Registro de auditoría de Cloud NGFW

En este documento se describe el registro de auditoría de Cloud Next Generation Firewall. Google Cloud Los servicios generan registros de auditoría que registran las actividades administrativas y de acceso en tus Google Cloud recursos. Para obtener más información sobre los registros de auditoría de Cloud, consulta los siguientes artículos:

Nombre del servicio

Los registros de auditoría de Cloud Next Generation Firewall usan el nombre de servicio networksecurity.googleapis.com. Filtrar por este servicio:

    protoPayload.serviceName="networksecurity.googleapis.com"
  

Métodos por tipo de permiso

Cada permiso de gestión de identidades y accesos tiene una propiedad type, cuyo valor es una enumeración que puede ser uno de estos cuatro valores: ADMIN_READ, ADMIN_WRITE, DATA_READ o DATA_WRITE. Cuando llamas a un método, Cloud Next Generation Firewall genera un registro de auditoría cuya categoría depende de la propiedad type del permiso necesario para realizar el método. Los métodos que requieren un permiso de gestión de identidades y accesos con el valor de propiedad type de DATA_READ, DATA_WRITE o ADMIN_READ generan registros de auditoría de acceso a datos. Los métodos que requieren un permiso de gestión de identidades y accesos con el valor de la propiedad type de ADMIN_WRITE generan registros de auditoría de actividad de administrador.

