Audit logging del Recommender

Questo documento descrive la registrazione degli audit per Recommender. I servizi Google Cloud generano audit log che registrano le attività amministrative e di accesso all'interno delle risorse Google Cloud. Per ulteriori informazioni sugli audit log di Cloud, consulta quanto segue:

Nome servizio

Gli audit log del motore per suggerimenti utilizzano il nome del servizio recommender.googleapis.com. Filtra per questo servizio:

    protoPayload.serviceName="recommender.googleapis.com"
  

Metodi per tipo di autorizzazione

Ogni autorizzazione IAM ha una proprietà type, il cui valore è un'enumerazione che può essere uno dei quattro valori: ADMIN_READ, ADMIN_WRITE, DATA_READ o DATA_WRITE. Quando chiami un metodo, Il motore per suggerimenti genera un audit log la cui categoria dipende dal Proprietà type dell'autorizzazione richiesta per eseguire il metodo. I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a DATA_READ, DATA_WRITE o ADMIN_READ generano log di controllo Accesso ai dati. Metodi che richiedono un'autorizzazione IAM con il valore della proprietà type di ADMIN_WRITE generano Audit log delle attività di amministrazione.

Tipo di autorizzazione Metodi
ADMIN_READ google.cloud.recommender.v1.Recommender.GetRecommenderConfig
google.cloud.recommender.v1beta1.Recommender.GetInsightTypeConfig
google.cloud.recommender.v1beta1.Recommender.GetRecommenderConfig
ADMIN_WRITE google.cloud.recommender.v1.Recommender.UpdateRecommenderConfig
google.cloud.recommender.v1beta1.Recommender.UpdateInsightTypeConfig
google.cloud.recommender.v1beta1.Recommender.UpdateRecommenderConfig

Audit log dell'interfaccia API

Per informazioni su come e quali autorizzazioni vengono valutate per ogni metodo, consulta la documentazione di Identity and Access Management per il motore per suggerimenti.

google.cloud.recommender.v1.Recommender

I seguenti log di controllo sono associati ai metodi appartenenti a google.cloud.recommender.v1.Recommender.

GetRecommenderConfig

  • Metodo: google.cloud.recommender.v1.Recommender.GetRecommenderConfig
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • recommender.computeInstanceIdleResourceRecommenderConfig.get - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in modalità flusso: N.
  • Filtra per questo metodo: protoPayload.methodName="google.cloud.recommender.v1.Recommender.GetRecommenderConfig"

UpdateRecommenderConfig

  • Metodo: google.cloud.recommender.v1.Recommender.UpdateRecommenderConfig
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • recommender.computeInstanceIdleResourceRecommenderConfig.update - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in modalità flusso: N.
  • Filtra per questo metodo: protoPayload.methodName="google.cloud.recommender.v1.Recommender.UpdateRecommenderConfig"

google.cloud.recommender.v1beta1.Recommender

I seguenti log di controllo sono associati ai metodi appartenenti a google.cloud.recommender.v1beta1.Recommender.

GetInsightTypeConfig

  • Metodo: google.cloud.recommender.v1beta1.Recommender.GetInsightTypeConfig
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • recommender.computeFirewallInsightTypeConfigs.get - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.cloud.recommender.v1beta1.Recommender.GetInsightTypeConfig"

GetRecommenderConfig

  • Metodo: google.cloud.recommender.v1beta1.Recommender.GetRecommenderConfig
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • recommender.spendBasedCommitmentRecommenderConfig.get - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in modalità flusso: N.
  • Filtra per questo metodo: protoPayload.methodName="google.cloud.recommender.v1beta1.Recommender.GetRecommenderConfig"

UpdateInsightTypeConfig

  • Metodo: google.cloud.recommender.v1beta1.Recommender.UpdateInsightTypeConfig
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • recommender.computeFirewallInsightTypeConfigs.update - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in modalità flusso: N.
  • Filtra per questo metodo: protoPayload.methodName="google.cloud.recommender.v1beta1.Recommender.UpdateInsightTypeConfig"

UpdateRecommenderConfig

  • Metodo: google.cloud.recommender.v1beta1.Recommender.UpdateRecommenderConfig
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • recommender.iamPolicyRecommenderConfig.update - ADMIN_WRITE
    • recommender.spendBasedCommitmentRecommenderConfig.update - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in modalità flusso: N.
  • Filtra per questo metodo: protoPayload.methodName="google.cloud.recommender.v1beta1.Recommender.UpdateRecommenderConfig"

Metodi che non generano log di controllo

Un metodo potrebbe non generare audit log per uno o più dei seguenti elementi motivi:

  • Si tratta di un metodo ad alto volume che comporta costi significativi per la generazione e l'archiviazione dei log.
  • Ha un valore di controllo basso.
  • La copertura dei metodi è già fornita da un altro log di controllo o di piattaforma.

I seguenti metodi non generano log di controllo:

  • google.cloud.recommender.v1.Recommender.GetInsight
  • google.cloud.recommender.v1.Recommender.GetRecommendation
  • google.cloud.recommender.v1.Recommender.ListInsights
  • google.cloud.recommender.v1.Recommender.ListRecommendations
  • google.cloud.recommender.v1.Recommender.MarkInsightAccepted
  • google.cloud.recommender.v1.Recommender.MarkRecommendationClaimed
  • google.cloud.recommender.v1.Recommender.MarkRecommendationDismissed
  • google.cloud.recommender.v1.Recommender.MarkRecommendationFailed
  • google.cloud.recommender.v1.Recommender.MarkRecommendationSucceeded
  • google.cloud.recommender.v1beta1.Recommender.GetInsight
  • google.cloud.recommender.v1beta1.Recommender.GetRecommendation
  • google.cloud.recommender.v1beta1.Recommender.ListInsightTypes
  • google.cloud.recommender.v1beta1.Recommender.ListInsights
  • google.cloud.recommender.v1beta1.Recommender.ListLocations
  • google.cloud.recommender.v1beta1.Recommender.ListRecommendations
  • google.cloud.recommender.v1beta1.Recommender.ListRecommenders
  • google.cloud.recommender.v1beta1.Recommender.MarkInsightAccepted
  • google.cloud.recommender.v1beta1.Recommender.MarkRecommendationClaimed
  • google.cloud.recommender.v1beta1.Recommender.MarkRecommendationDismissed
  • google.cloud.recommender.v1beta1.Recommender.MarkRecommendationFailed
  • google.cloud.recommender.v1beta1.Recommender.MarkRecommendationSucceeded