Neste documento, descrevemos a geração de registros de auditoria do Cloud Run. Ele descreve os métodos auditados e detalha o registro de auditoria que cada método produz. Ele lista quais métodos não produzem registros de auditoria, se houver. Os serviços do Google Cloud gravam registros de auditoria que registram atividades e acessos administrativos nos recursos do Google Cloud. Saiba mais em Visão geral dos Registros de auditoria do Cloud.
Nome do serviço
Os registros de auditoria do Cloud Run usam o nome de serviço run.googleapis.com
.
Métodos por tipo de permissão
Os métodos que verificam os tipos de permissão DATA_READ
, DATA_WRITE
e ADMIN_READ
geram registros de auditoria de acesso a dados.
Os métodos que verificam os tipos de permissão ADMIN_WRITE
geram registros de auditoria da atividade do administrador.
Tipo de permissão | Métodos |
---|---|
ADMIN_READ |
google.cloud.location.Locations.ListLocations google.cloud.run.v1.AuthorizedDomains.ListAuthorizedDomains google.cloud.run.v1.Configurations.GetConfiguration google.cloud.run.v1.Configurations.ListConfigurations google.cloud.run.v1.DomainMappings.GetDomainMapping google.cloud.run.v1.DomainMappings.ListDomainMappings google.cloud.run.v1.Executions.GetExecution google.cloud.run.v1.Executions.ListExecutions google.cloud.run.v1.Jobs.GetIamPolicy google.cloud.run.v1.Jobs.GetJob google.cloud.run.v1.Jobs.ListJobs google.cloud.run.v1.Revisions.GetRevision google.cloud.run.v1.Revisions.ListRevisions google.cloud.run.v1.Routes.GetRoute google.cloud.run.v1.Routes.ListRoutes google.cloud.run.v1.Services.GetIamPolicy google.cloud.run.v1.Services.GetService google.cloud.run.v1.Services.ListServices google.cloud.run.v1.Tasks.GetTask google.cloud.run.v1.Tasks.ListTasks google.cloud.run.v2.Executions.GetExecution google.cloud.run.v2.Executions.ListExecutions google.cloud.run.v2.Jobs.GetIamPolicy google.cloud.run.v2.Jobs.GetJob google.cloud.run.v2.Jobs.ListJobs google.cloud.run.v2.Revisions.GetRevision google.cloud.run.v2.Revisions.ListRevisions google.cloud.run.v2.Services.GetIamPolicy google.cloud.run.v2.Services.GetService google.cloud.run.v2.Services.ListServices google.cloud.run.v2.Tasks.GetTask google.cloud.run.v2.Tasks.ListTasks |
ADMIN_WRITE |
google.cloud.run.v1.DomainMappings.CreateDomainMapping google.cloud.run.v1.DomainMappings.DeleteDomainMapping google.cloud.run.v1.Executions.DeleteExecution google.cloud.run.v1.Jobs.CreateJob google.cloud.run.v1.Jobs.DeleteJob google.cloud.run.v1.Jobs.ReplaceJob google.cloud.run.v1.Jobs.SetIamPolicy google.cloud.run.v1.Revisions.DeleteRevision google.cloud.run.v1.Services.CreateService google.cloud.run.v1.Services.DeleteService google.cloud.run.v1.Services.ReplaceService google.cloud.run.v1.Services.SetIamPolicy google.cloud.run.v2.Executions.DeleteExecution google.cloud.run.v2.Jobs.CreateJob google.cloud.run.v2.Jobs.DeleteJob google.cloud.run.v2.Jobs.SetIamPolicy google.cloud.run.v2.Jobs.UpdateJob google.cloud.run.v2.Revisions.DeleteRevision google.cloud.run.v2.Services.CreateService google.cloud.run.v2.Services.DeleteService google.cloud.run.v2.Services.SetIamPolicy google.cloud.run.v2.Services.UpdateService |
DATA_READ |
google.cloud.run.v2.ExportServices.ExportStatus |
DATA_WRITE |
google.cloud.run.v1.Executions.CancelExecution google.cloud.run.v1.Jobs.RunJob google.cloud.run.v2.Executions.CancelExecution google.cloud.run.v2.Jobs.RunJob |
Registros de auditoria para cada interface de API
Para mais informações sobre quais permissões são avaliadas para cada método, consulte a documentação do Identity and Access Management do Cloud Run.
google.cloud.location.Locations
A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.cloud.location.Locations
.
