Questo documento descrive l'audit logging per Google Distributed Cloud.I servizi Google Cloud generano audit log che registrano le attività amministrative e di accesso all'interno delle tue risorse Google Cloud . Per ulteriori informazioni su Cloud Audit Logs, consulta quanto segue:
- Tipi di audit log
- Struttura della voce di audit log
- Archiviazione e routing degli audit log
- Riepilogo dei prezzi di Cloud Logging
- Abilita gli audit log di accesso ai dati
Nome servizio
Gli audit log di Google Distributed Cloud utilizzano il nome servizio edgenetwork.googleapis.com.
Filtra per questo servizio:
protoPayload.serviceName="edgenetwork.googleapis.com"
Metodi per tipo di autorizzazione
Ogni autorizzazione IAM ha una proprietà type, il cui valore è un enum
che può essere uno dei quattro valori: ADMIN_READ, ADMIN_WRITE,
DATA_READ o DATA_WRITE. Quando chiami un metodo,
Google Distributed Cloud genera un audit log la cui categoria dipende dalla
proprietà type dell'autorizzazione richiesta per eseguire il metodo.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a DATA_READ, DATA_WRITE o ADMIN_READ generano audit log degli accessi ai dati.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type
ADMIN_WRITE generano
audit log delle Attività di amministrazione.
| Tipo di autorizzazione | Metodi |
|---|---|
ADMIN_READ |
google.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseInterconnectgoogle.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseNetworkgoogle.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseRoutergoogle.cloud.edgenetwork.v1.EdgeNetwork.GetInterconnectgoogle.cloud.edgenetwork.v1.EdgeNetwork.GetInterconnectAttachmentgoogle.cloud.edgenetwork.v1.EdgeNetwork.GetNetworkgoogle.cloud.edgenetwork.v1.EdgeNetwork.GetRoutergoogle.cloud.edgenetwork.v1.EdgeNetwork.GetSubnetgoogle.cloud.edgenetwork.v1.EdgeNetwork.GetZonegoogle.cloud.edgenetwork.v1.EdgeNetwork.ListInterconnectAttachmentsgoogle.cloud.edgenetwork.v1.EdgeNetwork.ListInterconnectsgoogle.cloud.edgenetwork.v1.EdgeNetwork.ListNetworksgoogle.cloud.edgenetwork.v1.EdgeNetwork.ListRoutersgoogle.cloud.edgenetwork.v1.EdgeNetwork.ListSubnetsgoogle.cloud.edgenetwork.v1.EdgeNetwork.ListZones |
ADMIN_WRITE |
google.cloud.edgenetwork.v1.EdgeNetwork.CreateInterconnectAttachmentgoogle.cloud.edgenetwork.v1.EdgeNetwork.CreateNetworkgoogle.cloud.edgenetwork.v1.EdgeNetwork.CreateRoutergoogle.cloud.edgenetwork.v1.EdgeNetwork.CreateSubnetgoogle.cloud.edgenetwork.v1.EdgeNetwork.DeleteInterconnectAttachmentgoogle.cloud.edgenetwork.v1.EdgeNetwork.DeleteNetworkgoogle.cloud.edgenetwork.v1.EdgeNetwork.DeleteRoutergoogle.cloud.edgenetwork.v1.EdgeNetwork.DeleteSubnetgoogle.cloud.edgenetwork.v1.EdgeNetwork.InitializeZonegoogle.cloud.edgenetwork.v1.EdgeNetwork.UpdateRoutergoogle.cloud.edgenetwork.v1.EdgeNetwork.UpdateSubnet |
Audit log dell'interfaccia API
Per informazioni su quali autorizzazioni vengono valutate per ogni metodo e come, consulta la documentazione di Identity and Access Management per Google Distributed Cloud.
google.cloud.edgenetwork.v1.EdgeNetwork
I seguenti audit log sono associati ai metodi appartenenti a
google.cloud.edgenetwork.v1.EdgeNetwork.
