Questo documento elenca i metodi sottoposti ad audit per Capacity Planner.I servizi Google Cloud generano audit log che registrano le attività amministrative e di accesso all'interno delle tue risorse Google Cloud . Per ulteriori informazioni su Cloud Audit Logs, consulta quanto segue:
- Tipi di audit log
- Struttura della voce di audit log
- Archiviazione e routing degli audit log
- Riepilogo dei prezzi di Cloud Logging
- Abilita gli audit log di accesso ai dati
Nome servizio
Per visualizzare i log di controllo di Capacity Planner:
Nella console Google Cloud , vai alla pagina Esplora log:
Copia e incolla la seguente query nel campo Query di Esplora log, quindi fai clic su Esegui query.
protoPayload.serviceName="capacityplanner.googleapis.com"
Metodi per tipo di autorizzazione
Ogni autorizzazione IAM ha una proprietà type, il cui valore è un enum
che può essere uno dei quattro valori: ADMIN_READ, ADMIN_WRITE,
DATA_READ o DATA_WRITE. Quando chiami un metodo,
Capacity Planner genera un audit log la cui categoria dipende dalla
proprietà type dell'autorizzazione richiesta per eseguire il metodo.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a DATA_READ, DATA_WRITE o ADMIN_READ generano audit log degli accessi ai dati.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a ADMIN_WRITE generano audit log delle attività di amministrazione.
| Tipo di autorizzazione | Metodi |
|---|---|
ADMIN_READ |
google.cloud.capacityplanner.v1alpha.UsageService.ExportForecastsgoogle.cloud.capacityplanner.v1alpha.UsageService.ExportMachineShapeUsagegoogle.cloud.capacityplanner.v1alpha.UsageService.ExportReservationsUsagegoogle.cloud.capacityplanner.v1alpha.UsageService.ExportUsageHistoriesgoogle.cloud.capacityplanner.v1alpha.UsageService.QueryForecastsgoogle.cloud.capacityplanner.v1alpha.UsageService.QueryReservationsgoogle.cloud.capacityplanner.v1alpha.UsageService.QueryUsageHistoriesgoogle.cloud.capacityplanner.v1beta.UsageService.ExportForecastsgoogle.cloud.capacityplanner.v1beta.UsageService.ExportReservationsUsagegoogle.cloud.capacityplanner.v1beta.UsageService.ExportUsageHistoriesgoogle.cloud.capacityplanner.v1beta.UsageService.QueryForecastsgoogle.cloud.capacityplanner.v1beta.UsageService.QueryReservationsgoogle.cloud.capacityplanner.v1beta.UsageService.QueryUsageHistoriesgoogle.cloud.capacityplanner.v1main.UsageService.QueryForecastsgoogle.cloud.capacityplanner.v1main.UsageService.QueryMachineShapeUsagegoogle.cloud.capacityplanner.v1main.UsageService.QueryReservationsgoogle.cloud.capacityplanner.v1main.UsageService.QueryUsageHistoriesgoogle.cloud.capacityplanner.v1main.UsageService.SummarizeUsage |
DATA_READ |
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.CheckRelatedResourcesgoogle.cloud.capacityplanner.v1alpha.CapacityPlanningService.GetCapacityPlangoogle.cloud.capacityplanner.v1alpha.CapacityPlanningService.ListCapacityPlansgoogle.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryCapacityPlanInsightsgoogle.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryCapacityPlansgoogle.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryDemandPlanMetadatagoogle.longrunning.Operations.GetOperation |
DATA_WRITE |
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.CreateCapacityPlan |
Audit log dell'interfaccia API
Per informazioni su come e quali autorizzazioni vengono valutate per ogni metodo, consulta la documentazione di Identity and Access Management per Capacity Planner.
google.cloud.capacityplanner.v1alpha.CapacityPlanningService
I seguenti audit log sono associati ai metodi appartenenti a
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.
CheckRelatedResources
- Metodo:
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.CheckRelatedResources - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.capacityPlans.get - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.CapacityPlanningService.CheckRelatedResources"
CreateCapacityPlan
- Metodo:
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.CreateCapacityPlan - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.capacityPlans.create - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.CapacityPlanningService.CreateCapacityPlan"
GetCapacityPlan
- Metodo:
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.GetCapacityPlan - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.capacityPlans.get - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.CapacityPlanningService.GetCapacityPlan"
ListCapacityPlans
- Metodo:
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.ListCapacityPlans - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.capacityPlans.list - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.CapacityPlanningService.ListCapacityPlans"
QueryCapacityPlanInsights
- Metodo:
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryCapacityPlanInsights - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.capacityPlans.list - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryCapacityPlanInsights"
QueryCapacityPlans
- Metodo:
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryCapacityPlans - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.capacityPlans.list - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryCapacityPlans"
QueryDemandPlanMetadata
- Metodo:
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryDemandPlanMetadata - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.capacityPlans.list - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryDemandPlanMetadata"
google.cloud.capacityplanner.v1alpha.UsageService
I seguenti audit log sono associati ai metodi appartenenti a
google.cloud.capacityplanner.v1alpha.UsageService.
ExportForecasts
- Metodo:
google.cloud.capacityplanner.v1alpha.UsageService.ExportForecasts - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.forecasts.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.UsageService.ExportForecasts"
ExportMachineShapeUsage
- Metodo:
google.cloud.capacityplanner.v1alpha.UsageService.ExportMachineShapeUsage - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.forecasts.list - ADMIN_READcapacityplanner.usageHistories.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.UsageService.ExportMachineShapeUsage"
ExportReservationsUsage
- Metodo:
google.cloud.capacityplanner.v1alpha.UsageService.ExportReservationsUsage - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.usageHistories.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.UsageService.ExportReservationsUsage"
ExportUsageHistories
- Metodo:
google.cloud.capacityplanner.v1alpha.UsageService.ExportUsageHistories - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.usageHistories.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.UsageService.ExportUsageHistories"
QueryForecasts
- Metodo:
google.cloud.capacityplanner.v1alpha.UsageService.QueryForecasts - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.forecasts.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.UsageService.QueryForecasts"
QueryReservations
- Metodo:
google.cloud.capacityplanner.v1alpha.UsageService.QueryReservations - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.usageHistories.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.UsageService.QueryReservations"
QueryUsageHistories
- Metodo:
google.cloud.capacityplanner.v1alpha.UsageService.QueryUsageHistories - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.usageHistories.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.UsageService.QueryUsageHistories"
google.cloud.capacityplanner.v1beta.UsageService
I seguenti audit log sono associati ai metodi appartenenti a
google.cloud.capacityplanner.v1beta.UsageService.
ExportForecasts
- Metodo:
google.cloud.capacityplanner.v1beta.UsageService.ExportForecasts - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.forecasts.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1beta.UsageService.ExportForecasts"
ExportReservationsUsage
- Metodo:
google.cloud.capacityplanner.v1beta.UsageService.ExportReservationsUsage - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.usageHistories.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1beta.UsageService.ExportReservationsUsage"
ExportUsageHistories
- Metodo:
google.cloud.capacityplanner.v1beta.UsageService.ExportUsageHistories - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.usageHistories.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1beta.UsageService.ExportUsageHistories"
QueryForecasts
- Metodo:
google.cloud.capacityplanner.v1beta.UsageService.QueryForecasts - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.forecasts.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1beta.UsageService.QueryForecasts"
QueryReservations
- Metodo:
google.cloud.capacityplanner.v1beta.UsageService.QueryReservations - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.usageHistories.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1beta.UsageService.QueryReservations"
QueryUsageHistories
- Metodo:
google.cloud.capacityplanner.v1beta.UsageService.QueryUsageHistories - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.usageHistories.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1beta.UsageService.QueryUsageHistories"
google.cloud.capacityplanner.v1main.UsageService
I seguenti audit log sono associati ai metodi appartenenti a
google.cloud.capacityplanner.v1main.UsageService.
QueryForecasts
- Metodo:
google.cloud.capacityplanner.v1main.UsageService.QueryForecasts - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.forecasts.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1main.UsageService.QueryForecasts"
QueryMachineShapeUsage
- Metodo:
google.cloud.capacityplanner.v1main.UsageService.QueryMachineShapeUsage - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.forecasts.list - ADMIN_READcapacityplanner.usageHistories.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1main.UsageService.QueryMachineShapeUsage"
QueryReservations
- Metodo:
google.cloud.capacityplanner.v1main.UsageService.QueryReservations - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.usageHistories.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1main.UsageService.QueryReservations"
QueryUsageHistories
- Metodo:
google.cloud.capacityplanner.v1main.UsageService.QueryUsageHistories - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.usageHistories.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1main.UsageService.QueryUsageHistories"
SummarizeUsage
- Metodo:
google.cloud.capacityplanner.v1main.UsageService.SummarizeUsage - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.usageHistories.summarize - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.capacityplanner.v1main.UsageService.SummarizeUsage"
google.longrunning.Operations
I seguenti audit log sono associati ai metodi appartenenti a
google.longrunning.Operations.
GetOperation
- Metodo:
google.longrunning.Operations.GetOperation - Tipo di audit log: accesso ai dati
- Autorizzazioni:
capacityplanner.operations.get - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
Metodi che non generano audit log
Un metodo potrebbe non generare audit log per uno o più dei seguenti motivi:
- Si tratta di un metodo ad alto volume che comporta costi significativi per la generazione e l'archiviazione dei log.
- Ha un valore di auditing basso.
- Un altro audit log o log della piattaforma fornisce già la copertura del metodo.
I seguenti metodi non generano audit log:
google.longrunning.Operations.CancelOperationgoogle.longrunning.Operations.DeleteOperationgoogle.longrunning.Operations.ListOperationsgoogle.longrunning.Operations.WaitOperation