En este documento, se describe el registro de auditoría de Identity and Access Management.Los servicios de Google Cloud generan registros de auditoría que registran las actividades administrativas y de acceso dentro de tus recursos de Google Cloud . Para obtener más información sobre los Registros de auditoría de Cloud, consulta los siguientes recursos:
- Tipos de registros de auditoría
- Estructura de entradas de registro de auditoría
- Almacena y enruta registros de auditoría
- Resumen de precios de Cloud Logging
- Habilita los registros de auditoría de acceso a los datos
Notas
También puedes ver ejemplos de entradas de registro de auditoría para las cuentas de servicio.
Nombre del servicio
Los registros de auditoría de Identity and Access Management usan el nombre de servicio iam.googleapis.com.
Filtra este servicio:
protoPayload.serviceName="iam.googleapis.com"
Métodos por tipo de permiso
Cada permiso de IAM tiene una propiedad type, cuyo valor es una enumeración que puede ser uno de cuatro valores: ADMIN_READ, ADMIN_WRITE, DATA_READ o DATA_WRITE. Cuando llamas a un método, Identity and Access Management genera un registro de auditoría cuya categoría depende de la propiedad type del permiso necesario para realizar el método.
Los métodos que requieren un permiso de IAM con el valor de propiedad type de DATA_READ, DATA_WRITE o ADMIN_READ generan registros de auditoría de acceso a los datos.
Los métodos que requieren un permiso de IAM con el valor de propiedad type de ADMIN_WRITE generan registros de auditoría de actividad del administrador.
| Tipo de permiso | Métodos |
|---|---|
ADMIN_READ |
google.iam.admin.v1.GetIAMPolicygoogle.iam.admin.v1.GetRolegoogle.iam.admin.v1.GetServiceAccountgoogle.iam.admin.v1.GetServiceAccountKeygoogle.iam.admin.v1.ListRolesgoogle.iam.admin.v1.ListServiceAccountKeysgoogle.iam.admin.v1.ListServiceAccountsgoogle.iam.admin.v1.TestIAMPermissionsgoogle.iam.admin.v1.OauthClients.GetOauthClientgoogle.iam.admin.v1.OauthClients.GetOauthClientCredentialgoogle.iam.admin.v1.OauthClients.ListOauthClientCredentialsgoogle.iam.admin.v1.OauthClients.ListOauthClientsgoogle.iam.admin.v1.WorkforcePools.GetIamPolicygoogle.iam.admin.v1.WorkforcePools.GetWorkforcePoolgoogle.iam.admin.v1.WorkforcePools.GetWorkforcePoolProvidergoogle.iam.admin.v1.WorkforcePools.GetWorkforcePoolProviderKeygoogle.iam.admin.v1.WorkforcePools.ListWorkforcePoolProviderKeysgoogle.iam.admin.v1.WorkforcePools.ListWorkforcePoolProvidersgoogle.iam.admin.v1.WorkforcePools.ListWorkforcePoolsgoogle.iam.v1.WorkloadIdentityPools.GetIamPolicygoogle.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolgoogle.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolManagedIdentitygoogle.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolNamespacegoogle.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolProvidergoogle.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolProviderKeygoogle.iam.v1.WorkloadIdentityPools.ListAttestationRulesgoogle.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolManagedIdentitiesgoogle.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolNamespacesgoogle.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolProviderKeysgoogle.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolProvidersgoogle.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolsgoogle.iam.v1beta.WorkloadIdentityPools.GetWorkloadIdentityPoolgoogle.iam.v1beta.WorkloadIdentityPools.GetWorkloadIdentityPoolProvidergoogle.iam.v1beta.WorkloadIdentityPools.ListWorkloadIdentityPoolProvidersgoogle.iam.v1beta.WorkloadIdentityPools.ListWorkloadIdentityPoolsgoogle.iam.v2.Policies.GetPolicygoogle.iam.v2.Policies.ListPoliciesgoogle.iam.v2alpha.Policies.GetPolicygoogle.iam.v2alpha.Policies.ListPoliciesgoogle.iam.v2beta.Policies.GetPolicygoogle.iam.v2beta.Policies.ListPoliciesgoogle.iam.v3.PolicyBindings.GetPolicyBindinggoogle.iam.v3.PolicyBindings.ListPolicyBindingsgoogle.iam.v3.PrincipalAccessBoundaryPolicies.GetPrincipalAccessBoundaryPolicygoogle.iam.v3.PrincipalAccessBoundaryPolicies.ListPrincipalAccessBoundaryPoliciesgoogle.iam.v3.PrincipalAccessBoundaryPolicies.SearchPrincipalAccessBoundaryPolicyBindingsgoogle.iam.v3beta.PolicyBindings.GetPolicyBindinggoogle.iam.v3beta.PolicyBindings.ListPolicyBindingsgoogle.iam.v3beta.PolicyBindings.SearchTargetPolicyBindingsgoogle.iam.v3beta.PrincipalAccessBoundaryPolicies.GetPrincipalAccessBoundaryPolicygoogle.iam.v3beta.PrincipalAccessBoundaryPolicies.ListPrincipalAccessBoundaryPoliciesgoogle.iam.v3beta.PrincipalAccessBoundaryPolicies.SearchPrincipalAccessBoundaryPolicyBindingsgoogle.longrunning.Operations.GetOperation |
ADMIN_WRITE |
