Questo documento descrive l'audit logging per Design Center.I servizi Google Cloud generano audit log che registrano le attività amministrative e di accesso all'interno delle tue risorse Google Cloud . Per ulteriori informazioni su Cloud Audit Logs, consulta quanto segue:
- Tipi di audit log
- Struttura della voce di audit log
- Archiviazione e routing degli audit log
- Riepilogo dei prezzi di Cloud Logging
- Abilita gli audit log di accesso ai dati
Nome servizio
Gli audit log di Design Center utilizzano il nome servizio designcenter.googleapis.com.
Filtra per questo servizio:
protoPayload.serviceName="designcenter.googleapis.com"
Metodi per tipo di autorizzazione
Ogni autorizzazione IAM ha una proprietà type, il cui valore è un enum
che può essere uno dei quattro valori: ADMIN_READ, ADMIN_WRITE,
DATA_READ o DATA_WRITE. Quando chiami un metodo,
Design Center genera un audit log la cui categoria dipende dalla
proprietà type dell'autorizzazione richiesta per eseguire il metodo.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a DATA_READ, DATA_WRITE o ADMIN_READ generano audit log degli accessi ai dati.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a ADMIN_WRITE generano audit log delle attività di amministrazione.
| Tipo di autorizzazione | Metodi |
|---|---|
ADMIN_READ |
google.cloud.designcenter.v1alpha.DesignCenter.DeployApplication (LRO)google.cloud.designcenter.v1alpha.DesignCenter.GenerateApplicationIaCgoogle.cloud.designcenter.v1alpha.DesignCenter.GenerateApplicationTemplateIaCgoogle.cloud.designcenter.v1alpha.DesignCenter.GetApplicationgoogle.cloud.designcenter.v1alpha.DesignCenter.GetApplicationTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.GetApplicationTemplateRevisiongoogle.cloud.designcenter.v1alpha.DesignCenter.GetCataloggoogle.cloud.designcenter.v1alpha.DesignCenter.GetCatalogTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.GetCatalogTemplateRevisiongoogle.cloud.designcenter.v1alpha.DesignCenter.GetSpacegoogle.cloud.designcenter.v1alpha.DesignCenter.ListApplicationTemplatesgoogle.cloud.designcenter.v1alpha.DesignCenter.ListApplicationsgoogle.cloud.designcenter.v1alpha.DesignCenter.ListCatalogsgoogle.cloud.designcenter.v1alpha.DesignCenter.PreviewApplication (LRO) |
ADMIN_WRITE |
google.cloud.designcenter.v1alpha.DesignCenter.CommitApplicationTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.CreateApplicationgoogle.cloud.designcenter.v1alpha.DesignCenter.CreateApplicationTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.CreateCatalogTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.CreateCatalogTemplateRevision (LRO)google.cloud.designcenter.v1alpha.DesignCenter.CreateComponentgoogle.cloud.designcenter.v1alpha.DesignCenter.CreateConnectiongoogle.cloud.designcenter.v1alpha.DesignCenter.DeleteApplication (LRO)google.cloud.designcenter.v1alpha.DesignCenter.DeleteApplicationTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.DeleteCatalogTemplate (LRO)google.cloud.designcenter.v1alpha.DesignCenter.DeleteComponentgoogle.cloud.designcenter.v1alpha.DesignCenter.DeleteConnectiongoogle.cloud.designcenter.v1alpha.DesignCenter.ImportApplicationTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.UpdateApplicationgoogle.cloud.designcenter.v1alpha.DesignCenter.UpdateComponent |
Audit log dell'interfaccia API
Per informazioni su come e quali autorizzazioni vengono valutate per ogni metodo, consulta la documentazione di Identity and Access Management per Design Center.
google.cloud.designcenter.v1alpha.DesignCenter
I seguenti audit log sono associati ai metodi appartenenti a
google.cloud.designcenter.v1alpha.DesignCenter.
CommitApplicationTemplate
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.CommitApplicationTemplate - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
designcenter.applicationTemplates.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.CommitApplicationTemplate"
CreateApplication
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.CreateApplication - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
designcenter.applications.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.CreateApplication"
CreateApplicationTemplate
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.CreateApplicationTemplate - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
designcenter.applicationTemplates.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.CreateApplicationTemplate"
CreateCatalogTemplate
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.CreateCatalogTemplate - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
designcenter.catalogTemplates.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.CreateCatalogTemplate"
CreateCatalogTemplateRevision
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.CreateCatalogTemplateRevision - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
designcenter.catalogTemplateRevisions.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.CreateCatalogTemplateRevision"
CreateComponent
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.CreateComponent - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
designcenter.components.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.CreateComponent"
CreateConnection
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.CreateConnection - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
designcenter.connections.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.CreateConnection"
DeleteApplication
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.DeleteApplication - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
designcenter.applications.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.DeleteApplication"
DeleteApplicationTemplate
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.DeleteApplicationTemplate - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
designcenter.applicationTemplates.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.DeleteApplicationTemplate"
DeleteCatalogTemplate
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.DeleteCatalogTemplate - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
designcenter.catalogTemplates.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.DeleteCatalogTemplate"
DeleteComponent
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.DeleteComponent - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
designcenter.components.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.DeleteComponent"
DeleteConnection
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.DeleteConnection - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
designcenter.connections.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.DeleteConnection"
DeployApplication
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.DeployApplication - Tipo di audit log: accesso ai dati
- Autorizzazioni:
designcenter.applications.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.DeployApplication"
GenerateApplicationIaC
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.GenerateApplicationIaC - Tipo di audit log: accesso ai dati
- Autorizzazioni:
designcenter.applications.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GenerateApplicationIaC"
GenerateApplicationTemplateIaC
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.GenerateApplicationTemplateIaC - Tipo di audit log: accesso ai dati
- Autorizzazioni:
designcenter.applicationTemplates.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GenerateApplicationTemplateIaC"
GetApplication
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.GetApplication - Tipo di audit log: accesso ai dati
- Autorizzazioni:
designcenter.applications.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GetApplication"
GetApplicationTemplate
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.GetApplicationTemplate - Tipo di audit log: accesso ai dati
- Autorizzazioni:
designcenter.applicationTemplates.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GetApplicationTemplate"
GetApplicationTemplateRevision
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.GetApplicationTemplateRevision - Tipo di audit log: accesso ai dati
- Autorizzazioni:
designcenter.applicationTemplateRevisions.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GetApplicationTemplateRevision"
GetCatalog
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.GetCatalog - Tipo di audit log: accesso ai dati
- Autorizzazioni:
designcenter.catalogs.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GetCatalog"
GetCatalogTemplate
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.GetCatalogTemplate - Tipo di audit log: accesso ai dati
- Autorizzazioni:
designcenter.catalogTemplates.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GetCatalogTemplate"
GetCatalogTemplateRevision
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.GetCatalogTemplateRevision - Tipo di audit log: accesso ai dati
- Autorizzazioni:
designcenter.catalogTemplateRevisions.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GetCatalogTemplateRevision"
GetSpace
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.GetSpace - Tipo di audit log: accesso ai dati
- Autorizzazioni:
designcenter.spaces.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.GetSpace"
ImportApplicationTemplate
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.ImportApplicationTemplate - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
designcenter.applicationTemplates.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.ImportApplicationTemplate"
ListApplicationTemplates
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.ListApplicationTemplates - Tipo di audit log: accesso ai dati
- Autorizzazioni:
designcenter.applicationTemplates.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.ListApplicationTemplates"
ListApplications
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.ListApplications - Tipo di audit log: accesso ai dati
- Autorizzazioni:
designcenter.applications.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.ListApplications"
ListCatalogs
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.ListCatalogs - Tipo di audit log: accesso ai dati
- Autorizzazioni:
designcenter.catalogs.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.ListCatalogs"
PreviewApplication
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.PreviewApplication - Tipo di audit log: accesso ai dati
- Autorizzazioni:
designcenter.applications.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.PreviewApplication"
UpdateApplication
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.UpdateApplication - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
designcenter.applications.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.UpdateApplication"
UpdateComponent
- Metodo:
google.cloud.designcenter.v1alpha.DesignCenter.UpdateComponent - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
designcenter.components.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.designcenter.v1alpha.DesignCenter.UpdateComponent"
Metodi che non generano audit log
Un metodo potrebbe non generare audit log per uno o più dei seguenti motivi:
- Si tratta di un metodo ad alto volume che comporta costi significativi per la generazione e l'archiviazione dei log.
- Ha un valore di auditing basso.
- Un altro audit log o log della piattaforma fornisce già la copertura del metodo.
I seguenti metodi non generano audit log:
google.cloud.designcenter.v1alpha.DesignCenter.CreateCataloggoogle.cloud.designcenter.v1alpha.DesignCenter.CreateSpacegoogle.cloud.designcenter.v1alpha.DesignCenter.DeleteCataloggoogle.cloud.designcenter.v1alpha.DesignCenter.DeleteCatalogTemplateRevisiongoogle.cloud.designcenter.v1alpha.DesignCenter.DeleteSharegoogle.cloud.designcenter.v1alpha.DesignCenter.DeleteSpacegoogle.cloud.designcenter.v1alpha.DesignCenter.GetComponentgoogle.cloud.designcenter.v1alpha.DesignCenter.GetConnectiongoogle.cloud.designcenter.v1alpha.DesignCenter.GetSharegoogle.cloud.designcenter.v1alpha.DesignCenter.GetSharedTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.ListApplicationTemplateRevisionsgoogle.cloud.designcenter.v1alpha.DesignCenter.ListCatalogTemplateRevisionsgoogle.cloud.designcenter.v1alpha.DesignCenter.ListCatalogTemplatesgoogle.cloud.designcenter.v1alpha.DesignCenter.ListComponentsgoogle.cloud.designcenter.v1alpha.DesignCenter.ListConnectionsgoogle.cloud.designcenter.v1alpha.DesignCenter.ListSharedTemplatesgoogle.cloud.designcenter.v1alpha.DesignCenter.ListSharesgoogle.cloud.designcenter.v1alpha.DesignCenter.ListSpacesgoogle.cloud.designcenter.v1alpha.DesignCenter.SyncSharegoogle.cloud.designcenter.v1alpha.DesignCenter.UpdateApplicationTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.UpdateCataloggoogle.cloud.designcenter.v1alpha.DesignCenter.UpdateCatalogTemplategoogle.cloud.designcenter.v1alpha.DesignCenter.UpdateConnectiongoogle.cloud.designcenter.v1alpha.DesignCenter.UpdateSpacegoogle.cloud.designcenter.v1alpha.DesignCenterInternal.ImportSerializedApplicationTemplategoogle.longrunning.Operations.WaitOperation