GKE Hub-Audit-Logging

In diesem Dokument wird das Audit-Logging für GKE Hub beschrieben. Google Cloud-Dienste generieren Audit-Logs, die Verwaltungs- und Zugriffsaktivitäten in Ihren Google Cloud-Ressourcen aufzeichnen. Weitere Informationen zu Cloud-Audit-Logs finden Sie hier:

Dienstname

Für Audit-Logs von GKE Hub wird der Dienstname gkehub.googleapis.com verwendet. Nach diesem Dienst filtern:

    protoPayload.serviceName="gkehub.googleapis.com"
  

Methoden nach Berechtigungstyp

Jede IAM-Berechtigung hat ein type-Attribut, dessen Wert ein Enum ist, der einen der folgenden vier Werte haben kann: ADMIN_READ, ADMIN_WRITE, DATA_READ oder DATA_WRITE. Wenn Sie eine Methode aufrufen, generiert GKE Hub ein Audit-Log, dessen Kategorie vom Attribut type der Berechtigung abhängt, die für die Ausführung der Methode erforderlich ist. Methoden, die eine IAM-Berechtigung mit dem type-Attributwert DATA_READ, DATA_WRITE oder ADMIN_READ erfordern, generieren Audit-Logs zum Datenzugriff. Methoden, die eine IAM-Berechtigung mit dem type-Attributwert ADMIN_WRITE erfordern, generieren Audit-Logs zur Administratoraktivität.