google.iam.admin.v1.CreateRolegoogle.iam.admin.v1.CreateServiceAccountgoogle.iam.admin.v1.CreateServiceAccountKeygoogle.iam.admin.v1.DeleteRolegoogle.iam.admin.v1.DeleteServiceAccountgoogle.iam.admin.v1.DeleteServiceAccountKeygoogle.iam.admin.v1.DisableServiceAccountgoogle.iam.admin.v1.DisableServiceAccountKeygoogle.iam.admin.v1.EnableServiceAccountgoogle.iam.admin.v1.EnableServiceAccountKeygoogle.iam.admin.v1.PatchServiceAccountgoogle.iam.admin.v1.SetIAMPolicygoogle.iam.admin.v1.UndeleteRolegoogle.iam.admin.v1.UndeleteServiceAccountgoogle.iam.admin.v1.UpdateRolegoogle.iam.admin.v1.UpdateServiceAccountgoogle.iam.admin.v1.UploadServiceAccountKeygoogle.iam.admin.v1.OauthClients.CreateOauthClientgoogle.iam.admin.v1.OauthClients.CreateOauthClientCredentialgoogle.iam.admin.v1.OauthClients.DeleteOauthClientgoogle.iam.admin.v1.OauthClients.DeleteOauthClientCredentialgoogle.iam.admin.v1.OauthClients.UndeleteOauthClientgoogle.iam.admin.v1.OauthClients.UpdateOauthClientgoogle.iam.admin.v1.OauthClients.UpdateOauthClientCredentialgoogle.iam.admin.v1.WorkforcePools.CreateWorkforcePool (LRO)google.iam.admin.v1.WorkforcePools.CreateWorkforcePoolProvider (LRO)google.iam.admin.v1.WorkforcePools.CreateWorkforcePoolProviderKey (LRO)google.iam.admin.v1.WorkforcePools.DeleteWorkforcePool (LRO)google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolProvider (LRO)google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolProviderKey (LRO)google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolSubject (LRO)google.iam.admin.v1.WorkforcePools.SetIamPolicygoogle.iam.admin.v1.WorkforcePools.UndeleteWorkforcePool (LRO)google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolProvider (LRO)google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolProviderKey (LRO)google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolSubject (LRO)google.iam.admin.v1.WorkforcePools.UpdateWorkforcePool (LRO)google.iam.admin.v1.WorkforcePools.UpdateWorkforcePoolProvider (LRO)google.iam.v1.WorkloadIdentityPools.AddAttestationRule (LRO)google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPool (LRO)google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolManagedIdentity (LRO)google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolNamespace (LRO)google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolProvider (LRO)google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolProviderKey (LRO)google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPool (LRO)google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolManagedIdentity (LRO)google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolNamespace (LRO)google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolProvider (LRO)google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolProviderKey (LRO)google.iam.v1.WorkloadIdentityPools.RemoveAttestationRule (LRO)google.iam.v1.WorkloadIdentityPools.SetAttestationRules (LRO)google.iam.v1.WorkloadIdentityPools.SetIamPolicygoogle.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPool (LRO)google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolManagedIdentity (LRO)google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolNamespace (LRO)google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolProvider (LRO)google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolProviderKey (LRO)google.iam.v1.WorkloadIdentityPools.UpdateWorkloadIdentityPool (LRO)google.iam.v1.WorkloadIdentityPools.UpdateWorkloadIdentityPoolManagedIdentity (LRO)google.iam.v1.WorkloadIdentityPools.UpdateWorkloadIdentityPoolNamespace (LRO)google.iam.v1.WorkloadIdentityPools.UpdateWorkloadIdentityPoolProvider (LRO)google.iam.v1beta.WorkloadIdentityPools.CreateWorkloadIdentityPool (LRO)google.iam.v1beta.WorkloadIdentityPools.CreateWorkloadIdentityPoolProvider (LRO)google.iam.v1beta.WorkloadIdentityPools.DeleteWorkloadIdentityPool (LRO)google.iam.v1beta.WorkloadIdentityPools.DeleteWorkloadIdentityPoolProvider (LRO)google.iam.v1beta.WorkloadIdentityPools.UndeleteWorkloadIdentityPool (LRO)google.iam.v1beta.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolProvider (LRO)google.iam.v1beta.WorkloadIdentityPools.UpdateWorkloadIdentityPool (LRO)google.iam.v1beta.WorkloadIdentityPools.UpdateWorkloadIdentityPoolProvider (LRO)google.iam.v2.Policies.CreatePolicy (LRO)google.iam.v2.Policies.DeletePolicy (LRO)google.iam.v2.Policies.UpdatePolicy (LRO)google.iam.v2alpha.Policies.CreatePolicy (LRO)google.iam.v2alpha.Policies.DeletePolicy (LRO)google.iam.v2alpha.Policies.UpdatePolicy (LRO)google.iam.v2beta.Policies.CreatePolicy (LRO)google.iam.v2beta.Policies.DeletePolicy (LRO)google.iam.v2beta.Policies.UpdatePolicy (LRO)google.iam.v3.PolicyBindings.CreatePolicyBinding (LRO)google.iam.v3.PolicyBindings.DeletePolicyBinding (LRO)google.iam.v3.PolicyBindings.UpdatePolicyBinding (LRO)google.iam.v3.PrincipalAccessBoundaryPolicies.CreatePrincipalAccessBoundaryPolicy (LRO)google.iam.v3.PrincipalAccessBoundaryPolicies.DeletePrincipalAccessBoundaryPolicy (LRO)google.iam.v3.PrincipalAccessBoundaryPolicies.UpdatePrincipalAccessBoundaryPolicy (LRO)google.iam.v3beta.PolicyBindings.CreatePolicyBinding (LRO)google.iam.v3beta.PolicyBindings.DeletePolicyBinding (LRO)google.iam.v3beta.PolicyBindings.UpdatePolicyBinding (LRO)google.iam.v3beta.PrincipalAccessBoundaryPolicies.CreatePrincipalAccessBoundaryPolicy (LRO)google.iam.v3beta.PrincipalAccessBoundaryPolicies.DeletePrincipalAccessBoundaryPolicy (LRO)google.iam.v3beta.PrincipalAccessBoundaryPolicies.UpdatePrincipalAccessBoundaryPolicy (LRO) |
OTHER |
google.iam.admin.v1.QueryGrantableRoles: Para habilitar este registro, habilita ADMIN_READ en el servicio cloudresourcemanager.googleapis.com.google.iam.v3.PolicyBindings.SearchTargetPolicyBindings: Para habilitar este registro, habilita ADMIN_READ en el servicio cloudresourcemanager.googleapis.com. |
Registros de auditoría de la interfaz de la API
Si quieres obtener información sobre cómo y qué permisos se evalúan para cada método, consulta la documentación de Identity and Access Management.
google.iam.admin.v1.IAM
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.iam.admin.v1.IAM.
