En este documento, se describen los registros de auditoría de las pruebas de conectividad. Los servicios de Google Cloud generan registros de auditoría sobre las actividades administrativas y de acceso dentro de tus recursos de Google Cloud . Para obtener más información sobre los Registros de auditoría de Cloud, consulta los siguientes recursos:
- Tipos de registros de auditoría
- Estructura de entradas de registros de auditoría
- Almacena y enruta registros de auditoría
- Resumen de precios de Cloud Logging
- Habilita los registros de auditoría de acceso a los datos
Nombre del servicio
Los registros de auditoría de las pruebas de conectividad usan el nombre de servicio networkmanagement.googleapis.com.
Filtra este servicio:
protoPayload.serviceName="networkmanagement.googleapis.com"
Métodos por tipo de permiso
Cada permiso de IAM tiene una propiedad type, cuyo valor es un enum
que puede ser uno de cuatro valores: ADMIN_READ, ADMIN_WRITE,
DATA_READ o DATA_WRITE. Cuando llamas a un método,
las pruebas de conectividad generan un registro de auditoría cuya categoría depende de la
propiedad type del permiso necesario para llevar a cabo el método.
Los métodos que requieren un permiso de IAM con el valor de propiedad type
de DATA_READ, DATA_WRITE o ADMIN_READ generan
registros de auditoría de acceso a los datos.
Los métodos que requieren un permiso de IAM con el valor de propiedad type
de ADMIN_WRITE generan
registros de auditoría de actividad del administrador.
| Tipo de permiso | Métodos |
|---|---|
ADMIN_READ |
google.cloud.networkmanagement.v1.ReachabilityService.GetConnectivityTestgoogle.cloud.networkmanagement.v1.ReachabilityService.ListConnectivityTestsgoogle.cloud.networkmanagement.v1.VpcFlowLogsService.GetVpcFlowLogsConfiggoogle.cloud.networkmanagement.v1.VpcFlowLogsService.ListVpcFlowLogsConfigsgoogle.cloud.networkmanagement.v1beta1.ReachabilityService.GetConnectivityTestgoogle.cloud.networkmanagement.v1beta1.ReachabilityService.ListConnectivityTestsgoogle.cloud.networkmanagement.v1beta1.VpcFlowLogsService.GetVpcFlowLogsConfiggoogle.cloud.networkmanagement.v1beta1.VpcFlowLogsService.ListVpcFlowLogsConfigsGetIamPolicygoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.cloud.networkmanagement.v1.ReachabilityService.CreateConnectivityTest (LRO)google.cloud.networkmanagement.v1.ReachabilityService.DeleteConnectivityTest (LRO)google.cloud.networkmanagement.v1.ReachabilityService.RerunConnectivityTest (LRO)google.cloud.networkmanagement.v1.ReachabilityService.UpdateConnectivityTest (LRO)google.cloud.networkmanagement.v1.VpcFlowLogsService.CreateVpcFlowLogsConfig (LRO)google.cloud.networkmanagement.v1.VpcFlowLogsService.DeleteVpcFlowLogsConfig (LRO)google.cloud.networkmanagement.v1.VpcFlowLogsService.UpdateVpcFlowLogsConfig (LRO)google.cloud.networkmanagement.v1beta1.ReachabilityService.CreateConnectivityTest (LRO)google.cloud.networkmanagement.v1beta1.ReachabilityService.DeleteConnectivityTest (LRO)google.cloud.networkmanagement.v1beta1.ReachabilityService.RerunConnectivityTest (LRO)google.cloud.networkmanagement.v1beta1.ReachabilityService.UpdateConnectivityTest (LRO)google.cloud.networkmanagement.v1beta1.VpcFlowLogsService.CreateVpcFlowLogsConfig (LRO)google.cloud.networkmanagement.v1beta1.VpcFlowLogsService.DeleteVpcFlowLogsConfig (LRO)google.cloud.networkmanagement.v1beta1.VpcFlowLogsService.UpdateVpcFlowLogsConfig (LRO)SetIamPolicygoogle.longrunning.Operations.CancelOperationgoogle.longrunning.Operations.DeleteOperation |
Registros de auditoría de la interfaz de la API
Si quieres obtener información sobre cómo y qué permisos se evalúan para cada método, consulta la documentación de Identity and Access Management para las pruebas de conectividad.
google.cloud.networkmanagement.v1.ReachabilityService
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.cloud.networkmanagement.v1.ReachabilityService.
CreateConnectivityTest
- Método:
google.cloud.networkmanagement.v1.ReachabilityService.CreateConnectivityTest - Tipo de registro de auditoría: actividad del administrador
- Permisos:
networkmanagement.connectivitytests.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1.ReachabilityService.CreateConnectivityTest"
DeleteConnectivityTest
- Método:
google.cloud.networkmanagement.v1.ReachabilityService.DeleteConnectivityTest - Tipo de registro de auditoría: actividad del administrador
- Permisos:
networkmanagement.connectivitytests.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1.ReachabilityService.DeleteConnectivityTest"
GetConnectivityTest
- Método:
google.cloud.networkmanagement.v1.ReachabilityService.GetConnectivityTest - Tipo de registro de auditoría: acceso a los datos
- Permisos:
networkmanagement.connectivitytests.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1.ReachabilityService.GetConnectivityTest"
ListConnectivityTests
- Método:
google.cloud.networkmanagement.v1.ReachabilityService.ListConnectivityTests - Tipo de registro de auditoría: acceso a los datos
- Permisos:
networkmanagement.connectivitytests.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1.ReachabilityService.ListConnectivityTests"
RerunConnectivityTest
- Método:
google.cloud.networkmanagement.v1.ReachabilityService.RerunConnectivityTest - Tipo de registro de auditoría: actividad del administrador
- Permisos:
networkmanagement.connectivitytests.rerun - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1.ReachabilityService.RerunConnectivityTest"
UpdateConnectivityTest
- Método:
google.cloud.networkmanagement.v1.ReachabilityService.UpdateConnectivityTest - Tipo de registro de auditoría: actividad del administrador
- Permisos:
networkmanagement.connectivitytests.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtro para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1.ReachabilityService.UpdateConnectivityTest"
google.cloud.networkmanagement.v1.VpcFlowLogsService
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.cloud.networkmanagement.v1.VpcFlowLogsService.
CreateVpcFlowLogsConfig
- Método:
google.cloud.networkmanagement.v1.VpcFlowLogsService.CreateVpcFlowLogsConfig - Tipo de registro de auditoría: actividad del administrador
- Permisos:
networkmanagement.vpcflowlogsconfigs.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1.VpcFlowLogsService.CreateVpcFlowLogsConfig"
DeleteVpcFlowLogsConfig
- Método:
google.cloud.networkmanagement.v1.VpcFlowLogsService.DeleteVpcFlowLogsConfig - Tipo de registro de auditoría: actividad del administrador
- Permisos:
networkmanagement.vpcflowlogsconfigs.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1.VpcFlowLogsService.DeleteVpcFlowLogsConfig"
GetVpcFlowLogsConfig
- Método:
google.cloud.networkmanagement.v1.VpcFlowLogsService.GetVpcFlowLogsConfig - Tipo de registro de auditoría: acceso a los datos
- Permisos:
networkmanagement.vpcflowlogsconfigs.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1.VpcFlowLogsService.GetVpcFlowLogsConfig"
ListVpcFlowLogsConfigs
- Método:
google.cloud.networkmanagement.v1.VpcFlowLogsService.ListVpcFlowLogsConfigs - Tipo de registro de auditoría: acceso a los datos
- Permisos:
networkmanagement.vpcflowlogsconfigs.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1.VpcFlowLogsService.ListVpcFlowLogsConfigs"
UpdateVpcFlowLogsConfig
- Método:
google.cloud.networkmanagement.v1.VpcFlowLogsService.UpdateVpcFlowLogsConfig - Tipo de registro de auditoría: actividad del administrador
- Permisos:
networkmanagement.vpcflowlogsconfigs.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtro para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1.VpcFlowLogsService.UpdateVpcFlowLogsConfig"
google.cloud.networkmanagement.v1beta1.ReachabilityService
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.cloud.networkmanagement.v1beta1.ReachabilityService.
CreateConnectivityTest
- Método:
google.cloud.networkmanagement.v1beta1.ReachabilityService.CreateConnectivityTest - Tipo de registro de auditoría: actividad del administrador
- Permisos:
networkmanagement.connectivitytests.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1beta1.ReachabilityService.CreateConnectivityTest"
DeleteConnectivityTest
- Método:
google.cloud.networkmanagement.v1beta1.ReachabilityService.DeleteConnectivityTest - Tipo de registro de auditoría: actividad del administrador
- Permisos:
networkmanagement.connectivitytests.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1beta1.ReachabilityService.DeleteConnectivityTest"
GetConnectivityTest
- Método:
google.cloud.networkmanagement.v1beta1.ReachabilityService.GetConnectivityTest - Tipo de registro de auditoría: acceso a los datos
- Permisos:
networkmanagement.connectivitytests.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1beta1.ReachabilityService.GetConnectivityTest"
ListConnectivityTests
- Método:
google.cloud.networkmanagement.v1beta1.ReachabilityService.ListConnectivityTests - Tipo de registro de auditoría: acceso a los datos
- Permisos:
networkmanagement.connectivitytests.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1beta1.ReachabilityService.ListConnectivityTests"
RerunConnectivityTest
- Método:
google.cloud.networkmanagement.v1beta1.ReachabilityService.RerunConnectivityTest - Tipo de registro de auditoría: actividad del administrador
- Permisos:
networkmanagement.connectivitytests.rerun - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1beta1.ReachabilityService.RerunConnectivityTest"
UpdateConnectivityTest
- Método:
google.cloud.networkmanagement.v1beta1.ReachabilityService.UpdateConnectivityTest - Tipo de registro de auditoría: actividad del administrador
- Permisos:
networkmanagement.connectivitytests.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtro para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1beta1.ReachabilityService.UpdateConnectivityTest"
google.cloud.networkmanagement.v1beta1.VpcFlowLogsService
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.cloud.networkmanagement.v1beta1.VpcFlowLogsService.
CreateVpcFlowLogsConfig
- Método:
google.cloud.networkmanagement.v1beta1.VpcFlowLogsService.CreateVpcFlowLogsConfig - Tipo de registro de auditoría: actividad del administrador
- Permisos:
networkmanagement.vpcflowlogsconfigs.create - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1beta1.VpcFlowLogsService.CreateVpcFlowLogsConfig"
DeleteVpcFlowLogsConfig
- Método:
google.cloud.networkmanagement.v1beta1.VpcFlowLogsService.DeleteVpcFlowLogsConfig - Tipo de registro de auditoría: actividad del administrador
- Permisos:
networkmanagement.vpcflowlogsconfigs.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1beta1.VpcFlowLogsService.DeleteVpcFlowLogsConfig"
GetVpcFlowLogsConfig
- Método:
google.cloud.networkmanagement.v1beta1.VpcFlowLogsService.GetVpcFlowLogsConfig - Tipo de registro de auditoría: acceso a los datos
- Permisos:
networkmanagement.vpcflowlogsconfigs.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1beta1.VpcFlowLogsService.GetVpcFlowLogsConfig"
ListVpcFlowLogsConfigs
- Método:
google.cloud.networkmanagement.v1beta1.VpcFlowLogsService.ListVpcFlowLogsConfigs - Tipo de registro de auditoría: acceso a los datos
- Permisos:
networkmanagement.vpcflowlogsconfigs.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1beta1.VpcFlowLogsService.ListVpcFlowLogsConfigs"
UpdateVpcFlowLogsConfig
- Método:
google.cloud.networkmanagement.v1beta1.VpcFlowLogsService.UpdateVpcFlowLogsConfig - Tipo de registro de auditoría: actividad del administrador
- Permisos:
networkmanagement.vpcflowlogsconfigs.update - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
operación de larga duración
- Filtro para este método:
protoPayload.methodName="google.cloud.networkmanagement.v1beta1.VpcFlowLogsService.UpdateVpcFlowLogsConfig"
google.iam.v1.IAMPolicy
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.iam.v1.IAMPolicy.
GetIamPolicy
- Método:
GetIamPolicy - Tipo de registro de auditoría: acceso a los datos
- Permisos:
networkmanagement.connectivitytests.getIamPolicy - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="GetIamPolicy"
SetIamPolicy
- Método:
SetIamPolicy - Tipo de registro de auditoría: actividad del administrador
- Permisos:
networkmanagement.connectivitytests.setIamPolicy - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="SetIamPolicy"
google.longrunning.Operations
Los siguientes registros de auditoría están asociados con métodos que pertenecen a
google.longrunning.Operations.
CancelOperation
- Método:
google.longrunning.Operations.CancelOperation - Tipo de registro de auditoría: actividad del administrador
- Permisos:
networkmanagement.operations.cancel - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.longrunning.Operations.CancelOperation"
DeleteOperation
- Método:
google.longrunning.Operations.DeleteOperation - Tipo de registro de auditoría: actividad del administrador
- Permisos:
networkmanagement.operations.delete - ADMIN_WRITE
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.longrunning.Operations.DeleteOperation"
GetOperation
- Método:
google.longrunning.Operations.GetOperation - Tipo de registro de auditoría: acceso a los datos
- Permisos:
networkmanagement.operations.get - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtra para este método:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
ListOperations
- Método:
google.longrunning.Operations.ListOperations - Tipo de registro de auditoría: acceso a los datos
- Permisos:
networkmanagement.operations.list - ADMIN_READ
- El método es una operación de larga duración o de transmisión:
no.
- Filtro para este método:
protoPayload.methodName="google.longrunning.Operations.ListOperations"
Métodos que no producen registros de auditoría
Es posible que un método no produzca registros de auditoría por uno o más de los siguientes motivos:
- Es un método de gran volumen que implica costos significativos de generación y almacenamiento de registros.
- Tiene un valor de auditoría bajo.
- Otro registro de auditoría o de plataforma ya proporciona cobertura del método.
Los siguientes métodos no producen registros de auditoría:
google.cloud.location.Locations.GetLocationgoogle.cloud.location.Locations.ListLocationsgoogle.longrunning.Operations.WaitOperation