Questo documento descrive l'audit logging per Certificate Manager.I servizi Google Cloud generano audit log che registrano le attività amministrative e di accesso all'interno delle tue risorse Google Cloud . Per ulteriori informazioni su Cloud Audit Logs, consulta quanto segue:
- Tipi di audit log
- Struttura della voce di audit log
- Archiviazione e routing degli audit log
- Riepilogo dei prezzi di Cloud Logging
- Abilita gli audit log di accesso ai dati
Nome servizio
Gli audit log di Certificate Manager utilizzano il nome servizio certificatemanager.googleapis.com.
Filtra per questo servizio:
protoPayload.serviceName="certificatemanager.googleapis.com"
Metodi per tipo di autorizzazione
Ogni autorizzazione IAM ha una proprietà type, il cui valore è un enum
che può essere uno dei quattro valori: ADMIN_READ, ADMIN_WRITE,
DATA_READ o DATA_WRITE. Quando chiami un metodo,
Certificate Manager genera un audit log la cui categoria dipende dalla
proprietà type dell'autorizzazione richiesta per eseguire il metodo.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a DATA_READ, DATA_WRITE o ADMIN_READ generano audit log degli accessi ai dati.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a ADMIN_WRITE generano audit log delle attività di amministrazione.
| Tipo di autorizzazione | Metodi |
|---|---|
ADMIN_READ |
google.cloud.certificatemanager.v1.CertificateManager.GetCertificategoogle.cloud.certificatemanager.v1.CertificateManager.GetCertificateIssuanceConfiggoogle.cloud.certificatemanager.v1.CertificateManager.GetCertificateMapgoogle.cloud.certificatemanager.v1.CertificateManager.GetCertificateMapEntrygoogle.cloud.certificatemanager.v1.CertificateManager.GetDnsAuthorizationgoogle.cloud.certificatemanager.v1.CertificateManager.GetTrustConfiggoogle.cloud.certificatemanager.v1.CertificateManager.ListCertificateIssuanceConfigsgoogle.cloud.certificatemanager.v1.CertificateManager.ListCertificateMapEntriesgoogle.cloud.certificatemanager.v1.CertificateManager.ListCertificateMapsgoogle.cloud.certificatemanager.v1.CertificateManager.ListCertificatesgoogle.cloud.certificatemanager.v1.CertificateManager.ListDnsAuthorizationsgoogle.cloud.certificatemanager.v1.CertificateManager.ListTrustConfigsgoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificate (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateIssuanceConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMap (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMapEntry (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateDnsAuthorization (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateTrustConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificate (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateIssuanceConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMap (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMapEntry (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteDnsAuthorization (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteTrustConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificate (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateIssuanceConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMap (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMapEntry (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateDnsAuthorization (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateTrustConfig (LRO)google.longrunning.Operations.CancelOperationgoogle.longrunning.Operations.DeleteOperation |
Audit log dell'interfaccia API
Per informazioni su come e quali autorizzazioni vengono valutate per ogni metodo, consulta la documentazione di Identity and Access Management per Certificate Manager.
google.cloud.certificatemanager.v1.CertificateManager
I seguenti audit log sono associati ai metodi appartenenti a
google.cloud.certificatemanager.v1.CertificateManager.
CreateCertificate
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificate - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.certs.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateCertificate"
CreateCertificateIssuanceConfig
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateIssuanceConfig - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.certissuanceconfigs.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateIssuanceConfig"
CreateCertificateMap
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMap - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.certmaps.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMap"
CreateCertificateMapEntry
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMapEntry - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.certmapentries.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMapEntry"
CreateDnsAuthorization
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.CreateDnsAuthorization - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.dnsauthorizations.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateDnsAuthorization"
CreateTrustConfig
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.CreateTrustConfig - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.trustconfigs.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateTrustConfig"
DeleteCertificate
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificate - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.certs.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificate"
DeleteCertificateIssuanceConfig
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateIssuanceConfig - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.certissuanceconfigs.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateIssuanceConfig"
DeleteCertificateMap
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMap - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.certmaps.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMap"
DeleteCertificateMapEntry
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMapEntry - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.certmapentries.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMapEntry"
DeleteDnsAuthorization
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.DeleteDnsAuthorization - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.dnsauthorizations.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteDnsAuthorization"
DeleteTrustConfig
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.DeleteTrustConfig - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.trustconfigs.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteTrustConfig"
GetCertificate
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.GetCertificate - Tipo di audit log: accesso ai dati
- Autorizzazioni:
certificatemanager.certs.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetCertificate"
GetCertificateIssuanceConfig
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.GetCertificateIssuanceConfig - Tipo di audit log: accesso ai dati
- Autorizzazioni:
certificatemanager.certissuanceconfigs.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetCertificateIssuanceConfig"
GetCertificateMap
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.GetCertificateMap - Tipo di audit log: accesso ai dati
- Autorizzazioni:
certificatemanager.certmaps.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetCertificateMap"
GetCertificateMapEntry
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.GetCertificateMapEntry - Tipo di audit log: accesso ai dati
- Autorizzazioni:
certificatemanager.certmapentries.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetCertificateMapEntry"
GetDnsAuthorization
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.GetDnsAuthorization - Tipo di audit log: accesso ai dati
- Autorizzazioni:
certificatemanager.dnsauthorizations.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetDnsAuthorization"
GetTrustConfig
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.GetTrustConfig - Tipo di audit log: accesso ai dati
- Autorizzazioni:
certificatemanager.trustconfigs.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetTrustConfig"
ListCertificateIssuanceConfigs
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.ListCertificateIssuanceConfigs - Tipo di audit log: accesso ai dati
- Autorizzazioni:
certificatemanager.certissuanceconfigs.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListCertificateIssuanceConfigs"
ListCertificateMapEntries
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.ListCertificateMapEntries - Tipo di audit log: accesso ai dati
- Autorizzazioni:
certificatemanager.certmapentries.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListCertificateMapEntries"
ListCertificateMaps
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.ListCertificateMaps - Tipo di audit log: accesso ai dati
- Autorizzazioni:
certificatemanager.certmaps.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListCertificateMaps"
ListCertificates
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.ListCertificates - Tipo di audit log: accesso ai dati
- Autorizzazioni:
certificatemanager.certs.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListCertificates"
ListDnsAuthorizations
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.ListDnsAuthorizations - Tipo di audit log: accesso ai dati
- Autorizzazioni:
certificatemanager.dnsauthorizations.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListDnsAuthorizations"
ListTrustConfigs
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.ListTrustConfigs - Tipo di audit log: accesso ai dati
- Autorizzazioni:
certificatemanager.trustconfigs.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListTrustConfigs"
UpdateCertificate
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificate - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.certs.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificate"
UpdateCertificateIssuanceConfig
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateIssuanceConfig - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.certissuanceconfigs.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateIssuanceConfig"
UpdateCertificateMap
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMap - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.certmaps.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMap"
UpdateCertificateMapEntry
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMapEntry - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.certmapentries.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMapEntry"
UpdateDnsAuthorization
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.UpdateDnsAuthorization - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.dnsauthorizations.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateDnsAuthorization"
UpdateTrustConfig
- Metodo:
google.cloud.certificatemanager.v1.CertificateManager.UpdateTrustConfig - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.trustconfigs.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateTrustConfig"
google.longrunning.Operations
I seguenti audit log sono associati ai metodi appartenenti a
google.longrunning.Operations.
CancelOperation
- Metodo:
google.longrunning.Operations.CancelOperation - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.operations.cancel - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.longrunning.Operations.CancelOperation"
DeleteOperation
- Metodo:
google.longrunning.Operations.DeleteOperation - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
certificatemanager.operations.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.longrunning.Operations.DeleteOperation"
GetOperation
- Metodo:
google.longrunning.Operations.GetOperation - Tipo di audit log: accesso ai dati
- Autorizzazioni:
certificatemanager.operations.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
ListOperations
- Metodo:
google.longrunning.Operations.ListOperations - Tipo di audit log: accesso ai dati
- Autorizzazioni:
certificatemanager.operations.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.longrunning.Operations.ListOperations"
Metodi che non generano audit log
Un metodo potrebbe non generare audit log per uno o più dei seguenti motivi:
- Si tratta di un metodo ad alto volume che comporta costi significativi per la generazione e l'archiviazione dei log.
- Ha un valore di auditing basso.
- Un altro audit log o log della piattaforma fornisce già la copertura del metodo.
I seguenti metodi non generano audit log:
google.cloud.location.Locations.GetLocationgoogle.cloud.location.Locations.ListLocationsgoogle.longrunning.Operations.WaitOperation
Query di esempio
| Descrizione query | Espressione |
|---|---|
| Audit log di Certificate Manager | logName="projects/PROJECT_ID/logs/cloudaudit.googleapis.com%2Factivity" resource.type="certificate_manager_certificate" protoPayload.serviceName="certificatemanager.googleapis.com" |
Passaggi successivi
- Come funziona Certificate Manager (2ª generazione.)
- Ruoli e autorizzazioni
- Monitorare le risorse utilizzando Cloud Monitoring
- Risolvi i problemi