CreateRole
- Método:
google.iam.admin.v1.CreateRole - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.roles.create - ADMIN_WRITEiam.roles.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.CreateRole"
CreateServiceAccount
- Método:
google.iam.admin.v1.CreateServiceAccount - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.serviceAccounts.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.CreateServiceAccount"
CreateServiceAccountKey
- Método:
google.iam.admin.v1.CreateServiceAccountKey - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.serviceAccountKeys.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.CreateServiceAccountKey"
DeleteRole
- Método:
google.iam.admin.v1.DeleteRole - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.roles.delete - ADMIN_WRITEiam.roles.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.DeleteRole"
DeleteServiceAccount
- Método:
google.iam.admin.v1.DeleteServiceAccount - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.serviceAccounts.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.DeleteServiceAccount"
DeleteServiceAccountKey
- Método:
google.iam.admin.v1.DeleteServiceAccountKey - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.serviceAccountKeys.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.DeleteServiceAccountKey"
DisableServiceAccount
- Método:
google.iam.admin.v1.DisableServiceAccount - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.serviceAccounts.disable - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.DisableServiceAccount"
DisableServiceAccountKey
- Método:
google.iam.admin.v1.DisableServiceAccountKey - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.serviceAccountKeys.disable - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.DisableServiceAccountKey"
EnableServiceAccount
- Método:
google.iam.admin.v1.EnableServiceAccount - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.serviceAccounts.enable - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.EnableServiceAccount"
EnableServiceAccountKey
- Método:
google.iam.admin.v1.EnableServiceAccountKey - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.serviceAccountKeys.enable - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.EnableServiceAccountKey"
GetIAMPolicy
- Método:
google.iam.admin.v1.GetIAMPolicy - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.serviceAccounts.getIamPolicy - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.GetIAMPolicy"
GetRole
- Método:
google.iam.admin.v1.GetRole - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.roles.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.GetRole"
GetServiceAccount
- Método:
google.iam.admin.v1.GetServiceAccount - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.serviceAccounts.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.GetServiceAccount"
GetServiceAccountKey
- Método:
google.iam.admin.v1.GetServiceAccountKey - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.serviceAccountKeys.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.GetServiceAccountKey"
ListRoles
- Método:
google.iam.admin.v1.ListRoles - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.roles.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.ListRoles"
ListServiceAccountKeys
- Método:
google.iam.admin.v1.ListServiceAccountKeys - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.serviceAccountKeys.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.ListServiceAccountKeys"
ListServiceAccounts
- Método:
google.iam.admin.v1.ListServiceAccounts - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.serviceAccounts.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.ListServiceAccounts"
PatchServiceAccount
- Método:
google.iam.admin.v1.PatchServiceAccount - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.serviceAccounts.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.PatchServiceAccount"
QueryGrantableRoles
- Método:
google.iam.admin.v1.QueryGrantableRoles - Tipo de registro de auditoría: acceso a los datos
- Permisos:
resourcemanager.projects.getIamPolicy - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.QueryGrantableRoles"
SetIAMPolicy
- Método:
google.iam.admin.v1.SetIAMPolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.serviceAccounts.setIamPolicy - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.SetIAMPolicy"
TestIAMPermissions
- Método:
google.iam.admin.v1.TestIAMPermissions - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.serviceAccounts.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.TestIAMPermissions"
UndeleteRole
- Método:
google.iam.admin.v1.UndeleteRole - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.roles.undelete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.UndeleteRole"
UndeleteServiceAccount
- Método:
google.iam.admin.v1.UndeleteServiceAccount - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.serviceAccounts.undelete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.UndeleteServiceAccount"
UpdateRole
- Método:
google.iam.admin.v1.UpdateRole - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.roles.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.UpdateRole"
UpdateServiceAccount
- Método:
google.iam.admin.v1.UpdateServiceAccount - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.serviceAccounts.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.UpdateServiceAccount"
UploadServiceAccountKey
- Método:
google.iam.admin.v1.UploadServiceAccountKey - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.serviceAccountKeys.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.UploadServiceAccountKey"
google.iam.admin.v1.OauthClients
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.iam.admin.v1.OauthClients.
CreateOauthClient
- Método:
google.iam.admin.v1.OauthClients.CreateOauthClient - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.oauthClients.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.OauthClients.CreateOauthClient"
CreateOauthClientCredential
- Método:
google.iam.admin.v1.OauthClients.CreateOauthClientCredential - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.oauthClientCredentials.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.OauthClients.CreateOauthClientCredential"
DeleteOauthClient
- Método:
google.iam.admin.v1.OauthClients.DeleteOauthClient - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.oauthClients.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.OauthClients.DeleteOauthClient"
DeleteOauthClientCredential
- Método:
google.iam.admin.v1.OauthClients.DeleteOauthClientCredential - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.oauthClientCredentials.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.OauthClients.DeleteOauthClientCredential"
GetOauthClient
- Método:
google.iam.admin.v1.OauthClients.GetOauthClient - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.oauthClients.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.OauthClients.GetOauthClient"
GetOauthClientCredential
- Método:
google.iam.admin.v1.OauthClients.GetOauthClientCredential - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.oauthClientCredentials.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.OauthClients.GetOauthClientCredential"
ListOauthClientCredentials
- Método:
google.iam.admin.v1.OauthClients.ListOauthClientCredentials - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.oauthClientCredentials.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.OauthClients.ListOauthClientCredentials"
ListOauthClients
- Método:
google.iam.admin.v1.OauthClients.ListOauthClients - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.oauthClients.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.OauthClients.ListOauthClients"
UndeleteOauthClient
- Método:
google.iam.admin.v1.OauthClients.UndeleteOauthClient - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.oauthClients.undelete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.OauthClients.UndeleteOauthClient"
UpdateOauthClient
- Método:
google.iam.admin.v1.OauthClients.UpdateOauthClient - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.oauthClients.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.OauthClients.UpdateOauthClient"
UpdateOauthClientCredential
- Método:
google.iam.admin.v1.OauthClients.UpdateOauthClientCredential - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.oauthClientCredentials.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.OauthClients.UpdateOauthClientCredential"
google.iam.admin.v1.WorkforcePools
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.iam.admin.v1.WorkforcePools.
