Neste documento, descrevemos a geração de registros de auditoria do Certificate Manager.Os serviços do Google Cloud geram registros de auditoria das atividades administrativas e de acesso nos recursos do Google Cloud . Para mais informações sobre os Registros de Auditoria do Cloud, confira:
- Tipos de registros de auditoria
- Estrutura da entrada de registro de auditoria
- Como armazenar e rotear registros de auditoria
- Resumo dos preços do Cloud Logging
- Ativar registros de auditoria de acesso aos dados
Nome do serviço
Os registros de auditoria do Certificate Manager usam o nome de serviço certificatemanager.googleapis.com.
Filtre por este serviço:
protoPayload.serviceName="certificatemanager.googleapis.com"
Métodos por tipo de permissão
Cada permissão do IAM tem uma propriedade type, com um tipo enumerado
que pode ser um dos quatro seguintes valores: ADMIN_READ, ADMIN_WRITE,
DATA_READ ou DATA_WRITE. Quando você chama um método,
o Certificate Manager gera um registro de auditoria com categoria dependente da
propriedade type da permissão necessária para executar o método.
Métodos que exigem uma permissão do IAM com o valor da propriedade type
de DATA_READ, DATA_WRITE ou ADMIN_READ geram
registros de auditoria de acesso aos dados.
Métodos que exigem uma permissão do IAM com o valor da propriedade type
de ADMIN_WRITE geram
registros de auditoria de atividade do administrador.
| Tipo de permissão | Métodos |
|---|---|
ADMIN_READ |
google.cloud.certificatemanager.v1.CertificateManager.GetCertificategoogle.cloud.certificatemanager.v1.CertificateManager.GetCertificateIssuanceConfiggoogle.cloud.certificatemanager.v1.CertificateManager.GetCertificateMapgoogle.cloud.certificatemanager.v1.CertificateManager.GetCertificateMapEntrygoogle.cloud.certificatemanager.v1.CertificateManager.GetDnsAuthorizationgoogle.cloud.certificatemanager.v1.CertificateManager.GetTrustConfiggoogle.cloud.certificatemanager.v1.CertificateManager.ListCertificateIssuanceConfigsgoogle.cloud.certificatemanager.v1.CertificateManager.ListCertificateMapEntriesgoogle.cloud.certificatemanager.v1.CertificateManager.ListCertificateMapsgoogle.cloud.certificatemanager.v1.CertificateManager.ListCertificatesgoogle.cloud.certificatemanager.v1.CertificateManager.ListDnsAuthorizationsgoogle.cloud.certificatemanager.v1.CertificateManager.ListTrustConfigsgoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificate (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateIssuanceConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMap (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMapEntry (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateDnsAuthorization (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateTrustConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificate (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateIssuanceConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMap (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMapEntry (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteDnsAuthorization (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteTrustConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificate (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateIssuanceConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMap (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMapEntry (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateDnsAuthorization (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateTrustConfig (LRO)google.longrunning.Operations.CancelOperationgoogle.longrunning.Operations.DeleteOperation |
Registros de auditoria da interface da API
Para informações sobre como e quais permissões são avaliadas para cada método, consulte a documentação do Identity and Access Management para o Certificate Manager.
google.cloud.certificatemanager.v1.CertificateManager
Os registros de auditoria a seguir estão associados a métodos que pertencem a
google.cloud.certificatemanager.v1.CertificateManager.
CreateCertificate
- Método:
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificate - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.certs.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateCertificate"
CreateCertificateIssuanceConfig
- Método:
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateIssuanceConfig - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.certissuanceconfigs.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateIssuanceConfig"
CreateCertificateMap
- Método:
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMap - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.certmaps.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMap"
CreateCertificateMapEntry
- Método:
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMapEntry - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.certmapentries.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMapEntry"
CreateDnsAuthorization
- Método:
google.cloud.certificatemanager.v1.CertificateManager.CreateDnsAuthorization - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.dnsauthorizations.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateDnsAuthorization"
CreateTrustConfig
- Método:
google.cloud.certificatemanager.v1.CertificateManager.CreateTrustConfig - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.trustconfigs.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateTrustConfig"
DeleteCertificate
- Método:
google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificate - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.certs.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificate"
DeleteCertificateIssuanceConfig
- Método:
google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateIssuanceConfig - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.certissuanceconfigs.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateIssuanceConfig"
DeleteCertificateMap
- Método:
google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMap - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.certmaps.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMap"
DeleteCertificateMapEntry
- Método:
google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMapEntry - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.certmapentries.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMapEntry"
DeleteDnsAuthorization
- Método:
google.cloud.certificatemanager.v1.CertificateManager.DeleteDnsAuthorization - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.dnsauthorizations.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteDnsAuthorization"
DeleteTrustConfig
- Método:
google.cloud.certificatemanager.v1.CertificateManager.DeleteTrustConfig - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.trustconfigs.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.DeleteTrustConfig"
GetCertificate
- Método:
google.cloud.certificatemanager.v1.CertificateManager.GetCertificate - Tipo de registro de auditoria: acesso aos dados
- Permissões:
certificatemanager.certs.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetCertificate"
GetCertificateIssuanceConfig
- Método:
google.cloud.certificatemanager.v1.CertificateManager.GetCertificateIssuanceConfig - Tipo de registro de auditoria: acesso aos dados
- Permissões:
certificatemanager.certissuanceconfigs.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetCertificateIssuanceConfig"
GetCertificateMap
- Método:
google.cloud.certificatemanager.v1.CertificateManager.GetCertificateMap - Tipo de registro de auditoria: acesso aos dados
- Permissões:
certificatemanager.certmaps.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetCertificateMap"
GetCertificateMapEntry
- Método:
google.cloud.certificatemanager.v1.CertificateManager.GetCertificateMapEntry - Tipo de registro de auditoria: acesso aos dados
- Permissões:
certificatemanager.certmapentries.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetCertificateMapEntry"
GetDnsAuthorization
- Método:
google.cloud.certificatemanager.v1.CertificateManager.GetDnsAuthorization - Tipo de registro de auditoria: acesso aos dados
- Permissões:
certificatemanager.dnsauthorizations.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetDnsAuthorization"
GetTrustConfig
- Método:
google.cloud.certificatemanager.v1.CertificateManager.GetTrustConfig - Tipo de registro de auditoria: acesso aos dados
- Permissões:
certificatemanager.trustconfigs.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.GetTrustConfig"
ListCertificateIssuanceConfigs
- Método:
google.cloud.certificatemanager.v1.CertificateManager.ListCertificateIssuanceConfigs - Tipo de registro de auditoria: acesso aos dados
- Permissões:
certificatemanager.certissuanceconfigs.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListCertificateIssuanceConfigs"
ListCertificateMapEntries
- Método:
google.cloud.certificatemanager.v1.CertificateManager.ListCertificateMapEntries - Tipo de registro de auditoria: acesso aos dados
- Permissões:
certificatemanager.certmapentries.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListCertificateMapEntries"
ListCertificateMaps
- Método:
google.cloud.certificatemanager.v1.CertificateManager.ListCertificateMaps - Tipo de registro de auditoria: acesso aos dados
- Permissões:
certificatemanager.certmaps.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListCertificateMaps"
ListCertificates
- Método:
google.cloud.certificatemanager.v1.CertificateManager.ListCertificates - Tipo de registro de auditoria: acesso aos dados
- Permissões:
certificatemanager.certs.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListCertificates"
ListDnsAuthorizations
- Método:
google.cloud.certificatemanager.v1.CertificateManager.ListDnsAuthorizations - Tipo de registro de auditoria: acesso aos dados
- Permissões:
certificatemanager.dnsauthorizations.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListDnsAuthorizations"
ListTrustConfigs
- Método:
google.cloud.certificatemanager.v1.CertificateManager.ListTrustConfigs - Tipo de registro de auditoria: acesso aos dados
- Permissões:
certificatemanager.trustconfigs.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.ListTrustConfigs"
UpdateCertificate
- Método:
google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificate - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.certs.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificate"
UpdateCertificateIssuanceConfig
- Método:
google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateIssuanceConfig - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.certissuanceconfigs.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateIssuanceConfig"
UpdateCertificateMap
- Método:
google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMap - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.certmaps.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMap"
UpdateCertificateMapEntry
- Método:
google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMapEntry - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.certmapentries.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMapEntry"
UpdateDnsAuthorization
- Método:
google.cloud.certificatemanager.v1.CertificateManager.UpdateDnsAuthorization - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.dnsauthorizations.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateDnsAuthorization"
UpdateTrustConfig
- Método:
google.cloud.certificatemanager.v1.CertificateManager.UpdateTrustConfig - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.trustconfigs.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.UpdateTrustConfig"
google.longrunning.Operations
Os registros de auditoria a seguir estão associados a métodos que pertencem a
google.longrunning.Operations.
CancelOperation
- Método:
google.longrunning.Operations.CancelOperation - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.operations.cancel - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.longrunning.Operations.CancelOperation"
DeleteOperation
- Método:
google.longrunning.Operations.DeleteOperation - Tipo de registro de auditoria: atividade do administrador
- Permissões:
certificatemanager.operations.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.longrunning.Operations.DeleteOperation"
GetOperation
- Método:
google.longrunning.Operations.GetOperation - Tipo de registro de auditoria: acesso aos dados
- Permissões:
certificatemanager.operations.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
ListOperations
- Método:
google.longrunning.Operations.ListOperations - Tipo de registro de auditoria: acesso aos dados
- Permissões:
certificatemanager.operations.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.longrunning.Operations.ListOperations"
Métodos que não geram registros de auditoria
Um método pode não gerar registros de auditoria por um ou mais dos seguintes motivos:
- É um método de alto volume que envolve geração de registros significativos e custos de armazenamento.
- Tem pouco valor para a auditoria.
- Outro registro de auditoria ou plataforma já oferece cobertura do método.
Os métodos abaixo não geram registros de auditoria:
google.cloud.location.Locations.GetLocationgoogle.cloud.location.Locations.ListLocationsgoogle.longrunning.Operations.WaitOperation
Amostras de consultas
| Descrição da consulta | Expressão |
|---|---|
| Registros de auditoria do Certificate Manager | logName="projects/PROJECT_ID/logs/cloudaudit.googleapis.com%2Factivity" resource.type="certificate_manager_certificate" protoPayload.serviceName="certificatemanager.googleapis.com" |
A seguir
- Como funciona o Certificate Manager (2ª geração)
- Funções e permissões
- Monitorar recursos usando o Cloud Monitoring
- Resolver problemas