Registo de auditoria do reCAPTCHA

Este documento descreve o registo de auditoria para os serviços reCAPTCHA. Google Cloud Os serviços geram registos de auditoria que registam as atividades administrativas e de acesso nos seus Google Cloud recursos. Para mais informações sobre os registos de auditoria do Cloud, consulte o seguinte:

Nome do serviço

Os registos de auditoria do reCAPTCHA usam o nome do serviço recaptchaenterprise.googleapis.com. Filtrar por este serviço:

    protoPayload.serviceName="recaptchaenterprise.googleapis.com"
  

Métodos por tipo de autorização

Os registos de auditoria

Cada autorização de IAM tem uma propriedade type, cujo valor é uma enumeração que pode ter um de quatro valores: ADMIN_READ, ADMIN_WRITE, DATA_READ ou DATA_WRITE. Quando chama um método, o reCAPTCHA gera um registo de auditoria cuja categoria depende da propriedade type da autorização necessária para executar o método. Os métodos que requerem uma autorização da IAM com o valor da propriedade type de DATA_READ, DATA_WRITE ou ADMIN_READ geram registos de auditoria de acesso aos dados. Os métodos que requerem uma autorização do IAM com o valor da propriedade type de ADMIN_WRITE generate Admin Activity registam auditorias.

Tipo de autorização Métodos
ADMIN_READ google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.GetFirewallPolicy
google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.GetKey
google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.GetMetrics
google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ListFirewallPolicies
google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ListIpOverrides
google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ListKeys
google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ListRelatedAccountGroupMemberships
google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ListRelatedAccountGroups
google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.RetrieveLegacySecretKey
ADMIN_WRITE google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.AddIpOverride
google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.CreateFirewallPolicy
google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.CreateKey
google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.DeleteFirewallPolicy
google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.DeleteKey
google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.MigrateKey
google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.RemoveIpOverride
google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ReorderFirewallPolicies
google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.UpdateFirewallPolicy
google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.UpdateKey
DATA_WRITE google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.CreateAssessment

Registos de auditoria da interface da API

Para ver informações sobre como e que autorizações são avaliadas para cada método, consulte a documentação de gestão de identidades e acessos para o reCAPTCHA.

google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService

Os seguintes registos de auditoria estão associados a métodos pertencentes a google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.

AddIpOverride

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.AddIpOverride
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • recaptchaenterprise.keys.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.AddIpOverride"

AnnotateAssessment

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.AnnotateAssessment
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • recaptchaenterprise.assessments.annotate - DATA_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.AnnotateAssessment"

CreateAssessment

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.CreateAssessment
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • recaptchaenterprise.assessments.create - DATA_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.CreateAssessment"

CreateFirewallPolicy

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.CreateFirewallPolicy
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • recaptchaenterprise.firewallpolicies.create - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.CreateFirewallPolicy"

CreateKey

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.CreateKey
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • recaptchaenterprise.keys.create - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.CreateKey"

DeleteFirewallPolicy

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.DeleteFirewallPolicy
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • recaptchaenterprise.firewallpolicies.delete - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.DeleteFirewallPolicy"

DeleteKey

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.DeleteKey
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • recaptchaenterprise.keys.delete - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.DeleteKey"

GetFirewallPolicy

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.GetFirewallPolicy
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • recaptchaenterprise.firewallpolicies.get - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.GetFirewallPolicy"

GetKey

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.GetKey
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • recaptchaenterprise.keys.get - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.GetKey"

GetMetrics

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.GetMetrics
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • recaptchaenterprise.metrics.get - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.GetMetrics"

ListFirewallPolicies

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ListFirewallPolicies
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • recaptchaenterprise.firewallpolicies.list - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ListFirewallPolicies"

ListIpOverrides

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ListIpOverrides
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • recaptchaenterprise.keys.get - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ListIpOverrides"

ListKeys

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ListKeys
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • recaptchaenterprise.keys.list - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ListKeys"

ListRelatedAccountGroupMemberships

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ListRelatedAccountGroupMemberships
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • recaptchaenterprise.relatedaccountgroupmemberships.list - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ListRelatedAccountGroupMemberships"

ListRelatedAccountGroups

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ListRelatedAccountGroups
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • recaptchaenterprise.relatedaccountgroups.list - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ListRelatedAccountGroups"

MigrateKey

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.MigrateKey
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • recaptchaenterprise.keys.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.MigrateKey"

RemoveIpOverride

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.RemoveIpOverride
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • recaptchaenterprise.keys.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.RemoveIpOverride"

ReorderFirewallPolicies

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ReorderFirewallPolicies
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • recaptchaenterprise.firewallpolicies.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.ReorderFirewallPolicies"

RetrieveLegacySecretKey

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.RetrieveLegacySecretKey
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • recaptchaenterprise.keys.retrievelegacysecretkey - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.RetrieveLegacySecretKey"

SearchRelatedAccountGroupMemberships

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.SearchRelatedAccountGroupMemberships
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • recaptchaenterprise.relatedaccountgroupmemberships.list - ADMIN_READ
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.SearchRelatedAccountGroupMemberships"

UpdateFirewallPolicy

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.UpdateFirewallPolicy
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • recaptchaenterprise.firewallpolicies.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.UpdateFirewallPolicy"

UpdateKey

  • Método: google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.UpdateKey
  • Tipo de registo de auditoria: Atividade do administrador
  • Autorizações:
    • recaptchaenterprise.keys.update - ADMIN_WRITE
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1.RecaptchaEnterpriseService.UpdateKey"

google.cloud.recaptchaenterprise.v1beta1.RecaptchaEnterpriseServiceV1Beta1

Os seguintes registos de auditoria estão associados a métodos pertencentes a google.cloud.recaptchaenterprise.v1beta1.RecaptchaEnterpriseServiceV1Beta1.

CreateAssessment

  • Método: google.cloud.recaptchaenterprise.v1beta1.RecaptchaEnterpriseServiceV1Beta1.CreateAssessment
  • Tipo de registo de auditoria: Acesso a dados
  • Autorizações:
    • recaptchaenterprise.assessments.create - PERMISSION_TYPE_UNSPECIFIED
  • O método é uma operação de longa duração ou de streaming: Não.
  • Filtre por este método: protoPayload.methodName="google.cloud.recaptchaenterprise.v1beta1.RecaptchaEnterpriseServiceV1Beta1.CreateAssessment"

Métodos que não produzem registos de auditoria

Um método pode não produzir registos de auditoria por um ou mais dos seguintes motivos:

  • É um método de volume elevado que envolve custos significativos de geração e armazenamento de registos.
  • Tem um valor de auditoria baixo.
  • Outra auditoria ou registo da plataforma já fornece cobertura do método.

Os seguintes métodos não produzem registos de auditoria:

  • google.cloud.recaptchaenterprise.v1beta1.RecaptchaEnterpriseServiceV1Beta1.AnnotateAssessment