Informações sobre registros de auditoria

Esta página contém informações sobre a geração de registros de auditoria do Cloud para a API contactcenteraiplatform.googleapis.com. Por exemplo, as entradas são registradas quando a Contact Center AI Platform (CCAI Platform) é criada ou excluída.

Nesta página, não descrevemos os registros de auditoria das ações do usuário realizadas na Contact Center AI Platform. Por exemplo, quando os usuários do contact center (administradores, gerentes, agentes) fazem login ou mudam as configurações. Para receber registros de auditoria de ações do usuário, entre em contato com o suporte do Cloud e forneça o seguinte:

  • Google Cloud projeto da central de atendimento da plataforma CCAI.

  • URL da plataforma CCAI para a central de atendimento

  • A região da central de atendimento da plataforma CCAI, por exemplo, us-central1.

  • O bucket do Cloud Storage (gs://bucketname) em que você quer que o suporte do Google Cloud faça upload dos registros. Você precisa conceder acesso de gravação ao suporte do Cloud nesse bucket para que ele possa fazer upload dos registros.

    O horário e a data de início e término com o fuso horário (de preferência em UTC) nos últimos 30 dias para o período em que você quer os registros. Registros com mais de 30 dias são excluídos e não podem ser fornecidos.

Neste documento, descrevemos a geração de registros de auditoria do Google Cloud Contact Center as a Service.Os serviços do Google Cloud geram registros de auditoria das atividades administrativas e dos acessos nos recursos do Google Cloud . Para mais informações sobre os Registros de Auditoria do Cloud, confira:

Nome do serviço

Os registros de auditoria da Central de atendimento como serviço do Google Cloud usam o nome de serviço contactcenteraiplatform.googleapis.com. Filtre por este serviço:

    protoPayload.serviceName="contactcenteraiplatform.googleapis.com"
  

Métodos por tipo de permissão

Cada permissão do IAM tem uma propriedade type, com um tipo enumerado que pode ser um dos quatro seguintes valores: ADMIN_READ, ADMIN_WRITE, DATA_READ ou DATA_WRITE. Quando você chama um método, o Google Cloud Contact Center as a Service gera um registro de auditoria com uma categoria que depende da propriedade type da permissão necessária para executar o método. Métodos que exigem uma permissão do IAM com o valor da propriedade type de DATA_READ, DATA_WRITE ou ADMIN_READ geram registros de auditoria de acesso aos dados. Métodos que exigem uma permissão do IAM com o valor da propriedade type de ADMIN_WRITE geram registros de auditoria de atividade do administrador.

Os métodos de API na lista a seguir marcados com (LRO) são operações de longa duração. Em geral, esses métodos geram duas entradas de registro de auditoria: uma quando a operação começa e outra quando ela termina. Para mais informações, consulte Registros de auditoria para operações de longa duração.
Tipo de permissão Métodos
ADMIN_READ google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.GetContactCenter
google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.ListContactCenters
google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.QueryContactCenterQuota
google.longrunning.Operations.GetOperation
google.longrunning.Operations.ListOperations
ADMIN_WRITE google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.CreateContactCenter (LRO)
google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.DeleteContactCenter (LRO)
google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.UpdateContactCenter (LRO)
google.longrunning.Operations.CancelOperation
google.longrunning.Operations.DeleteOperation

Registros de auditoria da interface da API

Para saber como e quais permissões são avaliadas para cada método, consulte a documentação do Identity and Access Management para o Google Cloud Contact Center as a Service.

google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform

Os registros de auditoria a seguir estão associados a métodos que pertencem a google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.

CreateContactCenter

  • Método: google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.CreateContactCenter
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • contactcenteraiplatform.contactCenters.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.CreateContactCenter"

DeleteContactCenter

  • Método: google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.DeleteContactCenter
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • contactcenteraiplatform.contactCenters.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.DeleteContactCenter"

GetContactCenter

  • Método: google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.GetContactCenter
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • contactcenteraiplatform.contactCenters.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.GetContactCenter"

ListContactCenters

  • Método: google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.ListContactCenters
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • contactcenteraiplatform.contactCenters.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.ListContactCenters"

QueryContactCenterQuota

  • Método: google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.QueryContactCenterQuota
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • contactcenteraiplatform.contactCenters.queryQuota - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.QueryContactCenterQuota"

UpdateContactCenter

  • Método: google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.UpdateContactCenter
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • contactcenteraiplatform.contactCenters.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.contactcenteraiplatform.v1alpha1.ContactCenterAiPlatform.UpdateContactCenter"

google.longrunning.Operations

Os registros de auditoria a seguir estão associados a métodos que pertencem a google.longrunning.Operations.

CancelOperation

  • Método: google.longrunning.Operations.CancelOperation
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • contactcenteraiplatform.operations.cancel - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.longrunning.Operations.CancelOperation"

DeleteOperation

  • Método: google.longrunning.Operations.DeleteOperation
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • contactcenteraiplatform.operations.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.longrunning.Operations.DeleteOperation"

GetOperation

  • Método: google.longrunning.Operations.GetOperation
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • contactcenteraiplatform.operations.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.longrunning.Operations.GetOperation"

ListOperations

  • Método: google.longrunning.Operations.ListOperations
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • contactcenteraiplatform.operations.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.longrunning.Operations.ListOperations"

Métodos que não geram registros de auditoria

Um método pode não gerar registros de auditoria por um ou mais dos seguintes motivos:

  • É um método de alto volume que envolve geração de registros significativos e custos de armazenamento.
  • Tem pouco valor para a auditoria.
  • Outro registro de auditoria ou plataforma já oferece cobertura do método.

Os métodos abaixo não geram registros de auditoria:

  • google.cloud.location.Locations.GetLocation
  • google.cloud.location.Locations.ListLocations
  • google.longrunning.Operations.WaitOperation