本文說明 App Engine 的稽核記錄。 Google Cloud 服務會產生稽核記錄,記錄資源中的管理和存取活動。 Google Cloud 如要進一步瞭解 Cloud 稽核記錄,請參閱下列文章:
服務名稱
App Engine 稽核記錄會使用服務名稱 appengine.googleapis.com。篩選這項服務:
protoPayload.serviceName="appengine.googleapis.com"
依權限類型劃分的方法
每個 IAM 權限都有 type 屬性,其值為列舉,可以是下列四個值之一:ADMIN_READ、ADMIN_WRITE、DATA_READ 或 DATA_WRITE。呼叫方法時,App Engine 會產生稽核記錄,記錄的類別取決於執行方法所需的權限 type 屬性。如果方法需要 IAM 權限,且 type 屬性值為 DATA_READ、DATA_WRITE 或 ADMIN_READ,就會產生「資料存取」稽核記錄。需要 IAM 權限且 type 屬性值為 ADMIN_WRITE 的方法,會產生管理員活動稽核記錄。
| 權限類型 | 方法 |
|---|---|
ADMIN_READ |
google.appengine.v1.Applications.GetApplicationgoogle.appengine.v1.Services.GetServicegoogle.appengine.v1.Services.ListServicesgoogle.appengine.v1.Versions.GetVersiongoogle.appengine.v1.Versions.ListVersionsgoogle.appengine.v1beta.Applications.GetApplicationgoogle.appengine.v1beta.Services.GetServicegoogle.appengine.v1beta.Services.ListServicesgoogle.appengine.v1beta.Versions.GetVersiongoogle.appengine.v1beta.Versions.ListVersions |
ADMIN_WRITE |
google.appengine.v1.Applications.CreateApplication (LRO)google.appengine.v1.Applications.RepairApplication (LRO)google.appengine.v1.Applications.UpdateApplication (LRO)google.appengine.v1.AuthorizedCertificates.CreateAuthorizedCertificategoogle.appengine.v1.AuthorizedCertificates.DeleteAuthorizedCertificategoogle.appengine.v1.AuthorizedCertificates.UpdateAuthorizedCertificategoogle.appengine.v1.DomainMappings.CreateDomainMapping (LRO)google.appengine.v1.DomainMappings.DeleteDomainMapping (LRO)google.appengine.v1.DomainMappings.UpdateDomainMapping (LRO)google.appengine.v1.Firewall.BatchUpdateIngressRulesgoogle.appengine.v1.Firewall.CreateIngressRulegoogle.appengine.v1.Firewall.DeleteIngressRulegoogle.appengine.v1.Firewall.UpdateIngressRulegoogle.appengine.v1.Instances.DebugInstance (LRO)google.appengine.v1.Instances.DeleteInstance (LRO)google.appengine.v1.Services.DeleteService (LRO)google.appengine.v1.Services.UpdateService (LRO)google.appengine.v1.Versions.CreateVersion (LRO)google.appengine.v1.Versions.DeleteVersion (LRO)google.appengine.v1.Versions.UpdateVersion (LRO)google.appengine.v1alpha.AuthorizedCertificates.DeleteAuthorizedCertificategoogle.appengine.v1alpha.AuthorizedCertificates.UpdateAuthorizedCertificategoogle.appengine.v1alpha.DomainMappings.CreateDomainMapping (LRO)google.appengine.v1alpha.DomainMappings.DeleteDomainMapping (LRO)google.appengine.v1alpha.DomainMappings.UpdateDomainMapping (LRO)google.appengine.v1beta.Applications.CreateApplication (LRO)google.appengine.v1beta.Applications.RepairApplication (LRO)google.appengine.v1beta.Applications.UpdateApplication (LRO)google.appengine.v1beta.AuthorizedCertificates.CreateAuthorizedCertificategoogle.appengine.v1beta.AuthorizedCertificates.DeleteAuthorizedCertificategoogle.appengine.v1beta.AuthorizedCertificates.UpdateAuthorizedCertificategoogle.appengine.v1beta.DomainMappings.CreateDomainMapping (LRO)google.appengine.v1beta.DomainMappings.DeleteDomainMapping (LRO)google.appengine.v1beta.DomainMappings.UpdateDomainMapping (LRO)google.appengine.v1beta.Firewall.BatchUpdateIngressRulesgoogle.appengine.v1beta.Firewall.CreateIngressRulegoogle.appengine.v1beta.Firewall.DeleteIngressRulegoogle.appengine.v1beta.Firewall.UpdateIngressRulegoogle.appengine.v1beta.Instances.DebugInstance (LRO)google.appengine.v1beta.Instances.DeleteInstance (LRO)google.appengine.v1beta.Services.DeleteService (LRO)google.appengine.v1beta.Services.UpdateService (LRO)google.appengine.v1beta.Versions.CreateVersion (LRO)google.appengine.v1beta.Versions.DeleteVersion (LRO)google.appengine.v1beta.Versions.UpdateVersion (LRO) |
API 介面稽核記錄
如要瞭解每種方法如何評估權限,以及評估哪些權限,請參閱 App Engine 的身分與存取權管理說明文件。
google.appengine.v1.Applications
下列稽核記錄與屬於 google.appengine.v1.Applications 的方法相關聯。
CreateApplication
- 方法:
google.appengine.v1.Applications.CreateApplication - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Applications.CreateApplication"
GetApplication
- 方法:
google.appengine.v1.Applications.GetApplication - 稽核記錄類型:資料存取
- 權限:
appengine.applications.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Applications.GetApplication"
RepairApplication
- 方法:
google.appengine.v1.Applications.RepairApplication - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Applications.RepairApplication"
UpdateApplication
- 方法:
google.appengine.v1.Applications.UpdateApplication - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Applications.UpdateApplication"
google.appengine.v1.AuthorizedCertificates
下列稽核記錄與屬於 google.appengine.v1.AuthorizedCertificates 的方法相關聯。
CreateAuthorizedCertificate
- 方法:
google.appengine.v1.AuthorizedCertificates.CreateAuthorizedCertificate - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.CreateAuthorizedCertificate"
DeleteAuthorizedCertificate
- 方法:
google.appengine.v1.AuthorizedCertificates.DeleteAuthorizedCertificate - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.DeleteAuthorizedCertificate"
GetAuthorizedCertificate
- 方法:
google.appengine.v1.AuthorizedCertificates.GetAuthorizedCertificate - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.GetAuthorizedCertificate"
ListAuthorizedCertificates
- 方法:
google.appengine.v1.AuthorizedCertificates.ListAuthorizedCertificates - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.ListAuthorizedCertificates"
UpdateAuthorizedCertificate
- 方法:
google.appengine.v1.AuthorizedCertificates.UpdateAuthorizedCertificate - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.UpdateAuthorizedCertificate"
google.appengine.v1.DomainMappings
下列稽核記錄與屬於 google.appengine.v1.DomainMappings 的方法相關聯。
CreateDomainMapping
- 方法:
google.appengine.v1.DomainMappings.CreateDomainMapping - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.DomainMappings.CreateDomainMapping"
DeleteDomainMapping
- 方法:
google.appengine.v1.DomainMappings.DeleteDomainMapping - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.DomainMappings.DeleteDomainMapping"
GetDomainMapping
- 方法:
google.appengine.v1.DomainMappings.GetDomainMapping - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.DomainMappings.GetDomainMapping"
ListDomainMappings
- 方法:
google.appengine.v1.DomainMappings.ListDomainMappings - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.DomainMappings.ListDomainMappings"
UpdateDomainMapping
- 方法:
google.appengine.v1.DomainMappings.UpdateDomainMapping - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.DomainMappings.UpdateDomainMapping"
google.appengine.v1.Firewall
下列稽核記錄與屬於 google.appengine.v1.Firewall 的方法相關聯。
BatchUpdateIngressRules
- 方法:
google.appengine.v1.Firewall.BatchUpdateIngressRules - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Firewall.BatchUpdateIngressRules"
CreateIngressRule
- 方法:
google.appengine.v1.Firewall.CreateIngressRule - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Firewall.CreateIngressRule"
DeleteIngressRule
- 方法:
google.appengine.v1.Firewall.DeleteIngressRule - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Firewall.DeleteIngressRule"
GetIngressRule
- 方法:
google.appengine.v1.Firewall.GetIngressRule - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Firewall.GetIngressRule"
ListIngressRules
- 方法:
google.appengine.v1.Firewall.ListIngressRules - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Firewall.ListIngressRules"
UpdateIngressRule
- 方法:
google.appengine.v1.Firewall.UpdateIngressRule - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Firewall.UpdateIngressRule"
google.appengine.v1.Instances
下列稽核記錄與屬於 google.appengine.v1.Instances 的方法相關聯。
DebugInstance
- 方法:
google.appengine.v1.Instances.DebugInstance - 稽核記錄類型:管理員活動
- 權限:
appengine.instances.enableDebug - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Instances.DebugInstance"
DeleteInstance
- 方法:
google.appengine.v1.Instances.DeleteInstance - 稽核記錄類型:管理員活動
- 權限:
appengine.instances.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Instances.DeleteInstance"
GetInstance
- 方法:
google.appengine.v1.Instances.GetInstance - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Instances.GetInstance"
ListInstances
- 方法:
google.appengine.v1.Instances.ListInstances - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Instances.ListInstances"
google.appengine.v1.Services
下列稽核記錄與屬於 google.appengine.v1.Services 的方法相關聯。
DeleteService
- 方法:
google.appengine.v1.Services.DeleteService - 稽核記錄類型:管理員活動
- 權限:
appengine.services.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Services.DeleteService"
GetService
- 方法:
google.appengine.v1.Services.GetService - 稽核記錄類型:資料存取
- 權限:
appengine.services.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Services.GetService"
ListServices
- 方法:
google.appengine.v1.Services.ListServices - 稽核記錄類型:資料存取
- 權限:
appengine.services.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Services.ListServices"
UpdateService
- 方法:
google.appengine.v1.Services.UpdateService - 稽核記錄類型:管理員活動
- 權限:
appengine.services.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Services.UpdateService"
google.appengine.v1.Versions
下列稽核記錄與屬於 google.appengine.v1.Versions 的方法相關聯。
CreateVersion
- 方法:
google.appengine.v1.Versions.CreateVersion - 稽核記錄類型:管理員活動
- 權限:
appengine.versions.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Versions.CreateVersion"
DeleteVersion
- 方法:
google.appengine.v1.Versions.DeleteVersion - 稽核記錄類型:管理員活動
- 權限:
appengine.versions.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Versions.DeleteVersion"
GetVersion
- 方法:
google.appengine.v1.Versions.GetVersion - 稽核記錄類型:資料存取
- 權限:
appengine.versions.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Versions.GetVersion"
ListVersions
- 方法:
google.appengine.v1.Versions.ListVersions - 稽核記錄類型:資料存取
- 權限:
appengine.versions.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Versions.ListVersions"
UpdateVersion
- 方法:
google.appengine.v1.Versions.UpdateVersion - 稽核記錄類型:管理員活動
- 權限:
appengine.versions.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1.Versions.UpdateVersion"
google.appengine.v1alpha.AuthorizedCertificates
下列稽核記錄與屬於 google.appengine.v1alpha.AuthorizedCertificates 的方法相關聯。
DeleteAuthorizedCertificate
- 方法:
google.appengine.v1alpha.AuthorizedCertificates.DeleteAuthorizedCertificate - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1alpha.AuthorizedCertificates.DeleteAuthorizedCertificate"
GetAuthorizedCertificate
- 方法:
google.appengine.v1alpha.AuthorizedCertificates.GetAuthorizedCertificate - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1alpha.AuthorizedCertificates.GetAuthorizedCertificate"
ListAuthorizedCertificates
- 方法:
google.appengine.v1alpha.AuthorizedCertificates.ListAuthorizedCertificates - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1alpha.AuthorizedCertificates.ListAuthorizedCertificates"
UpdateAuthorizedCertificate
- 方法:
google.appengine.v1alpha.AuthorizedCertificates.UpdateAuthorizedCertificate - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1alpha.AuthorizedCertificates.UpdateAuthorizedCertificate"
google.appengine.v1alpha.AuthorizedDomains
下列稽核記錄與屬於 google.appengine.v1alpha.AuthorizedDomains 的方法相關聯。
ListAuthorizedDomains
- 方法:
google.appengine.v1alpha.AuthorizedDomains.ListAuthorizedDomains - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1alpha.AuthorizedDomains.ListAuthorizedDomains"
google.appengine.v1alpha.DomainMappings
下列稽核記錄與屬於 google.appengine.v1alpha.DomainMappings 的方法相關聯。
CreateDomainMapping
- 方法:
google.appengine.v1alpha.DomainMappings.CreateDomainMapping - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1alpha.DomainMappings.CreateDomainMapping"
DeleteDomainMapping
- 方法:
google.appengine.v1alpha.DomainMappings.DeleteDomainMapping - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1alpha.DomainMappings.DeleteDomainMapping"
GetDomainMapping
- 方法:
google.appengine.v1alpha.DomainMappings.GetDomainMapping - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1alpha.DomainMappings.GetDomainMapping"
ListDomainMappings
- 方法:
google.appengine.v1alpha.DomainMappings.ListDomainMappings - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1alpha.DomainMappings.ListDomainMappings"
UpdateDomainMapping
- 方法:
google.appengine.v1alpha.DomainMappings.UpdateDomainMapping - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1alpha.DomainMappings.UpdateDomainMapping"
google.appengine.v1beta.Applications
下列稽核記錄與屬於 google.appengine.v1beta.Applications 的方法相關聯。
CreateApplication
- 方法:
google.appengine.v1beta.Applications.CreateApplication - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Applications.CreateApplication"
GetApplication
- 方法:
google.appengine.v1beta.Applications.GetApplication - 稽核記錄類型:資料存取
- 權限:
appengine.applications.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Applications.GetApplication"
RepairApplication
- 方法:
google.appengine.v1beta.Applications.RepairApplication - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Applications.RepairApplication"
UpdateApplication
- 方法:
google.appengine.v1beta.Applications.UpdateApplication - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Applications.UpdateApplication"
google.appengine.v1beta.AuthorizedCertificates
下列稽核記錄與屬於 google.appengine.v1beta.AuthorizedCertificates 的方法相關聯。
CreateAuthorizedCertificate
- 方法:
google.appengine.v1beta.AuthorizedCertificates.CreateAuthorizedCertificate - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.CreateAuthorizedCertificate"
DeleteAuthorizedCertificate
- 方法:
google.appengine.v1beta.AuthorizedCertificates.DeleteAuthorizedCertificate - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.DeleteAuthorizedCertificate"
GetAuthorizedCertificate
- 方法:
google.appengine.v1beta.AuthorizedCertificates.GetAuthorizedCertificate - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.GetAuthorizedCertificate"
ListAuthorizedCertificates
- 方法:
google.appengine.v1beta.AuthorizedCertificates.ListAuthorizedCertificates - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.ListAuthorizedCertificates"
UpdateAuthorizedCertificate
- 方法:
google.appengine.v1beta.AuthorizedCertificates.UpdateAuthorizedCertificate - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.UpdateAuthorizedCertificate"
google.appengine.v1beta.DomainMappings
下列稽核記錄與屬於 google.appengine.v1beta.DomainMappings 的方法相關聯。
CreateDomainMapping
- 方法:
google.appengine.v1beta.DomainMappings.CreateDomainMapping - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.DomainMappings.CreateDomainMapping"
DeleteDomainMapping
- 方法:
google.appengine.v1beta.DomainMappings.DeleteDomainMapping - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.DomainMappings.DeleteDomainMapping"
GetDomainMapping
- 方法:
google.appengine.v1beta.DomainMappings.GetDomainMapping - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.DomainMappings.GetDomainMapping"
ListDomainMappings
- 方法:
google.appengine.v1beta.DomainMappings.ListDomainMappings - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.DomainMappings.ListDomainMappings"
UpdateDomainMapping
- 方法:
google.appengine.v1beta.DomainMappings.UpdateDomainMapping - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.DomainMappings.UpdateDomainMapping"
google.appengine.v1beta.Firewall
下列稽核記錄與屬於 google.appengine.v1beta.Firewall 的方法相關聯。
BatchUpdateIngressRules
- 方法:
google.appengine.v1beta.Firewall.BatchUpdateIngressRules - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Firewall.BatchUpdateIngressRules"
CreateIngressRule
- 方法:
google.appengine.v1beta.Firewall.CreateIngressRule - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Firewall.CreateIngressRule"
DeleteIngressRule
- 方法:
google.appengine.v1beta.Firewall.DeleteIngressRule - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Firewall.DeleteIngressRule"
