Este documento descreve o registo de auditoria para os serviços do Cloud Logging. Google Cloud Os serviços Google Cloud geram registos de auditoria que registam as atividades administrativas e de acesso nos seus recursos. Para mais informações sobre os registos de auditoria do Cloud, consulte o seguinte:
- Tipos de registos de auditoria
- Estrutura da entrada do registo de auditoria
- Armazenar e encaminhar registos de auditoria
- Resumo dos preços do Cloud Logging
- Ative os registos de auditoria de acesso a dados
Nome do serviço
Os registos de auditoria do Cloud Logging usam o nome do serviço logging.googleapis.com.
Filtrar por este serviço:
protoPayload.serviceName="logging.googleapis.com"
Métodos por tipo de autorização
Cada autorização de IAM tem uma propriedade type, cujo valor é uma enumeração que pode ter um de quatro valores: ADMIN_READ, ADMIN_WRITE, DATA_READ ou DATA_WRITE. Quando chama um método, o Cloud Logging gera um registo de auditoria cuja categoria depende da propriedade type da autorização necessária para executar o método.
Os métodos que requerem uma autorização da IAM com o valor da propriedade type de DATA_READ, DATA_WRITE ou ADMIN_READ geram registos de auditoria de acesso aos dados.
Os métodos que requerem uma autorização do IAM com o valor da propriedade type
de ADMIN_WRITE generate
Atividade de administrador registam auditorias.
| Tipo de autorização | Métodos |
|---|---|
ADMIN_READ |
google.cloud.location.Locations.GetLocationgoogle.cloud.location.Locations.ListLocationsgoogle.iam.v1.IAMPolicy.GetIamPolicygoogle.logging.v2.ConfigServiceV2.GetBucketgoogle.logging.v2.ConfigServiceV2.GetCmekSettingsgoogle.logging.v2.ConfigServiceV2.GetExclusiongoogle.logging.v2.ConfigServiceV2.GetLinkgoogle.logging.v2.ConfigServiceV2.GetLogScopegoogle.logging.v2.ConfigServiceV2.GetSettingsgoogle.logging.v2.ConfigServiceV2.GetSinkgoogle.logging.v2.ConfigServiceV2.GetViewgoogle.logging.v2.ConfigServiceV2.ListBucketsgoogle.logging.v2.ConfigServiceV2.ListExclusionsgoogle.logging.v2.ConfigServiceV2.ListLinksgoogle.logging.v2.ConfigServiceV2.ListLogScopesgoogle.logging.v2.ConfigServiceV2.ListSinksgoogle.logging.v2.ConfigServiceV2.ListViewsgoogle.logging.v2.LoggingServiceV2.ListLogsgoogle.logging.v2.MetricsServiceV2.GetLogMetricgoogle.logging.v2.MetricsServiceV2.ListLogMetricsgoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.iam.v1.IAMPolicy.SetIamPolicygoogle.logging.v2.ConfigServiceV2.CreateBucketgoogle.logging.v2.ConfigServiceV2.CreateBucketAsync (LRO)google.logging.v2.ConfigServiceV2.CreateExclusiongoogle.logging.v2.ConfigServiceV2.CreateLink (LRO)google.logging.v2.ConfigServiceV2.CreateLogScopegoogle.logging.v2.ConfigServiceV2.CreateSinkgoogle.logging.v2.ConfigServiceV2.CreateViewgoogle.logging.v2.ConfigServiceV2.DeleteBucketgoogle.logging.v2.ConfigServiceV2.DeleteExclusiongoogle.logging.v2.ConfigServiceV2.DeleteLink (LRO)google.logging.v2.ConfigServiceV2.DeleteLogScopegoogle.logging.v2.ConfigServiceV2.DeleteSinkgoogle.logging.v2.ConfigServiceV2.DeleteViewgoogle.logging.v2.ConfigServiceV2.UndeleteBucketgoogle.logging.v2.ConfigServiceV2.UpdateBucketgoogle.logging.v2.ConfigServiceV2.UpdateBucketAsync (LRO)google.logging.v2.ConfigServiceV2.UpdateCmekSettingsgoogle.logging.v2.ConfigServiceV2.UpdateExclusiongoogle.logging.v2.ConfigServiceV2.UpdateLogScopegoogle.logging.v2.ConfigServiceV2.UpdateSettingsgoogle.logging.v2.ConfigServiceV2.UpdateSinkgoogle.logging.v2.ConfigServiceV2.UpdateViewgoogle.logging.v2.LoggingServiceV2.DeleteLoggoogle.logging.v2.MetricsServiceV2.CreateLogMetricgoogle.logging.v2.MetricsServiceV2.DeleteLogMetricgoogle.logging.v2.MetricsServiceV2.UpdateLogMetricgoogle.longrunning.Operations.CancelOperation |
DATA_READ |
google.logging.v2.ConfigServiceV2.CopyLogEntries (LRO)google.logging.v2.LoggingServiceV2.ListLogEntries |
Registos de auditoria da interface da API
Para ver informações sobre como e que autorizações são avaliadas para cada método, consulte a documentação do Identity and Access Management para o Cloud Logging.