Los métodos de la API de la siguiente lista que están marcados con (LRO) son operaciones de larga duración. Estos métodos suelen generar dos entradas de registro de auditoría: una cuando se inicia la operación y otra cuando finaliza. Para obtener más información, consulta Registros de auditoría de operaciones de larga duración.
Tipo de permiso Métodos
ADMIN_READ google.cloud.networksecurity.v1.AddressGroupService.GetAddressGroup
google.cloud.networksecurity.v1.AddressGroupService.ListAddressGroupReferences
google.cloud.networksecurity.v1.AddressGroupService.ListAddressGroups
google.cloud.networksecurity.v1.FirewallActivation.GetFirewallEndpoint
google.cloud.networksecurity.v1.FirewallActivation.GetFirewallEndpointAssociation
google.cloud.networksecurity.v1.FirewallActivation.ListFirewallEndpointAssociations
google.cloud.networksecurity.v1.FirewallActivation.ListFirewallEndpoints
google.cloud.networksecurity.v1.Intercept.GetInterceptDeployment
google.cloud.networksecurity.v1.Intercept.GetInterceptDeploymentGroup
google.cloud.networksecurity.v1.Intercept.GetInterceptEndpointGroup
google.cloud.networksecurity.v1.Intercept.GetInterceptEndpointGroupAssociation
google.cloud.networksecurity.v1.Intercept.ListInterceptDeploymentGroups
google.cloud.networksecurity.v1.Intercept.ListInterceptDeployments
google.cloud.networksecurity.v1.Intercept.ListInterceptEndpointGroupAssociations
google.cloud.networksecurity.v1.Intercept.ListInterceptEndpointGroups
google.cloud.networksecurity.v1.Mirroring.GetMirroringDeployment
google.cloud.networksecurity.v1.Mirroring.GetMirroringDeploymentGroup
google.cloud.networksecurity.v1.Mirroring.GetMirroringEndpointGroup
google.cloud.networksecurity.v1.Mirroring.GetMirroringEndpointGroupAssociation
google.cloud.networksecurity.v1.Mirroring.ListMirroringDeploymentGroups
google.cloud.networksecurity.v1.Mirroring.ListMirroringDeployments
google.cloud.networksecurity.v1.Mirroring.ListMirroringEndpointGroupAssociations
google.cloud.networksecurity.v1.Mirroring.ListMirroringEndpointGroups
google.cloud.networksecurity.v1.NetworkSecurity.GetAuthorizationPolicy
google.cloud.networksecurity.v1.NetworkSecurity.GetAuthzPolicy
google.cloud.networksecurity.v1.NetworkSecurity.GetBackendAuthenticationConfig
google.cloud.networksecurity.v1.NetworkSecurity.GetClientTlsPolicy
google.cloud.networksecurity.v1.NetworkSecurity.GetGatewaySecurityPolicy
google.cloud.networksecurity.v1.NetworkSecurity.GetGatewaySecurityPolicyRule
google.cloud.networksecurity.v1.NetworkSecurity.GetServerTlsPolicy
google.cloud.networksecurity.v1.NetworkSecurity.GetTlsInspectionPolicy
google.cloud.networksecurity.v1.NetworkSecurity.GetUrlList
google.cloud.networksecurity.v1.NetworkSecurity.ListAuthorizationPolicies
google.cloud.networksecurity.v1.NetworkSecurity.ListAuthzPolicies
google.cloud.networksecurity.v1.NetworkSecurity.ListBackendAuthenticationConfigs
google.cloud.networksecurity.v1.NetworkSecurity.ListClientTlsPolicies
google.cloud.networksecurity.v1.NetworkSecurity.ListGatewaySecurityPolicies
google.cloud.networksecurity.v1.NetworkSecurity.ListGatewaySecurityPolicyRules
google.cloud.networksecurity.v1.NetworkSecurity.ListServerTlsPolicies
google.cloud.networksecurity.v1.NetworkSecurity.ListTlsInspectionPolicies
google.cloud.networksecurity.v1.NetworkSecurity.ListUrlLists
google.cloud.networksecurity.v1.OrganizationAddressGroupService.GetAddressGroup
google.cloud.networksecurity.v1.OrganizationAddressGroupService.ListAddressGroups
google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.GetSecurityProfile
google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.GetSecurityProfileGroup
google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.ListSecurityProfileGroups
google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.ListSecurityProfiles
google.cloud.networksecurity.v1alpha1.Intercept.GetInterceptDeployment
google.cloud.networksecurity.v1alpha1.Intercept.GetInterceptDeploymentGroup
google.cloud.networksecurity.v1alpha1.Intercept.GetInterceptEndpointGroup
google.cloud.networksecurity.v1alpha1.Intercept.GetInterceptEndpointGroupAssociation
