이 문서에서는 인증서 관리자의 감사 로깅을 설명합니다. Google Cloud 서비스는 Google Cloud 리소스 내 관리 및 액세스 활동을 기록하는 감사 로그를 생성합니다. Cloud 감사 로그에 대한 자세한 내용은 다음을 참조하세요.
서비스 이름
인증서 관리자 감사 로그는 certificatemanager.googleapis.com이라는 서비스 이름을 사용합니다.
이 서비스에 대한 필터:
protoPayload.serviceName="certificatemanager.googleapis.com"
권한 유형별 메서드
각 IAM 권한에는 type 속성이 포함되며 그 값은 네 가지 값(ADMIN_READ, ADMIN_WRITE, DATA_READ, DATA_WRITE) 중 하나일 수 있는 열거형입니다. 메서드를 호출하면 인증서 관리자에서 메서드를 수행하는 데 필요한 권한의 type 속성에 따라 카테고리가 달라지는 감사 로그를 생성합니다.
DATA_READ, DATA_WRITE, ADMIN_READ의 type 속성 값을 가진 IAM 권한이 필요한 메서드는 데이터 액세스 감사 로그를 생성합니다.
type 속성 값이 ADMIN_WRITE인 IAM 권한이 필요한 메서드는 관리자 활동 감사 로그를 생성합니다.
| 권한 유형 | 메서드 |
|---|---|
ADMIN_READ |
google.cloud.certificatemanager.v1.CertificateManager.GetCertificategoogle.cloud.certificatemanager.v1.CertificateManager.GetCertificateIssuanceConfiggoogle.cloud.certificatemanager.v1.CertificateManager.GetCertificateMapgoogle.cloud.certificatemanager.v1.CertificateManager.GetCertificateMapEntrygoogle.cloud.certificatemanager.v1.CertificateManager.GetDnsAuthorizationgoogle.cloud.certificatemanager.v1.CertificateManager.GetTrustConfiggoogle.cloud.certificatemanager.v1.CertificateManager.ListCertificateIssuanceConfigsgoogle.cloud.certificatemanager.v1.CertificateManager.ListCertificateMapEntriesgoogle.cloud.certificatemanager.v1.CertificateManager.ListCertificateMapsgoogle.cloud.certificatemanager.v1.CertificateManager.ListCertificatesgoogle.cloud.certificatemanager.v1.CertificateManager.ListDnsAuthorizationsgoogle.cloud.certificatemanager.v1.CertificateManager.ListTrustConfigsgoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificate (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateIssuanceConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMap (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMapEntry (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateDnsAuthorization (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateTrustConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificate (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateIssuanceConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMap (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMapEntry (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteDnsAuthorization (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteTrustConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificate (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateIssuanceConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMap (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMapEntry (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateDnsAuthorization (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateTrustConfig (LRO)google.longrunning.Operations.CancelOperationgoogle.longrunning.Operations.DeleteOperation |
API 인터페이스 감사 로그
메서드별 평가 방법과 평가 대상 권한에 대한 자세한 내용은 인증서 관리자의 Identity and Access Management 문서를 참조하세요.
google.cloud.certificatemanager.v1.CertificateManager
다음 감사 로그는 google.cloud.certificatemanager.v1.CertificateManager에 속하는 메서드와 연결되어 있습니다.
CreateCertificate
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificate - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.certs.create - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateCertificate"
CreateCertificateIssuanceConfig
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateIssuanceConfig - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.certissuanceconfigs.create - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateIssuanceConfig"
CreateCertificateMap
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMap - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.certmaps.create - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMap"
CreateCertificateMapEntry
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMapEntry - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.certmapentries.create - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMapEntry"
CreateDnsAuthorization
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.CreateDnsAuthorization - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.dnsauthorizations.create - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateDnsAuthorization"
CreateTrustConfig
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.CreateTrustConfig - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.trustconfigs.create - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateTrustConfig"
DeleteCertificate
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificate - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.certs.delete - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificate"
DeleteCertificateIssuanceConfig
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateIssuanceConfig - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.certissuanceconfigs.delete - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateIssuanceConfig"
DeleteCertificateMap
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMap - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.certmaps.delete - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMap"
DeleteCertificateMapEntry
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMapEntry - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.certmapentries.delete - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMapEntry"
DeleteDnsAuthorization
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.DeleteDnsAuthorization - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.dnsauthorizations.delete - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteDnsAuthorization"
DeleteTrustConfig
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.DeleteTrustConfig - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.trustconfigs.delete - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteTrustConfig"
GetCertificate
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.GetCertificate - 감사 로그 유형: 데이터 액세스
- 권한:
certificatemanager.certs.get - ADMIN_READ
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 아니요.
- 이 메서드에 대한 필터::
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetCertificate"
GetCertificateIssuanceConfig
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.GetCertificateIssuanceConfig - 감사 로그 유형: 데이터 액세스
- 권한:
certificatemanager.certissuanceconfigs.get - ADMIN_READ
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 아니요.
- 이 메서드에 대한 필터::
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetCertificateIssuanceConfig"
GetCertificateMap
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.GetCertificateMap - 감사 로그 유형: 데이터 액세스
- 권한:
certificatemanager.certmaps.get - ADMIN_READ
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 아니요.
- 이 메서드에 대한 필터::
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetCertificateMap"
GetCertificateMapEntry
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.GetCertificateMapEntry - 감사 로그 유형: 데이터 액세스
- 권한:
certificatemanager.certmapentries.get - ADMIN_READ
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 아니요.
- 이 메서드에 대한 필터::
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetCertificateMapEntry"
GetDnsAuthorization
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.GetDnsAuthorization - 감사 로그 유형: 데이터 액세스
- 권한:
certificatemanager.dnsauthorizations.get - ADMIN_READ
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 아니요.
- 이 메서드에 대한 필터::
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetDnsAuthorization"
GetTrustConfig
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.GetTrustConfig - 감사 로그 유형: 데이터 액세스
- 권한:
certificatemanager.trustconfigs.get - ADMIN_READ
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 아니요.
- 이 메서드에 대한 필터::
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetTrustConfig"
ListCertificateIssuanceConfigs
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.ListCertificateIssuanceConfigs - 감사 로그 유형: 데이터 액세스
- 권한:
certificatemanager.certissuanceconfigs.list - ADMIN_READ
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 아니요.
- 이 메서드에 대한 필터::
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListCertificateIssuanceConfigs"
ListCertificateMapEntries
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.ListCertificateMapEntries - 감사 로그 유형: 데이터 액세스
- 권한:
certificatemanager.certmapentries.list - ADMIN_READ
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 아니요.
- 이 메서드에 대한 필터::
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListCertificateMapEntries"
ListCertificateMaps
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.ListCertificateMaps - 감사 로그 유형: 데이터 액세스
- 권한:
certificatemanager.certmaps.list - ADMIN_READ
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 아니요.
- 이 메서드에 대한 필터::
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListCertificateMaps"
ListCertificates
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.ListCertificates - 감사 로그 유형: 데이터 액세스
- 권한:
certificatemanager.certs.list - ADMIN_READ
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 아니요.
- 이 메서드에 대한 필터::
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListCertificates"
ListDnsAuthorizations
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.ListDnsAuthorizations - 감사 로그 유형: 데이터 액세스
- 권한:
certificatemanager.dnsauthorizations.list - ADMIN_READ
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 아니요.
- 이 메서드에 대한 필터::
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListDnsAuthorizations"
ListTrustConfigs
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.ListTrustConfigs - 감사 로그 유형: 데이터 액세스
- 권한:
certificatemanager.trustconfigs.list - ADMIN_READ
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 아니요.
- 이 메서드에 대한 필터::
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListTrustConfigs"
UpdateCertificate
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificate - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.certs.update - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificate"
UpdateCertificateIssuanceConfig
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateIssuanceConfig - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.certissuanceconfigs.update - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateIssuanceConfig"
UpdateCertificateMap
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMap - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.certmaps.update - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMap"
UpdateCertificateMapEntry
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMapEntry - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.certmapentries.update - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMapEntry"
UpdateDnsAuthorization
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.UpdateDnsAuthorization - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.dnsauthorizations.update - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateDnsAuthorization"
UpdateTrustConfig
- 메서드:
google.cloud.certificatemanager.v1.CertificateManager.UpdateTrustConfig - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.trustconfigs.update - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 장기 실행 작업
- 이 메서드에 대한 필터:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateTrustConfig"
google.longrunning.Operations
다음 감사 로그는 google.longrunning.Operations에 속하는 메서드와 연결되어 있습니다.
CancelOperation
- 메서드:
google.longrunning.Operations.CancelOperation - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.operations.cancel - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 아니요.
- 이 메서드에 대한 필터::
protoPayload.methodName="google.longrunning.Operations.CancelOperation"
DeleteOperation
- 메서드:
google.longrunning.Operations.DeleteOperation - 감사 로그 유형: 관리자 활동
- 권한:
certificatemanager.operations.delete - ADMIN_WRITE
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 아니요.
- 이 메서드에 대한 필터::
protoPayload.methodName="google.longrunning.Operations.DeleteOperation"
GetOperation
- 메서드:
google.longrunning.Operations.GetOperation - 감사 로그 유형: 데이터 액세스
- 권한:
certificatemanager.operations.get - ADMIN_READ
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 아니요.
- 이 메서드에 대한 필터::
protoPayload.methodName="google.longrunning.Operations.GetOperation"
ListOperations
- 메서드:
google.longrunning.Operations.ListOperations - 감사 로그 유형: 데이터 액세스
- 권한:
certificatemanager.operations.list - ADMIN_READ
- 메서드가 장기 실행 또는 스트리밍 작업인지 여부: 아니요.
- 이 메서드에 대한 필터::
protoPayload.methodName="google.longrunning.Operations.ListOperations"
감사 로그를 생성하지 않는 메서드
메서드는 다음 중 하나 이상의 이유로 인해 감사 로그를 생성하지 않을 수 있습니다.
- 상당한 로그 생성 및 스토리지 비용이 발생하는 대용량 메서드입니다.
- 감사 값이 낮습니다.
- 또 다른 감사 또는 플랫폼 로그에서 이미 메서드 범위를 제공하는 경우
다음 메서드는 감사 로그를 생성하지 않습니다.
google.cloud.location.Locations.GetLocationgoogle.cloud.location.Locations.ListLocationsgoogle.longrunning.Operations.WaitOperation
샘플 쿼리
| 쿼리 설명 | 표현식 |
|---|---|
| 인증서 관리자 감사 로그 | logName="projects/PROJECT_ID/logs/cloudaudit.googleapis.com%2Factivity" resource.type="certificate_manager_certificate" protoPayload.serviceName="certificatemanager.googleapis.com" |