google.cloud.location.Locations.ListLocations
- Método:
google.cloud.location.Locations.ListLocations
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.locations.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.location.Locations.ListLocations"
google.cloud.run.v1.AuthorizedDomains
A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.cloud.run.v1.AuthorizedDomains
.
google.cloud.run.v1.AuthorizedDomains.ListAuthorizedDomains
- Método:
google.cloud.run.v1.AuthorizedDomains.ListAuthorizedDomains
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.authorizeddomains.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.AuthorizedDomains.ListAuthorizedDomains"
google.cloud.run.v1.Configurations
A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.cloud.run.v1.Configurations
.
google.cloud.run.v1.Configurations.GetConfiguration
- Método:
google.cloud.run.v1.Configurations.GetConfiguration
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.configurations.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Configurations.GetConfiguration"
google.cloud.run.v1.Configurations.ListConfigurations
- Método:
google.cloud.run.v1.Configurations.ListConfigurations
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.configurations.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Configurations.ListConfigurations"
google.cloud.run.v1.DomainMappings
A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.cloud.run.v1.DomainMappings
.
google.cloud.run.v1.DomainMappings.CreateDomainMapping
- Método:
google.cloud.run.v1.DomainMappings.CreateDomainMapping
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.domainmappings.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.DomainMappings.CreateDomainMapping"
google.cloud.run.v1.DomainMappings.DeleteDomainMapping
- Método:
google.cloud.run.v1.DomainMappings.DeleteDomainMapping
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.domainmappings.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.DomainMappings.DeleteDomainMapping"
google.cloud.run.v1.DomainMappings.GetDomainMapping
- Método:
google.cloud.run.v1.DomainMappings.GetDomainMapping
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.domainmappings.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.DomainMappings.GetDomainMapping"
google.cloud.run.v1.DomainMappings.ListDomainMappings
- Método:
google.cloud.run.v1.DomainMappings.ListDomainMappings
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.domainmappings.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.DomainMappings.ListDomainMappings"
google.cloud.run.v1.Executions
A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.cloud.run.v1.Executions
.
google.cloud.run.v1.Executions.CancelExecution
- Método:
google.cloud.run.v1.Executions.CancelExecution
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.jobs.run - DATA_WRITE
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Executions.CancelExecution"
google.cloud.run.v1.Executions.DeleteExecution
- Método:
google.cloud.run.v1.Executions.DeleteExecution
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.executions.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Executions.DeleteExecution"
google.cloud.run.v1.Executions.GetExecution
- Método:
google.cloud.run.v1.Executions.GetExecution
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.executions.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Executions.GetExecution"
google.cloud.run.v1.Executions.ListExecutions
- Método:
google.cloud.run.v1.Executions.ListExecutions
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.executions.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Executions.ListExecutions"
google.cloud.run.v1.Jobs
A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.cloud.run.v1.Jobs
.
google.cloud.run.v1.Jobs.CreateJob
- Método:
google.cloud.run.v1.Jobs.CreateJob
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.jobs.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Jobs.CreateJob"
google.cloud.run.v1.Jobs.DeleteJob
- Método:
google.cloud.run.v1.Jobs.DeleteJob
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.jobs.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Jobs.DeleteJob"
google.cloud.run.v1.Jobs.GetIamPolicy
- Método:
google.cloud.run.v1.Jobs.GetIamPolicy
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.jobs.getIamPolicy - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Jobs.GetIamPolicy"
google.cloud.run.v1.Jobs.GetJob
- Método:
google.cloud.run.v1.Jobs.GetJob
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.jobs.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Jobs.GetJob"
google.cloud.run.v1.Jobs.ListJobs
- Método:
google.cloud.run.v1.Jobs.ListJobs
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.jobs.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Jobs.ListJobs"
google.cloud.run.v1.Jobs.ReplaceJob
- Método:
google.cloud.run.v1.Jobs.ReplaceJob
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.jobs.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Jobs.ReplaceJob"
google.cloud.run.v1.Jobs.RunJob
- Método:
google.cloud.run.v1.Jobs.RunJob
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.jobs.run - DATA_WRITE
run.jobs.runWithOverrides - DATA_WRITE
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Jobs.RunJob"
google.cloud.run.v1.Jobs.SetIamPolicy
- Método:
google.cloud.run.v1.Jobs.SetIamPolicy
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.jobs.setIamPolicy - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Jobs.SetIamPolicy"
google.cloud.run.v1.Revisions
A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.cloud.run.v1.Revisions
.
google.cloud.run.v1.Revisions.DeleteRevision
- Método:
google.cloud.run.v1.Revisions.DeleteRevision
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.revisions.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Revisions.DeleteRevision"
google.cloud.run.v1.Revisions.GetRevision
- Método:
google.cloud.run.v1.Revisions.GetRevision
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.revisions.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Revisions.GetRevision"
google.cloud.run.v1.Revisions.ListRevisions
- Método:
google.cloud.run.v1.Revisions.ListRevisions
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.revisions.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Revisions.ListRevisions"
google.cloud.run.v1.Routes
A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.cloud.run.v1.Routes
.
google.cloud.run.v1.Routes.GetRoute
- Método:
google.cloud.run.v1.Routes.GetRoute
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.routes.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Routes.GetRoute"
google.cloud.run.v1.Routes.ListRoutes
- Método:
google.cloud.run.v1.Routes.ListRoutes
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.routes.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Routes.ListRoutes"
google.cloud.run.v1.Services
A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.cloud.run.v1.Services
.
google.cloud.run.v1.Services.CreateService
- Método:
google.cloud.run.v1.Services.CreateService
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.services.create - ADMIN_WRITE
run.services.setIamPolicy - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Services.CreateService"
google.cloud.run.v1.Services.DeleteService
- Método:
google.cloud.run.v1.Services.DeleteService
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.services.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Services.DeleteService"
google.cloud.run.v1.Services.GetIamPolicy
- Método:
google.cloud.run.v1.Services.GetIamPolicy
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.services.getIamPolicy - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Services.GetIamPolicy"
google.cloud.run.v1.Services.GetService
- Método:
google.cloud.run.v1.Services.GetService
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.services.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Services.GetService"
google.cloud.run.v1.Services.ListServices
- Método:
google.cloud.run.v1.Services.ListServices
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.services.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Services.ListServices"
google.cloud.run.v1.Services.ReplaceService
- Método:
google.cloud.run.v1.Services.ReplaceService
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.services.setIamPolicy - ADMIN_WRITE
run.services.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Services.ReplaceService"
google.cloud.run.v1.Services.SetIamPolicy
- Método:
google.cloud.run.v1.Services.SetIamPolicy
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.services.setIamPolicy - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Services.SetIamPolicy"
google.cloud.run.v1.Tasks
A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.cloud.run.v1.Tasks
.
google.cloud.run.v1.Tasks.GetTask
- Método:
google.cloud.run.v1.Tasks.GetTask
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.tasks.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Tasks.GetTask"
google.cloud.run.v1.Tasks.ListTasks
- Método:
google.cloud.run.v1.Tasks.ListTasks
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.tasks.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v1.Tasks.ListTasks"
google.cloud.run.v2.Executions
A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.cloud.run.v2.Executions
.
google.cloud.run.v2.Executions.CancelExecution
- Método:
google.cloud.run.v2.Executions.CancelExecution
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.jobs.run - DATA_WRITE
- O método é uma operação de longa duração ou streaming:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Executions.CancelExecution"
google.cloud.run.v2.Executions.DeleteExecution
- Método:
google.cloud.run.v2.Executions.DeleteExecution
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.executions.delete - ADMIN_WRITE
- O método é uma operação de longa duração ou streaming:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Executions.DeleteExecution"
google.cloud.run.v2.Executions.GetExecution
- Método:
google.cloud.run.v2.Executions.GetExecution
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.executions.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Executions.GetExecution"
google.cloud.run.v2.Executions.ListExecutions
- Método:
google.cloud.run.v2.Executions.ListExecutions
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.executions.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Executions.ListExecutions"
google.cloud.run.v2.ExportServices
A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.cloud.run.v2.ExportServices
.
google.cloud.run.v2.ExportServices.ExportStatus
- Método:
google.cloud.run.v2.ExportServices.ExportStatus
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.locations.exportImage - DATA_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.ExportServices.ExportStatus"
google.cloud.run.v2.Jobs
A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.cloud.run.v2.Jobs
.
google.cloud.run.v2.Jobs.CreateJob
- Método:
google.cloud.run.v2.Jobs.CreateJob
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.jobs.create - ADMIN_WRITE
- O método é uma operação de longa duração ou streaming:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Jobs.CreateJob"
google.cloud.run.v2.Jobs.DeleteJob
- Método:
google.cloud.run.v2.Jobs.DeleteJob
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.jobs.delete - ADMIN_WRITE
- O método é uma operação de longa duração ou streaming:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Jobs.DeleteJob"
google.cloud.run.v2.Jobs.GetIamPolicy
- Método:
google.cloud.run.v2.Jobs.GetIamPolicy
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.jobs.getIamPolicy - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Jobs.GetIamPolicy"
google.cloud.run.v2.Jobs.GetJob
- Método:
google.cloud.run.v2.Jobs.GetJob
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.jobs.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Jobs.GetJob"
google.cloud.run.v2.Jobs.ListJobs
- Método:
google.cloud.run.v2.Jobs.ListJobs
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.jobs.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Jobs.ListJobs"
google.cloud.run.v2.Jobs.RunJob
- Método:
google.cloud.run.v2.Jobs.RunJob
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.jobs.run - DATA_WRITE
run.jobs.runWithOverrides - DATA_WRITE
- O método é uma operação de longa duração ou streaming:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Jobs.RunJob"
google.cloud.run.v2.Jobs.SetIamPolicy
- Método:
google.cloud.run.v2.Jobs.SetIamPolicy
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.jobs.setIamPolicy - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Jobs.SetIamPolicy"
google.cloud.run.v2.Jobs.UpdateJob
- Método:
google.cloud.run.v2.Jobs.UpdateJob
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.jobs.update - ADMIN_WRITE
- O método é uma operação de longa duração ou streaming:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Jobs.UpdateJob"
google.cloud.run.v2.Revisions
A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.cloud.run.v2.Revisions
.
google.cloud.run.v2.Revisions.DeleteRevision
- Método:
google.cloud.run.v2.Revisions.DeleteRevision
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.revisions.delete - ADMIN_WRITE
- O método é uma operação de longa duração ou streaming:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Revisions.DeleteRevision"
google.cloud.run.v2.Revisions.GetRevision
- Método:
google.cloud.run.v2.Revisions.GetRevision
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.revisions.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Revisions.GetRevision"
google.cloud.run.v2.Revisions.ListRevisions
- Método:
google.cloud.run.v2.Revisions.ListRevisions
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.revisions.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Revisions.ListRevisions"
google.cloud.run.v2.Services
A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.cloud.run.v2.Services
.
google.cloud.run.v2.Services.CreateService
- Método:
google.cloud.run.v2.Services.CreateService
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.services.create - ADMIN_WRITE
- O método é uma operação de longa duração ou streaming:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Services.CreateService"
google.cloud.run.v2.Services.DeleteService
- Método:
google.cloud.run.v2.Services.DeleteService
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.services.delete - ADMIN_WRITE
- O método é uma operação de longa duração ou streaming:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Services.DeleteService"
google.cloud.run.v2.Services.GetIamPolicy
- Método:
google.cloud.run.v2.Services.GetIamPolicy
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.services.getIamPolicy - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Services.GetIamPolicy"
google.cloud.run.v2.Services.GetService
- Método:
google.cloud.run.v2.Services.GetService
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.services.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Services.GetService"
google.cloud.run.v2.Services.ListServices
- Método:
google.cloud.run.v2.Services.ListServices
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.services.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Services.ListServices"
google.cloud.run.v2.Services.SetIamPolicy
- Método:
google.cloud.run.v2.Services.SetIamPolicy
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.services.setIamPolicy - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Services.SetIamPolicy"
google.cloud.run.v2.Services.UpdateService
- Método:
google.cloud.run.v2.Services.UpdateService
- Tipo de registro de auditoria: atividade do administrador
- Permissões:
run.services.create - ADMIN_WRITE
run.services.setIamPolicy - ADMIN_WRITE
run.services.update - ADMIN_WRITE
- O método é uma operação de longa duração ou streaming:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Services.UpdateService"
google.cloud.run.v2.Tasks
A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.cloud.run.v2.Tasks
.
google.cloud.run.v2.Tasks.GetTask
- Método:
google.cloud.run.v2.Tasks.GetTask
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.tasks.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Tasks.GetTask"
google.cloud.run.v2.Tasks.ListTasks
- Método:
google.cloud.run.v2.Tasks.ListTasks
- Tipo de registro de auditoria: acesso a dados
- Permissões:
run.tasks.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração: não.
- Filtrar para este método:
protoPayload.methodName="google.cloud.run.v2.Tasks.ListTasks"
Eventos do sistema
Os registros de auditoria de eventos do sistema são gerados pelos sistemas do GCP, e não por ações diretas do usuário. Para mais informações, consulte Registros de auditoria de eventos do sistema.
Nome do método | Filtrar para este evento | Observações |
---|---|---|
v1 |
protoPayload.methodName="v1"
|
|
v2 |
protoPayload.methodName="v2"
|