Cloud Service Mesh 审核日志记录
本文档介绍 Cloud Service Mesh 的审核日志记录。Google Cloud 服务会写入审核日志,这些日志用于记录 Google Cloud 资源中的管理活动和访问情况。如需简要了解审核日志以及有关不同类型的审核日志的信息,请参阅 Cloud Audit Logs 概览。
此页面的上次生成时间为世界协调时间 (UTC) 2024 年 5 月 8 日 18:21:46。
服务名称
Cloud Service Mesh 审核日志使用服务名称 meshconfig.googleapis.com
。
方法(按权限类型)
检查 DATA_READ
、DATA_WRITE
和 ADMIN_READ
权限类型的方法是数据访问审核日志。检查 ADMIN_WRITE
权限类型的方法是管理员活动审核日志。
权限类型 | 方法 |
---|---|
ADMIN_WRITE | google.cloud.meshconfig.v1alpha1.Admin.Initialize |
DATA_READ | envoy.service.discovery.v3.AggregatedDiscoveryService.StreamAggregatedResources google.cloud.meshconfig.v1alpha1.Webhook.Call google.cloud.meshconfig.v1alpha1.Webhook.Inject google.cloud.meshconfig.v1alpha1.Webhook.验证 |
DATA_WRITE | envoy.service.load_stats.v3.LoadReportingService.StreamLoadStats |
每个 API 接口的审核日志
如需了解系统会评估哪些权限以及如何评估每种方法,请参阅 Cloud Service Mesh 的 Identity and Access Management 文档。
envoy.service.discovery.v3.AggregatedDiscoveryService
与属于 envoy.service.discovery.v3.AggregatedDiscoveryService
的方法关联的审核日志的详细信息。
envoy.service.discovery.v3.AggregatedDiscoveryService.StreamAggregatedResources
- 方法 :envoy.service.discovery.v3.AggregatedDiscoveryService.StreamAggregatedResources
- 审核日志类型:数据访问
- 权限:
meshconfig.projects.get - DATA_READ
- 方法是长时间运行的操作或流式传输:
流式 RPC
- 此方法的过滤条件:
protoPayload.methodName="envoy.service.discovery.v3.AggregatedDiscoveryService.StreamAggregatedResources"
envoy.service.load_stats.v3.LoadReportingService
与属于 envoy.service.load_stats.v3.LoadReportingService
的方法关联的审核日志的详细信息。
envoy.service.load_stats.v3.LoadReportingService.StreamLoadStats
- 方法 :envoy.service.load_stats.v3.LoadReportingService.StreamLoadStats
- 审核日志类型:数据访问
- 权限:
meshconfig.projects.report - DATA_WRITE
- 方法是长时间运行的操作或流式传输:
流式 RPC
- 此方法的过滤条件:
protoPayload.methodName="envoy.service.load_stats.v3.LoadReportingService.StreamLoadStats"
google.cloud.meshconfig.v1alpha1.Admin
与属于 google.cloud.meshconfig.v1alpha1.Admin
的方法关联的审核日志的详细信息。
google.cloud.meshconfig.v1alpha1.Admin.Initialize
- 方法 :google.cloud.meshconfig.v1alpha1.Admin.Initialize
- 审核日志类型:管理员活动
- 权限:
meshconfig.projects.init - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.meshconfig.v1alpha1.Admin.Initialize"
google.cloud.meshconfig.v1alpha1.Webhook
与属于 google.cloud.meshconfig.v1alpha1.Webhook
的方法关联的审核日志的详细信息。
google.cloud.meshconfig.v1alpha1.Webhook.Call
- 方法 :google.cloud.meshconfig.v1alpha1.Webhook.Call
- 审核日志类型:数据访问
- 权限:
meshconfig.projects.get - DATA_READ
- 方法是长时间运行的操作或流式传输:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.meshconfig.v1alpha1.Webhook.Call"
google.cloud.meshconfig.v1alpha1.Webhook.Inject
- 方法 :google.cloud.meshconfig.v1alpha1.Webhook.Inject
- 审核日志类型:数据访问
- 权限:
meshconfig.projects.get - DATA_READ
- 方法是长时间运行的操作或流式传输:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.meshconfig.v1alpha1.Webhook.Inject"
google.cloud.meshconfig.v1alpha1.Webhook.Validate
- 方法 :google.cloud.meshconfig.v1alpha1.Webhook.Verify
- 审核日志类型:数据访问
- 权限:
meshconfig.projects.get - DATA_READ
- 方法是长时间运行的操作或流式传输:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.meshconfig.v1alpha1.Webhook.Validate"