Berechtigungstyp Methoden
ADMIN_READ GetIamPolicy
google.cloud.gkehub.v1.GkeHub.GenerateConnectManifest
google.cloud.gkehub.v1.GkeHub.GenerateMembershipRBACRoleBindingYAML
google.cloud.gkehub.v1.GkeHub.GetFeature
google.cloud.gkehub.v1.GkeHub.GetFleet
google.cloud.gkehub.v1.GkeHub.GetMembership
google.cloud.gkehub.v1.GkeHub.GetMembershipBinding
google.cloud.gkehub.v1.GkeHub.GetMembershipRBACRoleBinding
google.cloud.gkehub.v1.GkeHub.GetScope
google.cloud.gkehub.v1.GkeHub.GetScopeNamespace
google.cloud.gkehub.v1.GkeHub.GetScopeRBACRoleBinding
google.cloud.gkehub.v1.GkeHub.ListBoundMemberships
google.cloud.gkehub.v1.GkeHub.ListFeatures
google.cloud.gkehub.v1.GkeHub.ListMembershipBindings
google.cloud.gkehub.v1.GkeHub.ListMembershipRBACRoleBindings
google.cloud.gkehub.v1.GkeHub.ListMemberships
google.cloud.gkehub.v1.GkeHub.ListScopeNamespaces
google.cloud.gkehub.v1.GkeHub.ListScopeRBACRoleBindings
google.cloud.gkehub.v1.GkeHub.ListScopes
google.cloud.gkehub.v1alpha.GkeHub.GenerateConnectManifest
google.cloud.gkehub.v1alpha.GkeHub.GenerateMembershipRBACRoleBindingYAML
google.cloud.gkehub.v1alpha.GkeHub.GetFeature
google.cloud.gkehub.v1alpha.GkeHub.GetFleet
google.cloud.gkehub.v1alpha.GkeHub.GetMembership
google.cloud.gkehub.v1alpha.GkeHub.GetMembershipBinding
google.cloud.gkehub.v1alpha.GkeHub.GetMembershipRBACRoleBinding
google.cloud.gkehub.v1alpha.GkeHub.GetScope
google.cloud.gkehub.v1alpha.GkeHub.GetScopeNamespace
google.cloud.gkehub.v1alpha.GkeHub.GetScopeRBACRoleBinding
google.cloud.gkehub.v1alpha.GkeHub.ListAdminClusterMemberships
google.cloud.gkehub.v1alpha.GkeHub.ListBoundMemberships
google.cloud.gkehub.v1alpha.GkeHub.ListFeatures
google.cloud.gkehub.v1alpha.GkeHub.ListMembershipBindings
google.cloud.gkehub.v1alpha.GkeHub.ListMembershipRBACRoleBindings
google.cloud.gkehub.v1alpha.GkeHub.ListMemberships
google.cloud.gkehub.v1alpha.GkeHub.ListScopeNamespaces
google.cloud.gkehub.v1alpha.GkeHub.ListScopeRBACRoleBindings
google.cloud.gkehub.v1alpha.GkeHub.ListScopes
google.cloud.gkehub.v1alpha1.GkeHubDomainFeatureService.GetFeature
google.cloud.gkehub.v1alpha1.GkeHubDomainFeatureService.ListFeatures
google.cloud.gkehub.v1beta.GkeHub.GenerateConnectManifest
google.cloud.gkehub.v1beta.GkeHub.GenerateMembershipRBACRoleBindingYAML
google.cloud.gkehub.v1beta.GkeHub.GetFeature
google.cloud.gkehub.v1beta.GkeHub.GetFleet
google.cloud.gkehub.v1beta.GkeHub.GetMembership
google.cloud.gkehub.v1beta.GkeHub.GetMembershipBinding
google.cloud.gkehub.v1beta.GkeHub.GetMembershipRBACRoleBinding
google.cloud.gkehub.v1beta.GkeHub.GetScope
google.cloud.gkehub.v1beta.GkeHub.GetScopeNamespace
google.cloud.gkehub.v1beta.GkeHub.GetScopeRBACRoleBinding
google.cloud.gkehub.v1beta.GkeHub.ListBoundMemberships
google.cloud.gkehub.v1beta.GkeHub.ListFeatures
google.cloud.gkehub.v1beta.GkeHub.ListMembershipBindings
google.cloud.gkehub.v1beta.GkeHub.ListMembershipRBACRoleBindings
google.cloud.gkehub.v1beta.GkeHub.ListMemberships
google.cloud.gkehub.v1beta.GkeHub.ListScopeNamespaces
google.cloud.gkehub.v1beta.GkeHub.ListScopeRBACRoleBindings
google.cloud.gkehub.v1beta.GkeHub.ListScopes
google.cloud.gkehub.v1beta1.GkeHubMembershipService.GenerateConnectManifest
google.cloud.gkehub.v1beta1.GkeHubMembershipService.GenerateExclusivityManifest
google.cloud.gkehub.v1beta1.GkeHubMembershipService.GetMembership
google.cloud.gkehub.v1beta1.GkeHubMembershipService.ListMemberships
google.cloud.gkehub.v1beta1.GkeHubMembershipService.ValidateExclusivity
ADMIN_WRITE SetIamPolicy
google.cloud.gkehub.v1.GkeHub.CreateFeature
google.cloud.gkehub.v1.GkeHub.CreateFleet
google.cloud.gkehub.v1.GkeHub.CreateMembership
google.cloud.gkehub.v1.GkeHub.CreateMembershipBinding
google.cloud.gkehub.v1.GkeHub.CreateMembershipRBACRoleBinding
google.cloud.gkehub.v1.GkeHub.CreateScope
google.cloud.gkehub.v1.GkeHub.CreateScopeNamespace
google.cloud.gkehub.v1.GkeHub.CreateScopeRBACRoleBinding
google.cloud.gkehub.v1.GkeHub.DeleteFeature
