Compliance Manager 稽核記錄

本文說明 Compliance Manager 的稽核記錄。 Google Cloud 服務會產生稽核記錄,記錄資源中的管理和存取活動。 Google Cloud 如要進一步瞭解 Cloud 稽核記錄,請參閱下列文章:

服務名稱

Compliance Manager 稽核記錄會使用服務名稱 cloudsecuritycompliance.googleapis.com。篩選這項服務:

    protoPayload.serviceName="cloudsecuritycompliance.googleapis.com"
  

依權限類型劃分的方法

每個 IAM 權限都有 type 屬性,其值為列舉,可以是下列四個值之一:ADMIN_READADMIN_WRITEDATA_READDATA_WRITE。呼叫方法時,合規管理員會產生稽核記錄,記錄的類別取決於執行方法所需的權限 type 屬性。 如果方法需要 IAM 權限,且 type 屬性值為 DATA_READDATA_WRITEADMIN_READ,就會產生「資料存取」稽核記錄。需要 IAM 權限且 type 屬性值為 ADMIN_WRITE 的方法,會產生管理員活動稽核記錄。

權限類型 方法
ADMIN_READ google.cloud.cloudsecuritycompliance.v1.Deployment.GetCloudControlDeployment
google.cloud.cloudsecuritycompliance.v1.Deployment.GetFrameworkDeployment
google.cloud.cloudsecuritycompliance.v1.Deployment.ListCloudControlDeployments
google.cloud.cloudsecuritycompliance.v1.Deployment.ListFrameworkDeployments
google.longrunning.Operations.GetOperation
google.longrunning.Operations.ListOperations
ADMIN_WRITE google.cloud.cloudsecuritycompliance.v1.Config.CreateCloudControl
google.cloud.cloudsecuritycompliance.v1.Config.CreateFramework
google.cloud.cloudsecuritycompliance.v1.Config.DeleteCloudControl
google.cloud.cloudsecuritycompliance.v1.Config.DeleteFramework
google.cloud.cloudsecuritycompliance.v1.Config.UpdateCloudControl
google.cloud.cloudsecuritycompliance.v1.Config.UpdateFramework
google.cloud.cloudsecuritycompliance.v1.Deployment.CreateFrameworkDeployment
google.cloud.cloudsecuritycompliance.v1.Deployment.DeleteFrameworkDeployment
google.longrunning.Operations.CancelOperation
google.longrunning.Operations.DeleteOperation
DATA_READ google.cloud.cloudsecuritycompliance.v1.Config.GetCloudControl
google.cloud.cloudsecuritycompliance.v1.Config.GetFramework
google.cloud.cloudsecuritycompliance.v1.Config.ListCloudControls
google.cloud.cloudsecuritycompliance.v1.Config.ListFrameworks

API 介面稽核記錄

如要瞭解系統如何評估每種方法的權限,請參閱法規遵循管理工具的 Identity and Access Management 說明文件。

google.cloud.cloudsecuritycompliance.v1.Config

下列稽核記錄與屬於 google.cloud.cloudsecuritycompliance.v1.Config 的方法相關聯。

CreateCloudControl

  • 方法google.cloud.cloudsecuritycompliance.v1.Config.CreateCloudControl
  • 稽核記錄類型管理員活動
  • 權限
    • cloudsecuritycompliance.cloudControls.create - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.cloud.cloudsecuritycompliance.v1.Config.CreateCloudControl"

CreateFramework

  • 方法google.cloud.cloudsecuritycompliance.v1.Config.CreateFramework
  • 稽核記錄類型管理員活動
  • 權限
    • cloudsecuritycompliance.frameworks.create - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.cloud.cloudsecuritycompliance.v1.Config.CreateFramework"

DeleteCloudControl

  • 方法google.cloud.cloudsecuritycompliance.v1.Config.DeleteCloudControl
  • 稽核記錄類型管理員活動
  • 權限
    • cloudsecuritycompliance.cloudControls.delete - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.cloud.cloudsecuritycompliance.v1.Config.DeleteCloudControl"

DeleteFramework

  • 方法google.cloud.cloudsecuritycompliance.v1.Config.DeleteFramework
  • 稽核記錄類型管理員活動
  • 權限
    • cloudsecuritycompliance.frameworks.delete - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.cloud.cloudsecuritycompliance.v1.Config.DeleteFramework"

GetCloudControl

  • 方法google.cloud.cloudsecuritycompliance.v1.Config.GetCloudControl
  • 稽核記錄類型資料存取
  • 權限
    • cloudsecuritycompliance.cloudControls.get - DATA_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.cloud.cloudsecuritycompliance.v1.Config.GetCloudControl"

GetFramework

  • 方法google.cloud.cloudsecuritycompliance.v1.Config.GetFramework
  • 稽核記錄類型資料存取
  • 權限
    • cloudsecuritycompliance.frameworks.get - DATA_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.cloud.cloudsecuritycompliance.v1.Config.GetFramework"

ListCloudControls

  • 方法google.cloud.cloudsecuritycompliance.v1.Config.ListCloudControls
  • 稽核記錄類型資料存取
  • 權限
    • cloudsecuritycompliance.cloudControls.list - DATA_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.cloud.cloudsecuritycompliance.v1.Config.ListCloudControls"

ListFrameworks

  • 方法google.cloud.cloudsecuritycompliance.v1.Config.ListFrameworks
  • 稽核記錄類型資料存取
  • 權限
    • cloudsecuritycompliance.frameworks.list - DATA_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.cloud.cloudsecuritycompliance.v1.Config.ListFrameworks"

UpdateCloudControl

  • 方法google.cloud.cloudsecuritycompliance.v1.Config.UpdateCloudControl
  • 稽核記錄類型管理員活動
  • 權限
    • cloudsecuritycompliance.cloudControls.update - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.cloud.cloudsecuritycompliance.v1.Config.UpdateCloudControl"

UpdateFramework

  • 方法google.cloud.cloudsecuritycompliance.v1.Config.UpdateFramework
  • 稽核記錄類型管理員活動
  • 權限
    • cloudsecuritycompliance.frameworks.update - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.cloud.cloudsecuritycompliance.v1.Config.UpdateFramework"

google.cloud.cloudsecuritycompliance.v1.Deployment

下列稽核記錄與屬於 google.cloud.cloudsecuritycompliance.v1.Deployment 的方法相關聯。

CreateFrameworkDeployment

  • 方法google.cloud.cloudsecuritycompliance.v1.Deployment.CreateFrameworkDeployment
  • 稽核記錄類型管理員活動
  • 權限
    • cloudsecuritycompliance.frameworkDeployments.create - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.cloud.cloudsecuritycompliance.v1.Deployment.CreateFrameworkDeployment"

DeleteFrameworkDeployment

  • 方法google.cloud.cloudsecuritycompliance.v1.Deployment.DeleteFrameworkDeployment
  • 稽核記錄類型管理員活動
  • 權限
    • cloudsecuritycompliance.frameworkDeployments.delete - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.cloud.cloudsecuritycompliance.v1.Deployment.DeleteFrameworkDeployment"

GetCloudControlDeployment

  • 方法google.cloud.cloudsecuritycompliance.v1.Deployment.GetCloudControlDeployment
  • 稽核記錄類型資料存取
  • 權限
    • cloudsecuritycompliance.cloudControlDeployments.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.cloud.cloudsecuritycompliance.v1.Deployment.GetCloudControlDeployment"

GetFrameworkDeployment

  • 方法google.cloud.cloudsecuritycompliance.v1.Deployment.GetFrameworkDeployment
  • 稽核記錄類型資料存取
  • 權限
    • cloudsecuritycompliance.frameworkDeployments.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.cloud.cloudsecuritycompliance.v1.Deployment.GetFrameworkDeployment"

ListCloudControlDeployments

  • 方法google.cloud.cloudsecuritycompliance.v1.Deployment.ListCloudControlDeployments
  • 稽核記錄類型資料存取
  • 權限
    • cloudsecuritycompliance.cloudControlDeployments.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.cloud.cloudsecuritycompliance.v1.Deployment.ListCloudControlDeployments"

ListFrameworkDeployments

  • 方法google.cloud.cloudsecuritycompliance.v1.Deployment.ListFrameworkDeployments
  • 稽核記錄類型資料存取
  • 權限
    • cloudsecuritycompliance.frameworkDeployments.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.cloud.cloudsecuritycompliance.v1.Deployment.ListFrameworkDeployments"

google.longrunning.Operations

下列稽核記錄與屬於 google.longrunning.Operations 的方法相關聯。

CancelOperation

  • 方法google.longrunning.Operations.CancelOperation
  • 稽核記錄類型管理員活動
  • 權限
    • cloudsecuritycompliance.operations.cancel - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.longrunning.Operations.CancelOperation"

DeleteOperation

  • 方法google.longrunning.Operations.DeleteOperation
  • 稽核記錄類型管理員活動
  • 權限
    • cloudsecuritycompliance.operations.delete - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.longrunning.Operations.DeleteOperation"

GetOperation

  • 方法google.longrunning.Operations.GetOperation
  • 稽核記錄類型資料存取
  • 權限
    • cloudsecuritycompliance.operations.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.longrunning.Operations.GetOperation"

ListOperations

  • 方法google.longrunning.Operations.ListOperations
  • 稽核記錄類型資料存取
  • 權限
    • cloudsecuritycompliance.operations.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.longrunning.Operations.ListOperations"

不會產生稽核記錄的方法

方法可能不會產生稽核記錄,原因如下:

  • 這項方法會產生大量記錄,因此記錄產生和儲存成本相當高。
  • 稽核價值偏低。
  • 其他稽核或平台記錄已提供方法涵蓋範圍。

下列方法不會產生稽核記錄:

  • google.cloud.location.Locations.GetLocation
  • google.cloud.location.Locations.ListLocations