google.cloud.networksecurity.v1alpha1.Intercept.ListInterceptDeploymentGroups
google.cloud.networksecurity.v1alpha1.Intercept.ListInterceptDeployments
google.cloud.networksecurity.v1alpha1.Intercept.ListInterceptEndpointGroupAssociations
google.cloud.networksecurity.v1alpha1.Intercept.ListInterceptEndpointGroups
google.cloud.networksecurity.v1alpha1.Mirroring.GetMirroringDeployment
google.cloud.networksecurity.v1alpha1.Mirroring.GetMirroringDeploymentGroup
google.cloud.networksecurity.v1alpha1.Mirroring.GetMirroringEndpointGroup
google.cloud.networksecurity.v1alpha1.Mirroring.GetMirroringEndpointGroupAssociation
google.cloud.networksecurity.v1alpha1.Mirroring.ListMirroringDeploymentGroups
google.cloud.networksecurity.v1alpha1.Mirroring.ListMirroringDeployments
google.cloud.networksecurity.v1alpha1.Mirroring.ListMirroringEndpointGroupAssociations
google.cloud.networksecurity.v1alpha1.Mirroring.ListMirroringEndpointGroups
google.cloud.networksecurity.v1alpha1.SSEGatewayService.GetPartnerSSEGateway
google.cloud.networksecurity.v1alpha1.SSERealmService.ListSACAttachments
google.cloud.networksecurity.v1beta1.Intercept.GetInterceptDeployment
google.cloud.networksecurity.v1beta1.Intercept.GetInterceptDeploymentGroup
google.cloud.networksecurity.v1beta1.Intercept.GetInterceptEndpointGroup
google.cloud.networksecurity.v1beta1.Intercept.GetInterceptEndpointGroupAssociation
google.cloud.networksecurity.v1beta1.Intercept.ListInterceptDeploymentGroups
google.cloud.networksecurity.v1beta1.Intercept.ListInterceptDeployments
google.cloud.networksecurity.v1beta1.Intercept.ListInterceptEndpointGroupAssociations
google.cloud.networksecurity.v1beta1.Intercept.ListInterceptEndpointGroups
google.cloud.networksecurity.v1beta1.Mirroring.GetMirroringDeployment
google.cloud.networksecurity.v1beta1.Mirroring.GetMirroringDeploymentGroup
google.cloud.networksecurity.v1beta1.Mirroring.GetMirroringEndpointGroup
google.cloud.networksecurity.v1beta1.Mirroring.GetMirroringEndpointGroupAssociation
google.cloud.networksecurity.v1beta1.Mirroring.ListMirroringDeploymentGroups
google.cloud.networksecurity.v1beta1.Mirroring.ListMirroringDeployments
google.cloud.networksecurity.v1beta1.Mirroring.ListMirroringEndpointGroupAssociations
google.cloud.networksecurity.v1beta1.Mirroring.ListMirroringEndpointGroups
google.cloud.networksecurity.v1beta1.SSERealmService.ListSACAttachments
google.cloud.networksecurity.v1beta1.SSERealmService.ListSACRealms
GetIamPolicy
google.longrunning.Operations.GetOperation
google.longrunning.Operations.ListOperations
ADMIN_WRITE google.cloud.networksecurity.v1.AddressGroupService.AddAddressGroupItems (LRO)
google.cloud.networksecurity.v1.AddressGroupService.CloneAddressGroupItems (LRO)
google.cloud.networksecurity.v1.AddressGroupService.CreateAddressGroup (LRO)
google.cloud.networksecurity.v1.AddressGroupService.DeleteAddressGroup (LRO)
google.cloud.networksecurity.v1.AddressGroupService.RemoveAddressGroupItems (LRO)
google.cloud.networksecurity.v1.AddressGroupService.UpdateAddressGroup (LRO)
google.cloud.networksecurity.v1.FirewallActivation.CreateFirewallEndpoint (LRO)
google.cloud.networksecurity.v1.FirewallActivation.CreateFirewallEndpointAssociation (LRO)
google.cloud.networksecurity.v1.FirewallActivation.DeleteFirewallEndpoint (LRO)
google.cloud.networksecurity.v1.FirewallActivation.DeleteFirewallEndpointAssociation (LRO)
google.cloud.networksecurity.v1.FirewallActivation.UpdateFirewallEndpoint (LRO)
google.cloud.networksecurity.v1.FirewallActivation.UpdateFirewallEndpointAssociation (LRO)
google.cloud.networksecurity.v1.Intercept.CreateInterceptDeployment (LRO)
google.cloud.networksecurity.v1.Intercept.CreateInterceptDeploymentGroup (LRO)
google.cloud.networksecurity.v1.Intercept.CreateInterceptEndpointGroup (LRO)
google.cloud.networksecurity.v1.Intercept.CreateInterceptEndpointGroupAssociation (LRO)
google.cloud.networksecurity.v1.Intercept.DeleteInterceptDeployment (LRO)
google.cloud.networksecurity.v1.Intercept.DeleteInterceptDeploymentGroup (LRO)
google.cloud.networksecurity.v1.Intercept.DeleteInterceptEndpointGroup (LRO)
google.cloud.networksecurity.v1.Intercept.DeleteInterceptEndpointGroupAssociation (LRO)