google.cloud.gkehub.v1.GkeHub.DeleteFleet
google.cloud.gkehub.v1.GkeHub.DeleteMembership
google.cloud.gkehub.v1.GkeHub.DeleteMembershipBinding
google.cloud.gkehub.v1.GkeHub.DeleteMembershipRBACRoleBinding
google.cloud.gkehub.v1.GkeHub.DeleteScope
google.cloud.gkehub.v1.GkeHub.DeleteScopeNamespace
google.cloud.gkehub.v1.GkeHub.DeleteScopeRBACRoleBinding
google.cloud.gkehub.v1.GkeHub.UpdateFeature
google.cloud.gkehub.v1.GkeHub.UpdateFleet
google.cloud.gkehub.v1.GkeHub.UpdateMembership
google.cloud.gkehub.v1.GkeHub.UpdateMembershipBinding
google.cloud.gkehub.v1.GkeHub.UpdateMembershipRBACRoleBinding
google.cloud.gkehub.v1.GkeHub.UpdateScope
google.cloud.gkehub.v1.GkeHub.UpdateScopeNamespace
google.cloud.gkehub.v1.GkeHub.UpdateScopeRBACRoleBinding
google.cloud.gkehub.v1alpha.GkeHub.CreateFeature
google.cloud.gkehub.v1alpha.GkeHub.CreateFleet
google.cloud.gkehub.v1alpha.GkeHub.CreateMembership
google.cloud.gkehub.v1alpha.GkeHub.CreateMembershipBinding
google.cloud.gkehub.v1alpha.GkeHub.CreateMembershipRBACRoleBinding
google.cloud.gkehub.v1alpha.GkeHub.CreateScope
google.cloud.gkehub.v1alpha.GkeHub.CreateScopeNamespace
google.cloud.gkehub.v1alpha.GkeHub.CreateScopeRBACRoleBinding
google.cloud.gkehub.v1alpha.GkeHub.DeleteFeature
google.cloud.gkehub.v1alpha.GkeHub.DeleteFleet
google.cloud.gkehub.v1alpha.GkeHub.DeleteMembership
google.cloud.gkehub.v1alpha.GkeHub.DeleteMembershipBinding
google.cloud.gkehub.v1alpha.GkeHub.DeleteMembershipRBACRoleBinding
google.cloud.gkehub.v1alpha.GkeHub.DeleteScope
google.cloud.gkehub.v1alpha.GkeHub.DeleteScopeNamespace
google.cloud.gkehub.v1alpha.GkeHub.DeleteScopeRBACRoleBinding
google.cloud.gkehub.v1alpha.GkeHub.UpdateFeature
google.cloud.gkehub.v1alpha.GkeHub.UpdateFleet
google.cloud.gkehub.v1alpha.GkeHub.UpdateMembership
google.cloud.gkehub.v1alpha.GkeHub.UpdateMembershipBinding
google.cloud.gkehub.v1alpha.GkeHub.UpdateMembershipRBACRoleBinding
google.cloud.gkehub.v1alpha.GkeHub.UpdateScope
google.cloud.gkehub.v1alpha.GkeHub.UpdateScopeNamespace
google.cloud.gkehub.v1alpha.GkeHub.UpdateScopeRBACRoleBinding
google.cloud.gkehub.v1alpha.GkeHub.ValidateCreateMembership
google.cloud.gkehub.v1alpha1.GkeHubDomainFeatureService.CreateFeature
google.cloud.gkehub.v1alpha1.GkeHubDomainFeatureService.DeleteFeature
google.cloud.gkehub.v1alpha1.GkeHubDomainFeatureService.UpdateFeature
google.cloud.gkehub.v1beta.GkeHub.CreateFeature
google.cloud.gkehub.v1beta.GkeHub.CreateFleet
google.cloud.gkehub.v1beta.GkeHub.CreateMembership
google.cloud.gkehub.v1beta.GkeHub.CreateMembershipBinding
google.cloud.gkehub.v1beta.GkeHub.CreateMembershipRBACRoleBinding
google.cloud.gkehub.v1beta.GkeHub.CreateScope
google.cloud.gkehub.v1beta.GkeHub.CreateScopeNamespace
google.cloud.gkehub.v1beta.GkeHub.CreateScopeRBACRoleBinding
google.cloud.gkehub.v1beta.GkeHub.DeleteFeature
google.cloud.gkehub.v1beta.GkeHub.DeleteFleet
google.cloud.gkehub.v1beta.GkeHub.DeleteMembership
google.cloud.gkehub.v1beta.GkeHub.DeleteMembershipBinding
google.cloud.gkehub.v1beta.GkeHub.DeleteMembershipRBACRoleBinding
google.cloud.gkehub.v1beta.GkeHub.DeleteScope
google.cloud.gkehub.v1beta.GkeHub.DeleteScopeNamespace
google.cloud.gkehub.v1beta.GkeHub.DeleteScopeRBACRoleBinding
google.cloud.gkehub.v1beta.GkeHub.UpdateFeature
google.cloud.gkehub.v1beta.GkeHub.UpdateFleet
google.cloud.gkehub.v1beta.GkeHub.UpdateMembership
google.cloud.gkehub.v1beta.GkeHub.UpdateMembershipBinding
google.cloud.gkehub.v1beta.GkeHub.UpdateMembershipRBACRoleBinding
google.cloud.gkehub.v1beta.GkeHub.UpdateScope
google.cloud.gkehub.v1beta.GkeHub.UpdateScopeNamespace
google.cloud.gkehub.v1beta.GkeHub.UpdateScopeRBACRoleBinding
google.cloud.gkehub.v1beta1.GkeHubMembershipService.CreateMembership
google.cloud.gkehub.v1beta1.GkeHubMembershipService.DeleteMembership
google.cloud.gkehub.v1beta1.GkeHubMembershipService.UpdateMembership
google.longrunning.Operations.CancelOperation
google.longrunning.Operations.DeleteOperation

