Este documento descreve os registos de auditoria criados pelo Resource Manager como parte dos registos de auditoria do Cloud.
Vista geral
OsGoogle Cloud serviços escrevem registos de auditoria para ajudar a responder às perguntas "Quem fez o quê, onde e quando?" nos seus recursos Google Cloud .
Os seus Google Cloud projetos contêm apenas os registos de auditoria dos recursos que estão diretamente no Google Cloud projeto. Outros Google Cloud recursos, como pastas, organizações e contas de faturação, contêm os registos de auditoria da própria entidade.
Para uma vista geral dos registos de auditoria do Cloud, consulte o artigo Vista geral dos registos de auditoria do Cloud. Para uma compreensão mais detalhada do formato do registo de auditoria, consulte Compreender os registos de auditoria.
Registos de auditoria disponíveis
Os seguintes tipos de registos de auditoria estão disponíveis para o Resource Manager:
-
Registos de auditoria de atividade do administrador
Inclui operações de "gravação de administrador" que gravam metadados ou informações de configuração.
Não pode desativar os registos de auditoria da atividade do administrador.
-
Registos de auditoria de acesso a dados
Inclui operações de "leitura de administrador" que leem metadados ou informações de configuração. Também inclui operações de "leitura de dados" e "escrita de dados" que leem ou escrevem dados fornecidos pelos utilizadores.
Para receber registos de auditoria de acesso a dados, tem de os ativar explicitamente.
Para ver descrições mais completas dos tipos de registos de auditoria, consulte o artigo Tipos de registos de auditoria.
Operações auditadas
A tabela seguinte resume as operações da API que correspondem a cada tipo de registo de auditoria no Resource Manager:
| Categoria de registos de auditoria | Operações do Resource Manager |
|---|---|
| Registos de atividade do administrador (ADMIN_WRITE) |
v3:
|