Neste documento, descrevemos a geração de registros de auditoria do Google Distributed Cloud.Os serviços do Google Cloud geram registros de auditoria das atividades administrativas e dos acessos nos recursos do Google Cloud . Para mais informações sobre os Registros de Auditoria do Cloud, confira:
- Tipos de registros de auditoria
- Estrutura da entrada de registro de auditoria
- Como armazenar e rotear registros de auditoria
- Resumo dos preços do Cloud Logging
- Ativar registros de auditoria de acesso aos dados
Nome do serviço
Os registros de auditoria do Google Distributed Cloud usam o nome de serviço edgenetwork.googleapis.com.
Filtre por este serviço:
protoPayload.serviceName="edgenetwork.googleapis.com"
Métodos por tipo de permissão
Cada permissão do IAM tem uma propriedade type, com um tipo enumerado
que pode ser um dos quatro seguintes valores: ADMIN_READ, ADMIN_WRITE,
DATA_READ ou DATA_WRITE. Quando você chama um método,
o Google Distributed Cloud gera um registro de auditoria com uma categoria dependente da
propriedade type da permissão necessária para executar o método.
Métodos que exigem uma permissão do IAM com o valor da propriedade type
de DATA_READ, DATA_WRITE ou ADMIN_READ geram
registros de auditoria de acesso aos dados.
Métodos que exigem uma permissão do IAM com o valor da propriedade type
de ADMIN_WRITE geram
registros de auditoria de Atividade do administrador.
| Tipo de permissão | Métodos |
|---|---|
ADMIN_READ |
google.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseInterconnectgoogle.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseNetworkgoogle.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseRoutergoogle.cloud.edgenetwork.v1.EdgeNetwork.GetInterconnectgoogle.cloud.edgenetwork.v1.EdgeNetwork.GetInterconnectAttachmentgoogle.cloud.edgenetwork.v1.EdgeNetwork.GetNetworkgoogle.cloud.edgenetwork.v1.EdgeNetwork.GetRoutergoogle.cloud.edgenetwork.v1.EdgeNetwork.GetSubnetgoogle.cloud.edgenetwork.v1.EdgeNetwork.GetZonegoogle.cloud.edgenetwork.v1.EdgeNetwork.ListInterconnectAttachmentsgoogle.cloud.edgenetwork.v1.EdgeNetwork.ListInterconnectsgoogle.cloud.edgenetwork.v1.EdgeNetwork.ListNetworksgoogle.cloud.edgenetwork.v1.EdgeNetwork.ListRoutersgoogle.cloud.edgenetwork.v1.EdgeNetwork.ListSubnetsgoogle.cloud.edgenetwork.v1.EdgeNetwork.ListZones |
ADMIN_WRITE |
google.cloud.edgenetwork.v1.EdgeNetwork.CreateInterconnectAttachmentgoogle.cloud.edgenetwork.v1.EdgeNetwork.CreateNetworkgoogle.cloud.edgenetwork.v1.EdgeNetwork.CreateRoutergoogle.cloud.edgenetwork.v1.EdgeNetwork.CreateSubnetgoogle.cloud.edgenetwork.v1.EdgeNetwork.DeleteInterconnectAttachmentgoogle.cloud.edgenetwork.v1.EdgeNetwork.DeleteNetworkgoogle.cloud.edgenetwork.v1.EdgeNetwork.DeleteRoutergoogle.cloud.edgenetwork.v1.EdgeNetwork.DeleteSubnetgoogle.cloud.edgenetwork.v1.EdgeNetwork.InitializeZonegoogle.cloud.edgenetwork.v1.EdgeNetwork.UpdateRoutergoogle.cloud.edgenetwork.v1.EdgeNetwork.UpdateSubnet |
Registros de auditoria da interface da API
Para saber como e quais permissões são avaliadas para cada método, consulte a documentação do Identity and Access Management para o Google Distributed Cloud.
google.cloud.edgenetwork.v1.EdgeNetwork
Os registros de auditoria a seguir estão associados a métodos que pertencem a
google.cloud.edgenetwork.v1.EdgeNetwork.
CreateInterconnectAttachment
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.CreateInterconnectAttachment - Tipo de registro de auditoria: atividade do administrador
- Permissões:
edgenetwork.interconnectAttachments.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.CreateInterconnectAttachment"
CreateNetwork
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.CreateNetwork - Tipo de registro de auditoria: atividade do administrador
- Permissões:
edgenetwork.networks.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.CreateNetwork"
CreateRouter
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.CreateRouter - Tipo de registro de auditoria: atividade do administrador
- Permissões:
edgenetwork.routers.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.CreateRouter"
CreateSubnet
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.CreateSubnet - Tipo de registro de auditoria: atividade do administrador
- Permissões:
edgenetwork.subnetworks.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.CreateSubnet"
DeleteInterconnectAttachment
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.DeleteInterconnectAttachment - Tipo de registro de auditoria: atividade do administrador
- Permissões:
edgenetwork.interconnectAttachments.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.DeleteInterconnectAttachment"
DeleteNetwork
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.DeleteNetwork - Tipo de registro de auditoria: atividade do administrador
- Permissões:
edgenetwork.networks.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.DeleteNetwork"
DeleteRouter
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.DeleteRouter - Tipo de registro de auditoria: atividade do administrador
- Permissões:
edgenetwork.routers.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.DeleteRouter"
DeleteSubnet
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.DeleteSubnet - Tipo de registro de auditoria: atividade do administrador
- Permissões:
edgenetwork.subnetworks.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.DeleteSubnet"
DiagnoseInterconnect
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseInterconnect - Tipo de registro de auditoria: acesso aos dados
- Permissões:
edgenetwork.interconnects.getDiagnostics - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseInterconnect"
DiagnoseNetwork
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseNetwork - Tipo de registro de auditoria: acesso aos dados
- Permissões:
edgenetwork.networks.getStatus - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseNetwork"
DiagnoseRouter
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseRouter - Tipo de registro de auditoria: acesso aos dados
- Permissões:
edgenetwork.routers.getRouterStatus - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseRouter"
GetInterconnect
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.GetInterconnect - Tipo de registro de auditoria: acesso aos dados
- Permissões:
edgenetwork.interconnects.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.GetInterconnect"
GetInterconnectAttachment
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.GetInterconnectAttachment - Tipo de registro de auditoria: acesso aos dados
- Permissões:
edgenetwork.interconnectAttachments.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.GetInterconnectAttachment"
GetNetwork
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.GetNetwork - Tipo de registro de auditoria: acesso aos dados
- Permissões:
edgenetwork.networks.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.GetNetwork"
GetRouter
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.GetRouter - Tipo de registro de auditoria: acesso aos dados
- Permissões:
edgenetwork.routers.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.GetRouter"
GetSubnet
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.GetSubnet - Tipo de registro de auditoria: acesso aos dados
- Permissões:
edgenetwork.subnetworks.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.GetSubnet"
GetZone
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.GetZone - Tipo de registro de auditoria: acesso aos dados
- Permissões:
edgenetwork.zones.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.GetZone"
InitializeZone
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.InitializeZone - Tipo de registro de auditoria: atividade do administrador
- Permissões:
edgenetwork.zones.initialize - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.InitializeZone"
ListInterconnectAttachments
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.ListInterconnectAttachments - Tipo de registro de auditoria: acesso aos dados
- Permissões:
edgenetwork.interconnectAttachments.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.ListInterconnectAttachments"
ListInterconnects
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.ListInterconnects - Tipo de registro de auditoria: acesso aos dados
- Permissões:
edgenetwork.interconnects.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.ListInterconnects"
ListNetworks
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.ListNetworks - Tipo de registro de auditoria: acesso aos dados
- Permissões:
edgenetwork.networks.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.ListNetworks"
ListRouters
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.ListRouters - Tipo de registro de auditoria: acesso aos dados
- Permissões:
edgenetwork.routers.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.ListRouters"
ListSubnets
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.ListSubnets - Tipo de registro de auditoria: acesso aos dados
- Permissões:
edgenetwork.subnetworks.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.ListSubnets"
ListZones
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.ListZones - Tipo de registro de auditoria: acesso aos dados
- Permissões:
edgenetwork.zones.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.ListZones"
UpdateRouter
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.UpdateRouter - Tipo de registro de auditoria: atividade do administrador
- Permissões:
edgenetwork.routers.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.UpdateRouter"
UpdateSubnet
- Método:
google.cloud.edgenetwork.v1.EdgeNetwork.UpdateSubnet - Tipo de registro de auditoria: atividade do administrador
- Permissões:
edgenetwork.subnetworks.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
nenhum
- Filtrar para este método:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.UpdateSubnet"