google.cloud.location.Locations
Os seguintes registos de auditoria estão associados a métodos pertencentes a
google.cloud.location.Locations.
GetLocation
- Método:
google.cloud.location.Locations.GetLocation - Tipo de registo de auditoria: Acesso a dados
- Autorizações:
logging.locations.get - ADMIN_READ
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.cloud.location.Locations.GetLocation"
ListLocations
- Método:
google.cloud.location.Locations.ListLocations - Tipo de registo de auditoria: Acesso a dados
- Autorizações:
logging.locations.list - ADMIN_READ
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.cloud.location.Locations.ListLocations"
google.iam.v1.IAMPolicy
Os seguintes registos de auditoria estão associados a métodos pertencentes a
google.iam.v1.IAMPolicy.
GetIamPolicy
- Método:
google.iam.v1.IAMPolicy.GetIamPolicy - Tipo de registo de auditoria: Acesso a dados
- Autorizações:
logging.views.getIamPolicy - ADMIN_READ
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.iam.v1.IAMPolicy.GetIamPolicy"
SetIamPolicy
- Método:
google.iam.v1.IAMPolicy.SetIamPolicy - Tipo de registo de auditoria: Atividade do administrador
- Autorizações:
logging.views.setIamPolicy - ADMIN_WRITE
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.iam.v1.IAMPolicy.SetIamPolicy"
google.logging.v2.ConfigServiceV2
Os seguintes registos de auditoria estão associados a métodos pertencentes a
google.logging.v2.ConfigServiceV2.
CopyLogEntries
- Método:
google.logging.v2.ConfigServiceV2.CopyLogEntries - Tipo de registo de auditoria: Acesso a dados
- Autorizações:
logging.buckets.copyLogEntries - DATA_READ
- O método é uma operação de longa duração ou de streaming:
Operação de longa duração
- Filtre por este método:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.CopyLogEntries"
CreateBucket
- Método:
google.logging.v2.ConfigServiceV2.CreateBucket - Tipo de registo de auditoria: Atividade do administrador
- Autorizações:
logging.buckets.create - ADMIN_WRITE
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateBucket"
CreateBucketAsync
- Método:
google.logging.v2.ConfigServiceV2.CreateBucketAsync - Tipo de registo de auditoria: Atividade do administrador
- Autorizações:
logging.buckets.create - ADMIN_WRITE
- O método é uma operação de longa duração ou de streaming:
Operação de longa duração
- Filtre por este método:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateBucketAsync"
CreateExclusion
- Método:
google.logging.v2.ConfigServiceV2.CreateExclusion - Tipo de registo de auditoria: Atividade do administrador
- Autorizações:
logging.exclusions.create - ADMIN_WRITE
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateExclusion"
CreateLink
- Método:
google.logging.v2.ConfigServiceV2.CreateLink - Tipo de registo de auditoria: Atividade do administrador
- Autorizações:
logging.links.create - ADMIN_WRITE
- O método é uma operação de longa duração ou de streaming:
Operação de longa duração
- Filtre por este método:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateLink"
CreateLogScope
- Método:
google.logging.v2.ConfigServiceV2.CreateLogScope - Tipo de registo de auditoria: Atividade do administrador
- Autorizações:
logging.logScopes.create - ADMIN_WRITE
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateLogScope"
CreateSink
- Método:
google.logging.v2.ConfigServiceV2.CreateSink - Tipo de registo de auditoria: Atividade do administrador
- Autorizações:
logging.sinks.create - ADMIN_WRITE
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateSink"
CreateView
- Método:
google.logging.v2.ConfigServiceV2.CreateView - Tipo de registo de auditoria: Atividade do administrador
- Autorizações:
logging.views.create - ADMIN_WRITE
- O método é uma operação de longa duração ou de streaming:
Não.
- Filtre por este método:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateView"