Registro de auditoria do Google Cloud VMware Engine

Neste documento, descrevemos a geração de registros de auditoria do Google Cloud VMware Engine.Os serviços do Google Cloud geram registros de auditoria das atividades administrativas e de acesso nos recursos do Google Cloud . Para mais informações sobre os Registros de auditoria do Cloud, consulte:

Nome do serviço

Os registros de auditoria do Google Cloud VMware Engine usam o nome de serviço vmwareengine.googleapis.com. Filtrar por este serviço:

    protoPayload.serviceName="vmwareengine.googleapis.com"
  

Métodos por tipo de permissão

Cada permissão do IAM tem uma propriedade type, que tem o valor de um tipo enumerado que pode ser um dos quatro valores: ADMIN_READ, ADMIN_WRITE, DATA_READ ou DATA_WRITE. Quando você chama um método, o Google Cloud VMware Engine gera um registro de auditoria com categoria dependente da propriedade type da permissão necessária para executar o método. Métodos que exigem uma permissão do IAM com o valor da propriedade type de DATA_READ, DATA_WRITE ou ADMIN_READ geram registros de auditoria de acesso aos dados. Métodos que exigem uma permissão do IAM com o valor da propriedade type de ADMIN_WRITE geram registros de auditoria de Atividade do administrador.

Os métodos de API na lista a seguir marcados com (LRO) são operações de longa duração (LROs). Esses métodos geralmente geram duas entradas de registro de auditoria: uma quando a operação começa e outra quando ela termina. Para mais informações, consulte Registros de auditoria para operações de longa duração.
Tipo de permissão Métodos
ADMIN_READ google.cloud.vmwareengine.v1.VmwareEngine.FetchNetworkPolicyExternalAddresses
google.cloud.vmwareengine.v1.VmwareEngine.GetCluster
google.cloud.vmwareengine.v1.VmwareEngine.GetDnsBindPermission
google.cloud.vmwareengine.v1.VmwareEngine.GetDnsForwarding
google.cloud.vmwareengine.v1.VmwareEngine.GetExternalAccessRule
google.cloud.vmwareengine.v1.VmwareEngine.GetExternalAddress
google.cloud.vmwareengine.v1.VmwareEngine.GetHcxActivationKey
google.cloud.vmwareengine.v1.VmwareEngine.GetLoggingServer
google.cloud.vmwareengine.v1.VmwareEngine.GetManagementDnsZoneBinding
google.cloud.vmwareengine.v1.VmwareEngine.GetNetworkPeering
google.cloud.vmwareengine.v1.VmwareEngine.GetNetworkPolicy
google.cloud.vmwareengine.v1.VmwareEngine.GetNode
google.cloud.vmwareengine.v1.VmwareEngine.GetNodeType
google.cloud.vmwareengine.v1.VmwareEngine.GetPrivateCloud
google.cloud.vmwareengine.v1.VmwareEngine.GetPrivateConnection
google.cloud.vmwareengine.v1.VmwareEngine.GetSubnet
google.cloud.vmwareengine.v1.VmwareEngine.GetVmwareEngineNetwork
google.cloud.vmwareengine.v1.VmwareEngine.ListClusters
google.cloud.vmwareengine.v1.VmwareEngine.ListExternalAccessRules
google.cloud.vmwareengine.v1.VmwareEngine.ListExternalAddresses
google.cloud.vmwareengine.v1.VmwareEngine.ListHcxActivationKeys
google.cloud.vmwareengine.v1.VmwareEngine.ListLoggingServers
google.cloud.vmwareengine.v1.VmwareEngine.ListManagementDnsZoneBindings
google.cloud.vmwareengine.v1.VmwareEngine.ListNetworkPeerings
google.cloud.vmwareengine.v1.VmwareEngine.ListNetworkPolicies
google.cloud.vmwareengine.v1.VmwareEngine.ListNodeTypes
google.cloud.vmwareengine.v1.VmwareEngine.ListNodes
google.cloud.vmwareengine.v1.VmwareEngine.ListPeeringRoutes
google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateClouds
google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateConnectionPeeringRoutes
google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateConnections
google.cloud.vmwareengine.v1.VmwareEngine.ListSubnets
google.cloud.vmwareengine.v1.VmwareEngine.ListVmwareEngineNetworks
google.cloud.vmwareengine.v1.VmwareEngine.ShowNsxCredentials
google.cloud.vmwareengine.v1.VmwareEngine.ShowVcenterCredentials
GetIamPolicy
google.longrunning.Operations.GetOperation
google.longrunning.Operations.ListOperations
ADMIN_WRITE google.cloud.vmwareengine.v1.VmwareEngine.CreateCluster (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.CreateExternalAccessRule (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.CreateExternalAddress (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.CreateHcxActivationKey (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.CreateLoggingServer (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.CreateManagementDnsZoneBinding (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.CreateNetworkPeering (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.CreateNetworkPolicy (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.CreatePrivateCloud (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.CreatePrivateConnection (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.CreateVmwareEngineNetwork (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.DeleteCluster (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.DeleteExternalAccessRule (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.DeleteExternalAddress (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.DeleteLoggingServer (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.DeleteManagementDnsZoneBinding (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.DeleteNetworkPeering (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.DeleteNetworkPolicy (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.DeletePrivateCloud (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.DeletePrivateConnection (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.DeleteVmwareEngineNetwork (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.GrantDnsBindPermission (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.RepairManagementDnsZoneBinding
google.cloud.vmwareengine.v1.VmwareEngine.ResetNsxCredentials (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.ResetVcenterCredentials (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.RevokeDnsBindPermission (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.UndeletePrivateCloud (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.UpdateCluster (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.UpdateDnsForwarding (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.UpdateExternalAccessRule (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.UpdateExternalAddress (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.UpdateLoggingServer (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.UpdateManagementDnsZoneBinding (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.UpdateNetworkPeering (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.UpdateNetworkPolicy (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.UpdatePrivateCloud (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.UpdatePrivateConnection (LRO)
google.cloud.vmwareengine.v1.VmwareEngine.UpdateSubnet
google.cloud.vmwareengine.v1.VmwareEngine.UpdateVmwareEngineNetwork (LRO)
SetIamPolicy
google.longrunning.Operations.DeleteOperation

Registros de auditoria da interface da API

Para saber como e quais permissões são avaliadas para cada método, consulte a documentação do Identity and Access Management para o Google Cloud VMware Engine.

google.cloud.vmwareengine.v1.VmwareEngine

Os registros de auditoria a seguir estão associados a métodos que pertencem a google.cloud.vmwareengine.v1.VmwareEngine.

CreateCluster

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateCluster
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.clusters.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateCluster"

CreateExternalAccessRule

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateExternalAccessRule
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.externalAccessRules.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateExternalAccessRule"

CreateExternalAddress

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateExternalAddress
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.externalAddresses.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateExternalAddress"

CreateHcxActivationKey

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateHcxActivationKey
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.hcxActivationKeys.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateHcxActivationKey"

CreateLoggingServer

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateLoggingServer
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.loggingServers.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateLoggingServer"

CreateManagementDnsZoneBinding

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateManagementDnsZoneBinding
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.managementDnsZoneBindings.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateManagementDnsZoneBinding"

CreateNetworkPeering

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateNetworkPeering
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.networkPeerings.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateNetworkPeering"

CreateNetworkPolicy

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateNetworkPolicy
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.networkPolicies.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateNetworkPolicy"

CreatePrivateCloud

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreatePrivateCloud
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateClouds.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreatePrivateCloud"

CreatePrivateConnection

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreatePrivateConnection
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateConnections.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreatePrivateConnection"

CreateVmwareEngineNetwork

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateVmwareEngineNetwork
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.vmwareEngineNetworks.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateVmwareEngineNetwork"

DeleteCluster

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeleteCluster
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.clusters.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeleteCluster"

DeleteExternalAccessRule

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeleteExternalAccessRule
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.externalAccessRules.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeleteExternalAccessRule"

DeleteExternalAddress

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeleteExternalAddress
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.externalAddresses.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeleteExternalAddress"

DeleteLoggingServer

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeleteLoggingServer
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.loggingServers.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeleteLoggingServer"

DeleteManagementDnsZoneBinding

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeleteManagementDnsZoneBinding
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.managementDnsZoneBindings.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeleteManagementDnsZoneBinding"

DeleteNetworkPeering

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeleteNetworkPeering
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.networkPeerings.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeleteNetworkPeering"

DeleteNetworkPolicy

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeleteNetworkPolicy
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.networkPolicies.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeleteNetworkPolicy"

DeletePrivateCloud

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeletePrivateCloud
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateClouds.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeletePrivateCloud"

DeletePrivateConnection

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeletePrivateConnection
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateConnections.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeletePrivateConnection"

DeleteVmwareEngineNetwork

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeleteVmwareEngineNetwork
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.vmwareEngineNetworks.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeleteVmwareEngineNetwork"

FetchNetworkPolicyExternalAddresses

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.FetchNetworkPolicyExternalAddresses
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.networkPolicies.fetchExternalAddresses - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.FetchNetworkPolicyExternalAddresses"

GetCluster

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetCluster
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.clusters.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetCluster"

GetDnsBindPermission

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetDnsBindPermission
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.dnsBindPermission.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetDnsBindPermission"

GetDnsForwarding

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetDnsForwarding
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.dnsForwarding.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetDnsForwarding"

GetExternalAccessRule

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetExternalAccessRule
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.externalAccessRules.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetExternalAccessRule"

GetExternalAddress

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetExternalAddress
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.externalAddresses.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetExternalAddress"

GetHcxActivationKey

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetHcxActivationKey
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.hcxActivationKeys.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetHcxActivationKey"

GetLoggingServer

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetLoggingServer
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.loggingServers.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetLoggingServer"

GetManagementDnsZoneBinding

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetManagementDnsZoneBinding
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.managementDnsZoneBindings.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetManagementDnsZoneBinding"

GetNetworkPeering

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetNetworkPeering
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.networkPeerings.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetNetworkPeering"

GetNetworkPolicy

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetNetworkPolicy
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.networkPolicies.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetNetworkPolicy"

GetNode

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetNode
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.nodes.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetNode"

GetNodeType

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetNodeType
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.nodeTypes.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetNodeType"

GetPrivateCloud

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetPrivateCloud
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.privateClouds.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetPrivateCloud"

GetPrivateConnection

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetPrivateConnection
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.privateConnections.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetPrivateConnection"

GetSubnet

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetSubnet
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.subnets.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetSubnet"

GetVmwareEngineNetwork

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetVmwareEngineNetwork
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.vmwareEngineNetworks.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetVmwareEngineNetwork"

GrantDnsBindPermission

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GrantDnsBindPermission
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.dnsBindPermission.grant - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GrantDnsBindPermission"

ListClusters

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListClusters
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.clusters.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListClusters"

ListExternalAccessRules

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListExternalAccessRules
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.externalAccessRules.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListExternalAccessRules"

ListExternalAddresses

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListExternalAddresses
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.externalAddresses.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListExternalAddresses"

ListHcxActivationKeys

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListHcxActivationKeys
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.hcxActivationKeys.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListHcxActivationKeys"

ListLoggingServers

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListLoggingServers
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.loggingServers.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListLoggingServers"

ListManagementDnsZoneBindings

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListManagementDnsZoneBindings
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.managementDnsZoneBindings.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListManagementDnsZoneBindings"

ListNetworkPeerings

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListNetworkPeerings
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.networkPeerings.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListNetworkPeerings"

ListNetworkPolicies

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListNetworkPolicies
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.networkPolicies.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListNetworkPolicies"

ListNodeTypes

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListNodeTypes
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.nodeTypes.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListNodeTypes"

ListNodes

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListNodes
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.nodes.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListNodes"

ListPeeringRoutes

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListPeeringRoutes
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.networkPeerings.listPeeringRoutes - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListPeeringRoutes"

ListPrivateClouds

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateClouds
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.privateClouds.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateClouds"

ListPrivateConnectionPeeringRoutes

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateConnectionPeeringRoutes
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.privateConnections.listPeeringRoutes - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateConnectionPeeringRoutes"

ListPrivateConnections

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateConnections
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.privateConnections.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateConnections"

ListSubnets

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListSubnets
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.subnets.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListSubnets"

ListVmwareEngineNetworks

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListVmwareEngineNetworks
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.vmwareEngineNetworks.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListVmwareEngineNetworks"