CreateWorkforcePool
- Método:
google.iam.admin.v1.WorkforcePools.CreateWorkforcePool - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workforcePools.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.CreateWorkforcePool"
CreateWorkforcePoolProvider
- Método:
google.iam.admin.v1.WorkforcePools.CreateWorkforcePoolProvider - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workforcePoolProviders.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.CreateWorkforcePoolProvider"
CreateWorkforcePoolProviderKey
- Método:
google.iam.admin.v1.WorkforcePools.CreateWorkforcePoolProviderKey - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workforcePoolProviderKeys.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.CreateWorkforcePoolProviderKey"
DeleteWorkforcePool
- Método:
google.iam.admin.v1.WorkforcePools.DeleteWorkforcePool - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workforcePools.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.DeleteWorkforcePool"
DeleteWorkforcePoolProvider
- Método:
google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolProvider - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workforcePoolProviders.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolProvider"
DeleteWorkforcePoolProviderKey
- Método:
google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolProviderKey - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workforcePoolProviderKeys.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolProviderKey"
DeleteWorkforcePoolSubject
- Método:
google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolSubject - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workforcePoolSubjects.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolSubject"
GetIamPolicy
- Método:
google.iam.admin.v1.WorkforcePools.GetIamPolicy - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workforcePools.getIamPolicy - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.GetIamPolicy"
GetWorkforcePool
- Método:
google.iam.admin.v1.WorkforcePools.GetWorkforcePool - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workforcePools.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.GetWorkforcePool"
GetWorkforcePoolProvider
- Método:
google.iam.admin.v1.WorkforcePools.GetWorkforcePoolProvider - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workforcePoolProviders.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.GetWorkforcePoolProvider"
GetWorkforcePoolProviderKey
- Método:
google.iam.admin.v1.WorkforcePools.GetWorkforcePoolProviderKey - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workforcePoolProviderKeys.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.GetWorkforcePoolProviderKey"
ListWorkforcePoolProviderKeys
- Método:
google.iam.admin.v1.WorkforcePools.ListWorkforcePoolProviderKeys - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workforcePoolProviderKeys.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.ListWorkforcePoolProviderKeys"
ListWorkforcePoolProviders
- Método:
google.iam.admin.v1.WorkforcePools.ListWorkforcePoolProviders - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workforcePoolProviders.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.ListWorkforcePoolProviders"
ListWorkforcePools
- Método:
google.iam.admin.v1.WorkforcePools.ListWorkforcePools - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workforcePools.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.ListWorkforcePools"
SetIamPolicy
- Método:
google.iam.admin.v1.WorkforcePools.SetIamPolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workforcePools.setIamPolicy - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.SetIamPolicy"
UndeleteWorkforcePool
- Método:
google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePool - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workforcePools.undelete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePool"
UndeleteWorkforcePoolProvider
- Método:
google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolProvider - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workforcePoolProviders.undelete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolProvider"
UndeleteWorkforcePoolProviderKey
- Método:
google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolProviderKey - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workforcePoolProviderKeys.undelete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolProviderKey"
UndeleteWorkforcePoolSubject
- Método:
google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolSubject - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workforcePoolSubjects.undelete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolSubject"
UpdateWorkforcePool
- Método:
google.iam.admin.v1.WorkforcePools.UpdateWorkforcePool - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workforcePools.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.UpdateWorkforcePool"
UpdateWorkforcePoolProvider
- Método:
google.iam.admin.v1.WorkforcePools.UpdateWorkforcePoolProvider - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workforcePoolProviders.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.UpdateWorkforcePoolProvider"
google.iam.v1.WorkloadIdentityPools
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.iam.v1.WorkloadIdentityPools.
AddAttestationRule
- Método:
google.iam.v1.WorkloadIdentityPools.AddAttestationRule - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolManagedIdentities.setAttestationRules - ADMIN_WRITEiam.workloadIdentityPools.setAttestationRules - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.AddAttestationRule"
CreateWorkloadIdentityPool
- Método:
google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPool - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPools.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPool"
CreateWorkloadIdentityPoolManagedIdentity
- Método:
google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolManagedIdentity - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolManagedIdentities.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolManagedIdentity"
CreateWorkloadIdentityPoolNamespace
- Método:
google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolNamespace - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolNamespaces.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolNamespace"
CreateWorkloadIdentityPoolProvider
- Método:
google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolProvider - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolProviders.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolProvider"
CreateWorkloadIdentityPoolProviderKey
- Método:
google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolProviderKey - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolProviderKeys.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolProviderKey"
DeleteWorkloadIdentityPool
- Método:
google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPool - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPools.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPool"
DeleteWorkloadIdentityPoolManagedIdentity
- Método:
google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolManagedIdentity - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolManagedIdentities.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolManagedIdentity"
DeleteWorkloadIdentityPoolNamespace
- Método:
google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolNamespace - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolNamespaces.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolNamespace"
DeleteWorkloadIdentityPoolProvider
- Método:
google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolProvider - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolProviders.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolProvider"
DeleteWorkloadIdentityPoolProviderKey
- Método:
google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolProviderKey - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolProviderKeys.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolProviderKey"
GetIamPolicy
- Método:
google.iam.v1.WorkloadIdentityPools.GetIamPolicy - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.googleapis.com/workloadIdentityPools.getIamPolicy - ADMIN_READiam.workloadIdentityPools.getIamPolicy - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.GetIamPolicy"
GetWorkloadIdentityPool
- Método:
google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPool - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workloadIdentityPools.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPool"
GetWorkloadIdentityPoolManagedIdentity
- Método:
google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolManagedIdentity - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workloadIdentityPoolManagedIdentities.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolManagedIdentity"
GetWorkloadIdentityPoolNamespace
- Método:
google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolNamespace - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workloadIdentityPoolNamespaces.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolNamespace"
GetWorkloadIdentityPoolProvider
- Método:
google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolProvider - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workloadIdentityPoolProviders.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolProvider"
GetWorkloadIdentityPoolProviderKey
- Método:
google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolProviderKey - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workloadIdentityPoolProviderKeys.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolProviderKey"
ListAttestationRules
- Método:
google.iam.v1.WorkloadIdentityPools.ListAttestationRules - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workloadIdentityPoolManagedIdentities.getAttestationRules - ADMIN_READiam.workloadIdentityPools.getAttestationRules - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.ListAttestationRules"
ListWorkloadIdentityPoolManagedIdentities
- Método:
google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolManagedIdentities - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workloadIdentityPoolManagedIdentities.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolManagedIdentities"
ListWorkloadIdentityPoolNamespaces
- Método:
google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolNamespaces - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workloadIdentityPoolNamespaces.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolNamespaces"
ListWorkloadIdentityPoolProviderKeys
- Método:
google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolProviderKeys - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workloadIdentityPoolProviderKeys.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolProviderKeys"
ListWorkloadIdentityPoolProviders
- Método:
google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolProviders - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workloadIdentityPoolProviders.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolProviders"
ListWorkloadIdentityPools
- Método:
google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPools - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workloadIdentityPools.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPools"
RemoveAttestationRule
- Método:
google.iam.v1.WorkloadIdentityPools.RemoveAttestationRule - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolManagedIdentities.setAttestationRules - ADMIN_WRITEiam.workloadIdentityPools.setAttestationRules - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.RemoveAttestationRule"
SetAttestationRules
- Método:
google.iam.v1.WorkloadIdentityPools.SetAttestationRules - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolManagedIdentities.setAttestationRules - ADMIN_WRITEiam.workloadIdentityPools.setAttestationRules - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.SetAttestationRules"
SetIamPolicy
- Método:
google.iam.v1.WorkloadIdentityPools.SetIamPolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.googleapis.com/workloadIdentityPools.setIamPolicy - ADMIN_WRITEiam.workloadIdentityPools.setIamPolicy - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.SetIamPolicy"
UndeleteWorkloadIdentityPool
- Método:
google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPool - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPools.undelete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPool"
UndeleteWorkloadIdentityPoolManagedIdentity
- Método:
google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolManagedIdentity - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolManagedIdentities.undelete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolManagedIdentity"
UndeleteWorkloadIdentityPoolNamespace
- Método:
google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolNamespace - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolNamespaces.undelete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolNamespace"
UndeleteWorkloadIdentityPoolProvider
- Método:
google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolProvider - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolProviders.undelete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolProvider"
UndeleteWorkloadIdentityPoolProviderKey
- Método:
google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolProviderKey - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolProviderKeys.undelete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolProviderKey"
UpdateWorkloadIdentityPool
- Método:
google.iam.v1.WorkloadIdentityPools.UpdateWorkloadIdentityPool - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPools.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.UpdateWorkloadIdentityPool"
UpdateWorkloadIdentityPoolManagedIdentity
- Método:
google.iam.v1.WorkloadIdentityPools.UpdateWorkloadIdentityPoolManagedIdentity - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolManagedIdentities.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.UpdateWorkloadIdentityPoolManagedIdentity"
UpdateWorkloadIdentityPoolNamespace
- Método:
google.iam.v1.WorkloadIdentityPools.UpdateWorkloadIdentityPoolNamespace - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolNamespaces.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.UpdateWorkloadIdentityPoolNamespace"
UpdateWorkloadIdentityPoolProvider
- Método:
google.iam.v1.WorkloadIdentityPools.UpdateWorkloadIdentityPoolProvider - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolProviders.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.UpdateWorkloadIdentityPoolProvider"
google.iam.v1beta.WorkloadIdentityPools
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.iam.v1beta.WorkloadIdentityPools.
CreateWorkloadIdentityPool
- Método:
google.iam.v1beta.WorkloadIdentityPools.CreateWorkloadIdentityPool - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPools.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1beta.WorkloadIdentityPools.CreateWorkloadIdentityPool"
CreateWorkloadIdentityPoolProvider
- Método:
google.iam.v1beta.WorkloadIdentityPools.CreateWorkloadIdentityPoolProvider - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolProviders.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1beta.WorkloadIdentityPools.CreateWorkloadIdentityPoolProvider"
DeleteWorkloadIdentityPool
- Método:
google.iam.v1beta.WorkloadIdentityPools.DeleteWorkloadIdentityPool - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPools.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1beta.WorkloadIdentityPools.DeleteWorkloadIdentityPool"
DeleteWorkloadIdentityPoolProvider
- Método:
google.iam.v1beta.WorkloadIdentityPools.DeleteWorkloadIdentityPoolProvider - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolProviders.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1beta.WorkloadIdentityPools.DeleteWorkloadIdentityPoolProvider"
GetWorkloadIdentityPool
- Método:
google.iam.v1beta.WorkloadIdentityPools.GetWorkloadIdentityPool - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workloadIdentityPools.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v1beta.WorkloadIdentityPools.GetWorkloadIdentityPool"
GetWorkloadIdentityPoolProvider
- Método:
google.iam.v1beta.WorkloadIdentityPools.GetWorkloadIdentityPoolProvider - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workloadIdentityPoolProviders.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v1beta.WorkloadIdentityPools.GetWorkloadIdentityPoolProvider"
ListWorkloadIdentityPoolProviders
- Método:
google.iam.v1beta.WorkloadIdentityPools.ListWorkloadIdentityPoolProviders - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workloadIdentityPoolProviders.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v1beta.WorkloadIdentityPools.ListWorkloadIdentityPoolProviders"
ListWorkloadIdentityPools
- Método:
google.iam.v1beta.WorkloadIdentityPools.ListWorkloadIdentityPools - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.workloadIdentityPools.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v1beta.WorkloadIdentityPools.ListWorkloadIdentityPools"
UndeleteWorkloadIdentityPool
- Método:
google.iam.v1beta.WorkloadIdentityPools.UndeleteWorkloadIdentityPool - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPools.undelete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1beta.WorkloadIdentityPools.UndeleteWorkloadIdentityPool"
UndeleteWorkloadIdentityPoolProvider
- Método:
google.iam.v1beta.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolProvider - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolProviders.undelete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1beta.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolProvider"
UpdateWorkloadIdentityPool
- Método:
google.iam.v1beta.WorkloadIdentityPools.UpdateWorkloadIdentityPool - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPools.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1beta.WorkloadIdentityPools.UpdateWorkloadIdentityPool"
UpdateWorkloadIdentityPoolProvider
- Método:
google.iam.v1beta.WorkloadIdentityPools.UpdateWorkloadIdentityPoolProvider - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.workloadIdentityPoolProviders.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v1beta.WorkloadIdentityPools.UpdateWorkloadIdentityPoolProvider"
google.iam.v2.Policies
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.iam.v2.Policies.
CreatePolicy
- Método:
google.iam.v2.Policies.CreatePolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.googleapis.com/denypolicies.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v2.Policies.CreatePolicy"
DeletePolicy
- Método:
google.iam.v2.Policies.DeletePolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.googleapis.com/denypolicies.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v2.Policies.DeletePolicy"
GetPolicy
- Método:
google.iam.v2.Policies.GetPolicy - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.googleapis.com/denypolicies.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v2.Policies.GetPolicy"
ListPolicies
- Método:
google.iam.v2.Policies.ListPolicies - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.googleapis.com/denypolicies.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v2.Policies.ListPolicies"
UpdatePolicy
- Método:
google.iam.v2.Policies.UpdatePolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.googleapis.com/denypolicies.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v2.Policies.UpdatePolicy"
google.iam.v2alpha.Policies
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.iam.v2alpha.Policies.
CreatePolicy
- Método:
google.iam.v2alpha.Policies.CreatePolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.googleapis.com/denypolicies.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v2alpha.Policies.CreatePolicy"
DeletePolicy
- Método:
google.iam.v2alpha.Policies.DeletePolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.googleapis.com/denypolicies.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v2alpha.Policies.DeletePolicy"
GetPolicy
- Método:
google.iam.v2alpha.Policies.GetPolicy - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.googleapis.com/denypolicies.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v2alpha.Policies.GetPolicy"
ListPolicies
- Método:
google.iam.v2alpha.Policies.ListPolicies - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.googleapis.com/denypolicies.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v2alpha.Policies.ListPolicies"
UpdatePolicy
- Método:
google.iam.v2alpha.Policies.UpdatePolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.googleapis.com/denypolicies.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v2alpha.Policies.UpdatePolicy"
google.iam.v2beta.Policies
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.iam.v2beta.Policies.
CreatePolicy
- Método:
google.iam.v2beta.Policies.CreatePolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.googleapis.com/denypolicies.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v2beta.Policies.CreatePolicy"
DeletePolicy
- Método:
google.iam.v2beta.Policies.DeletePolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.googleapis.com/denypolicies.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v2beta.Policies.DeletePolicy"
GetPolicy
- Método:
google.iam.v2beta.Policies.GetPolicy - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.googleapis.com/accessboundarypolicies.get - ADMIN_READiam.googleapis.com/denypolicies.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v2beta.Policies.GetPolicy"
ListPolicies
- Método:
google.iam.v2beta.Policies.ListPolicies - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.googleapis.com/denypolicies.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v2beta.Policies.ListPolicies"
UpdatePolicy
- Método:
google.iam.v2beta.Policies.UpdatePolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.googleapis.com/denypolicies.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v2beta.Policies.UpdatePolicy"
google.iam.v3.PolicyBindings
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.iam.v3.PolicyBindings.
CreatePolicyBinding
- Método:
google.iam.v3.PolicyBindings.CreatePolicyBinding - Tipo de registro de auditoría: actividad del administrador
- Permisos:
cloudresourcemanager.googleapis.com/projects.createPolicyBinding - ADMIN_WRITEiam.googleapis.com/principalaccessboundarypolicies.bind - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v3.PolicyBindings.CreatePolicyBinding"
DeletePolicyBinding
- Método:
google.iam.v3.PolicyBindings.DeletePolicyBinding - Tipo de registro de auditoría: actividad del administrador
- Permisos:
cloudresourcemanager.googleapis.com/projects.deletePolicyBinding - ADMIN_WRITEiam.googleapis.com/principalaccessboundarypolicies.unbind - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v3.PolicyBindings.DeletePolicyBinding"
GetPolicyBinding
- Método:
google.iam.v3.PolicyBindings.GetPolicyBinding - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.policybindings.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v3.PolicyBindings.GetPolicyBinding"
ListPolicyBindings
- Método:
google.iam.v3.PolicyBindings.ListPolicyBindings - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.policybindings.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v3.PolicyBindings.ListPolicyBindings"
SearchTargetPolicyBindings
- Método:
google.iam.v3.PolicyBindings.SearchTargetPolicyBindings - Tipo de registro de auditoría: acceso a los datos
- Permisos:
cloudresourcemanager.googleapis.com/projects.searchPolicyBindings - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v3.PolicyBindings.SearchTargetPolicyBindings"
UpdatePolicyBinding
- Método:
google.iam.v3.PolicyBindings.UpdatePolicyBinding - Tipo de registro de auditoría: actividad del administrador
- Permisos:
cloudresourcemanager.googleapis.com/projects.updatePolicyBinding - ADMIN_WRITEiam.googleapis.com/principalaccessboundarypolicies.bind - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v3.PolicyBindings.UpdatePolicyBinding"
google.iam.v3.PrincipalAccessBoundaryPolicies
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.iam.v3.PrincipalAccessBoundaryPolicies.
CreatePrincipalAccessBoundaryPolicy
- Método:
google.iam.v3.PrincipalAccessBoundaryPolicies.CreatePrincipalAccessBoundaryPolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.principalaccessboundarypolicies.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v3.PrincipalAccessBoundaryPolicies.CreatePrincipalAccessBoundaryPolicy"
DeletePrincipalAccessBoundaryPolicy
- Método:
google.iam.v3.PrincipalAccessBoundaryPolicies.DeletePrincipalAccessBoundaryPolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.principalaccessboundarypolicies.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v3.PrincipalAccessBoundaryPolicies.DeletePrincipalAccessBoundaryPolicy"
GetPrincipalAccessBoundaryPolicy
- Método:
google.iam.v3.PrincipalAccessBoundaryPolicies.GetPrincipalAccessBoundaryPolicy - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.principalaccessboundarypolicies.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v3.PrincipalAccessBoundaryPolicies.GetPrincipalAccessBoundaryPolicy"
ListPrincipalAccessBoundaryPolicies
- Método:
google.iam.v3.PrincipalAccessBoundaryPolicies.ListPrincipalAccessBoundaryPolicies - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.principalaccessboundarypolicies.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v3.PrincipalAccessBoundaryPolicies.ListPrincipalAccessBoundaryPolicies"
SearchPrincipalAccessBoundaryPolicyBindings
- Método:
google.iam.v3.PrincipalAccessBoundaryPolicies.SearchPrincipalAccessBoundaryPolicyBindings - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.principalaccessboundarypolicies.searchPolicyBindings - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v3.PrincipalAccessBoundaryPolicies.SearchPrincipalAccessBoundaryPolicyBindings"
UpdatePrincipalAccessBoundaryPolicy
- Método:
google.iam.v3.PrincipalAccessBoundaryPolicies.UpdatePrincipalAccessBoundaryPolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.principalaccessboundarypolicies.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v3.PrincipalAccessBoundaryPolicies.UpdatePrincipalAccessBoundaryPolicy"
google.iam.v3beta.PolicyBindings
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.iam.v3beta.PolicyBindings.
CreatePolicyBinding
- Método:
google.iam.v3beta.PolicyBindings.CreatePolicyBinding - Tipo de registro de auditoría: actividad del administrador
- Permisos:
cloudresourcemanager.googleapis.com/projects.createPolicyBinding - ADMIN_WRITEiam.googleapis.com/principalaccessboundarypolicies.bind - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v3beta.PolicyBindings.CreatePolicyBinding"
DeletePolicyBinding
- Método:
google.iam.v3beta.PolicyBindings.DeletePolicyBinding - Tipo de registro de auditoría: actividad del administrador
- Permisos:
cloudresourcemanager.googleapis.com/projects.deletePolicyBinding - ADMIN_WRITEiam.googleapis.com/principalaccessboundarypolicies.unbind - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v3beta.PolicyBindings.DeletePolicyBinding"
GetPolicyBinding
- Método:
google.iam.v3beta.PolicyBindings.GetPolicyBinding - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.policybindings.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v3beta.PolicyBindings.GetPolicyBinding"
ListPolicyBindings
- Método:
google.iam.v3beta.PolicyBindings.ListPolicyBindings - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.policybindings.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v3beta.PolicyBindings.ListPolicyBindings"
SearchTargetPolicyBindings
- Método:
google.iam.v3beta.PolicyBindings.SearchTargetPolicyBindings - Tipo de registro de auditoría: acceso a los datos
- Permisos:
cloudresourcemanager.googleapis.com/folders.searchPolicyBindings - ADMIN_READcloudresourcemanager.googleapis.com/organizations.searchPolicyBindings - ADMIN_READcloudresourcemanager.googleapis.com/projects.searchPolicyBindings - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v3beta.PolicyBindings.SearchTargetPolicyBindings"
UpdatePolicyBinding
- Método:
google.iam.v3beta.PolicyBindings.UpdatePolicyBinding - Tipo de registro de auditoría: actividad del administrador
- Permisos:
cloudresourcemanager.googleapis.com/projects.updatePolicyBinding - ADMIN_WRITEiam.googleapis.com/principalaccessboundarypolicies.bind - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v3beta.PolicyBindings.UpdatePolicyBinding"
google.iam.v3beta.PrincipalAccessBoundaryPolicies
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.iam.v3beta.PrincipalAccessBoundaryPolicies.
