App Engine-Audit-Logging

In diesem Dokument werden die geprüften Methoden für App Engine aufgeführt. Google Cloud -Dienste generieren Audit-Logs, in denen Verwaltungs- und Zugriffsaktivitäten in Ihren Google Cloud -Ressourcen aufgezeichnet werden. Weitere Informationen zu Cloud-Audit-Logs finden Sie unter den folgenden Links:

Dienstname

So rufen Sie die App Engine-Audit-Logs auf:

  1. Rufen Sie in der Google Cloud Console die Seite „Log-Explorer“ auf:

    Zum Log-Explorer

  2. Kopieren Sie die folgende Abfrage und fügen Sie sie in das Feld Abfrage des Log-Explorers ein. Klicken Sie dann auf Abfrage ausführen.

        protoPayload.serviceName="appengine.googleapis.com"
      

Methoden nach Berechtigungstyp

Jede IAM-Berechtigung hat ein type-Attribut, dessen Wert ein Enum ist, der einen der folgenden vier Werte haben kann: ADMIN_READ, ADMIN_WRITE, DATA_READ oder DATA_WRITE. Wenn Sie eine Methode aufrufen, generiert App Engine ein Audit-Log, dessen Kategorie vom Attribut type der Berechtigung abhängt, die für die Ausführung der Methode erforderlich ist. Methoden, die eine IAM-Berechtigung mit dem type-Attributwert DATA_READ, DATA_WRITE oder ADMIN_READ erfordern, generieren Audit-Logs zum Datenzugriff. Methoden, die eine IAM-Berechtigung mit dem type-Attributwert ADMIN_WRITE erfordern, generieren Audit-Logs zur Administratoraktivität.

API-Methoden in der folgenden Liste, die mit (LRO) gekennzeichnet sind, sind Vorgänge mit langer Ausführungszeit. Diese Methoden generieren in der Regel zwei Audit-Log-Einträge: einen beim Starten und einen beim Beenden des Vorgangs. Weitere Informationen finden Sie unter Audit-Logs für Vorgänge mit langer Ausführungszeit.
Berechtigungstyp Methoden
ADMIN_READ google.appengine.v1.Applications.GetApplication
google.appengine.v1.AuthorizedCertificates.GetAuthorizedCertificate
google.appengine.v1.AuthorizedCertificates.ListAuthorizedCertificates
google.appengine.v1.DomainMappings.GetDomainMapping
google.appengine.v1.DomainMappings.ListDomainMappings
google.appengine.v1.Firewall.GetIngressRule
google.appengine.v1.Firewall.ListIngressRules
google.appengine.v1.Instances.ListInstances
google.appengine.v1.Services.GetService
google.appengine.v1.Services.ListServices
google.appengine.v1.Versions.GetVersion
google.appengine.v1.Versions.ListVersions
google.appengine.v1alpha.AuthorizedCertificates.ListAuthorizedCertificates
google.appengine.v1beta.Applications.GetApplication
google.appengine.v1beta.AuthorizedCertificates.ListAuthorizedCertificates
google.appengine.v1beta.DomainMappings.GetDomainMapping
google.appengine.v1beta.DomainMappings.ListDomainMappings
google.appengine.v1beta.Firewall.GetIngressRule
google.appengine.v1beta.Firewall.ListIngressRules
google.appengine.v1beta.Instances.ListInstances
google.appengine.v1beta.Services.GetService
google.appengine.v1beta.Services.ListServices
google.appengine.v1beta.Versions.GetVersion
google.appengine.v1beta.Versions.ListVersions
ADMIN_WRITE google.appengine.v1.Applications.CreateApplication (LRO)
google.appengine.v1.Applications.RepairApplication (LRO)
google.appengine.v1.Applications.UpdateApplication (LRO)
google.appengine.v1.AuthorizedCertificates.CreateAuthorizedCertificate
google.appengine.v1.AuthorizedCertificates.DeleteAuthorizedCertificate
google.appengine.v1.AuthorizedCertificates.UpdateAuthorizedCertificate
google.appengine.v1.DomainMappings.CreateDomainMapping (LRO)
google.appengine.v1.DomainMappings.DeleteDomainMapping (LRO)
google.appengine.v1.DomainMappings.UpdateDomainMapping (LRO)
google.appengine.v1.Firewall.BatchUpdateIngressRules
google.appengine.v1.Firewall.CreateIngressRule
google.appengine.v1.Firewall.DeleteIngressRule
google.appengine.v1.Firewall.UpdateIngressRule
google.appengine.v1.Instances.DebugInstance (LRO)
google.appengine.v1.Instances.DeleteInstance (LRO)
google.appengine.v1.Services.DeleteService (LRO)
google.appengine.v1.Services.UpdateService (LRO)
google.appengine.v1.Versions.CreateVersion (LRO)
google.appengine.v1.Versions.DeleteVersion (LRO)
google.appengine.v1.Versions.UpdateVersion (LRO)
google.appengine.v1alpha.AuthorizedCertificates.CreateAuthorizedCertificate
google.appengine.v1alpha.AuthorizedCertificates.DeleteAuthorizedCertificate
google.appengine.v1alpha.AuthorizedCertificates.UpdateAuthorizedCertificate
google.appengine.v1alpha.DomainMappings.CreateDomainMapping (LRO)
google.appengine.v1alpha.DomainMappings.DeleteDomainMapping (LRO)
google.appengine.v1alpha.DomainMappings.UpdateDomainMapping (LRO)
google.appengine.v1beta.Applications.CreateApplication (LRO)
google.appengine.v1beta.Applications.RepairApplication (LRO)
google.appengine.v1beta.Applications.UpdateApplication (LRO)
google.appengine.v1beta.AuthorizedCertificates.CreateAuthorizedCertificate
google.appengine.v1beta.AuthorizedCertificates.DeleteAuthorizedCertificate
google.appengine.v1beta.AuthorizedCertificates.UpdateAuthorizedCertificate
google.appengine.v1beta.DomainMappings.CreateDomainMapping (LRO)
google.appengine.v1beta.DomainMappings.DeleteDomainMapping (LRO)
google.appengine.v1beta.DomainMappings.UpdateDomainMapping (LRO)
google.appengine.v1beta.Firewall.BatchUpdateIngressRules
google.appengine.v1beta.Firewall.CreateIngressRule
google.appengine.v1beta.Firewall.DeleteIngressRule
google.appengine.v1beta.Firewall.UpdateIngressRule
google.appengine.v1beta.Instances.DebugInstance (LRO)
google.appengine.v1beta.Instances.DeleteInstance (LRO)
google.appengine.v1beta.Services.DeleteService (LRO)
google.appengine.v1beta.Services.UpdateService (LRO)
google.appengine.v1beta.Versions.CreateVersion (LRO)
google.appengine.v1beta.Versions.DeleteVersion (LRO)
google.appengine.v1beta.Versions.UpdateVersion (LRO)

Audit-Logs der API-Schnittstelle

Informationen dazu, wie und welche Berechtigungen für die einzelnen Methoden evaluiert werden, finden Sie in der Dokumentation zur Identitäts- und Zugriffsverwaltung für App Engine.

google.appengine.v1.Applications

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.appengine.v1.Applications gehören.

CreateApplication

  • Methode: google.appengine.v1.Applications.CreateApplication
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • appengine.applications.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Applications.CreateApplication"

GetApplication

  • Methode: google.appengine.v1.Applications.GetApplication
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • appengine.applications.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Applications.GetApplication"

RepairApplication

  • Methode: google.appengine.v1.Applications.RepairApplication
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • appengine.applications.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Applications.RepairApplication"

UpdateApplication

  • Methode: google.appengine.v1.Applications.UpdateApplication
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • appengine.applications.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Applications.UpdateApplication"

google.appengine.v1.AuthorizedCertificates

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.appengine.v1.AuthorizedCertificates gehören.

CreateAuthorizedCertificate

  • Methode: google.appengine.v1.AuthorizedCertificates.CreateAuthorizedCertificate
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • appengine.applications.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.CreateAuthorizedCertificate"

DeleteAuthorizedCertificate

  • Methode: google.appengine.v1.AuthorizedCertificates.DeleteAuthorizedCertificate
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • appengine.applications.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.DeleteAuthorizedCertificate"

GetAuthorizedCertificate

  • Methode: google.appengine.v1.AuthorizedCertificates.GetAuthorizedCertificate
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • appengine.applications.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.GetAuthorizedCertificate"

ListAuthorizedCertificates

  • Methode: google.appengine.v1.AuthorizedCertificates.ListAuthorizedCertificates
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • appengine.applications.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.ListAuthorizedCertificates"

UpdateAuthorizedCertificate

  • Methode: google.appengine.v1.AuthorizedCertificates.UpdateAuthorizedCertificate
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • appengine.applications.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.UpdateAuthorizedCertificate"

google.appengine.v1.DomainMappings

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.appengine.v1.DomainMappings gehören.

CreateDomainMapping

  • Methode: google.appengine.v1.DomainMappings.CreateDomainMapping
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • appengine.applications.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.DomainMappings.CreateDomainMapping"

DeleteDomainMapping

  • Methode: google.appengine.v1.DomainMappings.DeleteDomainMapping
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • appengine.applications.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.DomainMappings.DeleteDomainMapping"

GetDomainMapping

  • Methode: google.appengine.v1.DomainMappings.GetDomainMapping
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • appengine.applications.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.DomainMappings.GetDomainMapping"

ListDomainMappings

  • Methode: google.appengine.v1.DomainMappings.ListDomainMappings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • appengine.applications.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.DomainMappings.ListDomainMappings"

UpdateDomainMapping

  • Methode: google.appengine.v1.DomainMappings.UpdateDomainMapping
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • appengine.applications.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.DomainMappings.UpdateDomainMapping"

google.appengine.v1.Firewall

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.appengine.v1.Firewall gehören.

BatchUpdateIngressRules

  • Methode: google.appengine.v1.Firewall.BatchUpdateIngressRules
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • appengine.applications.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Firewall.BatchUpdateIngressRules"

CreateIngressRule

  • Methode: google.appengine.v1.Firewall.CreateIngressRule
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • appengine.applications.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Firewall.CreateIngressRule"

DeleteIngressRule

  • Methode: google.appengine.v1.Firewall.DeleteIngressRule
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • appengine.applications.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Firewall.DeleteIngressRule"

GetIngressRule

  • Methode: google.appengine.v1.Firewall.GetIngressRule
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • appengine.applications.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Firewall.GetIngressRule"

ListIngressRules

  • Methode: google.appengine.v1.Firewall.ListIngressRules
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • appengine.applications.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Firewall.ListIngressRules"

UpdateIngressRule

  • Methode: google.appengine.v1.Firewall.UpdateIngressRule
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • appengine.applications.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Firewall.UpdateIngressRule"

google.appengine.v1.Instances

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.appengine.v1.Instances gehören.

DebugInstance

  • Methode: google.appengine.v1.Instances.DebugInstance
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • appengine.instances.enableDebug - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Instances.DebugInstance"

DeleteInstance

  • Methode: google.appengine.v1.Instances.DeleteInstance
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • appengine.instances.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Instances.DeleteInstance"

GetInstance

  • Methode: google.appengine.v1.Instances.GetInstance
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
    • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Instances.GetInstance"

    ListInstances

    • Methode: google.appengine.v1.Instances.ListInstances
    • Audit-Logtyp: Datenzugriff
    • Berechtigungen:
      • appengine.instances.list - ADMIN_READ
    • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
    • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Instances.ListInstances"

    google.appengine.v1.Services

    Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.appengine.v1.Services gehören.

    DeleteService

    • Methode: google.appengine.v1.Services.DeleteService
    • Audit-Logtyp: Administratoraktivität
    • Berechtigungen:
      • appengine.services.delete - ADMIN_WRITE
    • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
    • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Services.DeleteService"

    GetService

    • Methode: google.appengine.v1.Services.GetService
    • Audit-Logtyp: Datenzugriff
    • Berechtigungen:
      • appengine.services.get - ADMIN_READ
    • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
    • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Services.GetService"

    ListServices

    • Methode: google.appengine.v1.Services.ListServices
    • Audit-Logtyp: Datenzugriff
    • Berechtigungen:
      • appengine.services.list - ADMIN_READ
    • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
    • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Services.ListServices"

    UpdateService

    • Methode: google.appengine.v1.Services.UpdateService
    • Audit-Logtyp: Administratoraktivität
    • Berechtigungen:
      • appengine.services.update - ADMIN_WRITE
    • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
    • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Services.UpdateService"

    google.appengine.v1.Versions

    Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.appengine.v1.Versions gehören.

    CreateVersion

    • Methode: google.appengine.v1.Versions.CreateVersion
    • Audit-Logtyp: Administratoraktivität
    • Berechtigungen:
      • appengine.versions.create - ADMIN_WRITE
    • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
    • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Versions.CreateVersion"

    DeleteVersion

    • Methode: google.appengine.v1.Versions.DeleteVersion
    • Audit-Logtyp: Administratoraktivität
    • Berechtigungen:
      • appengine.versions.delete - ADMIN_WRITE
    • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
    • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Versions.DeleteVersion"

    GetVersion

    • Methode: google.appengine.v1.Versions.GetVersion
    • Audit-Logtyp: Datenzugriff
    • Berechtigungen:
      • appengine.versions.get - ADMIN_READ
    • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
    • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Versions.GetVersion"

    ListVersions

    • Methode: google.appengine.v1.Versions.ListVersions
    • Audit-Logtyp: Datenzugriff
    • Berechtigungen:
      • appengine.versions.list - ADMIN_READ
    • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
    • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Versions.ListVersions"

    UpdateVersion

    • Methode: google.appengine.v1.Versions.UpdateVersion
    • Audit-Logtyp: Administratoraktivität
    • Berechtigungen:
      • appengine.versions.update - ADMIN_WRITE
    • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
    • Filter für diese Methode: protoPayload.methodName="google.appengine.v1.Versions.UpdateVersion"

    google.appengine.v1alpha.AuthorizedCertificates

    Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.appengine.v1alpha.AuthorizedCertificates gehören.

    CreateAuthorizedCertificate

    • Methode: google.appengine.v1alpha.AuthorizedCertificates.CreateAuthorizedCertificate
    • Audit-Logtyp: Administratoraktivität
    • Berechtigungen:
      • appengine.applications.update - ADMIN_WRITE
    • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
    • Filter für diese Methode: protoPayload.methodName="google.appengine.v1alpha.AuthorizedCertificates.CreateAuthorizedCertificate"

    DeleteAuthorizedCertificate

    • Methode: google.appengine.v1alpha.AuthorizedCertificates.DeleteAuthorizedCertificate
    • Audit-Logtyp: Administratoraktivität
    • Berechtigungen:
      • appengine.applications.update - ADMIN_WRITE
    • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
    • Filter für diese Methode: protoPayload.methodName="google.appengine.v1alpha.AuthorizedCertificates.DeleteAuthorizedCertificate"

    ListAuthorizedCertificates

    • Methode: google.appengine.v1alpha.AuthorizedCertificates.ListAuthorizedCertificates
    • Audit-Logtyp: Datenzugriff
    • Berechtigungen:
      • appengine.applications.get - ADMIN_READ
    • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
    • Filter für diese Methode: protoPayload.methodName="google.appengine.v1alpha.AuthorizedCertificates.ListAuthorizedCertificates"

    UpdateAuthorizedCertificate

    • Methode: google.appengine.v1alpha.AuthorizedCertificates.UpdateAuthorizedCertificate
    • Audit-Logtyp: Administratoraktivität
    • Berechtigungen:
      • appengine.applications.update - ADMIN_WRITE
    • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
    • Filter für diese Methode: protoPayload.methodName="google.appengine.v1alpha.AuthorizedCertificates.UpdateAuthorizedCertificate"

    google.appengine.v1alpha.AuthorizedDomains

    Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.appengine.v1alpha.AuthorizedDomains gehören.

    ListAuthorizedDomains

    • Methode: google.appengine.v1alpha.AuthorizedDomains.ListAuthorizedDomains
    • Audit-Logtyp: Administratoraktivität
    • Berechtigungen:
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1alpha.AuthorizedDomains.ListAuthorizedDomains"

      google.appengine.v1alpha.DomainMappings

      Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.appengine.v1alpha.DomainMappings gehören.

      CreateDomainMapping

      • Methode: google.appengine.v1alpha.DomainMappings.CreateDomainMapping
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.applications.update - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1alpha.DomainMappings.CreateDomainMapping"

      DeleteDomainMapping

      • Methode: google.appengine.v1alpha.DomainMappings.DeleteDomainMapping
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.applications.update - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1alpha.DomainMappings.DeleteDomainMapping"

      UpdateDomainMapping

      • Methode: google.appengine.v1alpha.DomainMappings.UpdateDomainMapping
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.applications.update - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1alpha.DomainMappings.UpdateDomainMapping"

      google.appengine.v1beta.Applications

      Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.appengine.v1beta.Applications gehören.

      CreateApplication

      • Methode: google.appengine.v1beta.Applications.CreateApplication
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.applications.create - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Applications.CreateApplication"

      GetApplication

      • Methode: google.appengine.v1beta.Applications.GetApplication
      • Audit-Logtyp: Datenzugriff
      • Berechtigungen:
        • appengine.applications.get - ADMIN_READ
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Applications.GetApplication"

      RepairApplication

      • Methode: google.appengine.v1beta.Applications.RepairApplication
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.applications.update - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Applications.RepairApplication"

      UpdateApplication

      • Methode: google.appengine.v1beta.Applications.UpdateApplication
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.applications.update - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Applications.UpdateApplication"

      google.appengine.v1beta.AuthorizedCertificates

      Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.appengine.v1beta.AuthorizedCertificates gehören.

      CreateAuthorizedCertificate

      • Methode: google.appengine.v1beta.AuthorizedCertificates.CreateAuthorizedCertificate
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.applications.update - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.CreateAuthorizedCertificate"

      DeleteAuthorizedCertificate

      • Methode: google.appengine.v1beta.AuthorizedCertificates.DeleteAuthorizedCertificate
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.applications.update - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.DeleteAuthorizedCertificate"

      ListAuthorizedCertificates

      • Methode: google.appengine.v1beta.AuthorizedCertificates.ListAuthorizedCertificates
      • Audit-Logtyp: Datenzugriff
      • Berechtigungen:
        • appengine.applications.get - ADMIN_READ
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.ListAuthorizedCertificates"

      UpdateAuthorizedCertificate

      • Methode: google.appengine.v1beta.AuthorizedCertificates.UpdateAuthorizedCertificate
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.applications.update - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.UpdateAuthorizedCertificate"

      google.appengine.v1beta.DomainMappings

      Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.appengine.v1beta.DomainMappings gehören.

      CreateDomainMapping

      • Methode: google.appengine.v1beta.DomainMappings.CreateDomainMapping
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.applications.update - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.DomainMappings.CreateDomainMapping"

      DeleteDomainMapping

      • Methode: google.appengine.v1beta.DomainMappings.DeleteDomainMapping
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.applications.update - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.DomainMappings.DeleteDomainMapping"

      GetDomainMapping

      • Methode: google.appengine.v1beta.DomainMappings.GetDomainMapping
      • Audit-Logtyp: Datenzugriff
      • Berechtigungen:
        • appengine.applications.get - ADMIN_READ
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.DomainMappings.GetDomainMapping"

      ListDomainMappings

      • Methode: google.appengine.v1beta.DomainMappings.ListDomainMappings
      • Audit-Logtyp: Datenzugriff
      • Berechtigungen:
        • appengine.applications.get - ADMIN_READ
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.DomainMappings.ListDomainMappings"

      UpdateDomainMapping

      • Methode: google.appengine.v1beta.DomainMappings.UpdateDomainMapping
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.applications.update - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.DomainMappings.UpdateDomainMapping"

      google.appengine.v1beta.Firewall

      Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.appengine.v1beta.Firewall gehören.

      BatchUpdateIngressRules

      • Methode: google.appengine.v1beta.Firewall.BatchUpdateIngressRules
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.applications.update - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Firewall.BatchUpdateIngressRules"

      CreateIngressRule

      • Methode: google.appengine.v1beta.Firewall.CreateIngressRule
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.applications.update - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Firewall.CreateIngressRule"

      DeleteIngressRule

      • Methode: google.appengine.v1beta.Firewall.DeleteIngressRule
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.applications.update - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Firewall.DeleteIngressRule"

      GetIngressRule

      • Methode: google.appengine.v1beta.Firewall.GetIngressRule
      • Audit-Logtyp: Datenzugriff
      • Berechtigungen:
        • appengine.applications.get - ADMIN_READ
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Firewall.GetIngressRule"

      ListIngressRules

      • Methode: google.appengine.v1beta.Firewall.ListIngressRules
      • Audit-Logtyp: Datenzugriff
      • Berechtigungen:
        • appengine.applications.get - ADMIN_READ
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Firewall.ListIngressRules"

      UpdateIngressRule

      • Methode: google.appengine.v1beta.Firewall.UpdateIngressRule
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.applications.update - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Firewall.UpdateIngressRule"

      google.appengine.v1beta.Instances

      Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.appengine.v1beta.Instances gehören.

      DebugInstance

      • Methode: google.appengine.v1beta.Instances.DebugInstance
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.instances.enableDebug - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Instances.DebugInstance"

      DeleteInstance

      • Methode: google.appengine.v1beta.Instances.DeleteInstance
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • appengine.instances.delete - ADMIN_WRITE
      • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
      • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Instances.DeleteInstance"

      GetInstance

      • Methode: google.appengine.v1beta.Instances.GetInstance
      • Audit-Logtyp: Administratoraktivität
      • Berechtigungen:
        • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
        • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Instances.GetInstance"

        ListInstances

        • Methode: google.appengine.v1beta.Instances.ListInstances
        • Audit-Logtyp: Datenzugriff
        • Berechtigungen:
          • appengine.instances.list - ADMIN_READ
        • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
        • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Instances.ListInstances"

        google.appengine.v1beta.Services

        Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.appengine.v1beta.Services gehören.

        DeleteService

        • Methode: google.appengine.v1beta.Services.DeleteService
        • Audit-Logtyp: Administratoraktivität
        • Berechtigungen:
          • appengine.services.delete - ADMIN_WRITE
        • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
        • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Services.DeleteService"

        GetService

        • Methode: google.appengine.v1beta.Services.GetService
        • Audit-Logtyp: Datenzugriff
        • Berechtigungen:
          • appengine.services.get - ADMIN_READ
        • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
        • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Services.GetService"

        ListServices

        • Methode: google.appengine.v1beta.Services.ListServices
        • Audit-Logtyp: Datenzugriff
        • Berechtigungen:
          • appengine.services.list - ADMIN_READ
        • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
        • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Services.ListServices"

        UpdateService

        • Methode: google.appengine.v1beta.Services.UpdateService
        • Audit-Logtyp: Administratoraktivität
        • Berechtigungen:
          • appengine.services.update - ADMIN_WRITE
        • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
        • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Services.UpdateService"

        google.appengine.v1beta.Versions

        Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.appengine.v1beta.Versions gehören.

        CreateVersion

        • Methode: google.appengine.v1beta.Versions.CreateVersion
        • Audit-Logtyp: Administratoraktivität
        • Berechtigungen:
          • appengine.versions.create - ADMIN_WRITE
        • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
        • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Versions.CreateVersion"

        DeleteVersion

        • Methode: google.appengine.v1beta.Versions.DeleteVersion
        • Audit-Logtyp: Administratoraktivität
        • Berechtigungen:
          • appengine.versions.delete - ADMIN_WRITE
        • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
        • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Versions.DeleteVersion"

        GetVersion

        • Methode: google.appengine.v1beta.Versions.GetVersion
        • Audit-Logtyp: Datenzugriff
        • Berechtigungen:
          • appengine.versions.get - ADMIN_READ
        • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
        • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Versions.GetVersion"

        ListVersions

        • Methode: google.appengine.v1beta.Versions.ListVersions
        • Audit-Logtyp: Datenzugriff
        • Berechtigungen:
          • appengine.versions.list - ADMIN_READ
        • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
        • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Versions.ListVersions"

        UpdateVersion

        • Methode: google.appengine.v1beta.Versions.UpdateVersion
        • Audit-Logtyp: Administratoraktivität
        • Berechtigungen:
          • appengine.versions.update - ADMIN_WRITE
        • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
        • Filter für diese Methode: protoPayload.methodName="google.appengine.v1beta.Versions.UpdateVersion"

        Systemereignisse

        Audit-Logs zu Systemereignissen werden von GCP-Systemen generiert, nicht von direkten Nutzeraktionen. Weitere Informationen finden Sie unter Audit-Logs zu Systemereignissen.

        Methodenname Nach diesem Ereignis filtern Hinweise
        google.appengine.v1.Versions.DeleteVersion protoPayload.methodName="google.appengine.v1.Versions.DeleteVersion"

        Methoden, die keine Audit-Logs generieren

        Folgende Gründe können dazu führen, dass eine Methode möglicherweise keine Audit-Logs generiert:

        • Es ist eine Methode mit hohem Volumen, die erhebliche Kosten für die Generierung und Speicherung von Logs erzeugt.
        • Die Methode hat einen geringen Audit-Wert.
        • Die Methode wird bereits von einem anderen Audit- oder Plattformlog abgedeckt.

        Die folgenden Methoden generieren keine Audit-Logs:

        • google.appengine.v1.Applications.ListRuntimes
        • google.appengine.v1.AuthorizedDomains.ListAuthorizedDomains
        • google.appengine.v1beta.Applications.ListRuntimes
        • google.appengine.v1beta.AuthorizedDomains.ListAuthorizedDomains
        • google.cloud.location.Locations.GetLocation
        • google.cloud.location.Locations.ListLocations
        • google.longrunning.Operations.GetOperation
        • google.longrunning.Operations.ListOperations
        • google.longrunning.Operations.WaitOperation