
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
configdelivery.variants.update - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o di streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateVariant"