In diesem Dokument wird das Audit-Logging für das Design Center beschrieben. Google Cloud -Dienste generieren Audit-Logs, in denen Verwaltungs- und Zugriffsaktivitäten in Ihren Google Cloud -Ressourcen aufgezeichnet werden. Weitere Informationen zu Cloud-Audit-Logs finden Sie unter den folgenden Links:
- Typen von Audit-Logs
- Struktur von Audit-Logeinträgen
- Audit-Logs speichern und weiterleiten
- Preisübersicht für Cloud Logging
- Audit-Logs zum Datenzugriff aktivieren
Dienstname
Für Audit-Logs von Design Center wird der Dienstname designcenter.googleapis.com verwendet.
Filter für diesen Dienst:
protoPayload.serviceName="designcenter.googleapis.com"
Methoden nach Berechtigungstyp
Jede IAM-Berechtigung hat ein type-Attribut, das ein „enum“ ist und einen der folgenden vier Werte haben kann: ADMIN_READ, ADMIN_WRITE, DATA_READ oder DATA_WRITE. Wenn Sie eine Methode aufrufen, generiert Design Center ein Audit-Log, dessen Kategorie vom Attribut type der Berechtigung abhängt, die für die Ausführung der Methode erforderlich ist.
Methoden, die eine IAM-Berechtigung mit dem type-Attributwert DATA_READ, DATA_WRITE oder ADMIN_READ erfordern, generieren Audit-Logs zum Datenzugriff.
Methoden, die eine IAM-Berechtigung mit dem type-Attributwert ADMIN_WRITE erfordern, generieren Audit-Logs zur Administratoraktivität.
| Berechtigungstyp | Methoden |
|---|---|
ADMIN_READ |
google.cloud.designcenter.v1alpha.DesignCenter.DeployApplication (LRO)google.cloud.designcenter.v1alpha.DesignCenter.GenerateApplicationIaCgoogle.cloud.designcenter.v1alpha.DesignCenter.GenerateApplicationTemplateIaCgoogle.cloud.designcenter.v1alpha.DesignCenter.GetApplicationgoogle.cloud.designcenter.v1alpha.DesignCenter.GetApplicationTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.GetApplicationTemplateRevisiongoogle.cloud.designcenter.v1alpha.DesignCenter.GetCataloggoogle.cloud.designcenter.v1alpha.DesignCenter.GetCatalogTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.GetCatalogTemplateRevisiongoogle.cloud.designcenter.v1alpha.DesignCenter.GetSpacegoogle.cloud.designcenter.v1alpha.DesignCenter.ListApplicationTemplatesgoogle.cloud.designcenter.v1alpha.DesignCenter.ListApplicationsgoogle.cloud.designcenter.v1alpha.DesignCenter.ListCatalogsgoogle.cloud.designcenter.v1alpha.DesignCenter.PreviewApplication (LRO) |
ADMIN_WRITE |
google.cloud.designcenter.v1alpha.DesignCenter.CommitApplicationTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.CreateApplicationgoogle.cloud.designcenter.v1alpha.DesignCenter.CreateApplicationTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.CreateCatalogTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.CreateCatalogTemplateRevision (LRO)google.cloud.designcenter.v1alpha.DesignCenter.CreateComponentgoogle.cloud.designcenter.v1alpha.DesignCenter.CreateConnectiongoogle.cloud.designcenter.v1alpha.DesignCenter.DeleteApplication (LRO)google.cloud.designcenter.v1alpha.DesignCenter.DeleteApplicationTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.DeleteCatalogTemplate (LRO)google.cloud.designcenter.v1alpha.DesignCenter.DeleteComponentgoogle.cloud.designcenter.v1alpha.DesignCenter.DeleteConnectiongoogle.cloud.designcenter.v1alpha.DesignCenter.ImportApplicationTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.UpdateApplicationgoogle.cloud.designcenter.v1alpha.DesignCenter.UpdateComponent |
Audit-Logs der API-Schnittstelle
Informationen dazu, wie und welche Berechtigungen für die einzelnen Methoden evaluiert werden, finden Sie in der Dokumentation zu Identity and Access Management für Design Center.
google.cloud.designcenter.v1alpha.DesignCenter
Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.designcenter.v1alpha.DesignCenter gehören.