RepairManagementDnsZoneBinding

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.RepairManagementDnsZoneBinding
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.managementDnsZoneBindings.repair - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.RepairManagementDnsZoneBinding"

ResetNsxCredentials

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ResetNsxCredentials
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateClouds.resetNsxCredentials - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ResetNsxCredentials"

ResetVcenterCredentials

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ResetVcenterCredentials
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateClouds.resetVcenterCredentials - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ResetVcenterCredentials"

RevokeDnsBindPermission

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.RevokeDnsBindPermission
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.dnsBindPermission.revoke - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.RevokeDnsBindPermission"

ShowNsxCredentials

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ShowNsxCredentials
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.privateClouds.showNsxCredentials - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ShowNsxCredentials"

ShowVcenterCredentials

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ShowVcenterCredentials
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.privateClouds.showVcenterCredentials - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ShowVcenterCredentials"

UndeletePrivateCloud

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UndeletePrivateCloud
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateClouds.undelete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UndeletePrivateCloud"

UpdateCluster

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateCluster
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.clusters.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateCluster"

UpdateDnsForwarding

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateDnsForwarding
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.dnsForwarding.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateDnsForwarding"

UpdateExternalAccessRule

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateExternalAccessRule
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.externalAccessRules.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateExternalAccessRule"

UpdateExternalAddress

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateExternalAddress
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.externalAddresses.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateExternalAddress"

UpdateLoggingServer

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateLoggingServer
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.loggingServers.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateLoggingServer"

UpdateManagementDnsZoneBinding

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateManagementDnsZoneBinding
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.managementDnsZoneBindings.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateManagementDnsZoneBinding"

UpdateNetworkPeering

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateNetworkPeering
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.networkPeerings.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateNetworkPeering"

UpdateNetworkPolicy

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateNetworkPolicy
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.networkPolicies.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateNetworkPolicy"

UpdatePrivateCloud

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdatePrivateCloud
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateClouds.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdatePrivateCloud"

UpdatePrivateConnection

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdatePrivateConnection
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateConnections.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdatePrivateConnection"

UpdateSubnet

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateSubnet
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.subnets.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateSubnet"

UpdateVmwareEngineNetwork

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateVmwareEngineNetwork
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.vmwareEngineNetworks.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateVmwareEngineNetwork"

google.iam.v1.IAMPolicy

Os registros de auditoria a seguir estão associados a métodos que pertencem a google.iam.v1.IAMPolicy.

GetIamPolicy

  • Método: GetIamPolicy
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.privateClouds.getIamPolicy - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="GetIamPolicy"

SetIamPolicy

  • Método: SetIamPolicy
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.clusters.setIamPolicy - ADMIN_WRITE
    • vmwareengine.hcxActivationKeys.setIamPolicy - ADMIN_WRITE
    • vmwareengine.privateClouds.setIamPolicy - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="SetIamPolicy"

google.longrunning.Operations

Os registros de auditoria a seguir estão associados a métodos que pertencem a google.longrunning.Operations.

DeleteOperation

  • Método: google.longrunning.Operations.DeleteOperation
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.operations.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.longrunning.Operations.DeleteOperation"

GetOperation

  • Método: google.longrunning.Operations.GetOperation
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.operations.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.longrunning.Operations.GetOperation"

ListOperations

  • Método: google.longrunning.Operations.ListOperations
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.operations.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.longrunning.Operations.ListOperations"

Eventos do sistema

Os registros de auditoria de eventos do sistema são gerados pelos sistemas do GCP, e não por ações diretas do usuário. Para mais informações, consulte Registros de auditoria de eventos do sistema.

Nome do método Filtrar para este evento Observações
system.privateCloud.addNodes protoPayload.methodName="system.privateCloud.addNodes"

Métodos que não geram registros de auditoria

Um método pode não gerar registros de auditoria por um ou mais dos seguintes motivos:

  • É um método de alto volume que envolve geração de registros significativos e custos de armazenamento.
  • Tem pouco valor para a auditoria.
  • Outro registro de auditoria ou plataforma já oferece cobertura do método.

Os métodos abaixo não geram registros de auditoria:

  • google.cloud.location.Locations.GetLocation
  • google.cloud.location.Locations.ListLocations
  • google.longrunning.Operations.WaitOperation