Geração de registros de auditoria do Transfer Appliance

Este documento descreve o registro de auditoria do Transfer Appliance. Os serviços do Google Cloud geram registros de auditoria que registram atividades administrativas e de acesso nos recursos do Google Cloud. Para mais informações sobre os Registros de auditoria do Cloud, consulte:

Nome do serviço

Os registros de auditoria do Transfer Appliance usam o nome de serviço transferappliance.googleapis.com. Filtrar por este serviço:

    protoPayload.serviceName="transferappliance.googleapis.com"
  

Métodos por tipo de permissão

Cada permissão do IAM tem uma propriedade type, que tem o valor de um tipo enumerado que pode ser um dos quatro valores: ADMIN_READ, ADMIN_WRITE, DATA_READ ou DATA_WRITE. Quando você chama um método, O Transfer Appliance gera um registro de auditoria cuja categoria depende do type da permissão necessária para executar o método. Métodos que exigem uma permissão do IAM com o valor da propriedade type de DATA_READ, DATA_WRITE ou ADMIN_READ geram registros de auditoria de acesso aos dados. Métodos que exigem uma permissão do IAM com o valor da propriedade type de ADMIN_WRITE geram registros de auditoria de Atividade do administrador.

Tipo de permissão Métodos
ADMIN_READ cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ExportApplianceUserData
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetAppliance
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetCredential
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetCredentialMetadata
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetDownloadLinks
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetOrder
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetSavedAddress
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListAppliances
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListOrders
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListSavedAddresses
ADMIN_WRITE cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateAppliance
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateOrder
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateSavedAddress
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteAppliance
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteOrder
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteSavedAddress
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.SubmitOrder
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateAppliance
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateOrder
cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateSavedAddress

Registros de auditoria da interface da API

Para informações sobre como e quais permissões são avaliadas para cada método, consulte a documentação do Identity and Access Management para o Transfer Appliance.

cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance

Os registros de auditoria a seguir estão associados a métodos que pertencem a cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.

CreateAppliance

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateAppliance
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • transferappliance.appliances.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateAppliance"

CreateOrder

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateOrder
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • transferappliance.orders.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateOrder"

CreateSavedAddress

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateSavedAddress
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • transferappliance.savedAddresses.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.CreateSavedAddress"

DeleteAppliance

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteAppliance
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • transferappliance.appliances.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteAppliance"

DeleteOrder

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteOrder
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • transferappliance.orders.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteOrder"

DeleteSavedAddress

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteSavedAddress
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • transferappliance.savedAddresses.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.DeleteSavedAddress"

ExportApplianceUserData

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ExportApplianceUserData
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • transferappliance.appliances.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ExportApplianceUserData"

GetAppliance

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetAppliance
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • transferappliance.appliances.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetAppliance"

GetCredential

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetCredential
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • transferappliance.credentials.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetCredential"

GetCredentialMetadata

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetCredentialMetadata
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • transferappliance.credentials.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetCredentialMetadata"
  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetDownloadLinks
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • transferappliance.appliances.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetDownloadLinks"

GetOrder

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetOrder
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • transferappliance.orders.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetOrder"

GetSavedAddress

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetSavedAddress
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • transferappliance.savedAddresses.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.GetSavedAddress"

ListAppliances

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListAppliances
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • transferappliance.appliances.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListAppliances"

ListOrders

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListOrders
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • transferappliance.orders.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListOrders"

ListSavedAddresses

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListSavedAddresses
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • transferappliance.savedAddresses.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.ListSavedAddresses"

SubmitOrder

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.SubmitOrder
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • transferappliance.appliances.update - ADMIN_WRITE
    • transferappliance.orders.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.SubmitOrder"

UpdateAppliance

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateAppliance
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • transferappliance.appliances.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateAppliance"

UpdateOrder

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateOrder
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • transferappliance.orders.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateOrder"

UpdateSavedAddress

  • Método: cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateSavedAddress
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • transferappliance.savedAddresses.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="cloud.transfer.appliance.ccfe.api.v1alpha1.TransferAppliance.UpdateSavedAddress"