Questo documento descrive l'audit logging per Secret Manager, quali metodi generare audit log, i dettagli sugli audit log prodotti da ciascun metodo quali metodi non producono audit log, se presenti. Google Cloud genera di audit log che registrano le attività amministrative e di accesso all'interno del tuo dell'accesso a specifiche risorse Google Cloud. Per ulteriori informazioni, vedi Panoramica di Cloud Audit Logs.
Nome servizio
Gli audit log di Secret Manager utilizzano il nome servizio secretmanager.googleapis.com
.
Metodi per tipo di autorizzazione
Metodi che controllano DATA_READ
, DATA_WRITE
e
Le autorizzazioni ADMIN_READ
generano log classificati come
Audit log di accesso ai dati.
I metodi che controllano le autorizzazioni ADMIN_WRITE
generano log
classificato come
Audit log delle attività di amministrazione.
Tipo di autorizzazione | Metodi |
---|---|
ADMIN_READ |
google.cloud.location.Locations.GetLocation google.cloud.location.Locations.ListLocations google.cloud.secretmanager.v1.SecretManagerService.GetIamPolicy google.cloud.secretmanager.v1.SecretManagerService.GetSecret google.cloud.secretmanager.v1.SecretManagerService.GetSecretVersion google.cloud.secretmanager.v1.SecretManagerService.ListSecretVersions google.cloud.secretmanager.v1.SecretManagerService.ListSecrets |
ADMIN_WRITE |
google.cloud.secretmanager.v1.SecretManagerService.AddSecretVersion google.cloud.secretmanager.v1.SecretManagerService.CreateSecret google.cloud.secretmanager.v1.SecretManagerService.DeleteSecret google.cloud.secretmanager.v1.SecretManagerService.DestroySecretVersion google.cloud.secretmanager.v1.SecretManagerService.DisableSecretVersion google.cloud.secretmanager.v1.SecretManagerService.EnableSecretVersion google.cloud.secretmanager.v1.SecretManagerService.SetIamPolicy google.cloud.secretmanager.v1.SecretManagerService.UpdateSecret |
DATA_READ |
google.cloud.secretmanager.v1.SecretManagerService.AccessSecretVersion |
Audit log per ciascuna interfaccia API
Per informazioni su come e quali autorizzazioni vengono valutate, per ogni metodo consulta la documentazione di Identity and Access Management per Secret Manager.
google.cloud.location.Locations
La sezione seguente contiene i dettagli sugli audit log associati a
metodi appartenenti a google.cloud.location.Locations
.
GetLocation
- Metodo:
google.cloud.location.Locations.GetLocation
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
secretmanager.locations.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.location.Locations.GetLocation"
ListLocations
- Metodo:
google.cloud.location.Locations.ListLocations
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
secretmanager.locations.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.location.Locations.ListLocations"
google.cloud.secretmanager.v1.SecretManagerService
La sezione seguente contiene i dettagli sugli audit log associati a
metodi appartenenti a google.cloud.secretmanager.v1.SecretManagerService
.
AccessSecretVersion
- Metodo:
google.cloud.secretmanager.v1.SecretManagerService.AccessSecretVersion
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
secretmanager.versions.access - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.secretmanager.v1.SecretManagerService.AccessSecretVersion"
AddSecretVersion
- Metodo:
google.cloud.secretmanager.v1.SecretManagerService.AddSecretVersion
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
secretmanager.versions.add - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.secretmanager.v1.SecretManagerService.AddSecretVersion"
CreateSecret
- Metodo:
google.cloud.secretmanager.v1.SecretManagerService.CreateSecret
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
secretmanager.secrets.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.secretmanager.v1.SecretManagerService.CreateSecret"
DeleteSecret
- Metodo:
google.cloud.secretmanager.v1.SecretManagerService.DeleteSecret
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
secretmanager.secrets.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.secretmanager.v1.SecretManagerService.DeleteSecret"
DestroySecretVersion
- Metodo:
google.cloud.secretmanager.v1.SecretManagerService.DestroySecretVersion
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
secretmanager.versions.destroy - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.secretmanager.v1.SecretManagerService.DestroySecretVersion"
DisableSecretVersion
- Metodo:
google.cloud.secretmanager.v1.SecretManagerService.DisableSecretVersion
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
secretmanager.versions.disable - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.secretmanager.v1.SecretManagerService.DisableSecretVersion"
EnableSecretVersion
- Metodo:
google.cloud.secretmanager.v1.SecretManagerService.EnableSecretVersion
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
secretmanager.versions.enable - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.secretmanager.v1.SecretManagerService.EnableSecretVersion"
GetIamPolicy
- Metodo:
google.cloud.secretmanager.v1.SecretManagerService.GetIamPolicy
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
secretmanager.secrets.getIamPolicy - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.secretmanager.v1.SecretManagerService.GetIamPolicy"
GetSecret
- Metodo:
google.cloud.secretmanager.v1.SecretManagerService.GetSecret
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
secretmanager.secrets.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.secretmanager.v1.SecretManagerService.GetSecret"
GetSecretVersion
- Metodo:
google.cloud.secretmanager.v1.SecretManagerService.GetSecretVersion
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
secretmanager.versions.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.secretmanager.v1.SecretManagerService.GetSecretVersion"
ListSecretVersions
- Metodo:
google.cloud.secretmanager.v1.SecretManagerService.ListSecretVersions
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
secretmanager.versions.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.secretmanager.v1.SecretManagerService.ListSecretVersions"
ListSecrets
- Metodo:
google.cloud.secretmanager.v1.SecretManagerService.ListSecrets
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
secretmanager.secrets.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.secretmanager.v1.SecretManagerService.ListSecrets"
SetIamPolicy
- Metodo:
google.cloud.secretmanager.v1.SecretManagerService.SetIamPolicy
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
secretmanager.secrets.setIamPolicy - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.secretmanager.v1.SecretManagerService.SetIamPolicy"
UpdateSecret
- Metodo:
google.cloud.secretmanager.v1.SecretManagerService.UpdateSecret
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
secretmanager.secrets.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.secretmanager.v1.SecretManagerService.UpdateSecret"