google.cloud.networksecurity.v1.Intercept.UpdateInterceptDeployment (LRO)
google.cloud.networksecurity.v1.Intercept.UpdateInterceptDeploymentGroup (LRO)
google.cloud.networksecurity.v1.Intercept.UpdateInterceptEndpointGroup (LRO)
google.cloud.networksecurity.v1.Intercept.UpdateInterceptEndpointGroupAssociation (LRO)
google.cloud.networksecurity.v1.Mirroring.CreateMirroringDeployment (LRO)
google.cloud.networksecurity.v1.Mirroring.CreateMirroringDeploymentGroup (LRO)
google.cloud.networksecurity.v1.Mirroring.CreateMirroringEndpointGroup (LRO)
google.cloud.networksecurity.v1.Mirroring.CreateMirroringEndpointGroupAssociation (LRO)
google.cloud.networksecurity.v1.Mirroring.DeleteMirroringDeployment (LRO)
google.cloud.networksecurity.v1.Mirroring.DeleteMirroringDeploymentGroup (LRO)
google.cloud.networksecurity.v1.Mirroring.DeleteMirroringEndpointGroup (LRO)
google.cloud.networksecurity.v1.Mirroring.DeleteMirroringEndpointGroupAssociation (LRO)
google.cloud.networksecurity.v1.Mirroring.UpdateMirroringDeployment (LRO)
google.cloud.networksecurity.v1.Mirroring.UpdateMirroringDeploymentGroup (LRO)
google.cloud.networksecurity.v1.Mirroring.UpdateMirroringEndpointGroup (LRO)
google.cloud.networksecurity.v1.Mirroring.UpdateMirroringEndpointGroupAssociation (LRO)
google.cloud.networksecurity.v1.NetworkSecurity.CreateAuthorizationPolicy (LRO)
google.cloud.networksecurity.v1.NetworkSecurity.CreateAuthzPolicy (LRO)
google.cloud.networksecurity.v1.NetworkSecurity.CreateBackendAuthenticationConfig (LRO)
google.cloud.networksecurity.v1.NetworkSecurity.CreateClientTlsPolicy (LRO)
google.cloud.networksecurity.v1.NetworkSecurity.CreateGatewaySecurityPolicy (LRO)
google.cloud.networksecurity.v1.NetworkSecurity.CreateGatewaySecurityPolicyRule (LRO)
google.cloud.networksecurity.v1.NetworkSecurity.CreateServerTlsPolicy (LRO)
google.cloud.networksecurity.v1.NetworkSecurity.CreateUrlList (LRO)
google.cloud.networksecurity.v1.NetworkSecurity.DeleteAuthorizationPolicy (LRO)
google.cloud.networksecurity.v1.NetworkSecurity.DeleteAuthzPolicy (LRO)
google.cloud.networksecurity.v1.NetworkSecurity.DeleteBackendAuthenticationConfig (LRO)
google.cloud.networksecurity.v1beta1.Intercept.DeleteInterceptEndpointGroup (LRO)
google.cloud.networksecurity.v1beta1.Intercept.DeleteInterceptEndpointGroupAssociation (LRO)
google.cloud.networksecurity.v1beta1.Intercept.UpdateInterceptDeployment (LRO)
google.cloud.networksecurity.v1beta1.Intercept.UpdateInterceptDeploymentGroup (LRO)
google.cloud.networksecurity.v1beta1.Intercept.UpdateInterceptEndpointGroup (LRO)
google.cloud.networksecurity.v1beta1.Intercept.UpdateInterceptEndpointGroupAssociation (LRO)
google.cloud.networksecurity.v1beta1.Mirroring.CreateMirroringDeployment (LRO)
google.cloud.networksecurity.v1beta1.Mirroring.CreateMirroringDeploymentGroup (LRO)
google.cloud.networksecurity.v1beta1.Mirroring.CreateMirroringEndpointGroup (LRO)
google.cloud.networksecurity.v1beta1.Mirroring.CreateMirroringEndpointGroupAssociation (LRO)
google.cloud.networksecurity.v1beta1.Mirroring.DeleteMirroringDeployment (LRO)
google.cloud.networksecurity.v1beta1.Mirroring.DeleteMirroringDeploymentGroup (LRO)
google.cloud.networksecurity.v1beta1.Mirroring.DeleteMirroringEndpointGroup (LRO)
google.cloud.networksecurity.v1beta1.Mirroring.DeleteMirroringEndpointGroupAssociation (LRO)
google.cloud.networksecurity.v1beta1.Mirroring.UpdateMirroringDeployment (LRO)
google.cloud.networksecurity.v1beta1.Mirroring.UpdateMirroringDeploymentGroup (LRO)
google.cloud.networksecurity.v1beta1.Mirroring.UpdateMirroringEndpointGroup (LRO)
google.cloud.networksecurity.v1beta1.Mirroring.UpdateMirroringEndpointGroupAssociation (LRO)
google.cloud.networksecurity.v1beta1.SSERealmService.CreateSACAttachment (LRO)
google.cloud.networksecurity.v1beta1.SSERealmService.CreateSACRealm (LRO)
google.cloud.networksecurity.v1beta1.SSERealmService.DeleteSACAttachment (LRO)
google.cloud.networksecurity.v1beta1.SSERealmService.DeleteSACRealm (LRO)
SetIamPolicy
google.longrunning.Operations.CancelOperation
google.longrunning.Operations.DeleteOperation































































