In diesem Dokument werden die Audit-Logs beschrieben, die von Resource Manager als Teil von Cloud-Audit-Logs erstellt werden.
Übersicht
Dienste vonGoogle Cloud erstellen Audit-Logs, um Ihnen Antworten auf Fragen wie „Wer hat was wo und wann getan?“ für Ihre Ressourcen in Google Cloud zu liefern.
Ihre Projekte in Google Cloud enthalten nur die Audit-Logs für Ressourcen, die sich direkt im jeweiligen Projekt in Google Cloud befinden. Andere Ressourcen in Google Cloud wie Ordner, Organisationen und Rechnungskonten enthalten jeweils eigene Audit-Logs.
Einen allgemeinen Überblick über Cloud-Audit-Logs finden Sie unter Cloud-Audit-Logs – Übersicht. Detaillierte Informationen zum Format von Audit-Logs finden Sie unter Audit-Logs verstehen.
Verfügbare Audit-Logs
Für Resource Manager sind folgende Arten von Audit-Logs verfügbar:
-
Audit-Logs zur Administratoraktivität
Umfasst „Admin Write“-Vorgänge, die Metadaten oder Konfigurationsinformationen schreiben.
Sie können Audit-Logs zu Administratoraktivitäten nicht deaktivieren.
-
Audit-Logs zum Datenzugriff
Umfasst „Admin Read“-Vorgänge, die Metadaten oder Konfigurationsinformationen lesen.
Umfasst auch „Data Read“- und „Data Write“-Vorgänge, die von Nutzern bereitgestellte Daten lesen oder schreiben.
Um Datenzugriffs-Audit-Logs zu erhalten, müssen Sie sie explizit aktivieren.
Ausführlichere Beschreibungen der Audit-Logtypen finden Sie unter Arten von Audit-Logs.
Geprüfte Vorgänge
In der folgenden Tabelle ist zusammengefasst, welche API-Vorgänge dem jeweiligen Audit-Log-Typ in Resource Manager entsprechen:
| Audit-Log-Kategorie |
Resource Manager-Vorgänge |
| Administratoraktivitätenlogs (ADMIN_WRITE) |
v3:
cloudresourcemanager.v3.organizations.setIamPolicy
cloudresourcemanager.v3.folders.create
cloudresourcemanager.v3.folders.delete
cloudresourcemanager.v3.folders.move
cloudresourcemanager.v3.folders.patch
cloudresourcemanager.v3.folders.setIamPolicy
cloudresourcemanager.v3.folders.undelete
cloudresourcemanager.v3.projects.create
cloudresourcemanager.v3.projects.delete
cloudresourcemanager.v3.projects.move
cloudresourcemanager.v3.projects.patch
cloudresourcemanager.v3.projects.setIamPolicy
cloudresourcemanager.v3.projects.undelete
cloudresourcemanager.v3.tagBindings.create
cloudresourcemanager.v3.tagBindings.delete
cloudresourcemanager.v3.tagKeys.create
cloudresourcemanager.v3.tagKeys.delete
cloudresourcemanager.v3.tagKeys.patch
cloudresourcemanager.v3.tagKeys.setIamPermissions
cloudresourcemanager.v3.tagValues.create
cloudresourcemanager.v3.tagValues.delete
cloudresourcemanager.v3.tagValues.patch
cloudresourcemanager.v3.tagValues.setIamPermissions
v2beta1:
cloudresourcemanager.v2beta1.folders.create
cloudresourcemanager.v2beta1.folders.delete
cloudresourcemanager.v2beta1.folders.move
cloudresourcemanager.v2beta1.folders.update
cloudresourcemanager.v2beta1.folders.setIamPolicy
cloudresourcemanager.v2beta1.folders.undelete
v2:
cloudresourcemanager.v2.folders.create
cloudresourcemanager.v2.folders.delete
cloudresourcemanager.v2.folders.move
cloudresourcemanager.v2.folders.update
cloudresourcemanager.v2.folders.setIamPolicy
cloudresourcemanager.v2.folders.undelete
v1beta1:
cloudresourcemanager.v1beta1.organizations.setIamPolicy
cloudresourcemanager.v1beta1.organizations.update
cloudresourcemanager.v1beta1.projects.create
cloudresourcemanager.v1beta1.projects.delete
cloudresourcemanager.v1beta1.projects.setIamPolicy
cloudresourcemanager.v1beta1.projects.undelete
cloudresourcemanager.v1beta1.projects.update
v1:
cloudresourcemanager.v1.folders.clearOrgPolicy
cloudresourcemanager.v1.folders.setOrgPolicy
cloudresourcemanager.v1.organizations.clearOrgPolicy
cloudresourcemanager.v1.organizations.setIamPolicy
cloudresourcemanager.v1.organizations.setOrgPolicy
cloudresourcemanager.v1.projects.clearOrgPolicy
cloudresourcemanager.v1.projects.create
cloudresourcemanager.v1.projects.delete
cloudresourcemanager.v1.projects.setIamPolicy
cloudresourcemanager.v1.projects.setOrgPolicy
cloudresourcemanager.v1.projects.undelete
cloudresourcemanager.v1.projects.update
|
| Datenzugriff (ADMIN_READ) |
v3:
cloudresourcemanager.v3.organizations.get
cloudresourcemanager.v3.organizations.getIamPolicy
cloudresourcemanager.v3.organizations.search
cloudresourcemanager.v3.folders.get
cloudresourcemanager.v3.folders.getIamPolicy
cloudresourcemanager.v3.folders.list
cloudresourcemanager.v3.folders.search
cloudresourcemanager.v3.projects.get
cloudresourcemanager.v3.projects.getIamPolicy
cloudresourcemanager.v3.projects.list
cloudresourcemanager.v3.projects.search
cloudresourcemanager.v3.tagKeys.get
cloudresourcemanager.v3.tagKeys.getIamPolicy
cloudresourcemanager.v3.tagKeys.list
cloudresourcemanager.v3.tagValues.get
cloudresourcemanager.v3.tagValues.getIamPolicy
cloudresourcemanager.v3.tagValues.list
v2beta1:
cloudresourcemanager.v2beta1.folders.get
cloudresourcemanager.v2beta1.folders.getIamPolicy
cloudresourcemanager.v2beta1.folders.list
v2:
cloudresourcemanager.v2.folders.get
|