CreatePrincipalAccessBoundaryPolicy
- Método:
google.iam.v3beta.PrincipalAccessBoundaryPolicies.CreatePrincipalAccessBoundaryPolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.principalaccessboundarypolicies.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v3beta.PrincipalAccessBoundaryPolicies.CreatePrincipalAccessBoundaryPolicy"
DeletePrincipalAccessBoundaryPolicy
- Método:
google.iam.v3beta.PrincipalAccessBoundaryPolicies.DeletePrincipalAccessBoundaryPolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.principalaccessboundarypolicies.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v3beta.PrincipalAccessBoundaryPolicies.DeletePrincipalAccessBoundaryPolicy"
GetPrincipalAccessBoundaryPolicy
- Método:
google.iam.v3beta.PrincipalAccessBoundaryPolicies.GetPrincipalAccessBoundaryPolicy - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.principalaccessboundarypolicies.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v3beta.PrincipalAccessBoundaryPolicies.GetPrincipalAccessBoundaryPolicy"
ListPrincipalAccessBoundaryPolicies
- Método:
google.iam.v3beta.PrincipalAccessBoundaryPolicies.ListPrincipalAccessBoundaryPolicies - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.principalaccessboundarypolicies.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v3beta.PrincipalAccessBoundaryPolicies.ListPrincipalAccessBoundaryPolicies"
SearchPrincipalAccessBoundaryPolicyBindings
- Método:
google.iam.v3beta.PrincipalAccessBoundaryPolicies.SearchPrincipalAccessBoundaryPolicyBindings - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.principalaccessboundarypolicies.searchPolicyBindings - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.iam.v3beta.PrincipalAccessBoundaryPolicies.SearchPrincipalAccessBoundaryPolicyBindings"
UpdatePrincipalAccessBoundaryPolicy
- Método:
google.iam.v3beta.PrincipalAccessBoundaryPolicies.UpdatePrincipalAccessBoundaryPolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
iam.principalaccessboundarypolicies.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.iam.v3beta.PrincipalAccessBoundaryPolicies.UpdatePrincipalAccessBoundaryPolicy"
google.longrunning.Operations
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.longrunning.Operations.
GetOperation
- Método:
google.longrunning.Operations.GetOperation - Tipo de registro de auditoría: acceso a los datos
- Permisos:
iam.operations.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
Métodos que no producen registros de auditoría
Es posible que un método no produzca registros de auditoría por uno o más de los siguientes motivos:
- Es un método de gran volumen que implica costos significativos de generación y almacenamiento de registros.
- Tiene un valor de auditoría bajo.
- Otro registro de auditoría o de plataforma ya proporciona cobertura del método.
Los siguientes métodos no producen registros de auditoría:
google.iam.admin.v1.IAM.LintPolicygoogle.iam.admin.v1.IAM.QueryAuditableServicesgoogle.iam.admin.v1.IAM.QueryTestablePermissionsgoogle.iam.admin.v1.IAM.SignBlobgoogle.iam.admin.v1.IAM.SignJwtgoogle.iam.admin.v1.WorkforcePools.TestIamPermissions
Consultas de muestra
Para usar las consultas de muestra en la siguiente tabla, completa estos pasos:
Reemplaza las variables en la expresión de consulta con la información de tu proyecto y, luego, copia la expresión con el ícono de portapapeles content_copy.
-
En la consola de Google Cloud , accede a la página Explorador de registros:
Acceder al Explorador de registros
Si usas la barra de búsqueda para encontrar esta página, selecciona el resultado cuyo subtítulo es Logging.
Habilita Mostrar consulta para abrir el campo query-editor y, luego, pega la expresión en el campo query-editor:
Haz clic en Ejecutar consulta. Los registros que coincidan con la consulta se enumerarán en el panel Resultados de la consulta.
Para encontrar registros de auditoría de Identity and Access Management, usa las siguientes consultas en el Explorador de registros:
Antes de usar las consultas de muestra, reemplaza los siguientes valores:
SERVICE_ACCOUNT_SHORT_ID: Todo lo que precede al símbolo@en la dirección de correo electrónico de la cuenta de servicio. Por ejemplo, el ID de la cuenta de servicioservice-account@example.iam.gserviceaccount.comesservice-account.SERVICE_ACCOUNT_EMAIL: La dirección de correo electrónico completa de la cuenta de servicio. Por ejemplo,service-account@example.iam.gserviceaccount.com.ROLE_NAME: Es el nombre completo del rol, incluidos los prefijosorganizations/,projects/oroles/. Por ejemplo:organizations/123456789012/roles/myCompanyAdmin
| Nombre de la consulta | Expresión |
|---|---|
| Se creó la cuenta de servicio |
resource.type = "service_account"
protoPayload.serviceName = "iam.googleapis.com"
protoPayload.methodName:"CreateServiceAccount"
log_id("cloudaudit.googleapis.com/activity")
(protoPayload.request.account_id:"SERVICE_ACCOUNT_SHORT_ID"
OR protoPayload.response.email:"SERVICE_ACCOUNT_EMAIL")
|
| Se borró la cuenta de servicio |
resource.type = "service_account"
protoPayload.serviceName = "iam.googleapis.com"
protoPayload.methodName:"DeleteServiceAccount"
log_id("cloudaudit.googleapis.com/activity")
resource.labels.email_id:"SERVICE_ACCOUNT_EMAIL"
|
| Clave de cuenta de servicio creada |
resource.type = "service_account"
protoPayload.serviceName = "iam.googleapis.com"
protoPayload.methodName:"CreateServiceAccountKey"
log_id("cloudaudit.googleapis.com/activity")
resource.labels.email_id:"SERVICE_ACCOUNT_EMAIL"
|
| Se borró la clave de la cuenta de servicio |
resource.type = "service_account"
protoPayload.serviceName = "iam.googleapis.com"
protoPayload.methodName:"DeleteServiceAccountKey"
log_id("cloudaudit.googleapis.com/activity")
resource.labels.email_id:"SERVICE_ACCOUNT_EMAIL"
|
| Cualquier recurso creado, modificado o borrado |
log_id("cloudaudit.googleapis.com/activity") AND
protoPayload.methodName:("create" OR "delete" OR "update")
|
| Se actualizó la función personalizada |
log_id("cloudaudit.googleapis.com/activity")
resource.type = "iam_role"
protoPayload.serviceName = "iam.googleapis.com"
protoPayload.methodName:"UpdateRole"
resource.labels.role_name:"ROLE_NAME"
|
| Se actualizó la política de permisos a nivel del proyecto |
resource.type = "project" AND
log_id("cloudaudit.googleapis.com/activity") AND
protoPayload.methodName:"SetIamPolicy"
|