CommitApplicationTemplate
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.CommitApplicationTemplate - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
designcenter.applicationTemplates.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.CommitApplicationTemplate"
CreateApplication
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.CreateApplication - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
designcenter.applications.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.CreateApplication"
CreateApplicationTemplate
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.CreateApplicationTemplate - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
designcenter.applicationTemplates.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.CreateApplicationTemplate"
CreateCatalogTemplate
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.CreateCatalogTemplate - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
designcenter.catalogTemplates.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.CreateCatalogTemplate"
CreateCatalogTemplateRevision
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.CreateCatalogTemplateRevision - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
designcenter.catalogTemplateRevisions.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.CreateCatalogTemplateRevision"
CreateComponent
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.CreateComponent - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
designcenter.components.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.CreateComponent"
CreateConnection
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.CreateConnection - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
designcenter.connections.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.CreateConnection"
DeleteApplication
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.DeleteApplication - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
designcenter.applications.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.DeleteApplication"
DeleteApplicationTemplate
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.DeleteApplicationTemplate - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
designcenter.applicationTemplates.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.DeleteApplicationTemplate"
DeleteCatalogTemplate
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.DeleteCatalogTemplate - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
designcenter.catalogTemplates.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.DeleteCatalogTemplate"
DeleteComponent
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.DeleteComponent - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
designcenter.components.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.DeleteComponent"
DeleteConnection
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.DeleteConnection - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
designcenter.connections.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.DeleteConnection"
DeployApplication
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.DeployApplication - Audit-Logtyp: Datenzugriff
- Berechtigungen:
designcenter.applications.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.DeployApplication"
GenerateApplicationIaC
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.GenerateApplicationIaC - Audit-Logtyp: Datenzugriff
- Berechtigungen:
designcenter.applications.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GenerateApplicationIaC"
GenerateApplicationTemplateIaC
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.GenerateApplicationTemplateIaC - Audit-Logtyp: Datenzugriff
- Berechtigungen:
designcenter.applicationTemplates.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GenerateApplicationTemplateIaC"
GetApplication
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.GetApplication - Audit-Logtyp: Datenzugriff
- Berechtigungen:
designcenter.applications.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GetApplication"
GetApplicationTemplate
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.GetApplicationTemplate - Audit-Logtyp: Datenzugriff
- Berechtigungen:
designcenter.applicationTemplates.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GetApplicationTemplate"
GetApplicationTemplateRevision
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.GetApplicationTemplateRevision - Audit-Logtyp: Datenzugriff
- Berechtigungen:
designcenter.applicationTemplateRevisions.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GetApplicationTemplateRevision"
GetCatalog
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.GetCatalog - Audit-Logtyp: Datenzugriff
- Berechtigungen:
designcenter.catalogs.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GetCatalog"
GetCatalogTemplate
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.GetCatalogTemplate - Audit-Logtyp: Datenzugriff
- Berechtigungen:
designcenter.catalogTemplates.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GetCatalogTemplate"
GetCatalogTemplateRevision
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.GetCatalogTemplateRevision - Audit-Logtyp: Datenzugriff
- Berechtigungen:
designcenter.catalogTemplateRevisions.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GetCatalogTemplateRevision"
GetSpace
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.GetSpace - Audit-Logtyp: Datenzugriff
- Berechtigungen:
designcenter.spaces.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GetSpace"
ImportApplicationTemplate
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.ImportApplicationTemplate - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
designcenter.applicationTemplates.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.ImportApplicationTemplate"
ListApplicationTemplates
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.ListApplicationTemplates - Audit-Logtyp: Datenzugriff
- Berechtigungen:
designcenter.applicationTemplates.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.ListApplicationTemplates"
ListApplications
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.ListApplications - Audit-Logtyp: Datenzugriff
- Berechtigungen:
designcenter.applications.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.ListApplications"
ListCatalogs
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.ListCatalogs - Audit-Logtyp: Datenzugriff
- Berechtigungen:
designcenter.catalogs.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.ListCatalogs"
PreviewApplication
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.PreviewApplication - Audit-Logtyp: Datenzugriff
- Berechtigungen:
designcenter.applications.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.PreviewApplication"
UpdateApplication
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.UpdateApplication - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
designcenter.applications.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.UpdateApplication"
UpdateComponent
- Methode:
google.cloud.designcenter.v1alpha.DesignCenter.UpdateComponent - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
designcenter.components.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.UpdateComponent"
Methoden, die keine Audit-Logs generieren
Folgende Gründe können dazu führen, dass eine Methode möglicherweise keine Audit-Logs generiert:
- Es ist eine Methode mit hohem Volumen, die erhebliche Kosten für die Generierung und Speicherung von Logs erzeugt.
- Die Methode hat einen geringen Audit-Wert.
- Die Methode wird bereits von einem anderen Audit- oder Plattformlog abgedeckt.
Die folgenden Methoden generieren keine Audit-Logs:
google.cloud.designcenter.v1alpha.DesignCenter.CreateCataloggoogle.cloud.designcenter.v1alpha.DesignCenter.CreateSpacegoogle.cloud.designcenter.v1alpha.DesignCenter.DeleteCataloggoogle.cloud.designcenter.v1alpha.DesignCenter.DeleteCatalogTemplateRevisiongoogle.cloud.designcenter.v1alpha.DesignCenter.DeleteSharegoogle.cloud.designcenter.v1alpha.DesignCenter.DeleteSpacegoogle.cloud.designcenter.v1alpha.DesignCenter.GetComponentgoogle.cloud.designcenter.v1alpha.DesignCenter.GetConnectiongoogle.cloud.designcenter.v1alpha.DesignCenter.GetSharegoogle.cloud.designcenter.v1alpha.DesignCenter.GetSharedTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.ListApplicationTemplateRevisionsgoogle.cloud.designcenter.v1alpha.DesignCenter.ListCatalogTemplateRevisionsgoogle.cloud.designcenter.v1alpha.DesignCenter.ListCatalogTemplatesgoogle.cloud.designcenter.v1alpha.DesignCenter.ListComponentsgoogle.cloud.designcenter.v1alpha.DesignCenter.ListConnectionsgoogle.cloud.designcenter.v1alpha.DesignCenter.ListSharedTemplatesgoogle.cloud.designcenter.v1alpha.DesignCenter.ListSharesgoogle.cloud.designcenter.v1alpha.DesignCenter.ListSpacesgoogle.cloud.designcenter.v1alpha.DesignCenter.SyncSharegoogle.cloud.designcenter.v1alpha.DesignCenter.UpdateApplicationTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.UpdateCataloggoogle.cloud.designcenter.v1alpha.DesignCenter.UpdateCatalogTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.UpdateConnectiongoogle.cloud.designcenter.v1alpha.DesignCenter.UpdateSpacegoogle.cloud.designcenter.v1alpha.DesignCenterInternal.ImportSerializedApplicationTemplategoogle.longrunning.Operations.WaitOperation