protoPayload
nas respetivas entradas do registo de auditoria de acesso a dados. Durante o período de migração, o elemento
protoPayload nas entradas do registo de auditoria de acesso aos dados vai permanecer
retrocompatível. No entanto, as aplicações de código novas ou futuras devem usar os campos de substituição recomendados da seguinte forma:
| Campo de substituição recomendado | Campo descontinuado | Descrição |
|---|---|---|
protoPayload.status.details |
protoPayload.metadata |
Detalhes do erro para EXTERNAL (ou seja, Operações de chaves do Cloud EKM). |
protoPayload.metadata.entries.caller_provided_context |
protoPayload.request.caller_provided_context |
Contexto do autor da chamada associado a esta operação do Cloud KMS. |
Este documento descreve o registo de auditoria para o Serviço de gestão de chaves na nuvem.Os serviços Google Cloud geram registos de auditoria que registam as atividades administrativas e de acesso nos seus Google Cloud recursos. Para mais informações sobre os registos de auditoria do Cloud, consulte o seguinte:
- Tipos de registos de auditoria
- Estrutura da entrada do registo de auditoria
- Armazenar e encaminhar registos de auditoria
- Resumo dos preços do Cloud Logging
- Ative os registos de auditoria de acesso a dados
Nome do serviço
Os registos de auditoria do Cloud Key Management Service usam o nome do serviço cloudkms.googleapis.com.
Filtrar por este serviço:
protoPayload.serviceName="cloudkms.googleapis.com"
Métodos por tipo de autorização
Cada autorização de IAM tem uma propriedade type, cujo valor é uma enumeração que pode ter um de quatro valores: ADMIN_READ, ADMIN_WRITE, DATA_READ ou DATA_WRITE. Quando chama um método, o Cloud Key Management Service gera um registo de auditoria cuja categoria depende da propriedade type da autorização necessária para executar o método.
Os métodos que requerem uma autorização da IAM com o valor da propriedade type de DATA_READ, DATA_WRITE ou ADMIN_READ geram registos de auditoria de acesso aos dados.
Os métodos que requerem uma autorização do IAM com o valor da propriedade type
de ADMIN_WRITE generate
Atividade de administrador registam auditorias.
| Tipo de autorização | Métodos |
|---|---|
ADMIN_READ |
google.cloud.kms.v1.Autokey.GetKeyHandlegoogle.cloud.kms.v1.Autokey.ListKeyHandlesgoogle.cloud.kms.v1.AutokeyAdmin.GetAutokeyConfiggoogle.cloud.kms.v1.AutokeyAdmin.ShowEffectiveAutokeyConfigGetEkmConfigGetEkmConnectionListEkmConnectionsVerifyConnectivityGetCryptoKeyGetCryptoKeyVersionGetImportJobGetKeyRingListCryptoKeyVersionsListCryptoKeysListImportJobsListKeyRingsGetIamPolicyGetOperation |
ADMIN_WRITE |
google.cloud.kms.v1.Autokey.CreateKeyHandle (LRO)google.cloud.kms.v1.AutokeyAdmin.UpdateAutokeyConfigCreateEkmConnectionUpdateEkmConfigUpdateEkmConnectionCreateCryptoKeyCreateCryptoKeyVersionCreateImportJobCreateKeyRingDestroyCryptoKeyVersionImportCryptoKeyVersionRestoreCryptoKeyVersionUpdateCryptoKeyUpdateCryptoKeyPrimaryVersionUpdateCryptoKeyVersionSetIamPolicy |
DATA_READ |
AsymmetricDecryptAsymmetricSignDecryptEncryptGetPublicKeyMacSign |