CreateInterconnectAttachment
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.CreateInterconnectAttachment - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
edgenetwork.interconnectAttachments.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.CreateInterconnectAttachment"
CreateNetwork
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.CreateNetwork - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
edgenetwork.networks.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.CreateNetwork"
CreateRouter
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.CreateRouter - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
edgenetwork.routers.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.CreateRouter"
CreateSubnet
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.CreateSubnet - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
edgenetwork.subnetworks.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.CreateSubnet"
DeleteInterconnectAttachment
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.DeleteInterconnectAttachment - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
edgenetwork.interconnectAttachments.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.DeleteInterconnectAttachment"
DeleteNetwork
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.DeleteNetwork - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
edgenetwork.networks.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.DeleteNetwork"
DeleteRouter
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.DeleteRouter - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
edgenetwork.routers.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.DeleteRouter"
DeleteSubnet
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.DeleteSubnet - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
edgenetwork.subnetworks.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.DeleteSubnet"
DiagnoseInterconnect
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseInterconnect - Tipo di audit log: accesso ai dati
- Autorizzazioni:
edgenetwork.interconnects.getDiagnostics - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseInterconnect"
DiagnoseNetwork
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseNetwork - Tipo di audit log: accesso ai dati
- Autorizzazioni:
edgenetwork.networks.getStatus - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseNetwork"
DiagnoseRouter
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseRouter - Tipo di audit log: accesso ai dati
- Autorizzazioni:
edgenetwork.routers.getRouterStatus - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.DiagnoseRouter"
GetInterconnect
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.GetInterconnect - Tipo di audit log: accesso ai dati
- Autorizzazioni:
edgenetwork.interconnects.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.GetInterconnect"
GetInterconnectAttachment
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.GetInterconnectAttachment - Tipo di audit log: accesso ai dati
- Autorizzazioni:
edgenetwork.interconnectAttachments.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.GetInterconnectAttachment"
GetNetwork
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.GetNetwork - Tipo di audit log: accesso ai dati
- Autorizzazioni:
edgenetwork.networks.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.GetNetwork"
GetRouter
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.GetRouter - Tipo di audit log: accesso ai dati
- Autorizzazioni:
edgenetwork.routers.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.GetRouter"
GetSubnet
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.GetSubnet - Tipo di audit log: accesso ai dati
- Autorizzazioni:
edgenetwork.subnetworks.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.GetSubnet"
GetZone
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.GetZone - Tipo di audit log: accesso ai dati
- Autorizzazioni:
edgenetwork.zones.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.GetZone"
InitializeZone
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.InitializeZone - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
edgenetwork.zones.initialize - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.InitializeZone"
ListInterconnectAttachments
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.ListInterconnectAttachments - Tipo di audit log: accesso ai dati
- Autorizzazioni:
edgenetwork.interconnectAttachments.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.ListInterconnectAttachments"
ListInterconnects
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.ListInterconnects - Tipo di audit log: accesso ai dati
- Autorizzazioni:
edgenetwork.interconnects.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.ListInterconnects"
ListNetworks
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.ListNetworks - Tipo di audit log: accesso ai dati
- Autorizzazioni:
edgenetwork.networks.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.ListNetworks"
ListRouters
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.ListRouters - Tipo di audit log: accesso ai dati
- Autorizzazioni:
edgenetwork.routers.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.ListRouters"
ListSubnets
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.ListSubnets - Tipo di audit log: accesso ai dati
- Autorizzazioni:
edgenetwork.subnetworks.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.ListSubnets"
ListZones
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.ListZones - Tipo di audit log: accesso ai dati
- Autorizzazioni:
edgenetwork.zones.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.ListZones"
UpdateRouter
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.UpdateRouter - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
edgenetwork.routers.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.UpdateRouter"
UpdateSubnet
- Metodo:
google.cloud.edgenetwork.v1.EdgeNetwork.UpdateSubnet - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
edgenetwork.subnetworks.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.edgenetwork.v1.EdgeNetwork.UpdateSubnet"