In diesem Dokument wird das Audit-Logging für Transfer Appliance beschrieben. Google Cloud-Dienste Audit-Logs generieren, in denen Administrator- und Zugriffsaktivitäten in Ihren Google Cloud-Ressourcen aufgezeichnet werden Weitere Informationen zu Cloud-Audit-Logs finden Sie auf den folgenden Dokumentationsseiten:
- Arten von Audit-Logs
- Struktur von Audit-Logeinträgen
- Details zum Speichern und Routing von Audit-Logs
- Preisübersicht für Cloud Logging
- Audit-Logs zum Datenzugriff aktivieren
Dienstname
Audit-Logs von Transfer Appliance verwenden den Dienstnamen transferappliance.googleapis.com
.
Nach diesem Dienst filtern:
protoPayload.serviceName="transferappliance.googleapis.com"
Methoden nach Berechtigungstyp
Jede IAM-Berechtigung hat ein type
-Attribut, dessen Wert ein Enum ist, der einen der folgenden vier Werte haben kann: ADMIN_READ
, ADMIN_WRITE
, DATA_READ
oder DATA_WRITE
. Wenn Sie eine Methode aufrufen, generiert die Transfer Appliance ein Audit-Log, dessen Kategorie von der type
-Eigenschaft der Berechtigung abhängt, die für die Ausführung der Methode erforderlich ist.
Methoden, die eine IAM-Berechtigung mit dem type
-Attributwert DATA_READ
, DATA_WRITE
oder ADMIN_READ
erfordern, generieren Audit-Logs zum Datenzugriff.
Methoden, die eine IAM-Berechtigung mit dem type
-Attributwert ADMIN_WRITE
erfordern, generieren Audit-Logs zur Administratoraktivität.
Berechtigungstyp | Methoden |
---|---|
ADMIN_READ |
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ExportApplianceUserData cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetAppliance cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetCredential cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetCredentialMetadata cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetDownloadLinks cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetOrder cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetSavedAddress cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListAppliances cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListOrders cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListSavedAddresses |
ADMIN_WRITE |
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateAppliance cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateOrder cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateSavedAddress cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteAppliance cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteOrder cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteSavedAddress cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.SubmitOrder cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateAppliance cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateOrder cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateSavedAddress |
Audit-Logs der API-Schnittstelle
Weitere Informationen darüber, wie und welche Berechtigungen für die einzelnen Methoden ausgewertet werden, finden Sie in der Dokumentation zu Identity and Access Management für Transfer Appliance.
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance
Der folgende Abschnitt enthält Details zu Audit-Logs, die Methoden zugeordnet sind, die zu cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance
gehören.
CreateAppliance
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateAppliance
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
transferappliance.appliances.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateAppliance"
CreateOrder
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateOrder
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
transferappliance.orders.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateOrder"
CreateSavedAddress
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateSavedAddress
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
transferappliance.savedAddresses.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateSavedAddress"
DeleteAppliance
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteAppliance
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
transferappliance.appliances.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteAppliance"
DeleteOrder
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteOrder
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
transferappliance.orders.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteOrder"
DeleteSavedAddress
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteSavedAddress
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
transferappliance.savedAddresses.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteSavedAddress"
ExportApplianceUserData
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ExportApplianceUserData
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
transferappliance.appliances.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ExportApplianceUserData"
GetAppliance
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetAppliance
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
transferappliance.appliances.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetAppliance"
GetCredential
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetCredential
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
transferappliance.credentials.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetCredential"
GetCredentialMetadata
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetCredentialMetadata
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
transferappliance.credentials.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetCredentialMetadata"
GetDownloadLinks
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetDownloadLinks
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
transferappliance.appliances.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetDownloadLinks"
GetOrder
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetOrder
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
transferappliance.orders.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetOrder"
GetSavedAddress
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetSavedAddress
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
transferappliance.savedAddresses.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetSavedAddress"
ListAppliances
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListAppliances
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
transferappliance.appliances.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListAppliances"
ListOrders
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListOrders
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
transferappliance.orders.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListOrders"
ListSavedAddresses
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListSavedAddresses
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
transferappliance.savedAddresses.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListSavedAddresses"
SubmitOrder
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.SubmitOrder
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
transferappliance.appliances.update - ADMIN_WRITE
transferappliance.orders.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.SubmitOrder"
UpdateAppliance
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateAppliance
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
transferappliance.appliances.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateAppliance"
UpdateOrder
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateOrder
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
transferappliance.orders.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateOrder"
UpdateSavedAddress
- Methode:
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateSavedAddress
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
transferappliance.savedAddresses.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateSavedAddress"