Geração de registros de auditoria do App Engine

Este documento lista os métodos auditados do App Engine.Os serviços do Google Cloud geram registros de auditoria das atividades administrativas e de acesso nos recursos do Google Cloud . Para mais informações sobre os Registros de Auditoria do Cloud, confira:

Nome do serviço

Para acessar os registros de auditoria do App Engine, faça o seguinte:

  1. No console do Google Cloud , acesse a página Análise de registros:

    Acessar a Análise de registros

  2. Copie e cole a consulta a seguir no campo Consulta da Análise de registros e clique em Executar consulta.

        protoPayload.serviceName="appengine.googleapis.com"
      

Métodos por tipo de permissão

Cada permissão do IAM tem uma propriedade type, que tem o valor de um tipo enumerado que pode ser um dos quatro valores: ADMIN_READ, ADMIN_WRITE, DATA_READ ou DATA_WRITE. Quando você chama um método, o App Engine gera um registro de auditoria com categoria dependente da propriedade type da permissão necessária para executar o método. Métodos que exigem uma permissão do IAM com o valor da propriedade type de DATA_READ, DATA_WRITE ou ADMIN_READ geram registros de auditoria de acesso aos dados. Métodos que exigem uma permissão do IAM com o valor da propriedade type de ADMIN_WRITE geram registros de auditoria de atividade do administrador.

Os métodos de API na lista a seguir marcados com (LRO) são operações de longa duração. Em geral, esses métodos geram duas entradas de registro de auditoria: uma quando a operação começa e outra quando ela termina. Para mais informações, consulte Registros de auditoria para operações de longa duração.
Tipo de permissão Métodos
ADMIN_READ google.appengine.v1.Applications.GetApplication
google.appengine.v1.AuthorizedCertificates.GetAuthorizedCertificate
google.appengine.v1.AuthorizedCertificates.ListAuthorizedCertificates
google.appengine.v1.DomainMappings.GetDomainMapping
google.appengine.v1.DomainMappings.ListDomainMappings
google.appengine.v1.Firewall.GetIngressRule
google.appengine.v1.Firewall.ListIngressRules
google.appengine.v1.Instances.ListInstances
google.appengine.v1.Services.GetService
google.appengine.v1.Services.ListServices
google.appengine.v1.Versions.GetVersion
google.appengine.v1.Versions.ListVersions
google.appengine.v1alpha.AuthorizedCertificates.ListAuthorizedCertificates
google.appengine.v1beta.Applications.GetApplication
google.appengine.v1beta.AuthorizedCertificates.ListAuthorizedCertificates
google.appengine.v1beta.DomainMappings.GetDomainMapping
google.appengine.v1beta.DomainMappings.ListDomainMappings
google.appengine.v1beta.Firewall.GetIngressRule
google.appengine.v1beta.Firewall.ListIngressRules
google.appengine.v1beta.Instances.ListInstances
google.appengine.v1beta.Services.GetService
google.appengine.v1beta.Services.ListServices
google.appengine.v1beta.Versions.GetVersion
google.appengine.v1beta.Versions.ListVersions
ADMIN_WRITE google.appengine.v1.Applications.CreateApplication (LRO)
google.appengine.v1.Applications.RepairApplication (LRO)
google.appengine.v1.Applications.UpdateApplication (LRO)
google.appengine.v1.AuthorizedCertificates.CreateAuthorizedCertificate
google.appengine.v1.AuthorizedCertificates.DeleteAuthorizedCertificate
google.appengine.v1.AuthorizedCertificates.UpdateAuthorizedCertificate
google.appengine.v1.DomainMappings.CreateDomainMapping (LRO)
google.appengine.v1.DomainMappings.DeleteDomainMapping (LRO)
google.appengine.v1.DomainMappings.UpdateDomainMapping (LRO)
google.appengine.v1.Firewall.BatchUpdateIngressRules
google.appengine.v1.Firewall.CreateIngressRule
google.appengine.v1.Firewall.DeleteIngressRule
google.appengine.v1.Firewall.UpdateIngressRule
google.appengine.v1.Instances.DebugInstance (LRO)
google.appengine.v1.Instances.DeleteInstance (LRO)
google.appengine.v1.Services.DeleteService (LRO)
google.appengine.v1.Services.UpdateService (LRO)
google.appengine.v1.Versions.CreateVersion (LRO)
google.appengine.v1.Versions.DeleteVersion (LRO)
google.appengine.v1.Versions.UpdateVersion (LRO)
google.appengine.v1alpha.AuthorizedCertificates.CreateAuthorizedCertificate
google.appengine.v1alpha.AuthorizedCertificates.DeleteAuthorizedCertificate
google.appengine.v1alpha.AuthorizedCertificates.UpdateAuthorizedCertificate
google.appengine.v1alpha.DomainMappings.CreateDomainMapping (LRO)
google.appengine.v1alpha.DomainMappings.DeleteDomainMapping (LRO)
google.appengine.v1alpha.DomainMappings.UpdateDomainMapping (LRO)
google.appengine.v1beta.Applications.CreateApplication (LRO)
google.appengine.v1beta.Applications.RepairApplication (LRO)
google.appengine.v1beta.Applications.UpdateApplication (LRO)
google.appengine.v1beta.AuthorizedCertificates.CreateAuthorizedCertificate
google.appengine.v1beta.AuthorizedCertificates.DeleteAuthorizedCertificate
google.appengine.v1beta.AuthorizedCertificates.UpdateAuthorizedCertificate
google.appengine.v1beta.DomainMappings.CreateDomainMapping (LRO)
google.appengine.v1beta.DomainMappings.DeleteDomainMapping (LRO)
google.appengine.v1beta.DomainMappings.UpdateDomainMapping (LRO)
google.appengine.v1beta.Firewall.BatchUpdateIngressRules
google.appengine.v1beta.Firewall.CreateIngressRule
google.appengine.v1beta.Firewall.DeleteIngressRule
google.appengine.v1beta.Firewall.UpdateIngressRule
google.appengine.v1beta.Instances.DebugInstance (LRO)
google.appengine.v1beta.Instances.DeleteInstance (LRO)
google.appengine.v1beta.Services.DeleteService (LRO)
google.appengine.v1beta.Services.UpdateService (LRO)
google.appengine.v1beta.Versions.CreateVersion (LRO)
google.appengine.v1beta.Versions.DeleteVersion (LRO)
google.appengine.v1beta.Versions.UpdateVersion (LRO)

Registros de auditoria da interface da API

Para informações sobre como e quais permissões são avaliadas para cada método, consulte a documentação do Identity and Access Management para o App Engine.

google.appengine.v1.Applications

Os registros de auditoria a seguir estão associados a métodos que pertencem a google.appengine.v1.Applications.

CreateApplication

  • Método: google.appengine.v1.Applications.CreateApplication
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • appengine.applications.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Applications.CreateApplication"

GetApplication

  • Método: google.appengine.v1.Applications.GetApplication
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • appengine.applications.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Applications.GetApplication"

RepairApplication

  • Método: google.appengine.v1.Applications.RepairApplication
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • appengine.applications.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Applications.RepairApplication"

UpdateApplication

  • Método: google.appengine.v1.Applications.UpdateApplication
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • appengine.applications.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Applications.UpdateApplication"

google.appengine.v1.AuthorizedCertificates

Os registros de auditoria a seguir estão associados a métodos que pertencem a google.appengine.v1.AuthorizedCertificates.

CreateAuthorizedCertificate

  • Método: google.appengine.v1.AuthorizedCertificates.CreateAuthorizedCertificate
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • appengine.applications.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.CreateAuthorizedCertificate"

DeleteAuthorizedCertificate

  • Método: google.appengine.v1.AuthorizedCertificates.DeleteAuthorizedCertificate
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • appengine.applications.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.DeleteAuthorizedCertificate"

GetAuthorizedCertificate

  • Método: google.appengine.v1.AuthorizedCertificates.GetAuthorizedCertificate
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • appengine.applications.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.GetAuthorizedCertificate"

ListAuthorizedCertificates

  • Método: google.appengine.v1.AuthorizedCertificates.ListAuthorizedCertificates
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • appengine.applications.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.ListAuthorizedCertificates"

UpdateAuthorizedCertificate

  • Método: google.appengine.v1.AuthorizedCertificates.UpdateAuthorizedCertificate
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • appengine.applications.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.UpdateAuthorizedCertificate"

google.appengine.v1.DomainMappings

Os registros de auditoria a seguir estão associados a métodos que pertencem a google.appengine.v1.DomainMappings.

CreateDomainMapping

  • Método: google.appengine.v1.DomainMappings.CreateDomainMapping
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • appengine.applications.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.DomainMappings.CreateDomainMapping"

DeleteDomainMapping

  • Método: google.appengine.v1.DomainMappings.DeleteDomainMapping
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • appengine.applications.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.DomainMappings.DeleteDomainMapping"

GetDomainMapping

  • Método: google.appengine.v1.DomainMappings.GetDomainMapping
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • appengine.applications.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.DomainMappings.GetDomainMapping"

ListDomainMappings

  • Método: google.appengine.v1.DomainMappings.ListDomainMappings
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • appengine.applications.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.DomainMappings.ListDomainMappings"

UpdateDomainMapping

  • Método: google.appengine.v1.DomainMappings.UpdateDomainMapping
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • appengine.applications.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.DomainMappings.UpdateDomainMapping"

google.appengine.v1.Firewall

Os registros de auditoria a seguir estão associados a métodos que pertencem a google.appengine.v1.Firewall.

BatchUpdateIngressRules

  • Método: google.appengine.v1.Firewall.BatchUpdateIngressRules
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • appengine.applications.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Firewall.BatchUpdateIngressRules"

CreateIngressRule

  • Método: google.appengine.v1.Firewall.CreateIngressRule
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • appengine.applications.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Firewall.CreateIngressRule"

DeleteIngressRule

  • Método: google.appengine.v1.Firewall.DeleteIngressRule
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • appengine.applications.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Firewall.DeleteIngressRule"

GetIngressRule

  • Método: google.appengine.v1.Firewall.GetIngressRule
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • appengine.applications.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Firewall.GetIngressRule"

ListIngressRules

  • Método: google.appengine.v1.Firewall.ListIngressRules
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • appengine.applications.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Firewall.ListIngressRules"

UpdateIngressRule

  • Método: google.appengine.v1.Firewall.UpdateIngressRule
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • appengine.applications.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Firewall.UpdateIngressRule"

google.appengine.v1.Instances

Os registros de auditoria a seguir estão associados a métodos que pertencem a google.appengine.v1.Instances.

DebugInstance

  • Método: google.appengine.v1.Instances.DebugInstance
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • appengine.instances.enableDebug - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Instances.DebugInstance"

DeleteInstance

  • Método: google.appengine.v1.Instances.DeleteInstance
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • appengine.instances.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Instances.DeleteInstance"

GetInstance

  • Método: google.appengine.v1.Instances.GetInstance
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • O método é uma operação de streaming ou de longa duração: nenhum
    • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Instances.GetInstance"

    ListInstances

    • Método: google.appengine.v1.Instances.ListInstances
    • Tipo de registro de auditoria: acesso aos dados
    • Permissões:
      • appengine.instances.list - ADMIN_READ
    • O método é uma operação de streaming ou de longa duração: nenhum
    • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Instances.ListInstances"

    google.appengine.v1.Services

    Os registros de auditoria a seguir estão associados a métodos que pertencem a google.appengine.v1.Services.

    DeleteService

    • Método: google.appengine.v1.Services.DeleteService
    • Tipo de registro de auditoria: atividade do administrador
    • Permissões:
      • appengine.services.delete - ADMIN_WRITE
    • O método é uma operação de streaming ou de longa duração: operação de longa duração
    • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Services.DeleteService"

    GetService

    • Método: google.appengine.v1.Services.GetService
    • Tipo de registro de auditoria: acesso aos dados
    • Permissões:
      • appengine.services.get - ADMIN_READ
    • O método é uma operação de streaming ou de longa duração: nenhum
    • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Services.GetService"

    ListServices

    • Método: google.appengine.v1.Services.ListServices
    • Tipo de registro de auditoria: acesso aos dados
    • Permissões:
      • appengine.services.list - ADMIN_READ
    • O método é uma operação de streaming ou de longa duração: nenhum
    • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Services.ListServices"

    UpdateService

    • Método: google.appengine.v1.Services.UpdateService
    • Tipo de registro de auditoria: atividade do administrador
    • Permissões:
      • appengine.services.update - ADMIN_WRITE
    • O método é uma operação de streaming ou de longa duração: operação de longa duração
    • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Services.UpdateService"

    google.appengine.v1.Versions

    Os registros de auditoria a seguir estão associados a métodos que pertencem a google.appengine.v1.Versions.

    CreateVersion

    • Método: google.appengine.v1.Versions.CreateVersion
    • Tipo de registro de auditoria: atividade do administrador
    • Permissões:
      • appengine.versions.create - ADMIN_WRITE
    • O método é uma operação de streaming ou de longa duração: operação de longa duração
    • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Versions.CreateVersion"

    DeleteVersion

    • Método: google.appengine.v1.Versions.DeleteVersion
    • Tipo de registro de auditoria: atividade do administrador
    • Permissões:
      • appengine.versions.delete - ADMIN_WRITE
    • O método é uma operação de streaming ou de longa duração: operação de longa duração
    • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Versions.DeleteVersion"

    GetVersion

    • Método: google.appengine.v1.Versions.GetVersion
    • Tipo de registro de auditoria: acesso aos dados
    • Permissões:
      • appengine.versions.get - ADMIN_READ
    • O método é uma operação de streaming ou de longa duração: nenhum
    • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Versions.GetVersion"

    ListVersions

    • Método: google.appengine.v1.Versions.ListVersions
    • Tipo de registro de auditoria: acesso aos dados
    • Permissões:
      • appengine.versions.list - ADMIN_READ
    • O método é uma operação de streaming ou de longa duração: nenhum
    • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Versions.ListVersions"

    UpdateVersion

    • Método: google.appengine.v1.Versions.UpdateVersion
    • Tipo de registro de auditoria: atividade do administrador
    • Permissões:
      • appengine.versions.update - ADMIN_WRITE
    • O método é uma operação de streaming ou de longa duração: operação de longa duração
    • Filtrar para este método: protoPayload.methodName="google.appengine.v1.Versions.UpdateVersion"

    google.appengine.v1alpha.AuthorizedCertificates

    Os registros de auditoria a seguir estão associados a métodos que pertencem a google.appengine.v1alpha.AuthorizedCertificates.

    CreateAuthorizedCertificate

    • Método: google.appengine.v1alpha.AuthorizedCertificates.CreateAuthorizedCertificate
    • Tipo de registro de auditoria: atividade do administrador
    • Permissões:
      • appengine.applications.update - ADMIN_WRITE
    • O método é uma operação de streaming ou de longa duração: nenhum
    • Filtrar para este método: protoPayload.methodName="google.appengine.v1alpha.AuthorizedCertificates.CreateAuthorizedCertificate"

    DeleteAuthorizedCertificate

    • Método: google.appengine.v1alpha.AuthorizedCertificates.DeleteAuthorizedCertificate
    • Tipo de registro de auditoria: atividade do administrador
    • Permissões:
      • appengine.applications.update - ADMIN_WRITE
    • O método é uma operação de streaming ou de longa duração: nenhum
    • Filtrar para este método: protoPayload.methodName="google.appengine.v1alpha.AuthorizedCertificates.DeleteAuthorizedCertificate"

    ListAuthorizedCertificates

    • Método: google.appengine.v1alpha.AuthorizedCertificates.ListAuthorizedCertificates
    • Tipo de registro de auditoria: acesso aos dados
    • Permissões:
      • appengine.applications.get - ADMIN_READ
    • O método é uma operação de streaming ou de longa duração: nenhum
    • Filtrar para este método: protoPayload.methodName="google.appengine.v1alpha.AuthorizedCertificates.ListAuthorizedCertificates"

    UpdateAuthorizedCertificate

    • Método: google.appengine.v1alpha.AuthorizedCertificates.UpdateAuthorizedCertificate
    • Tipo de registro de auditoria: atividade do administrador
    • Permissões:
      • appengine.applications.update - ADMIN_WRITE
    • O método é uma operação de streaming ou de longa duração: nenhum
    • Filtrar para este método: protoPayload.methodName="google.appengine.v1alpha.AuthorizedCertificates.UpdateAuthorizedCertificate"

    google.appengine.v1alpha.AuthorizedDomains

    Os registros de auditoria a seguir estão associados a métodos que pertencem a google.appengine.v1alpha.AuthorizedDomains.

    ListAuthorizedDomains

    • Método: google.appengine.v1alpha.AuthorizedDomains.ListAuthorizedDomains
    • Tipo de registro de auditoria: atividade do administrador
    • Permissões:
      • O método é uma operação de streaming ou de longa duração: nenhum
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1alpha.AuthorizedDomains.ListAuthorizedDomains"

      google.appengine.v1alpha.DomainMappings

      Os registros de auditoria a seguir estão associados a métodos que pertencem a google.appengine.v1alpha.DomainMappings.

      CreateDomainMapping

      • Método: google.appengine.v1alpha.DomainMappings.CreateDomainMapping
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.applications.update - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: operação de longa duração
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1alpha.DomainMappings.CreateDomainMapping"

      DeleteDomainMapping

      • Método: google.appengine.v1alpha.DomainMappings.DeleteDomainMapping
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.applications.update - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: operação de longa duração
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1alpha.DomainMappings.DeleteDomainMapping"

      UpdateDomainMapping

      • Método: google.appengine.v1alpha.DomainMappings.UpdateDomainMapping
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.applications.update - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: operação de longa duração
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1alpha.DomainMappings.UpdateDomainMapping"

      google.appengine.v1beta.Applications

      Os registros de auditoria a seguir estão associados a métodos que pertencem a google.appengine.v1beta.Applications.

      CreateApplication

      • Método: google.appengine.v1beta.Applications.CreateApplication
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.applications.create - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: operação de longa duração
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Applications.CreateApplication"

      GetApplication

      • Método: google.appengine.v1beta.Applications.GetApplication
      • Tipo de registro de auditoria: acesso aos dados
      • Permissões:
        • appengine.applications.get - ADMIN_READ
      • O método é uma operação de streaming ou de longa duração: nenhum
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Applications.GetApplication"

      RepairApplication

      • Método: google.appengine.v1beta.Applications.RepairApplication
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.applications.update - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: operação de longa duração
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Applications.RepairApplication"

      UpdateApplication

      • Método: google.appengine.v1beta.Applications.UpdateApplication
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.applications.update - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: operação de longa duração
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Applications.UpdateApplication"

      google.appengine.v1beta.AuthorizedCertificates

      Os registros de auditoria a seguir estão associados a métodos que pertencem a google.appengine.v1beta.AuthorizedCertificates.

      CreateAuthorizedCertificate

      • Método: google.appengine.v1beta.AuthorizedCertificates.CreateAuthorizedCertificate
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.applications.update - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: nenhum
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.CreateAuthorizedCertificate"

      DeleteAuthorizedCertificate

      • Método: google.appengine.v1beta.AuthorizedCertificates.DeleteAuthorizedCertificate
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.applications.update - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: nenhum
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.DeleteAuthorizedCertificate"

      ListAuthorizedCertificates

      • Método: google.appengine.v1beta.AuthorizedCertificates.ListAuthorizedCertificates
      • Tipo de registro de auditoria: acesso aos dados
      • Permissões:
        • appengine.applications.get - ADMIN_READ
      • O método é uma operação de streaming ou de longa duração: nenhum
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.ListAuthorizedCertificates"

      UpdateAuthorizedCertificate

      • Método: google.appengine.v1beta.AuthorizedCertificates.UpdateAuthorizedCertificate
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.applications.update - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: nenhum
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.UpdateAuthorizedCertificate"

      google.appengine.v1beta.DomainMappings

      Os registros de auditoria a seguir estão associados a métodos que pertencem a google.appengine.v1beta.DomainMappings.

      CreateDomainMapping

      • Método: google.appengine.v1beta.DomainMappings.CreateDomainMapping
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.applications.update - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: operação de longa duração
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.DomainMappings.CreateDomainMapping"

      DeleteDomainMapping

      • Método: google.appengine.v1beta.DomainMappings.DeleteDomainMapping
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.applications.update - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: operação de longa duração
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.DomainMappings.DeleteDomainMapping"

      GetDomainMapping

      • Método: google.appengine.v1beta.DomainMappings.GetDomainMapping
      • Tipo de registro de auditoria: acesso aos dados
      • Permissões:
        • appengine.applications.get - ADMIN_READ
      • O método é uma operação de streaming ou de longa duração: nenhum
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.DomainMappings.GetDomainMapping"

      ListDomainMappings

      • Método: google.appengine.v1beta.DomainMappings.ListDomainMappings
      • Tipo de registro de auditoria: acesso aos dados
      • Permissões:
        • appengine.applications.get - ADMIN_READ
      • O método é uma operação de streaming ou de longa duração: nenhum
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.DomainMappings.ListDomainMappings"

      UpdateDomainMapping

      • Método: google.appengine.v1beta.DomainMappings.UpdateDomainMapping
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.applications.update - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: operação de longa duração
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.DomainMappings.UpdateDomainMapping"

      google.appengine.v1beta.Firewall

      Os registros de auditoria a seguir estão associados a métodos que pertencem a google.appengine.v1beta.Firewall.

      BatchUpdateIngressRules

      • Método: google.appengine.v1beta.Firewall.BatchUpdateIngressRules
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.applications.update - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: nenhum
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Firewall.BatchUpdateIngressRules"

      CreateIngressRule

      • Método: google.appengine.v1beta.Firewall.CreateIngressRule
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.applications.update - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: nenhum
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Firewall.CreateIngressRule"

      DeleteIngressRule

      • Método: google.appengine.v1beta.Firewall.DeleteIngressRule
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.applications.update - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: nenhum
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Firewall.DeleteIngressRule"

      GetIngressRule

      • Método: google.appengine.v1beta.Firewall.GetIngressRule
      • Tipo de registro de auditoria: acesso aos dados
      • Permissões:
        • appengine.applications.get - ADMIN_READ
      • O método é uma operação de streaming ou de longa duração: nenhum
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Firewall.GetIngressRule"

      ListIngressRules

      • Método: google.appengine.v1beta.Firewall.ListIngressRules
      • Tipo de registro de auditoria: acesso aos dados
      • Permissões:
        • appengine.applications.get - ADMIN_READ
      • O método é uma operação de streaming ou de longa duração: nenhum
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Firewall.ListIngressRules"

      UpdateIngressRule

      • Método: google.appengine.v1beta.Firewall.UpdateIngressRule
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.applications.update - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: nenhum
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Firewall.UpdateIngressRule"

      google.appengine.v1beta.Instances

      Os registros de auditoria a seguir estão associados a métodos que pertencem a google.appengine.v1beta.Instances.

      DebugInstance

      • Método: google.appengine.v1beta.Instances.DebugInstance
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.instances.enableDebug - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: operação de longa duração
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Instances.DebugInstance"

      DeleteInstance

      • Método: google.appengine.v1beta.Instances.DeleteInstance
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • appengine.instances.delete - ADMIN_WRITE
      • O método é uma operação de streaming ou de longa duração: operação de longa duração
      • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Instances.DeleteInstance"

      GetInstance

      • Método: google.appengine.v1beta.Instances.GetInstance
      • Tipo de registro de auditoria: atividade do administrador
      • Permissões:
        • O método é uma operação de streaming ou de longa duração: nenhum
        • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Instances.GetInstance"

        ListInstances

        • Método: google.appengine.v1beta.Instances.ListInstances
        • Tipo de registro de auditoria: acesso aos dados
        • Permissões:
          • appengine.instances.list - ADMIN_READ
        • O método é uma operação de streaming ou de longa duração: nenhum
        • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Instances.ListInstances"

        google.appengine.v1beta.Services

        Os registros de auditoria a seguir estão associados a métodos que pertencem a google.appengine.v1beta.Services.

        DeleteService

        • Método: google.appengine.v1beta.Services.DeleteService
        • Tipo de registro de auditoria: atividade do administrador
        • Permissões:
          • appengine.services.delete - ADMIN_WRITE
        • O método é uma operação de streaming ou de longa duração: operação de longa duração
        • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Services.DeleteService"

        GetService

        • Método: google.appengine.v1beta.Services.GetService
        • Tipo de registro de auditoria: acesso aos dados
        • Permissões:
          • appengine.services.get - ADMIN_READ
        • O método é uma operação de streaming ou de longa duração: nenhum
        • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Services.GetService"

        ListServices

        • Método: google.appengine.v1beta.Services.ListServices
        • Tipo de registro de auditoria: acesso aos dados
        • Permissões:
          • appengine.services.list - ADMIN_READ
        • O método é uma operação de streaming ou de longa duração: nenhum
        • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Services.ListServices"

        UpdateService

        • Método: google.appengine.v1beta.Services.UpdateService
        • Tipo de registro de auditoria: atividade do administrador
        • Permissões:
          • appengine.services.update - ADMIN_WRITE
        • O método é uma operação de streaming ou de longa duração: operação de longa duração
        • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Services.UpdateService"

        google.appengine.v1beta.Versions

        Os registros de auditoria a seguir estão associados a métodos que pertencem a google.appengine.v1beta.Versions.

        CreateVersion

        • Método: google.appengine.v1beta.Versions.CreateVersion
        • Tipo de registro de auditoria: atividade do administrador
        • Permissões:
          • appengine.versions.create - ADMIN_WRITE
        • O método é uma operação de streaming ou de longa duração: operação de longa duração
        • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Versions.CreateVersion"

        DeleteVersion

        • Método: google.appengine.v1beta.Versions.DeleteVersion
        • Tipo de registro de auditoria: atividade do administrador
        • Permissões:
          • appengine.versions.delete - ADMIN_WRITE
        • O método é uma operação de streaming ou de longa duração: operação de longa duração
        • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Versions.DeleteVersion"

        GetVersion

        • Método: google.appengine.v1beta.Versions.GetVersion
        • Tipo de registro de auditoria: acesso aos dados
        • Permissões:
          • appengine.versions.get - ADMIN_READ
        • O método é uma operação de streaming ou de longa duração: nenhum
        • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Versions.GetVersion"

        ListVersions

        • Método: google.appengine.v1beta.Versions.ListVersions
        • Tipo de registro de auditoria: acesso aos dados
        • Permissões:
          • appengine.versions.list - ADMIN_READ
        • O método é uma operação de streaming ou de longa duração: nenhum
        • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Versions.ListVersions"

        UpdateVersion

        • Método: google.appengine.v1beta.Versions.UpdateVersion
        • Tipo de registro de auditoria: atividade do administrador
        • Permissões:
          • appengine.versions.update - ADMIN_WRITE
        • O método é uma operação de streaming ou de longa duração: operação de longa duração
        • Filtrar para este método: protoPayload.methodName="google.appengine.v1beta.Versions.UpdateVersion"

        Eventos do sistema

        Os registros de auditoria de eventos do sistema são gerados pelos sistemas do GCP, e não por ações diretas do usuário. Para mais informações, consulte Registros de auditoria de eventos do sistema.

        Nome do método Filtrar para este evento Observações
        google.appengine.v1.Versions.DeleteVersion protoPayload.methodName="google.appengine.v1.Versions.DeleteVersion"

        Métodos que não geram registros de auditoria

        Um método pode não gerar registros de auditoria por um ou mais dos seguintes motivos:

        • É um método de alto volume que envolve geração de registros significativos e custos de armazenamento.
        • Tem pouco valor para a auditoria.
        • Outro registro de auditoria ou plataforma já oferece cobertura do método.

        Os métodos abaixo não geram registros de auditoria:

        • google.appengine.v1.Applications.ListRuntimes
        • google.appengine.v1.AuthorizedDomains.ListAuthorizedDomains
        • google.appengine.v1beta.Applications.ListRuntimes
        • google.appengine.v1beta.AuthorizedDomains.ListAuthorizedDomains
        • google.cloud.location.Locations.GetLocation
        • google.cloud.location.Locations.ListLocations
        • google.longrunning.Operations.GetOperation
        • google.longrunning.Operations.ListOperations
        • google.longrunning.Operations.WaitOperation