google.cloud.networksecurity.v1.NetworkSecurity.DeleteClientTlsPolicygoogle.cloud.networksecurity.v1.NetworkSecurity.DeleteGatewaySecurityPolicygoogle.cloud.networksecurity.v1.NetworkSecurity.DeleteGatewaySecurityPolicyRulegoogle.cloud.networksecurity.v1.NetworkSecurity.DeleteServerTlsPolicygoogle.cloud.networksecurity.v1.NetworkSecurity.DeleteUrlListgoogle.cloud.networksecurity.v1.NetworkSecurity.UpdateAuthorizationPolicygoogle.cloud.networksecurity.v1.NetworkSecurity.UpdateAuthzPolicygoogle.cloud.networksecurity.v1.NetworkSecurity.UpdateBackendAuthenticationConfiggoogle.cloud.networksecurity.v1.NetworkSecurity.UpdateClientTlsPolicygoogle.cloud.networksecurity.v1.NetworkSecurity.UpdateGatewaySecurityPolicygoogle.cloud.networksecurity.v1.NetworkSecurity.UpdateGatewaySecurityPolicyRulegoogle.cloud.networksecurity.v1.NetworkSecurity.UpdateServerTlsPolicygoogle.cloud.networksecurity.v1.NetworkSecurity.UpdateUrlListgoogle.cloud.networksecurity.v1.OrganizationAddressGroupService.AddAddressGroupItemsgoogle.cloud.networksecurity.v1.OrganizationAddressGroupService.CloneAddressGroupItemsgoogle.cloud.networksecurity.v1.OrganizationAddressGroupService.CreateAddressGroupgoogle.cloud.networksecurity.v1.OrganizationAddressGroupService.DeleteAddressGroupgoogle.cloud.networksecurity.v1.OrganizationAddressGroupService.RemoveAddressGroupItemsgoogle.cloud.networksecurity.v1.OrganizationAddressGroupService.UpdateAddressGroupgoogle.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.CreateSecurityProfilegoogle.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.CreateSecurityProfileGroupgoogle.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.DeleteSecurityProfilegoogle.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.DeleteSecurityProfileGroupgoogle.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.UpdateSecurityProfilegoogle.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.UpdateSecurityProfileGroupgoogle.cloud.networksecurity.v1alpha1.Intercept.CreateInterceptDeploymentgoogle.cloud.networksecurity.v1alpha1.Intercept.CreateInterceptDeploymentGroupgoogle.cloud.networksecurity.v1alpha1.Intercept.CreateInterceptEndpointGroupgoogle.cloud.networksecurity.v1alpha1.Intercept.CreateInterceptEndpointGroupAssociationgoogle.cloud.networksecurity.v1alpha1.Intercept.DeleteInterceptDeploymentgoogle.cloud.networksecurity.v1alpha1.Intercept.DeleteInterceptDeploymentGroupgoogle.cloud.networksecurity.v1alpha1.Intercept.DeleteInterceptEndpointGroupgoogle.cloud.networksecurity.v1alpha1.Intercept.DeleteInterceptEndpointGroupAssociationgoogle.cloud.networksecurity.v1alpha1.Intercept.UpdateInterceptDeploymentgoogle.cloud.networksecurity.v1alpha1.Intercept.UpdateInterceptDeploymentGroupgoogle.cloud.networksecurity.v1alpha1.Intercept.UpdateInterceptEndpointGroupgoogle.cloud.networksecurity.v1alpha1.Intercept.UpdateInterceptEndpointGroupAssociationgoogle.cloud.networksecurity.v1alpha1.Mirroring.CreateMirroringDeploymentgoogle.cloud.networksecurity.v1alpha1.Mirroring.CreateMirroringDeploymentGroupgoogle.cloud.networksecurity.v1alpha1.Mirroring.CreateMirroringEndpointGroupgoogle.cloud.networksecurity.v1alpha1.Mirroring.CreateMirroringEndpointGroupAssociationgoogle.cloud.networksecurity.v1alpha1.Mirroring.DeleteMirroringDeploymentgoogle.cloud.networksecurity.v1alpha1.Mirroring.DeleteMirroringDeploymentGroupgoogle.cloud.networksecurity.v1alpha1.Mirroring.DeleteMirroringEndpointGroupgoogle.cloud.networksecurity.v1alpha1.Mirroring.DeleteMirroringEndpointGroupAssociationgoogle.cloud.networksecurity.v1alpha1.Mirroring.UpdateMirroringDeploymentgoogle.cloud.networksecurity.v1alpha1.Mirroring.UpdateMirroringDeploymentGroupgoogle.cloud.networksecurity.v1alpha1.Mirroring.UpdateMirroringEndpointGroupgoogle.cloud.networksecurity.v1alpha1.Mirroring.UpdateMirroringEndpointGroupAssociationgoogle.cloud.networksecurity.v1alpha1.SSEGatewayService.CreatePartnerSSEGatewaygoogle.cloud.networksecurity.v1alpha1.SSEGatewayService.DeletePartnerSSEGatewaygoogle.cloud.networksecurity.v1alpha1.SSEGatewayService.UpdatePartnerSSEGatewaygoogle.cloud.networksecurity.v1alpha1.SSERealmService.CreatePartnerSSERealmgoogle.cloud.networksecurity.v1alpha1.SSERealmService.CreateSACAttachmentgoogle.cloud.networksecurity.v1alpha1.SSERealmService.CreateSACRealmgoogle.cloud.networksecurity.v1alpha1.SSERealmService.DeletePartnerSSERealmgoogle.cloud.networksecurity.v1alpha1.SSERealmService.DeleteSACAttachmentgoogle.cloud.networksecurity.v1alpha1.SSERealmService.DeleteSACRealmgoogle.cloud.networksecurity.v1beta1.Intercept.CreateInterceptDeploymentgoogle.cloud.networksecurity.v1beta1.Intercept.CreateInterceptDeploymentGroupgoogle.cloud.networksecurity.v1beta1.Intercept.CreateInterceptEndpointGroupgoogle.cloud.networksecurity.v1beta1.Intercept.CreateInterceptEndpointGroupAssociationgoogle.cloud.networksecurity.v1beta1.Intercept.DeleteInterceptDeploymentgoogle.cloud.networksecurity.v1beta1.Intercept.DeleteInterceptDeploymentGroup
DATA_WRITE google.cloud.networksecurity.v1.NetworkSecurity.CreateTlsInspectionPolicy (LRO)
google.cloud.networksecurity.v1.NetworkSecurity.DeleteTlsInspectionPolicy (LRO)
google.cloud.networksecurity.v1.NetworkSecurity.UpdateTlsInspectionPolicy (LRO)