Audit-Logs der API-Schnittstelle

Informationen dazu, wie und welche Berechtigungen für die einzelnen Methoden evaluiert werden, finden Sie in der Dokumentation zur Identitäts- und Zugriffsverwaltung für GKE Hub

google.cloud.gkehub.v1.GkeHub

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.gkehub.v1.GkeHub gehören.

CreateFeature

  • Methode: google.cloud.gkehub.v1.GkeHub.CreateFeature
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.features.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.CreateFeature"

CreateFleet

  • Methode: google.cloud.gkehub.v1.GkeHub.CreateFleet
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.fleet.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.CreateFleet"

CreateMembership

  • Methode: google.cloud.gkehub.v1.GkeHub.CreateMembership
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.memberships.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.CreateMembership"

CreateMembershipBinding

  • Methode: google.cloud.gkehub.v1.GkeHub.CreateMembershipBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.membershipbindings.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.CreateMembershipBinding"

CreateMembershipRBACRoleBinding

  • Methode: google.cloud.gkehub.v1.GkeHub.CreateMembershipRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.CreateMembershipRBACRoleBinding"

CreateScope

  • Methode: google.cloud.gkehub.v1.GkeHub.CreateScope
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.scopes.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.CreateScope"

CreateScopeNamespace

  • Methode: google.cloud.gkehub.v1.GkeHub.CreateScopeNamespace
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.namespaces.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.CreateScopeNamespace"

CreateScopeRBACRoleBinding

  • Methode: google.cloud.gkehub.v1.GkeHub.CreateScopeRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.CreateScopeRBACRoleBinding"

DeleteFeature

  • Methode: google.cloud.gkehub.v1.GkeHub.DeleteFeature
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.features.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.DeleteFeature"

DeleteFleet

  • Methode: google.cloud.gkehub.v1.GkeHub.DeleteFleet
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.fleet.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.DeleteFleet"

DeleteMembership

  • Methode: google.cloud.gkehub.v1.GkeHub.DeleteMembership
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.memberships.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.DeleteMembership"

DeleteMembershipBinding

  • Methode: google.cloud.gkehub.v1.GkeHub.DeleteMembershipBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.membershipbindings.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.DeleteMembershipBinding"

DeleteMembershipRBACRoleBinding

  • Methode: google.cloud.gkehub.v1.GkeHub.DeleteMembershipRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.DeleteMembershipRBACRoleBinding"

DeleteScope

  • Methode: google.cloud.gkehub.v1.GkeHub.DeleteScope
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.scopes.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.DeleteScope"

DeleteScopeNamespace

  • Methode: google.cloud.gkehub.v1.GkeHub.DeleteScopeNamespace
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.namespaces.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.DeleteScopeNamespace"

DeleteScopeRBACRoleBinding

  • Methode: google.cloud.gkehub.v1.GkeHub.DeleteScopeRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.DeleteScopeRBACRoleBinding"

GenerateConnectManifest

  • Methode: google.cloud.gkehub.v1.GkeHub.GenerateConnectManifest
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.memberships.generateConnectManifest - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.GenerateConnectManifest"

GenerateMembershipRBACRoleBindingYAML

  • Methode: google.cloud.gkehub.v1.GkeHub.GenerateMembershipRBACRoleBindingYAML
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.rbacrolebindings.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.GenerateMembershipRBACRoleBindingYAML"

GetFeature

  • Methode: google.cloud.gkehub.v1.GkeHub.GetFeature
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.features.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.GetFeature"

GetFleet

  • Methode: google.cloud.gkehub.v1.GkeHub.GetFleet
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.fleet.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.GetFleet"

GetMembership

  • Methode: google.cloud.gkehub.v1.GkeHub.GetMembership
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.memberships.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.GetMembership"

GetMembershipBinding

  • Methode: google.cloud.gkehub.v1.GkeHub.GetMembershipBinding
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.membershipbindings.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.GetMembershipBinding"

GetMembershipRBACRoleBinding

  • Methode: google.cloud.gkehub.v1.GkeHub.GetMembershipRBACRoleBinding
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.rbacrolebindings.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.GetMembershipRBACRoleBinding"

GetScope

  • Methode: google.cloud.gkehub.v1.GkeHub.GetScope
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.scopes.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.GetScope"

GetScopeNamespace

  • Methode: google.cloud.gkehub.v1.GkeHub.GetScopeNamespace
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.namespaces.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.GetScopeNamespace"

GetScopeRBACRoleBinding

  • Methode: google.cloud.gkehub.v1.GkeHub.GetScopeRBACRoleBinding
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.rbacrolebindings.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.GetScopeRBACRoleBinding"

ListBoundMemberships

  • Methode: google.cloud.gkehub.v1.GkeHub.ListBoundMemberships
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.scopes.listBoundMemberships - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.ListBoundMemberships"

ListFeatures

  • Methode: google.cloud.gkehub.v1.GkeHub.ListFeatures
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.features.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.ListFeatures"

ListMembershipBindings

  • Methode: google.cloud.gkehub.v1.GkeHub.ListMembershipBindings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.membershipbindings.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.ListMembershipBindings"

ListMembershipRBACRoleBindings

  • Methode: google.cloud.gkehub.v1.GkeHub.ListMembershipRBACRoleBindings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.rbacrolebindings.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.ListMembershipRBACRoleBindings"

ListMemberships

  • Methode: google.cloud.gkehub.v1.GkeHub.ListMemberships
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.memberships.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.ListMemberships"