GetIngressRule
- 方法:
google.appengine.v1beta.Firewall.GetIngressRule - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Firewall.GetIngressRule"
ListIngressRules
- 方法:
google.appengine.v1beta.Firewall.ListIngressRules - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Firewall.ListIngressRules"
UpdateIngressRule
- 方法:
google.appengine.v1beta.Firewall.UpdateIngressRule - 稽核記錄類型:管理員活動
- 權限:
appengine.applications.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Firewall.UpdateIngressRule"
google.appengine.v1beta.Instances
下列稽核記錄與屬於 google.appengine.v1beta.Instances 的方法相關聯。
DebugInstance
- 方法:
google.appengine.v1beta.Instances.DebugInstance - 稽核記錄類型:管理員活動
- 權限:
appengine.instances.enableDebug - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Instances.DebugInstance"
DeleteInstance
- 方法:
google.appengine.v1beta.Instances.DeleteInstance - 稽核記錄類型:管理員活動
- 權限:
appengine.instances.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Instances.DeleteInstance"
GetInstance
- 方法:
google.appengine.v1beta.Instances.GetInstance - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Instances.GetInstance"
ListInstances
- 方法:
google.appengine.v1beta.Instances.ListInstances - 稽核記錄類型:管理員活動
- 權限:
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Instances.ListInstances"
google.appengine.v1beta.Services
下列稽核記錄與屬於 google.appengine.v1beta.Services 的方法相關聯。
DeleteService
- 方法:
google.appengine.v1beta.Services.DeleteService - 稽核記錄類型:管理員活動
- 權限:
appengine.services.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Services.DeleteService"
GetService
- 方法:
google.appengine.v1beta.Services.GetService - 稽核記錄類型:資料存取
- 權限:
appengine.services.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Services.GetService"
ListServices
- 方法:
google.appengine.v1beta.Services.ListServices - 稽核記錄類型:資料存取
- 權限:
appengine.services.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Services.ListServices"
UpdateService
- 方法:
google.appengine.v1beta.Services.UpdateService - 稽核記錄類型:管理員活動
- 權限:
appengine.services.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Services.UpdateService"
google.appengine.v1beta.Versions
下列稽核記錄與屬於 google.appengine.v1beta.Versions 的方法相關聯。
CreateVersion
- 方法:
google.appengine.v1beta.Versions.CreateVersion - 稽核記錄類型:管理員活動
- 權限:
appengine.versions.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Versions.CreateVersion"
DeleteVersion
- 方法:
google.appengine.v1beta.Versions.DeleteVersion - 稽核記錄類型:管理員活動
- 權限:
appengine.versions.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Versions.DeleteVersion"
GetVersion
- 方法:
google.appengine.v1beta.Versions.GetVersion - 稽核記錄類型:資料存取
- 權限:
appengine.versions.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Versions.GetVersion"
ListVersions
- 方法:
google.appengine.v1beta.Versions.ListVersions - 稽核記錄類型:資料存取
- 權限:
appengine.versions.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Versions.ListVersions"
UpdateVersion
- 方法:
google.appengine.v1beta.Versions.UpdateVersion - 稽核記錄類型:管理員活動
- 權限:
appengine.versions.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.appengine.v1beta.Versions.UpdateVersion"
系統事件
系統事件稽核記錄是由 GCP 系統產生,而非使用者直接操作。詳情請參閱「系統事件稽核記錄」。
| 方法名稱 | 篩選這個活動 | 附註 |
|---|---|---|
| google.appengine.v1.Versions.DeleteVersion |
protoPayload.methodName="google.appengine.v1.Versions.DeleteVersion"
|
不會產生稽核記錄的方法
方法可能不會產生稽核記錄,原因如下:
- 這項方法會產生大量記錄,因此記錄產生和儲存成本相當高。
- 稽核價值偏低。
- 其他稽核或平台記錄已提供方法涵蓋範圍。
下列方法不會產生稽核記錄:
google.appengine.v1.Applications.ListRuntimesgoogle.appengine.v1.AuthorizedDomains.ListAuthorizedDomainsgoogle.appengine.v1beta.Applications.ListRuntimesgoogle.appengine.v1beta.AuthorizedDomains.ListAuthorizedDomainsgoogle.cloud.location.Locations.GetLocationgoogle.cloud.location.Locations.ListLocationsgoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperationsgoogle.longrunning.Operations.WaitOperation