Registros de auditoría de la interfaz de la API

Para obtener información sobre cómo y qué permisos se evalúan en cada método, consulta la documentación de gestión de identidades y accesos de Cloud Next Generation Firewall.

google.cloud.networksecurity.v1.AddressGroupService

Los siguientes registros de auditoría están asociados a métodos que pertenecen a google.cloud.networksecurity.v1.AddressGroupService.

AddAddressGroupItems

  • Método: google.cloud.networksecurity.v1.AddressGroupService.AddAddressGroupItems
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.addressGroups.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.AddAddressGroupItems"

CloneAddressGroupItems

  • Método: google.cloud.networksecurity.v1.AddressGroupService.CloneAddressGroupItems
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.addressGroups.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.CloneAddressGroupItems"

CreateAddressGroup

  • Método: google.cloud.networksecurity.v1.AddressGroupService.CreateAddressGroup
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.addressGroups.create - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.CreateAddressGroup"

DeleteAddressGroup

  • Método: google.cloud.networksecurity.v1.AddressGroupService.DeleteAddressGroup
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.addressGroups.delete - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.DeleteAddressGroup"

GetAddressGroup

  • Método: google.cloud.networksecurity.v1.AddressGroupService.GetAddressGroup
  • Tipo de registro de auditoría: Acceso a datos
  • Permisos:
    • networksecurity.addressGroups.get - ADMIN_READ
  • El método es una operación de larga duración o de streaming: No.
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.GetAddressGroup"

ListAddressGroupReferences

  • Método: google.cloud.networksecurity.v1.AddressGroupService.ListAddressGroupReferences
  • Tipo de registro de auditoría: Acceso a datos
  • Permisos:
    • networksecurity.addressGroups.get - ADMIN_READ
  • El método es una operación de larga duración o de streaming: No.
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.ListAddressGroupReferences"

ListAddressGroups

  • Método: google.cloud.networksecurity.v1.AddressGroupService.ListAddressGroups
  • Tipo de registro de auditoría: Acceso a datos
  • Permisos:
    • networksecurity.addressGroups.list - ADMIN_READ
  • El método es una operación de larga duración o de streaming: No.
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.ListAddressGroups"

RemoveAddressGroupItems

  • Método: google.cloud.networksecurity.v1.AddressGroupService.RemoveAddressGroupItems
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.addressGroups.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.RemoveAddressGroupItems"

UpdateAddressGroup

  • Método: google.cloud.networksecurity.v1.AddressGroupService.UpdateAddressGroup
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.addressGroups.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.UpdateAddressGroup"

google.cloud.networksecurity.v1.FirewallActivation

Los siguientes registros de auditoría están asociados a métodos que pertenecen a google.cloud.networksecurity.v1.FirewallActivation.

