Questo documento descrive l'audit logging per Cloud Deployment Manager. Google Cloud i servizi generano audit log che registrano le attività amministrative e di accesso all'interno delle tue Google Cloud risorse. Per ulteriori informazioni su Cloud Audit Logs, consulta quanto segue:
- Tipi di audit log
- Struttura della voce di audit log
- Archiviazione e routing degli audit log
- Riepilogo dei prezzi di Cloud Logging
- Abilita gli audit log di accesso ai dati
Nome servizio
Gli audit log di Cloud Deployment Manager utilizzano il nome servizio deploymentmanager.googleapis.com.
Filtra per questo servizio:
protoPayload.serviceName="deploymentmanager.googleapis.com"
Metodi per tipo di autorizzazione
Ogni autorizzazione IAM ha una proprietà type, il cui valore è un enum
che può essere uno dei quattro valori: ADMIN_READ, ADMIN_WRITE,
DATA_READ o DATA_WRITE. Quando chiami un metodo,
Cloud Deployment Manager genera un audit log la cui categoria dipende dalla
proprietà type dell'autorizzazione richiesta per eseguire il metodo.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà
type corrispondente a DATA_READ, DATA_WRITE o ADMIN_READ generano
audit log degli Accessi ai dati.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type
ADMIN_WRITE generano
audit log delle Attività di amministrazione.
| Tipo di autorizzazione | Metodi |
|---|---|
ADMIN_READ |
v2.deploymentmanager.deployments.getv2.deploymentmanager.deployments.getIamPolicyv2.deploymentmanager.deployments.listv2.deploymentmanager.manifests.getv2.deploymentmanager.manifests.listv2.deploymentmanager.operations.getv2.deploymentmanager.operations.listv2.deploymentmanager.resources.getv2.deploymentmanager.resources.listv2.deploymentmanager.types.listv2beta.deploymentmanager.deployments.getv2beta.deploymentmanager.deployments.listv2beta.deploymentmanager.manifests.getv2beta.deploymentmanager.manifests.listv2beta.deploymentmanager.operations.getv2beta.deploymentmanager.resources.list |
ADMIN_WRITE |
alpha.deploymentmanager.deployments.insert (LRO)v2.deploymentmanager.deployments.cancelPreview (LRO)v2.deploymentmanager.deployments.delete (LRO)v2.deploymentmanager.deployments.insert (LRO)v2.deploymentmanager.deployments.patch (LRO)v2.deploymentmanager.deployments.setIamPolicyv2.deploymentmanager.deployments.stop (LRO)v2.deploymentmanager.deployments.update (LRO)v2beta.deploymentmanager.deployments.cancelPreview (LRO)v2beta.deploymentmanager.deployments.delete (LRO)v2beta.deploymentmanager.deployments.insert (LRO)v2beta.deploymentmanager.deployments.patch (LRO)v2beta.deploymentmanager.deployments.stop (LRO)v2beta.deploymentmanager.deployments.update (LRO) |
Audit log dell'interfaccia API
Per informazioni su come e quali autorizzazioni vengono valutate per ogni metodo, consulta la documentazione di Identity and Access Management per Cloud Deployment Manager.
alpha.deploymentmanager.deployments
I seguenti audit log sono associati ai metodi appartenenti a
alpha.deploymentmanager.deployments.
insert
- Metodo:
alpha.deploymentmanager.deployments.insert - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
deploymentmanager.deployments.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="alpha.deploymentmanager.deployments.insert"
v2.deploymentmanager.deployments
I seguenti audit log sono associati ai metodi appartenenti a
v2.deploymentmanager.deployments.
cancelPreview
- Metodo:
v2.deploymentmanager.deployments.cancelPreview - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
deploymentmanager.deployments.cancelPreview - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="v2.deploymentmanager.deployments.cancelPreview"
delete
- Metodo:
v2.deploymentmanager.deployments.delete - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
deploymentmanager.deployments.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="v2.deploymentmanager.deployments.delete"
get
- Metodo:
v2.deploymentmanager.deployments.get - Tipo di audit log: accesso ai dati
- Autorizzazioni:
deploymentmanager.deployments.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="v2.deploymentmanager.deployments.get"
getIamPolicy
- Metodo:
v2.deploymentmanager.deployments.getIamPolicy - Tipo di audit log: accesso ai dati
- Autorizzazioni:
deploymentmanager.deployments.getIamPolicy - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="v2.deploymentmanager.deployments.getIamPolicy"
insert
- Metodo:
v2.deploymentmanager.deployments.insert - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
deploymentmanager.deployments.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="v2.deploymentmanager.deployments.insert"
list
- Metodo:
v2.deploymentmanager.deployments.list - Tipo di audit log: accesso ai dati
- Autorizzazioni:
deploymentmanager.deployments.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="v2.deploymentmanager.deployments.list"
patch
- Metodo:
v2.deploymentmanager.deployments.patch - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
deploymentmanager.deployments.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="v2.deploymentmanager.deployments.patch"
setIamPolicy
- Metodo:
v2.deploymentmanager.deployments.setIamPolicy - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
deploymentmanager.deployments.setIamPolicy - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="v2.deploymentmanager.deployments.setIamPolicy"
stop
- Metodo:
v2.deploymentmanager.deployments.stop - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
deploymentmanager.deployments.stop - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="v2.deploymentmanager.deployments.stop"
update
- Metodo:
v2.deploymentmanager.deployments.update - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
deploymentmanager.deployments.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="v2.deploymentmanager.deployments.update"
v2.deploymentmanager.manifests
I seguenti audit log sono associati ai metodi appartenenti a
v2.deploymentmanager.manifests.
get
- Metodo:
v2.deploymentmanager.manifests.get - Tipo di audit log: accesso ai dati
- Autorizzazioni:
deploymentmanager.manifests.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="v2.deploymentmanager.manifests.get"
list
- Metodo:
v2.deploymentmanager.manifests.list - Tipo di audit log: accesso ai dati
- Autorizzazioni:
deploymentmanager.manifests.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="v2.deploymentmanager.manifests.list"
v2.deploymentmanager.operations
I seguenti audit log sono associati ai metodi appartenenti a
v2.deploymentmanager.operations.
get
- Metodo:
v2.deploymentmanager.operations.get - Tipo di audit log: accesso ai dati
- Autorizzazioni:
deploymentmanager.operations.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="v2.deploymentmanager.operations.get"
list
- Metodo:
v2.deploymentmanager.operations.list - Tipo di audit log: accesso ai dati
- Autorizzazioni:
deploymentmanager.operations.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="v2.deploymentmanager.operations.list"
v2.deploymentmanager.resources
I seguenti audit log sono associati ai metodi appartenenti a
v2.deploymentmanager.resources.
get
- Metodo:
v2.deploymentmanager.resources.get - Tipo di audit log: accesso ai dati
- Autorizzazioni:
deploymentmanager.resources.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="v2.deploymentmanager.resources.get"
list
- Metodo:
v2.deploymentmanager.resources.list - Tipo di audit log: accesso ai dati
- Autorizzazioni:
deploymentmanager.resources.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="v2.deploymentmanager.resources.list"
v2.deploymentmanager.types
I seguenti audit log sono associati ai metodi appartenenti a
v2.deploymentmanager.types.
list
- Metodo:
v2.deploymentmanager.types.list - Tipo di audit log: accesso ai dati
- Autorizzazioni:
deploymentmanager.types.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="v2.deploymentmanager.types.list"
v2beta.deploymentmanager.deployments
I seguenti audit log sono associati ai metodi appartenenti a
v2beta.deploymentmanager.deployments.
cancelPreview
- Metodo:
v2beta.deploymentmanager.deployments.cancelPreview - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
deploymentmanager.deployments.cancelPreview - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="v2beta.deploymentmanager.deployments.cancelPreview"
delete
- Metodo:
v2beta.deploymentmanager.deployments.delete - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
deploymentmanager.deployments.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="v2beta.deploymentmanager.deployments.delete"
get
- Metodo:
v2beta.deploymentmanager.deployments.get - Tipo di audit log: accesso ai dati
- Autorizzazioni:
deploymentmanager.deployments.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="v2beta.deploymentmanager.deployments.get"
insert
- Metodo:
v2beta.deploymentmanager.deployments.insert - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
deploymentmanager.deployments.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="v2beta.deploymentmanager.deployments.insert"
list
- Metodo:
v2beta.deploymentmanager.deployments.list - Tipo di audit log: accesso ai dati
- Autorizzazioni:
deploymentmanager.deployments.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="v2beta.deploymentmanager.deployments.list"
patch
- Metodo:
v2beta.deploymentmanager.deployments.patch - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
deploymentmanager.deployments.get - ADMIN_READdeploymentmanager.deployments.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="v2beta.deploymentmanager.deployments.patch"
stop
- Metodo:
v2beta.deploymentmanager.deployments.stop - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
deploymentmanager.deployments.stop - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="v2beta.deploymentmanager.deployments.stop"
update
- Metodo:
v2beta.deploymentmanager.deployments.update - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
deploymentmanager.deployments.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="v2beta.deploymentmanager.deployments.update"
v2beta.deploymentmanager.manifests
I seguenti audit log sono associati ai metodi appartenenti a
v2beta.deploymentmanager.manifests.
get
- Metodo:
v2beta.deploymentmanager.manifests.get - Tipo di audit log: accesso ai dati
- Autorizzazioni:
deploymentmanager.manifests.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="v2beta.deploymentmanager.manifests.get"
list
- Metodo:
v2beta.deploymentmanager.manifests.list - Tipo di audit log: accesso ai dati
- Autorizzazioni:
deploymentmanager.manifests.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="v2beta.deploymentmanager.manifests.list"
v2beta.deploymentmanager.operations
I seguenti audit log sono associati ai metodi appartenenti a
v2beta.deploymentmanager.operations.
get
- Metodo:
v2beta.deploymentmanager.operations.get - Tipo di audit log: accesso ai dati
- Autorizzazioni:
deploymentmanager.operations.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="v2beta.deploymentmanager.operations.get"
v2beta.deploymentmanager.resources
I seguenti audit log sono associati ai metodi appartenenti a
v2beta.deploymentmanager.resources.
list
- Metodo:
v2beta.deploymentmanager.resources.list - Tipo di audit log: accesso ai dati
- Autorizzazioni:
deploymentmanager.resources.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="v2beta.deploymentmanager.resources.list"