ListScopeNamespaces

  • Methode: google.cloud.gkehub.v1.GkeHub.ListScopeNamespaces
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.namespaces.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.ListScopeNamespaces"

ListScopeRBACRoleBindings

  • Methode: google.cloud.gkehub.v1.GkeHub.ListScopeRBACRoleBindings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.rbacrolebindings.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.ListScopeRBACRoleBindings"

ListScopes

  • Methode: google.cloud.gkehub.v1.GkeHub.ListScopes
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.scopes.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.ListScopes"

UpdateFeature

  • Methode: google.cloud.gkehub.v1.GkeHub.UpdateFeature
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.features.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.UpdateFeature"

UpdateFleet

  • Methode: google.cloud.gkehub.v1.GkeHub.UpdateFleet
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.fleet.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.UpdateFleet"

UpdateMembership

  • Methode: google.cloud.gkehub.v1.GkeHub.UpdateMembership
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.memberships.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.UpdateMembership"

UpdateMembershipBinding

  • Methode: google.cloud.gkehub.v1.GkeHub.UpdateMembershipBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.membershipbindings.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.UpdateMembershipBinding"

UpdateMembershipRBACRoleBinding

  • Methode: google.cloud.gkehub.v1.GkeHub.UpdateMembershipRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.UpdateMembershipRBACRoleBinding"

UpdateScope

  • Methode: google.cloud.gkehub.v1.GkeHub.UpdateScope
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.scopes.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.UpdateScope"

UpdateScopeNamespace

  • Methode: google.cloud.gkehub.v1.GkeHub.UpdateScopeNamespace
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.namespaces.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.UpdateScopeNamespace"

UpdateScopeRBACRoleBinding

  • Methode: google.cloud.gkehub.v1.GkeHub.UpdateScopeRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1.GkeHub.UpdateScopeRBACRoleBinding"

google.cloud.gkehub.v1alpha.GkeHub

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.gkehub.v1alpha.GkeHub gehören.

CreateFeature

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.CreateFeature
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.features.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.CreateFeature"

CreateFleet

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.CreateFleet
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.fleet.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.CreateFleet"

CreateMembership

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.CreateMembership
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.memberships.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.CreateMembership"

CreateMembershipBinding

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.CreateMembershipBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.membershipbindings.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.CreateMembershipBinding"

CreateMembershipRBACRoleBinding

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.CreateMembershipRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.CreateMembershipRBACRoleBinding"

CreateScope

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.CreateScope
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.scopes.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.CreateScope"

CreateScopeNamespace

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.CreateScopeNamespace
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.namespaces.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.CreateScopeNamespace"

CreateScopeRBACRoleBinding

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.CreateScopeRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.CreateScopeRBACRoleBinding"

DeleteFeature

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.DeleteFeature
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.features.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.DeleteFeature"

DeleteFleet

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.DeleteFleet
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.fleet.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.DeleteFleet"

DeleteMembership

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.DeleteMembership
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.memberships.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.DeleteMembership"

DeleteMembershipBinding

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.DeleteMembershipBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.membershipbindings.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.DeleteMembershipBinding"

DeleteMembershipRBACRoleBinding

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.DeleteMembershipRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.DeleteMembershipRBACRoleBinding"

DeleteScope

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.DeleteScope
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.scopes.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.DeleteScope"

DeleteScopeNamespace

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.DeleteScopeNamespace
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.namespaces.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.DeleteScopeNamespace"

DeleteScopeRBACRoleBinding

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.DeleteScopeRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.DeleteScopeRBACRoleBinding"

GenerateConnectManifest

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.GenerateConnectManifest
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.memberships.generateConnectManifest - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.GenerateConnectManifest"

GenerateMembershipRBACRoleBindingYAML

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.GenerateMembershipRBACRoleBindingYAML
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.rbacrolebindings.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.GenerateMembershipRBACRoleBindingYAML"

GetFeature

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.GetFeature
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.features.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.GetFeature"

GetFleet

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.GetFleet
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.fleet.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.GetFleet"

GetMembership

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.GetMembership
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.memberships.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.GetMembership"

GetMembershipBinding

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.GetMembershipBinding
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.membershipbindings.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.GetMembershipBinding"

GetMembershipRBACRoleBinding

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.GetMembershipRBACRoleBinding
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.rbacrolebindings.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.GetMembershipRBACRoleBinding"

GetScope

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.GetScope
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.scopes.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.GetScope"

GetScopeNamespace

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.GetScopeNamespace
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.namespaces.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.GetScopeNamespace"

GetScopeRBACRoleBinding

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.GetScopeRBACRoleBinding
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.rbacrolebindings.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.GetScopeRBACRoleBinding"

ListAdminClusterMemberships

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.ListAdminClusterMemberships
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.memberships.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.ListAdminClusterMemberships"

ListBoundMemberships

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.ListBoundMemberships
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.scopes.listBoundMemberships - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.ListBoundMemberships"

ListFeatures

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.ListFeatures
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.features.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.ListFeatures"

ListMembershipBindings

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.ListMembershipBindings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.membershipbindings.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.ListMembershipBindings"

ListMembershipRBACRoleBindings

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.ListMembershipRBACRoleBindings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.rbacrolebindings.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.ListMembershipRBACRoleBindings"

ListMemberships

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.ListMemberships
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.memberships.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.ListMemberships"

ListScopeNamespaces

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.ListScopeNamespaces
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.namespaces.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.ListScopeNamespaces"

ListScopeRBACRoleBindings

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.ListScopeRBACRoleBindings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.rbacrolebindings.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.ListScopeRBACRoleBindings"

ListScopes

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.ListScopes
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.scopes.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.ListScopes"

UpdateFeature

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.UpdateFeature
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.features.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.UpdateFeature"

UpdateFleet

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.UpdateFleet
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.fleet.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.UpdateFleet"

UpdateMembership

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.UpdateMembership
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.memberships.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.UpdateMembership"

UpdateMembershipBinding

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.UpdateMembershipBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.membershipbindings.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.UpdateMembershipBinding"

UpdateMembershipRBACRoleBinding

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.UpdateMembershipRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.UpdateMembershipRBACRoleBinding"

UpdateScope

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.UpdateScope
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.scopes.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.UpdateScope"

UpdateScopeNamespace

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.UpdateScopeNamespace
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.namespaces.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.UpdateScopeNamespace"

UpdateScopeRBACRoleBinding

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.UpdateScopeRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.UpdateScopeRBACRoleBinding"

ValidateCreateMembership

  • Methode: google.cloud.gkehub.v1alpha.GkeHub.ValidateCreateMembership
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.memberships.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha.GkeHub.ValidateCreateMembership"

google.cloud.gkehub.v1alpha1.GkeHubDomainFeatureService

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.gkehub.v1alpha1.GkeHubDomainFeatureService gehören.

CreateFeature

  • Methode: google.cloud.gkehub.v1alpha1.GkeHubDomainFeatureService.CreateFeature
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.features.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha1.GkeHubDomainFeatureService.CreateFeature"

DeleteFeature

  • Methode: google.cloud.gkehub.v1alpha1.GkeHubDomainFeatureService.DeleteFeature
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.features.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha1.GkeHubDomainFeatureService.DeleteFeature"

GetFeature

  • Methode: google.cloud.gkehub.v1alpha1.GkeHubDomainFeatureService.GetFeature
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.features.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha1.GkeHubDomainFeatureService.GetFeature"

ListFeatures

  • Methode: google.cloud.gkehub.v1alpha1.GkeHubDomainFeatureService.ListFeatures
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.features.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha1.GkeHubDomainFeatureService.ListFeatures"

UpdateFeature

  • Methode: google.cloud.gkehub.v1alpha1.GkeHubDomainFeatureService.UpdateFeature
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.features.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1alpha1.GkeHubDomainFeatureService.UpdateFeature"

google.cloud.gkehub.v1beta.GkeHub

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.gkehub.v1beta.GkeHub gehören.

CreateFeature

  • Methode: google.cloud.gkehub.v1beta.GkeHub.CreateFeature
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.features.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.CreateFeature"

CreateFleet

  • Methode: google.cloud.gkehub.v1beta.GkeHub.CreateFleet
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.fleet.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.CreateFleet"

CreateMembership

  • Methode: google.cloud.gkehub.v1beta.GkeHub.CreateMembership
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.memberships.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.CreateMembership"

CreateMembershipBinding

  • Methode: google.cloud.gkehub.v1beta.GkeHub.CreateMembershipBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.membershipbindings.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.CreateMembershipBinding"

CreateMembershipRBACRoleBinding

  • Methode: google.cloud.gkehub.v1beta.GkeHub.CreateMembershipRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.CreateMembershipRBACRoleBinding"

CreateScope

  • Methode: google.cloud.gkehub.v1beta.GkeHub.CreateScope
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.scopes.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.CreateScope"

CreateScopeNamespace

  • Methode: google.cloud.gkehub.v1beta.GkeHub.CreateScopeNamespace
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.namespaces.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.CreateScopeNamespace"

CreateScopeRBACRoleBinding

  • Methode: google.cloud.gkehub.v1beta.GkeHub.CreateScopeRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.CreateScopeRBACRoleBinding"

DeleteFeature

  • Methode: google.cloud.gkehub.v1beta.GkeHub.DeleteFeature
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.features.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.DeleteFeature"

