Este documento lista os métodos auditados do Capacity Planner.Os serviços do Google Cloud geram registros de auditoria que registram as atividades administrativas e de acesso nos recursos do Google Cloud . Para mais informações sobre os Registros de Auditoria do Cloud, confira:
- Tipos de registros de auditoria
- Estrutura da entrada de registro de auditoria
- Como armazenar e rotear registros de auditoria
- Resumo dos preços do Cloud Logging
- Ativar registros de auditoria de acesso aos dados
Nome do serviço
Para conferir os registros de auditoria do Capacity Planner, faça o seguinte:
No console do Google Cloud , acesse a página Análise de registros:
Copie e cole a consulta a seguir no campo Consulta da Análise de registros e clique em Executar consulta.
protoPayload.serviceName="capacityplanner.googleapis.com"
Métodos por tipo de permissão
Cada permissão do IAM tem uma propriedade type, com um tipo enumerado
que pode ser um dos quatro seguintes valores: ADMIN_READ, ADMIN_WRITE,
DATA_READ ou DATA_WRITE. Quando você chama um método,
o Capacity Planner gera um registro de auditoria com categoria dependente da
propriedade type da permissão necessária para executar o método.
Métodos que exigem uma permissão do IAM com o valor da propriedade type
de DATA_READ, DATA_WRITE ou ADMIN_READ geram
registros de auditoria de acesso aos dados.
Métodos que exigem uma permissão do IAM com o valor da propriedade type
de ADMIN_WRITE geram
registros de auditoria de atividade do administrador.
| Tipo de permissão | Métodos |
|---|---|
ADMIN_READ |
google.cloud.capacityplanner.v1alpha.UsageService.ExportForecastsgoogle.cloud.capacityplanner.v1alpha.UsageService.ExportMachineShapeUsagegoogle.cloud.capacityplanner.v1alpha.UsageService.ExportReservationsUsagegoogle.cloud.capacityplanner.v1alpha.UsageService.ExportUsageHistoriesgoogle.cloud.capacityplanner.v1alpha.UsageService.QueryForecastsgoogle.cloud.capacityplanner.v1alpha.UsageService.QueryReservationsgoogle.cloud.capacityplanner.v1alpha.UsageService.QueryUsageHistoriesgoogle.cloud.capacityplanner.v1beta.UsageService.ExportForecastsgoogle.cloud.capacityplanner.v1beta.UsageService.ExportReservationsUsagegoogle.cloud.capacityplanner.v1beta.UsageService.ExportUsageHistoriesgoogle.cloud.capacityplanner.v1beta.UsageService.QueryForecastsgoogle.cloud.capacityplanner.v1beta.UsageService.QueryReservationsgoogle.cloud.capacityplanner.v1beta.UsageService.QueryUsageHistoriesgoogle.cloud.capacityplanner.v1main.UsageService.QueryForecastsgoogle.cloud.capacityplanner.v1main.UsageService.QueryMachineShapeUsagegoogle.cloud.capacityplanner.v1main.UsageService.QueryReservationsgoogle.cloud.capacityplanner.v1main.UsageService.QueryUsageHistoriesgoogle.cloud.capacityplanner.v1main.UsageService.SummarizeUsage |
DATA_READ |
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.CheckRelatedResourcesgoogle.cloud.capacityplanner.v1alpha.CapacityPlanningService.GetCapacityPlangoogle.cloud.capacityplanner.v1alpha.CapacityPlanningService.ListCapacityPlansgoogle.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryCapacityPlanInsightsgoogle.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryCapacityPlansgoogle.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryDemandPlanMetadatagoogle.longrunning.Operations.GetOperation |
DATA_WRITE |
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.CreateCapacityPlan |
Registros de auditoria da interface da API
Para informações sobre como e quais permissões são avaliadas para cada método, consulte a documentação do Identity and Access Management para o Capacity Planner.
google.cloud.capacityplanner.v1alpha.CapacityPlanningService
Os registros de auditoria a seguir estão associados a métodos que pertencem a
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.
CheckRelatedResources
- Método:
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.CheckRelatedResources - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.capacityPlans.get - DATA_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.CapacityPlanningService.CheckRelatedResources"
CreateCapacityPlan
- Método:
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.CreateCapacityPlan - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.capacityPlans.create - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.CapacityPlanningService.CreateCapacityPlan"
GetCapacityPlan
- Método:
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.GetCapacityPlan - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.capacityPlans.get - DATA_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.CapacityPlanningService.GetCapacityPlan"
ListCapacityPlans
- Método:
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.ListCapacityPlans - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.capacityPlans.list - DATA_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.CapacityPlanningService.ListCapacityPlans"
QueryCapacityPlanInsights
- Método:
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryCapacityPlanInsights - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.capacityPlans.list - DATA_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryCapacityPlanInsights"
QueryCapacityPlans
- Método:
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryCapacityPlans - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.capacityPlans.list - DATA_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryCapacityPlans"
QueryDemandPlanMetadata
- Método:
google.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryDemandPlanMetadata - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.capacityPlans.list - DATA_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.CapacityPlanningService.QueryDemandPlanMetadata"
google.cloud.capacityplanner.v1alpha.UsageService
Os registros de auditoria a seguir estão associados a métodos que pertencem a
google.cloud.capacityplanner.v1alpha.UsageService.
ExportForecasts
- Método:
google.cloud.capacityplanner.v1alpha.UsageService.ExportForecasts - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.forecasts.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.UsageService.ExportForecasts"
ExportMachineShapeUsage
- Método:
google.cloud.capacityplanner.v1alpha.UsageService.ExportMachineShapeUsage - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.forecasts.list - ADMIN_READcapacityplanner.usageHistories.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.UsageService.ExportMachineShapeUsage"
ExportReservationsUsage
- Método:
google.cloud.capacityplanner.v1alpha.UsageService.ExportReservationsUsage - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.usageHistories.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.UsageService.ExportReservationsUsage"
ExportUsageHistories
- Método:
google.cloud.capacityplanner.v1alpha.UsageService.ExportUsageHistories - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.usageHistories.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.UsageService.ExportUsageHistories"
QueryForecasts
- Método:
google.cloud.capacityplanner.v1alpha.UsageService.QueryForecasts - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.forecasts.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.UsageService.QueryForecasts"
QueryReservations
- Método:
google.cloud.capacityplanner.v1alpha.UsageService.QueryReservations - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.usageHistories.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.UsageService.QueryReservations"
QueryUsageHistories
- Método:
google.cloud.capacityplanner.v1alpha.UsageService.QueryUsageHistories - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.usageHistories.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1alpha.UsageService.QueryUsageHistories"
google.cloud.capacityplanner.v1beta.UsageService
Os registros de auditoria a seguir estão associados a métodos que pertencem a
google.cloud.capacityplanner.v1beta.UsageService.
ExportForecasts
- Método:
google.cloud.capacityplanner.v1beta.UsageService.ExportForecasts - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.forecasts.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1beta.UsageService.ExportForecasts"
ExportReservationsUsage
- Método:
google.cloud.capacityplanner.v1beta.UsageService.ExportReservationsUsage - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.usageHistories.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1beta.UsageService.ExportReservationsUsage"
ExportUsageHistories
- Método:
google.cloud.capacityplanner.v1beta.UsageService.ExportUsageHistories - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.usageHistories.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1beta.UsageService.ExportUsageHistories"
QueryForecasts
- Método:
google.cloud.capacityplanner.v1beta.UsageService.QueryForecasts - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.forecasts.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1beta.UsageService.QueryForecasts"
QueryReservations
- Método:
google.cloud.capacityplanner.v1beta.UsageService.QueryReservations - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.usageHistories.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1beta.UsageService.QueryReservations"
QueryUsageHistories
- Método:
google.cloud.capacityplanner.v1beta.UsageService.QueryUsageHistories - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.usageHistories.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1beta.UsageService.QueryUsageHistories"
google.cloud.capacityplanner.v1main.UsageService
Os registros de auditoria a seguir estão associados a métodos que pertencem a
google.cloud.capacityplanner.v1main.UsageService.
QueryForecasts
- Método:
google.cloud.capacityplanner.v1main.UsageService.QueryForecasts - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.forecasts.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1main.UsageService.QueryForecasts"
QueryMachineShapeUsage
- Método:
google.cloud.capacityplanner.v1main.UsageService.QueryMachineShapeUsage - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.forecasts.list - ADMIN_READcapacityplanner.usageHistories.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1main.UsageService.QueryMachineShapeUsage"
QueryReservations
- Método:
google.cloud.capacityplanner.v1main.UsageService.QueryReservations - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.usageHistories.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1main.UsageService.QueryReservations"
QueryUsageHistories
- Método:
google.cloud.capacityplanner.v1main.UsageService.QueryUsageHistories - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.usageHistories.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1main.UsageService.QueryUsageHistories"
SummarizeUsage
- Método:
google.cloud.capacityplanner.v1main.UsageService.SummarizeUsage - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.usageHistories.summarize - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.capacityplanner.v1main.UsageService.SummarizeUsage"
google.longrunning.Operations
Os registros de auditoria a seguir estão associados a métodos que pertencem a
google.longrunning.Operations.
GetOperation
- Método:
google.longrunning.Operations.GetOperation - Tipo de registro de auditoria: acesso aos dados
- Permissões:
capacityplanner.operations.get - DATA_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
Métodos que não geram registros de auditoria
Um método pode não gerar registros de auditoria por um ou mais dos seguintes motivos:
- É um método de alto volume que envolve geração de registros significativos e custos de armazenamento.
- Tem pouco valor para a auditoria.
- Outro registro de auditoria ou plataforma já oferece cobertura do método.
Os métodos abaixo não geram registros de auditoria:
google.longrunning.Operations.CancelOperationgoogle.longrunning.Operations.DeleteOperationgoogle.longrunning.Operations.ListOperationsgoogle.longrunning.Operations.WaitOperation