Audit-Logging für den Sicherheitsstatus

In diesem Dokument wird das Audit-Logging für den Sicherheitsstatus sowie die Methoden beschrieben. Generieren von Audit-Logs, Details zu den Audit-Logs, die jede Methode erzeugt, und welche Methoden ggf. keine Audit-Logs generieren. Google Cloud generiert Audit-Logs, die die Verwaltungs- und Zugriffsaktivitäten innerhalb Ihrer Google Cloud-Ressourcen loggen. Weitere Informationen finden Sie unter Cloud-Audit-Logs – Übersicht.

Dienstname

Audit-Logs für den Sicherheitsstatus verwenden den Dienstnamen securityposture.googleapis.com.

Methoden nach Berechtigungstyp

Methoden, die die Berechtigungen DATA_READ, DATA_WRITE und ADMIN_READ prüfen, generieren Logs, die als Datenzugriffs-Audit-Logs kategorisiert sind. Methoden zur Prüfung von ADMIN_WRITE-Berechtigungen generieren Logs, die als Audit-Logs zur Administratoraktivität kategorisiert sind.

Berechtigungstyp Methoden
DATA_READ google.cloud.securityposture.v1.SecurityPosture.GetPosture
google.cloud.securityposture.v1.SecurityPosture.GetPostureDeployment
google.cloud.securityposture.v1.SecurityPosture.GetPostureTemplate
google.cloud.securityposture.v1.SecurityPosture.ListPostureDeployments
google.cloud.securityposture.v1.SecurityPosture.ListPostureRevisions
google.cloud.securityposture.v1.SecurityPosture.ListPostureTemplates
google.cloud.securityposture.v1.SecurityPosture.ListPostures
DATA_WRITE google.cloud.securityposture.v1.SecurityPosture.CreatePosture
google.cloud.securityposture.v1.SecurityPosture.CreatePostureDeployment
google.cloud.securityposture.v1.SecurityPosture.DeletePosture
google.cloud.securityposture.v1.SecurityPosture.DeletePostureDeployment
google.cloud.securityposture.v1.SecurityPosture.ExtractPosture
google.cloud.securityposture.v1.SecurityPosture.UpdatePosture
google.cloud.securityposture.v1.SecurityPosture.UpdatePostureDeployment

Audit-Logs für jede API-Schnittstelle

Informationen darüber, wie und welche Berechtigungen für jede Methode evaluiert werden, Informationen zum Sicherheitsstatus finden Sie in der Dokumentation zu Identity and Access Management.

google.cloud.securityposture.v1.SecurityPosture

Der folgende Abschnitt enthält Details zu Audit-Logs, die Methoden zugeordnet sind, die zu google.cloud.securityposture.v1.SecurityPosture gehören.

CreatePosture

  • Methode: google.cloud.securityposture.v1.SecurityPosture.CreatePosture
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • securityposture.postures.create - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.securityposture.v1.SecurityPosture.CreatePosture"

CreatePostureDeployment

  • Methode: google.cloud.securityposture.v1.SecurityPosture.CreatePostureDeployment
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • securityposture.postureDeployments.create - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.securityposture.v1.SecurityPosture.CreatePostureDeployment"

DeletePosture

  • Methode: google.cloud.securityposture.v1.SecurityPosture.DeletePosture
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • securityposture.postures.delete - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.securityposture.v1.SecurityPosture.DeletePosture"

DeletePostureDeployment

  • Methode: google.cloud.securityposture.v1.SecurityPosture.DeletePostureDeployment
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • securityposture.postureDeployments.delete - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.securityposture.v1.SecurityPosture.DeletePostureDeployment"

ExtractPosture

  • Methode: google.cloud.securityposture.v1.SecurityPosture.ExtractPosture
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • securityposture.postures.extract - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.securityposture.v1.SecurityPosture.ExtractPosture"

GetPosture

  • Methode: google.cloud.securityposture.v1.SecurityPosture.GetPosture
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • securityposture.postures.get - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.securityposture.v1.SecurityPosture.GetPosture"

GetPostureDeployment

  • Methode: google.cloud.securityposture.v1.SecurityPosture.GetPostureDeployment
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • securityposture.postureDeployments.get - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.securityposture.v1.SecurityPosture.GetPostureDeployment"

GetPostureTemplate

  • Methode: google.cloud.securityposture.v1.SecurityPosture.GetPostureTemplate
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • securityposture.postureTemplates.get - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.securityposture.v1.SecurityPosture.GetPostureTemplate"

ListPostureDeployments

  • Methode: google.cloud.securityposture.v1.SecurityPosture.ListPostureDeployments
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • securityposture.postureDeployments.list - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.securityposture.v1.SecurityPosture.ListPostureDeployments"

ListPostureRevisions

  • Methode: google.cloud.securityposture.v1.SecurityPosture.ListPostureRevisions
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • securityposture.postures.get - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.securityposture.v1.SecurityPosture.ListPostureRevisions"

ListPostureTemplates

  • Methode: google.cloud.securityposture.v1.SecurityPosture.ListPostureTemplates
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • securityposture.postureTemplates.list - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.securityposture.v1.SecurityPosture.ListPostureTemplates"

ListPostures

  • Methode: google.cloud.securityposture.v1.SecurityPosture.ListPostures
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • securityposture.postures.list - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.securityposture.v1.SecurityPosture.ListPostures"

UpdatePosture

  • Methode: google.cloud.securityposture.v1.SecurityPosture.UpdatePosture
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • securityposture.postures.update - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.securityposture.v1.SecurityPosture.UpdatePosture"

UpdatePostureDeployment

  • Methode: google.cloud.securityposture.v1.SecurityPosture.UpdatePostureDeployment
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • securityposture.postureDeployments.update - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.securityposture.v1.SecurityPosture.UpdatePostureDeployment"