DeleteFleet

  • Methode: google.cloud.gkehub.v1beta.GkeHub.DeleteFleet
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.fleet.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.DeleteFleet"

DeleteMembership

  • Methode: google.cloud.gkehub.v1beta.GkeHub.DeleteMembership
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.memberships.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.DeleteMembership"

DeleteMembershipBinding

  • Methode: google.cloud.gkehub.v1beta.GkeHub.DeleteMembershipBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.membershipbindings.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.DeleteMembershipBinding"

DeleteMembershipRBACRoleBinding

  • Methode: google.cloud.gkehub.v1beta.GkeHub.DeleteMembershipRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.DeleteMembershipRBACRoleBinding"

DeleteScope

  • Methode: google.cloud.gkehub.v1beta.GkeHub.DeleteScope
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.scopes.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.DeleteScope"

DeleteScopeNamespace

  • Methode: google.cloud.gkehub.v1beta.GkeHub.DeleteScopeNamespace
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.namespaces.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.DeleteScopeNamespace"

DeleteScopeRBACRoleBinding

  • Methode: google.cloud.gkehub.v1beta.GkeHub.DeleteScopeRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.DeleteScopeRBACRoleBinding"

GenerateConnectManifest

  • Methode: google.cloud.gkehub.v1beta.GkeHub.GenerateConnectManifest
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.memberships.generateConnectManifest - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.GenerateConnectManifest"

GenerateMembershipRBACRoleBindingYAML

  • Methode: google.cloud.gkehub.v1beta.GkeHub.GenerateMembershipRBACRoleBindingYAML
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.rbacrolebindings.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.GenerateMembershipRBACRoleBindingYAML"

GetFeature

  • Methode: google.cloud.gkehub.v1beta.GkeHub.GetFeature
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.features.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.GetFeature"

GetFleet

  • Methode: google.cloud.gkehub.v1beta.GkeHub.GetFleet
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.fleet.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.GetFleet"

GetMembership

  • Methode: google.cloud.gkehub.v1beta.GkeHub.GetMembership
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.memberships.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.GetMembership"

GetMembershipBinding

  • Methode: google.cloud.gkehub.v1beta.GkeHub.GetMembershipBinding
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.membershipbindings.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.GetMembershipBinding"

GetMembershipRBACRoleBinding

  • Methode: google.cloud.gkehub.v1beta.GkeHub.GetMembershipRBACRoleBinding
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.rbacrolebindings.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.GetMembershipRBACRoleBinding"

GetScope

  • Methode: google.cloud.gkehub.v1beta.GkeHub.GetScope
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.scopes.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.GetScope"

GetScopeNamespace

  • Methode: google.cloud.gkehub.v1beta.GkeHub.GetScopeNamespace
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.namespaces.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.GetScopeNamespace"

GetScopeRBACRoleBinding

  • Methode: google.cloud.gkehub.v1beta.GkeHub.GetScopeRBACRoleBinding
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.rbacrolebindings.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.GetScopeRBACRoleBinding"

ListBoundMemberships

  • Methode: google.cloud.gkehub.v1beta.GkeHub.ListBoundMemberships
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.scopes.listBoundMemberships - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.ListBoundMemberships"

ListFeatures

  • Methode: google.cloud.gkehub.v1beta.GkeHub.ListFeatures
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.features.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.ListFeatures"

ListMembershipBindings

  • Methode: google.cloud.gkehub.v1beta.GkeHub.ListMembershipBindings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.membershipbindings.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.ListMembershipBindings"

ListMembershipRBACRoleBindings

  • Methode: google.cloud.gkehub.v1beta.GkeHub.ListMembershipRBACRoleBindings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.rbacrolebindings.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.ListMembershipRBACRoleBindings"

ListMemberships

  • Methode: google.cloud.gkehub.v1beta.GkeHub.ListMemberships
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.memberships.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.ListMemberships"

ListScopeNamespaces

  • Methode: google.cloud.gkehub.v1beta.GkeHub.ListScopeNamespaces
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.namespaces.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.ListScopeNamespaces"

ListScopeRBACRoleBindings

  • Methode: google.cloud.gkehub.v1beta.GkeHub.ListScopeRBACRoleBindings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.rbacrolebindings.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.ListScopeRBACRoleBindings"

ListScopes

  • Methode: google.cloud.gkehub.v1beta.GkeHub.ListScopes
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.scopes.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.ListScopes"

UpdateFeature

  • Methode: google.cloud.gkehub.v1beta.GkeHub.UpdateFeature
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.features.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.UpdateFeature"

UpdateFleet

  • Methode: google.cloud.gkehub.v1beta.GkeHub.UpdateFleet
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.fleet.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.UpdateFleet"

UpdateMembership

  • Methode: google.cloud.gkehub.v1beta.GkeHub.UpdateMembership
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.memberships.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.UpdateMembership"

