Neste documento, descrevemos a geração de registros de auditoria do Config Delivery. Google Cloud Os serviços geram registros de auditoria que registram as atividades administrativas e de acesso nos recursos Google Cloud . Para mais informações sobre os Registros de auditoria do Cloud, consulte:
- Tipos de registros de auditoria
- Estrutura da entrada de registro de auditoria
- Como armazenar e rotear registros de auditoria
- Resumo dos preços do Cloud Logging
- Ativar registros de auditoria de acesso a dados
Nome do serviço
Os registros de auditoria do Config Delivery usam o nome de serviço configdelivery.googleapis.com
.
Filtrar por este serviço:
protoPayload.serviceName="configdelivery.googleapis.com"
Métodos por tipo de permissão
Cada permissão do IAM tem uma propriedade type
, que tem o valor de um tipo enumerado
que pode ser um dos quatro valores: ADMIN_READ
, ADMIN_WRITE
,
DATA_READ
ou DATA_WRITE
. Quando você chama um método,
o Config Delivery gera um registro de auditoria em que a categoria depende da propriedade
type
da permissão necessária para executar o método.
Métodos que exigem uma permissão do IAM com o valor da propriedade type
de DATA_READ
, DATA_WRITE
ou ADMIN_READ
geram
registros de auditoria de acesso aos dados.
Métodos que exigem uma permissão do IAM com o valor da propriedade type
de ADMIN_WRITE
geram
registros de auditoria de Atividade do administrador.
Tipo de permissão | Métodos |
---|---|
ADMIN_READ |
google.cloud.configdelivery.v1beta.ConfigDelivery.GetRelease google.cloud.configdelivery.v1beta.ConfigDelivery.GetResourceBundle google.cloud.configdelivery.v1beta.ConfigDelivery.ListReleases google.cloud.configdelivery.v1beta.ConfigDelivery.ListResourceBundles |
ADMIN_WRITE |
google.cloud.configdelivery.v1beta.ConfigDelivery.CreateRelease google.cloud.configdelivery.v1beta.ConfigDelivery.CreateResourceBundle google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteRelease google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteResourceBundle google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateRelease google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateResourceBundle |
DATA_READ |
google.cloud.configdelivery.v1beta.ConfigDelivery.GetFleetPackage google.cloud.configdelivery.v1beta.ConfigDelivery.GetRollout google.cloud.configdelivery.v1beta.ConfigDelivery.GetVariant google.cloud.configdelivery.v1beta.ConfigDelivery.ListFleetPackages google.cloud.configdelivery.v1beta.ConfigDelivery.ListRollouts google.cloud.configdelivery.v1beta.ConfigDelivery.ListVariants |
DATA_WRITE |
google.cloud.configdelivery.v1beta.ConfigDelivery.AbortRollout google.cloud.configdelivery.v1beta.ConfigDelivery.CreateFleetPackage google.cloud.configdelivery.v1beta.ConfigDelivery.CreateVariant google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteFleetPackage google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteVariant google.cloud.configdelivery.v1beta.ConfigDelivery.ResumeRollout google.cloud.configdelivery.v1beta.ConfigDelivery.SuspendRollout google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateFleetPackage google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateVariant |
Registros de auditoria da interface da API
Para informações sobre como e quais permissões são avaliadas para cada método, consulte a documentação do Identity and Access Management para o Config Delivery.
google.cloud.configdelivery.v1beta.ConfigDelivery
Os registros de auditoria a seguir estão associados a métodos que pertencem a
google.cloud.configdelivery.v1beta.ConfigDelivery
.
AbortRollout
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.AbortRollout
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.rollouts.abort - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.AbortRollout"
CreateFleetPackage
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.CreateFleetPackage
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.fleetPackages.create - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.CreateFleetPackage"
CreateRelease
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.CreateRelease
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
configdelivery.releases.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.CreateRelease"
CreateResourceBundle
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.CreateResourceBundle
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
configdelivery.resourceBundles.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.CreateResourceBundle"
CreateVariant
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.CreateVariant
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.variants.create - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.CreateVariant"
DeleteFleetPackage
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteFleetPackage
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.fleetPackages.delete - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteFleetPackage"
DeleteRelease
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteRelease
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
configdelivery.releases.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteRelease"
DeleteResourceBundle
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteResourceBundle
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
configdelivery.resourceBundles.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteResourceBundle"
DeleteVariant
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteVariant
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.variants.delete - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.DeleteVariant"
GetFleetPackage
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.GetFleetPackage
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.fleetPackages.get - DATA_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.GetFleetPackage"
GetRelease
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.GetRelease
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.releases.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.GetRelease"
GetResourceBundle
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.GetResourceBundle
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.resourceBundles.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.GetResourceBundle"
GetRollout
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.GetRollout
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.rollouts.get - DATA_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.GetRollout"
GetVariant
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.GetVariant
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.variants.get - DATA_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.GetVariant"
ListFleetPackages
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.ListFleetPackages
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.fleetPackages.list - DATA_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.ListFleetPackages"
ListReleases
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.ListReleases
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.releases.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.ListReleases"
ListResourceBundles
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.ListResourceBundles
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.resourceBundles.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.ListResourceBundles"
ListRollouts
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.ListRollouts
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.rollouts.list - DATA_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.ListRollouts"
ListVariants
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.ListVariants
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.variants.list - DATA_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.ListVariants"
ResumeRollout
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.ResumeRollout
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.rollouts.resume - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.ResumeRollout"
SuspendRollout
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.SuspendRollout
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.rollouts.suspend - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.SuspendRollout"
UpdateFleetPackage
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateFleetPackage
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.fleetPackages.update - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateFleetPackage"
UpdateRelease
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateRelease
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
configdelivery.releases.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateRelease"
UpdateResourceBundle
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateResourceBundle
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
configdelivery.resourceBundles.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateResourceBundle"
UpdateVariant
- Método:
google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateVariant
- Tipo de registro de auditoria: acesso a dados
- Permissões:
configdelivery.variants.update - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.configdelivery.v1beta.ConfigDelivery.UpdateVariant"