Halaman ini menjelaskan cara mendapatkan status audit yang sedang berlangsung yang Anda mulai menggunakan Audit Manager atau Compliance Manager. Audit adalah operasi yang berjalan lama, dan akan sangat membantu jika Anda mendapatkan status audit saat operasi sedang berjalan.
Sebelum memulai
Pastikan Anda memiliki salah satu peran IAM berikut:
- Admin Audit Manager (
roles/auditmanager.admin) - Auditor Audit Manager (
roles/auditmanager.auditor) - Pelihat
Compliance Manager
(
roles/cloudsecuritycompliance.viewer) (diperlukan jika Anda mengaudit framework yang telah Anda buat menggunakan Compliance Manager)
- Admin Audit Manager (
Identifikasi audit yang statusnya ingin Anda dapatkan.
Mendapatkan status audit yang sedang berlangsung
Konsol
Di Google Cloud konsol, buka halaman Lihat audit.
Di halaman Lihat penilaian, Anda dapat melihat status audit yang sedang berlangsung saat ini atau mendapatkan informasi selengkapnya tentang audit yang telah selesai.
Untuk melihat informasi selengkapnya tentang audit, klik link di kolom Status.
(Pratinjau) Opsional: untuk melihat status audit menggunakan pengalaman konsol baru, selesaikan langkah-langkah berikut:
Klik Beralih ke pengalaman baru.
Untuk melihat informasi selengkapnya tentang audit, klik nama audit.
gcloud
Perintah gcloud audit-manager operations describe
menjelaskan operasi audit.
Sebelum menggunakan salah satu data perintah di bawah, lakukan penggantian berikut:
- RESOURCE_TYPE: jenis resource, yang dapat berupa organisasi (Pratinjau), folder, atau project. Misalnya:
foldersatauprojects. - RESOURCE_ID: ID resource organisasi (Pratinjau), project, atau folder. Misalnya:
8767234. - LOCATION: lokasi endpoint Audit Manager API. Untuk mengetahui daftar endpoint yang tersedia, lihat Lokasi Audit Manager. Misalnya:
us-central1. - AUDIT_OPERATION_ID: ID unik untuk operasi yang sedang berlangsung yang disertakan dalam isi respons saat Anda menjalankan audit. Misalnya:
098234.
Jalankan perintah berikut:
Linux, macOS, atau Cloud Shell
gcloud audit-manager operations describe AUDIT_OPERATION_ID \ --RESOURCE_TYPE=RESOURCE_ID \ --location=LOCATION
Windows (PowerShell)
gcloud audit-manager operations describe AUDIT_OPERATION_ID ` --RESOURCE_TYPE=RESOURCE_ID ` --location=LOCATION
Windows (cmd.exe)
gcloud audit-manager operations describe AUDIT_OPERATION_ID ^ --RESOURCE_TYPE=RESOURCE_ID ^ --location=LOCATION
Respons yang berhasil mencakup salah satu jenis status eksekusi berikut:
| Jenis status | Deskripsi |
|---|---|
OPERATION_STATE_UNSPECIFIED |
Status tidak valid. |
OPERATION_STATE_NOT_STARTED |
Proses pembuatan laporan audit belum dimulai. |
OPERATION_STATE_EVALUATION_IN_PROGRESS |
Audit Manager sedang mengevaluasi resource terhadap kontrol kepatuhan. |
OPERATION_STATE_EVALUATION_DONE |
Audit Manager telah menyelesaikan evaluasi kepatuhan. |
OPERATION_STATE_EVIDENCE_REPORT_GENERATION_IN_PROGRESS |
Audit Manager sedang membuat laporan audit dari data yang dievaluasi. |
OPERATION_STATE_EVIDENCE_REPORT_GENERATION_DONE |
Audit Manager telah menyelesaikan pembuatan laporan audit. |
OPERATION_STATE_EVIDENCE_UPLOAD_IN_PROGRESS |
Audit Manager sedang mengupload laporan audit dan bukti ke tujuan. |
OPERATION_STATE_DONE |
Proses pembuatan laporan audit telah selesai. |
OPERATION_STATE_FAILED |
Proses pembuatan laporan audit telah gagal. |
Setiap jenis status eksekusi dapat memberikan salah satu informasi tambahan berikut, jika berlaku:
| Status tambahan | Deskripsi |
|---|---|
failure_reason |
Jika penilaian audit gagal, kolom ini akan memberikan alasan kegagalan. |
evaluation_percent_complete |
Jika evaluasi telah dimulai, kolom ini akan memberikan persentase progres. Jika proses belum dimulai, kolom akan dimulai dari 0. Jika proses selesai, kolom akan ditetapkan ke 100. |
report_generation_percent_complete |
Jika pembuatan laporan telah dimulai, kolom ini akan memberikan persentase progres. Jika proses belum dimulai, kolom akan dimulai dari 0. Jika proses selesai, kolom akan ditetapkan ke 100. |
report_uploading_percent_complete |
Jika penguploadan laporan telah dimulai, kolom ini akan memberikan persentase progres. Jika proses belum dimulai, kolom akan dimulai dari 0. Jika proses selesai, kolom akan ditetapkan ke 100. |
Respons gcloud yang berhasil akan terlihat mirip dengan contoh berikut:
done: true name: projects/PROJECT_ID/locations/LOCATION/operationDetails/AUDIT_OPERATION_ID response: '@type': type.googleapis.com/google.cloud.auditmanager.v1.AuditReport gcsUri: gs://testbucketauditmanager
REST
Sebelum menggunakan salah satu data permintaan, lakukan penggantian berikut:
- RESOURCE_TYPE: jenis resource, yang dapat berupa organisasi (Pratinjau), folder, atau project. Misalnya:
foldersatauprojects. - RESOURCE_ID: ID resource organisasi (Pratinjau), project, atau folder. Misalnya:
8767234. - LOCATION: lokasi endpoint Audit Manager API. Untuk mengetahui daftar endpoint yang tersedia, lihat Lokasi Audit Manager. Misalnya:
us-central1. - AUDIT_OPERATION_ID: ID unik untuk operasi yang sedang berlangsung yang disertakan dalam isi respons saat Anda menjalankan audit. Misalnya:
098234.
Metode HTTP dan URL:
GET https://auditmanager.googleapis.com/v1/RESOURCE_TYPE/RESOURCE_ID/locations/LOCATION//operationDetails/AUDIT_OPERATION_ID
Untuk mengirim permintaan Anda, pilih salah satu opsi berikut:
curl
Jalankan perintah berikut:
curl -X GET \
-H "Authorization: Bearer $(gcloud auth print-access-token)" \
"https://auditmanager.googleapis.com/v1/RESOURCE_TYPE/RESOURCE_ID/locations/LOCATION//operationDetails/AUDIT_OPERATION_ID"
PowerShell
Jalankan perintah berikut:
$cred = gcloud auth print-access-token
$headers = @{ "Authorization" = "Bearer $cred" }
Invoke-WebRequest `
-Method GET `
-Headers $headers `
-Uri "https://auditmanager.googleapis.com/v1/RESOURCE_TYPE/RESOURCE_ID/locations/LOCATION//operationDetails/AUDIT_OPERATION_ID" | Select-Object -Expand Content
Respons yang berhasil mencakup salah satu jenis status eksekusi berikut:
| Jenis status | Deskripsi |
|---|---|
OPERATION_STATE_UNSPECIFIED |
Status tidak valid. |
OPERATION_STATE_NOT_STARTED |
Proses pembuatan laporan audit belum dimulai. |
OPERATION_STATE_EVALUATION_IN_PROGRESS |
Audit Manager sedang mengevaluasi resource terhadap kontrol kepatuhan. |
OPERATION_STATE_EVALUATION_DONE |
Audit Manager telah menyelesaikan evaluasi kepatuhan. |
OPERATION_STATE_EVIDENCE_REPORT_GENERATION_IN_PROGRESS |
Audit Manager sedang membuat laporan audit dari data yang dievaluasi. |
OPERATION_STATE_EVIDENCE_REPORT_GENERATION_DONE |
Audit Manager telah menyelesaikan pembuatan laporan audit. |
OPERATION_STATE_EVIDENCE_UPLOAD_IN_PROGRESS |
Audit Manager sedang mengupload laporan audit dan bukti ke tujuan. |
OPERATION_STATE_DONE |
Proses pembuatan laporan audit telah selesai. |
OPERATION_STATE_FAILED |
Proses pembuatan laporan audit telah gagal. |
Setiap jenis status eksekusi dapat memberikan salah satu informasi tambahan berikut, jika berlaku:
| Status tambahan | Deskripsi |
|---|---|
failure_reason |
Jika penilaian audit gagal, kolom ini akan memberikan alasan kegagalan. |
evaluation_percent_complete |
Jika evaluasi telah dimulai, kolom ini akan memberikan persentase progres. Jika proses belum dimulai, kolom akan dimulai dari 0. Jika proses selesai, kolom akan ditetapkan ke 100. |
report_generation_percent_complete |
Jika pembuatan laporan telah dimulai, kolom ini akan memberikan persentase progres. Jika proses belum dimulai, kolom akan dimulai dari 0. Jika proses selesai, kolom akan ditetapkan ke 100. |
report_uploading_percent_complete |
Jika penguploadan laporan telah dimulai, kolom ini akan memberikan persentase progres. Jika proses belum dimulai, kolom akan dimulai dari 0. Jika proses selesai, kolom akan ditetapkan ke 100. |
Respons REST yang berhasil akan terlihat mirip dengan contoh berikut:
{
"name": "projects/PROJECT_ID/locations/LOCATION/operationDetails/AUDIT_OPERATION_ID",
"done": true,
"response": {
"@type": "type.googleapis.com/google.cloud.auditmanager.v1.AuditReport",
"gcsUri": "gs://testbucketauditmanager"
}
}
Setelah laporan audit selesai dan diupload, link ke laporan akan ditampilkan.