UpdateMembershipBinding

  • Methode: google.cloud.gkehub.v1beta.GkeHub.UpdateMembershipBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.membershipbindings.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.UpdateMembershipBinding"

UpdateMembershipRBACRoleBinding

  • Methode: google.cloud.gkehub.v1beta.GkeHub.UpdateMembershipRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.UpdateMembershipRBACRoleBinding"

UpdateScope

  • Methode: google.cloud.gkehub.v1beta.GkeHub.UpdateScope
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.scopes.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.UpdateScope"

UpdateScopeNamespace

  • Methode: google.cloud.gkehub.v1beta.GkeHub.UpdateScopeNamespace
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.namespaces.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.UpdateScopeNamespace"

UpdateScopeRBACRoleBinding

  • Methode: google.cloud.gkehub.v1beta.GkeHub.UpdateScopeRBACRoleBinding
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.rbacrolebindings.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta.GkeHub.UpdateScopeRBACRoleBinding"

google.cloud.gkehub.v1beta1.GkeHubMembershipService

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.gkehub.v1beta1.GkeHubMembershipService gehören.

CreateMembership

  • Methode: google.cloud.gkehub.v1beta1.GkeHubMembershipService.CreateMembership
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.memberships.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta1.GkeHubMembershipService.CreateMembership"

DeleteMembership

  • Methode: google.cloud.gkehub.v1beta1.GkeHubMembershipService.DeleteMembership
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.memberships.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta1.GkeHubMembershipService.DeleteMembership"

GenerateConnectManifest

  • Methode: google.cloud.gkehub.v1beta1.GkeHubMembershipService.GenerateConnectManifest
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.memberships.generateConnectManifest - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta1.GkeHubMembershipService.GenerateConnectManifest"

GenerateExclusivityManifest

  • Methode: google.cloud.gkehub.v1beta1.GkeHubMembershipService.GenerateExclusivityManifest
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.memberships.generateConnectManifest - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta1.GkeHubMembershipService.GenerateExclusivityManifest"

GetMembership

  • Methode: google.cloud.gkehub.v1beta1.GkeHubMembershipService.GetMembership
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.memberships.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta1.GkeHubMembershipService.GetMembership"

ListMemberships

  • Methode: google.cloud.gkehub.v1beta1.GkeHubMembershipService.ListMemberships
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.memberships.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta1.GkeHubMembershipService.ListMemberships"

UpdateMembership

  • Methode: google.cloud.gkehub.v1beta1.GkeHubMembershipService.UpdateMembership
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.memberships.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta1.GkeHubMembershipService.UpdateMembership"

ValidateExclusivity

  • Methode: google.cloud.gkehub.v1beta1.GkeHubMembershipService.ValidateExclusivity
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.memberships.generateConnectManifest - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.gkehub.v1beta1.GkeHubMembershipService.ValidateExclusivity"

google.iam.v1.IAMPolicy

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.iam.v1.IAMPolicy gehören.

GetIamPolicy

  • Methode: GetIamPolicy
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • gkehub.features.getIamPolicy - ADMIN_READ
    • gkehub.memberships.getIamPolicy - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="GetIamPolicy"

SetIamPolicy

  • Methode: SetIamPolicy
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.features.setIamPolicy - ADMIN_WRITE
    • gkehub.memberships.setIamPolicy - ADMIN_WRITE
    • gkehub.scopes.setIamPolicy - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="SetIamPolicy"

google.longrunning.Operations

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.longrunning.Operations gehören.

CancelOperation

  • Methode: google.longrunning.Operations.CancelOperation
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.operations.cancel - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.longrunning.Operations.CancelOperation"

DeleteOperation

  • Methode: google.longrunning.Operations.DeleteOperation
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • gkehub.operations.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.longrunning.Operations.DeleteOperation"

Kubernetes-Audit-Logging

Zusätzlich zu Cloud-Audit-Logging bietet Kubernetes-Audit-Logging eine Möglichkeit für Administratoren, Ereignisse in registrierten Clustern aufzubewahren, abzufragen, zu verarbeiten und Benachrichtigungen auszugeben. Sie können anhand der Loginformationen forensische Analysen ausführen, Benachrichtigungen in Echtzeit senden oder die Verwendung einer Reihe von Clustern unter Angabe des Zwecks und des Nutzers katalogisieren.

Der Connect-Agent kommuniziert mit dem lokalen API-Server, der im registrierten Cluster ausgeführt wird, und jeder Cluster hat eigene Kubernetes-Audit-Logs. Alle Aktionen, die Nutzer in der Benutzeroberfläche über Connect ausführen, werden von diesem Cluster protokolliert.