CreateFirewallEndpoint

  • Método: google.cloud.networksecurity.v1.FirewallActivation.CreateFirewallEndpoint
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.firewallEndpoints.create - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.CreateFirewallEndpoint"

CreateFirewallEndpointAssociation

  • Método: google.cloud.networksecurity.v1.FirewallActivation.CreateFirewallEndpointAssociation
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.firewallEndpointAssociations.create - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.CreateFirewallEndpointAssociation"

DeleteFirewallEndpoint

  • Método: google.cloud.networksecurity.v1.FirewallActivation.DeleteFirewallEndpoint
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.firewallEndpoints.delete - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.DeleteFirewallEndpoint"

DeleteFirewallEndpointAssociation

  • Método: google.cloud.networksecurity.v1.FirewallActivation.DeleteFirewallEndpointAssociation
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.firewallEndpointAssociations.delete - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.DeleteFirewallEndpointAssociation"

GetFirewallEndpoint

  • Método: google.cloud.networksecurity.v1.FirewallActivation.GetFirewallEndpoint
  • Tipo de registro de auditoría: Acceso a datos
  • Permisos:
    • networksecurity.firewallEndpoints.get - ADMIN_READ
  • El método es una operación de larga duración o de streaming: No.
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.GetFirewallEndpoint"

GetFirewallEndpointAssociation

  • Método: google.cloud.networksecurity.v1.FirewallActivation.GetFirewallEndpointAssociation
  • Tipo de registro de auditoría: Acceso a datos
  • Permisos:
    • networksecurity.firewallEndpointAssociations.get - ADMIN_READ
  • El método es una operación de larga duración o de streaming: No.
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.GetFirewallEndpointAssociation"

ListFirewallEndpointAssociations

  • Método: google.cloud.networksecurity.v1.FirewallActivation.ListFirewallEndpointAssociations
  • Tipo de registro de auditoría: Acceso a datos
  • Permisos:
    • networksecurity.firewallEndpointAssociations.list - ADMIN_READ
  • El método es una operación de larga duración o de streaming: No.
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.ListFirewallEndpointAssociations"

ListFirewallEndpoints

  • Método: google.cloud.networksecurity.v1.FirewallActivation.ListFirewallEndpoints
  • Tipo de registro de auditoría: Acceso a datos
  • Permisos:
    • networksecurity.firewallEndpoints.list - ADMIN_READ
  • El método es una operación de larga duración o de streaming: No.
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.ListFirewallEndpoints"

UpdateFirewallEndpoint

  • Método: google.cloud.networksecurity.v1.FirewallActivation.UpdateFirewallEndpoint
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.firewallEndpoints.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.UpdateFirewallEndpoint"

UpdateFirewallEndpointAssociation

  • Método: google.cloud.networksecurity.v1.FirewallActivation.UpdateFirewallEndpointAssociation
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.firewallEndpointAssociations.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.UpdateFirewallEndpointAssociation"

google.cloud.networksecurity.v1.Intercept

Los siguientes registros de auditoría están asociados a métodos que pertenecen a google.cloud.networksecurity.v1.Intercept.

CreateInterceptDeployment

  • Método: google.cloud.networksecurity.v1.Intercept.CreateInterceptDeployment
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.interceptDeployments.create - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.CreateInterceptDeployment"

CreateInterceptDeploymentGroup

  • Método: google.cloud.networksecurity.v1.Intercept.CreateInterceptDeploymentGroup
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.interceptDeploymentGroups.create - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.CreateInterceptDeploymentGroup"

CreateInterceptEndpointGroup

  • Método: google.cloud.networksecurity.v1.Intercept.CreateInterceptEndpointGroup
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.interceptEndpointGroups.create - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.CreateInterceptEndpointGroup"

CreateInterceptEndpointGroupAssociation

  • Método: google.cloud.networksecurity.v1.Intercept.CreateInterceptEndpointGroupAssociation
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.interceptEndpointGroupAssociations.create - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.CreateInterceptEndpointGroupAssociation"

DeleteInterceptDeployment

  • Método: google.cloud.networksecurity.v1.Intercept.DeleteInterceptDeployment
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.interceptDeployments.delete - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.DeleteInterceptDeployment"

DeleteInterceptDeploymentGroup

  • Método: google.cloud.networksecurity.v1.Intercept.DeleteInterceptDeploymentGroup
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.interceptDeploymentGroups.delete - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.DeleteInterceptDeploymentGroup"

DeleteInterceptEndpointGroup

  • Método: google.cloud.networksecurity.v1.Intercept.DeleteInterceptEndpointGroup
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.interceptEndpointGroups.delete - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.DeleteInterceptEndpointGroup"

DeleteInterceptEndpointGroupAssociation

  • Método: google.cloud.networksecurity.v1.Intercept.DeleteInterceptEndpointGroupAssociation
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.interceptEndpointGroupAssociations.delete - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.DeleteInterceptEndpointGroupAssociation"

