Registro de auditoria do Google Distributed Cloud

Neste documento, descrevemos a geração de registros de auditoria do Google Distributed Cloud.Os serviços do Google Cloud geram registros de auditoria das atividades administrativas e dos acessos nos recursos do Google Cloud . Para mais informações sobre os Registros de Auditoria do Cloud, confira:

Nome do serviço

Os registros de auditoria do Google Distributed Cloud usam o nome de serviço edgecontainer.googleapis.com. Filtre por este serviço:

    protoPayload.serviceName="edgecontainer.googleapis.com"
  

Métodos por tipo de permissão

Cada permissão do IAM tem uma propriedade type, com um tipo enumerado que pode ser um dos quatro seguintes valores: ADMIN_READ, ADMIN_WRITE, DATA_READ ou DATA_WRITE. Quando você chama um método, o Google Distributed Cloud gera um registro de auditoria com uma categoria dependente da propriedade type da permissão necessária para executar o método. Métodos que exigem uma permissão do IAM com o valor da propriedade type de DATA_READ, DATA_WRITE ou ADMIN_READ geram registros de auditoria de acesso aos dados. Métodos que exigem uma permissão do IAM com o valor da propriedade type de ADMIN_WRITE geram registros de auditoria de Atividade do administrador.

Tipo de permissão Métodos
ADMIN_READ google.cloud.edgecontainer.v1.EdgeContainer.GenerateAccessToken
google.cloud.edgecontainer.v1.EdgeContainer.GenerateOfflineCredential
google.cloud.edgecontainer.v1.EdgeContainer.GetCluster
google.cloud.edgecontainer.v1.EdgeContainer.GetMachine
google.cloud.edgecontainer.v1.EdgeContainer.GetNodePool
google.cloud.edgecontainer.v1.EdgeContainer.GetServerConfig
google.cloud.edgecontainer.v1.EdgeContainer.GetVpnConnection
google.cloud.edgecontainer.v1.EdgeContainer.ListClusters
google.cloud.edgecontainer.v1.EdgeContainer.ListMachines
google.cloud.edgecontainer.v1.EdgeContainer.ListNodePools
google.cloud.edgecontainer.v1.EdgeContainer.ListVpnConnections
ADMIN_WRITE google.cloud.edgecontainer.v1.EdgeContainer.CreateCluster
google.cloud.edgecontainer.v1.EdgeContainer.CreateNodePool
google.cloud.edgecontainer.v1.EdgeContainer.CreateVpnConnection
google.cloud.edgecontainer.v1.EdgeContainer.DeleteCluster
google.cloud.edgecontainer.v1.EdgeContainer.DeleteNodePool
google.cloud.edgecontainer.v1.EdgeContainer.DeleteVpnConnection
google.cloud.edgecontainer.v1.EdgeContainer.UpdateCluster
google.cloud.edgecontainer.v1.EdgeContainer.UpdateNodePool
google.cloud.edgecontainer.v1.EdgeContainer.UpgradeCluster

Registros de auditoria da interface da API

Para saber como e quais permissões são avaliadas para cada método, consulte a documentação do Identity and Access Management para o Google Distributed Cloud.

google.cloud.edgecontainer.v1.EdgeContainer

Os registros de auditoria a seguir estão associados a métodos que pertencem a google.cloud.edgecontainer.v1.EdgeContainer.

CreateCluster

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.CreateCluster
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • edgecontainer.clusters.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.CreateCluster"

CreateNodePool

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.CreateNodePool
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • edgecontainer.nodePools.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.CreateNodePool"

CreateVpnConnection

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.CreateVpnConnection
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • edgecontainer.vpnConnections.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.CreateVpnConnection"

DeleteCluster

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.DeleteCluster
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • edgecontainer.clusters.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.DeleteCluster"

DeleteNodePool

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.DeleteNodePool
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • edgecontainer.nodePools.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.DeleteNodePool"

DeleteVpnConnection

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.DeleteVpnConnection
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • edgecontainer.vpnConnections.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.DeleteVpnConnection"

GenerateAccessToken

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.GenerateAccessToken
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • edgecontainer.clusters.generateAccessToken - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.GenerateAccessToken"

GenerateOfflineCredential

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.GenerateOfflineCredential
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • edgecontainer.clusters.generateOfflineCredential - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.GenerateOfflineCredential"

GetCluster

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.GetCluster
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • edgecontainer.clusters.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.GetCluster"

GetMachine

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.GetMachine
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • edgecontainer.machines.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.GetMachine"

GetNodePool

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.GetNodePool
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • edgecontainer.nodePools.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.GetNodePool"

GetServerConfig

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.GetServerConfig
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • edgecontainer.serverconfig.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.GetServerConfig"

GetVpnConnection

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.GetVpnConnection
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • edgecontainer.vpnConnections.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.GetVpnConnection"

ListClusters

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.ListClusters
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • edgecontainer.clusters.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.ListClusters"

ListMachines

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.ListMachines
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • edgecontainer.machines.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.ListMachines"

ListNodePools

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.ListNodePools
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • edgecontainer.nodePools.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.ListNodePools"

ListVpnConnections

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.ListVpnConnections
  • Tipo de registro de auditoria: acesso aos dados
  • Permissões:
    • edgecontainer.vpnConnections.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: nenhum
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.ListVpnConnections"

UpdateCluster

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.UpdateCluster
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • edgecontainer.clusters.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.UpdateCluster"

UpdateNodePool

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.UpdateNodePool
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • edgecontainer.nodePools.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.UpdateNodePool"

UpgradeCluster

  • Método: google.cloud.edgecontainer.v1.EdgeContainer.UpgradeCluster
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • edgecontainer.clusters.upgrade - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.edgecontainer.v1.EdgeContainer.UpgradeCluster"