במאמר הזה מוסבר על רישום ביומני ביקורת ב-Cloud SQL.שירותי Google Cloud יוצרים יומני ביקורת שבהם מתועדים אירועי גישה למשאבי Google Cloud ופעילויות אדמין שנעשות בהם. אתם יכולים לקרוא מידע נוסף על יומני הביקורת של Cloud במאמרים האלה:
- הסוגים של יומני הביקורת
- המבנה של רשומות ביומני הביקורת
- שמירה וניתוב של יומני ביקורת
- מחירון מקוצר של Cloud Logging
- הפעלת יומני ביקורת של גישה לנתונים
שם השירות
יומני הביקורת של Cloud SQL משתמשים בשם השירות cloudsql.googleapis.com.
אתם יכולים לסנן לפי השירות הזה:
protoPayload.serviceName="cloudsql.googleapis.com"
Methods לפי סוג ההרשאה
לכל הרשאה ב-IAM יש מאפיין type עם enum שיכול להיות אחד מארבעת הערכים הבאים: ADMIN_READ, ADMIN_WRITE, DATA_READ או DATA_WRITE. כשקוראים ל-method, ב-Cloud SQL נוצר יומן ביקורת שהקטגוריה שלו תלויה במאפיין type של ההרשאה שנדרשת לביצוע ה-method.
ה-methods שבשבילן צריך הרשאה ב-IAM עם הערכים DATA_READ, DATA_WRITE או ADMIN_READ במאפיין type יוצרות יומני ביקורת של Data Access.
ה-methods שבשבילן צריך הרשאה ב-IAM עם הערכים ADMIN_WRITE במאפיין type יוצרות יומני ביקורת של Admin Activity.
| סוג ההרשאה | Methods |
|---|---|
ADMIN_READ |
cloudsql.backupRuns.getcloudsql.backupRuns.listcloudsql.backups.listcloudsql.instances.get (LRO)cloudsql.instances.listcloudsql.instances.listServerCascloudsql.operations.getcloudsql.operations.listcloudsql.sslCerts.getcloudsql.sslCerts.list |
ADMIN_WRITE |
cloudsql.backupRuns.create (LRO)cloudsql.backupRuns.delete (LRO)cloudsql.backups.create (LRO)cloudsql.backups.delete (LRO)cloudsql.backups.update (LRO)cloudsql.instances.addServerCa (LRO)cloudsql.instances.clone (LRO)cloudsql.instances.connectcloudsql.instances.create (LRO)cloudsql.instances.delete (LRO)cloudsql.instances.demoteMaster (LRO)cloudsql.instances.failover (LRO)cloudsql.instances.migrate (LRO)cloudsql.instances.promoteReplica (LRO)cloudsql.instances.reencrypt (LRO)cloudsql.instances.resetSslConfig (LRO)cloudsql.instances.restart (LRO)cloudsql.instances.restoreBackup (LRO)cloudsql.instances.rotateServerCa (LRO)cloudsql.instances.startReplica (LRO)cloudsql.instances.stopReplica (LRO)cloudsql.instances.truncateLog (LRO)cloudsql.instances.update (LRO)cloudsql.sslCerts.create (LRO)cloudsql.sslCerts.delete (LRO) |
DATA_READ |
cloudsql.databases.getcloudsql.databases.listcloudsql.instances.export (LRO)cloudsql.users.getcloudsql.users.list |
DATA_WRITE |
cloudsql.databases.create (LRO)cloudsql.databases.delete (LRO)cloudsql.databases.update (LRO)cloudsql.instances.executeSqlcloudsql.instances.import (LRO)cloudsql.instances.logincloudsql.users.create (LRO)cloudsql.users.delete (LRO)cloudsql.users.update (LRO) |
יומני ביקורת של ממשק ה-API
במאמר בנושא ניהול הזהויות והרשאות הגישה (IAM) ל-Cloud SQL מוסבר איך מתבצעת הבדיקה של ההרשאות לכל method ואילו הרשאות נבדקות.
cloudsql.backupRuns
יומני הביקורת הבאים משויכים ל-methods ששייכות ל-cloudsql.backupRuns.
create
- Method:
cloudsql.backupRuns.create - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.backupRuns.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.backupRuns.create"
delete
- Method:
cloudsql.backupRuns.delete - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.backupRuns.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.backupRuns.delete"
get
- Method:
cloudsql.backupRuns.get - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.backupRuns.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.backupRuns.get"
list
- Method:
cloudsql.backupRuns.list - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.backupRuns.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.backupRuns.list"
cloudsql.backups
יומני הביקורת הבאים משויכים ל-methods ששייכות ל-cloudsql.backups.
create
- Method:
cloudsql.backups.create - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.backupRuns.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.backups.create"
delete
- Method:
cloudsql.backups.delete - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.backupRuns.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.backups.delete"
list
- Method:
cloudsql.backups.list - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.backupRuns.list - ADMIN_READcloudsql.instances.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.backups.list"
update
- Method:
cloudsql.backups.update - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.backupRuns.update - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.backups.update"
cloudsql.databases
יומני הביקורת הבאים משויכים ל-methods ששייכות ל-cloudsql.databases.
create
- Method:
cloudsql.databases.create - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.databases.create - DATA_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.databases.create"
delete
- Method:
cloudsql.databases.delete - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.databases.delete - DATA_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.databases.delete"
get
- Method:
cloudsql.databases.get - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.databases.get - DATA_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.databases.get"
list
- Method:
cloudsql.databases.list - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.databases.list - DATA_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.databases.list"
update
- Method:
cloudsql.databases.update - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.databases.update - DATA_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.databases.update"
cloudsql.instances
יומני הביקורת הבאים משויכים ל-methods ששייכות ל-cloudsql.instances.
addServerCa
- Method:
cloudsql.instances.addServerCa - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.addServerCa - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.addServerCa"
clone
- Method:
cloudsql.instances.clone - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.clone - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.clone"
connect
- Method:
cloudsql.instances.connect - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.connect - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.connect"
create
- Method:
cloudsql.instances.create - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.create"
delete
- Method:
cloudsql.instances.delete - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.delete"
demoteMaster
- Method:
cloudsql.instances.demoteMaster - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.demoteMaster - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.demoteMaster"
executeSql
- Method:
cloudsql.instances.executeSql - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.instances.executeSql - DATA_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.executeSql"
export
- Method:
cloudsql.instances.export - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.instances.export - DATA_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.export"
failover
- Method:
cloudsql.instances.failover - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.failover - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.failover"
get
- Method:
cloudsql.instances.get - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.instances.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.get"
import
- Method:
cloudsql.instances.import - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.instances.import - DATA_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.import"
list
- Method:
cloudsql.instances.list - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.instances.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.list"
listServerCas
- Method:
cloudsql.instances.listServerCas - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.instances.listServerCas - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.listServerCas"
login
- Method:
cloudsql.instances.login - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.instances.login - DATA_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.login"
migrate
- Method:
cloudsql.instances.migrate - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.migrate - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.migrate"
promoteReplica
- Method:
cloudsql.instances.promoteReplica - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.promoteReplica - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.promoteReplica"
query
- Method:
cloudsql.instances.query - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.query"
reencrypt
- Method:
cloudsql.instances.reencrypt - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.reencrypt - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.reencrypt"
resetSslConfig
- Method:
cloudsql.instances.resetSslConfig - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.resetSslConfig - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.resetSslConfig"
restart
- Method:
cloudsql.instances.restart - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.restart - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.restart"
restoreBackup
- Method:
cloudsql.instances.restoreBackup - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.restoreBackup - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.restoreBackup"
rotateServerCa
- Method:
cloudsql.instances.rotateServerCa - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.rotateServerCa - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.rotateServerCa"
startReplica
- Method:
cloudsql.instances.startReplica - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.startReplica - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.startReplica"
stopReplica
- Method:
cloudsql.instances.stopReplica - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.stopReplica - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.stopReplica"
truncateLog
- Method:
cloudsql.instances.truncateLog - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.truncateLog - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.truncateLog"
update
- Method:
cloudsql.instances.update - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.instances.update - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.instances.update"
cloudsql.operations
יומני הביקורת הבאים משויכים ל-methods ששייכות ל-cloudsql.operations.
get
- Method:
cloudsql.operations.get - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.instances.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.operations.get"
list
- Method:
cloudsql.operations.list - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.instances.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.operations.list"
cloudsql.sslCerts
יומני הביקורת הבאים משויכים ל-methods ששייכות ל-cloudsql.sslCerts.
create
- Method:
cloudsql.sslCerts.create - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.sslCerts.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.sslCerts.create"
delete
- Method:
cloudsql.sslCerts.delete - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
cloudsql.sslCerts.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.sslCerts.delete"
get
- Method:
cloudsql.sslCerts.get - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.sslCerts.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.sslCerts.get"
list
- Method:
cloudsql.sslCerts.list - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.sslCerts.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.sslCerts.list"
cloudsql.users
יומני הביקורת הבאים משויכים ל-methods ששייכות ל-cloudsql.users.
create
- Method:
cloudsql.users.create - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.users.create - DATA_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.users.create"
delete
- Method:
cloudsql.users.delete - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.users.delete - DATA_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.users.delete"
get
- Method:
cloudsql.users.get - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.users.get - DATA_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.users.get"
list
- Method:
cloudsql.users.list - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.users.list - DATA_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.users.list"
update
- Method:
cloudsql.users.update - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
cloudsql.users.update - DATA_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="cloudsql.users.update"
אירועי מערכת
יומני הביקורת System Event נוצרים על ידי מערכות GCP, ולא על ידי פעולה ישירה של משתמש. מידע נוסף זמין במאמר בנושא יומני ביקורת של אירועים במערכת.
| שם השיטה | סינון לפי האירוע הזה | הערות |
|---|---|---|
| cloudsql.instances.autoFailover |
protoPayload.methodName="cloudsql.instances.autoFailover"
|
|
| cloudsql.instances.automatedBackup |
protoPayload.methodName="cloudsql.instances.automatedBackup"
|
|
| cloudsql.instances.automaticStorageIncrease |
protoPayload.methodName="cloudsql.instances.automaticStorageIncrease"
|
|
| cloudsql.instances.readPoolAutoScale |
protoPayload.methodName="cloudsql.instances.readPoolAutoScale"
|