GetInterceptDeployment

  • Método: google.cloud.networksecurity.v1.Intercept.GetInterceptDeployment
  • Tipo de registro de auditoría: Acceso a datos
  • Permisos:
    • networksecurity.interceptDeployments.get - ADMIN_READ
  • El método es una operación de larga duración o de streaming: No.
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.GetInterceptDeployment"

GetInterceptDeploymentGroup

  • Método: google.cloud.networksecurity.v1.Intercept.GetInterceptDeploymentGroup
  • Tipo de registro de auditoría: Acceso a datos
  • Permisos:
    • networksecurity.interceptDeploymentGroups.get - ADMIN_READ
  • El método es una operación de larga duración o de streaming: No.
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.GetInterceptDeploymentGroup"

GetInterceptEndpointGroup

  • Método: google.cloud.networksecurity.v1.Intercept.GetInterceptEndpointGroup
  • Tipo de registro de auditoría: Acceso a datos
  • Permisos:
    • networksecurity.interceptEndpointGroups.get - ADMIN_READ
  • El método es una operación de larga duración o de streaming: No.
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.GetInterceptEndpointGroup"

GetInterceptEndpointGroupAssociation

  • Método: google.cloud.networksecurity.v1.Intercept.GetInterceptEndpointGroupAssociation
  • Tipo de registro de auditoría: Acceso a datos
  • Permisos:
    • networksecurity.interceptEndpointGroupAssociations.get - ADMIN_READ
  • El método es una operación de larga duración o de streaming: No.
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.GetInterceptEndpointGroupAssociation"

ListInterceptDeploymentGroups

  • Método: google.cloud.networksecurity.v1.Intercept.ListInterceptDeploymentGroups
  • Tipo de registro de auditoría: Acceso a datos
  • Permisos:
    • networksecurity.interceptDeploymentGroups.list - ADMIN_READ
  • El método es una operación de larga duración o de streaming: No.
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.ListInterceptDeploymentGroups"

ListInterceptDeployments

  • Método: google.cloud.networksecurity.v1.Intercept.ListInterceptDeployments
  • Tipo de registro de auditoría: Acceso a datos
  • Permisos:
    • networksecurity.interceptDeployments.list - ADMIN_READ
  • El método es una operación de larga duración o de streaming: No.
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.ListInterceptDeployments"

ListInterceptEndpointGroupAssociations

  • Método: google.cloud.networksecurity.v1.Intercept.ListInterceptEndpointGroupAssociations
  • Tipo de registro de auditoría: Acceso a datos
  • Permisos:
    • networksecurity.interceptEndpointGroupAssociations.list - ADMIN_READ
  • El método es una operación de larga duración o de streaming: No.
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.ListInterceptEndpointGroupAssociations"

ListInterceptEndpointGroups

  • Método: google.cloud.networksecurity.v1.Intercept.ListInterceptEndpointGroups
  • Tipo de registro de auditoría: Acceso a datos
  • Permisos:
    • networksecurity.interceptEndpointGroups.list - ADMIN_READ
  • El método es una operación de larga duración o de streaming: No.
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.ListInterceptEndpointGroups"

UpdateInterceptDeployment

  • Método: google.cloud.networksecurity.v1.Intercept.UpdateInterceptDeployment
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.interceptDeployments.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.UpdateInterceptDeployment"

UpdateInterceptDeploymentGroup

  • Método: google.cloud.networksecurity.v1.Intercept.UpdateInterceptDeploymentGroup
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.interceptDeploymentGroups.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.UpdateInterceptDeploymentGroup"

UpdateInterceptEndpointGroup

  • Método: google.cloud.networksecurity.v1.Intercept.UpdateInterceptEndpointGroup
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.interceptEndpointGroups.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.UpdateInterceptEndpointGroup"

UpdateInterceptEndpointGroupAssociation

  • Método: google.cloud.networksecurity.v1.Intercept.UpdateInterceptEndpointGroupAssociation
  • Tipo de registro de auditoría: Actividad de administrador
  • Permisos:
    • networksecurity.interceptEndpointGroupAssociations.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: Operación de larga duración
  • Filtrar por este método: protoPayload.methodName="google.cloud.networksecurity.v1.Intercept.UpdateInterceptEndpointGroupAssociation"

google.cloud.networksecurity.v1.Mirroring

Los siguientes registros de auditoría están asociados a métodos que pertenecen a