Managed Microsoft AD-Audit-Logging

In diesem Dokument wird das Audit-Logging für Managed Service for Microsoft Active Directory beschrieben. Google Cloud Dienste generieren Audit-Logs, die Verwaltungs- und Zugriffsaktivitäten in Ihren Google Cloud Ressourcen aufzeichnen. Weitere Informationen zu Cloud-Audit-Logs finden Sie hier:

Dienstname

Audit-Logs für Managed Service for Microsoft Active Directory verwenden den Dienstnamen managedidentities.googleapis.com. Nach diesem Dienst filtern:

    protoPayload.serviceName="managedidentities.googleapis.com"
  

Methoden nach Berechtigungstyp

Jede IAM-Berechtigung hat ein type-Attribut, dessen Wert ein Enum ist, der einen der folgenden vier Werte haben kann: ADMIN_READ, ADMIN_WRITE, DATA_READ oder DATA_WRITE. Wenn Sie eine Methode aufrufen, generiert Managed Service for Microsoft Active Directory ein Audit-Log, dessen Kategorie vom Attribut type der Berechtigung abhängt, die für die Ausführung der Methode erforderlich ist. Methoden, die eine IAM-Berechtigung mit dem type-Attributwert DATA_READ, DATA_WRITE oder ADMIN_READ erfordern, generieren Audit-Logs zum Datenzugriff. Methoden, die eine IAM-Berechtigung mit dem type-Attributwert ADMIN_WRITE erfordern, generieren Audit-Logs zur Administratoraktivität.

Berechtigungstyp Methoden
ADMIN_READ GetIamPolicy
google.cloud.managedidentities.v1.ManagedIdentitiesService.CheckMigrationPermission
google.cloud.managedidentities.v1.ManagedIdentitiesService.GetDomain
google.cloud.managedidentities.v1.ManagedIdentitiesService.GetLDAPSSettings
google.cloud.managedidentities.v1.ManagedIdentitiesService.GetPeering
google.cloud.managedidentities.v1.ManagedIdentitiesService.GetSqlIntegration
google.cloud.managedidentities.v1.ManagedIdentitiesService.ListDomains
google.cloud.managedidentities.v1.ManagedIdentitiesService.ListPeerings
google.cloud.managedidentities.v1.ManagedIdentitiesService.ListSqlIntegrations
google.cloud.managedidentities.v1.ManagedIdentitiesService.ValidateTrust
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CheckMigrationPermission
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetDomain
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetLDAPSSettings
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetPeering
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetSQLIntegration
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListDomains
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListPeerings
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListSQLIntegrations
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ValidateTrust
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CheckMigrationPermission
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetDomain
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetLDAPSSettings
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetPeering
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetSqlIntegration
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListDomains
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListPeerings
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListSqlIntegrations
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ValidateTrust
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.GetInternalIntegratedNetwork
google.longrunning.Operations.GetOperation
google.longrunning.Operations.ListOperations
ADMIN_WRITE SetIamPolicy
google.cloud.managedidentities.v1.ManagedIdentitiesService.AttachTrust
google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateBackup
google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateMicrosoftAdDomain
google.cloud.managedidentities.v1.ManagedIdentitiesService.CreatePeering
google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteBackup
google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteDomain
google.cloud.managedidentities.v1.ManagedIdentitiesService.DeletePeering
google.cloud.managedidentities.v1.ManagedIdentitiesService.DetachTrust
google.cloud.managedidentities.v1.ManagedIdentitiesService.DisableMigration
google.cloud.managedidentities.v1.ManagedIdentitiesService.DomainJoinMachine
google.cloud.managedidentities.v1.ManagedIdentitiesService.EnableMigration
google.cloud.managedidentities.v1.ManagedIdentitiesService.ExtendSchema
google.cloud.managedidentities.v1.ManagedIdentitiesService.ReconfigureTrust
google.cloud.managedidentities.v1.ManagedIdentitiesService.ResetAdminPassword
google.cloud.managedidentities.v1.ManagedIdentitiesService.RestoreDomain
google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateBackup
google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateDomain
google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateLDAPSSettings
google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdatePeering
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.AttachTrust
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateBackup
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateMicrosoftAdDomain
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreatePeering
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteBackup
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteDomain
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeletePeering
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DetachTrust
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DisableMigration
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DomainJoinMachine
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.EnableMigration
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ExtendSchema
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ReconfigureTrust
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ResetAdminPassword
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.RestoreDomain
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateBackup
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateDomain
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateLDAPSSettings
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdatePeering
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.AttachTrust
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateBackup
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateMicrosoftAdDomain
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreatePeering
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteBackup
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteDomain
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeletePeering
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DetachTrust
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DisableMigration
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DomainJoinMachine
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.EnableMigration
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ExtendSchema
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ReconfigureTrust
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ResetAdminPassword
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.RestoreDomain
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateBackup
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateDomain
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateLDAPSSettings
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdatePeering
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalIntegratedNetwork
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalSQLIntegration
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalIntegratedNetwork
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalSQLIntegration
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.ResetInternalSQLPassword
google.longrunning.Operations.CancelOperation
google.longrunning.Operations.DeleteOperation

Audit-Logs der API-Schnittstelle

Informationen dazu, wie und welche Berechtigungen für die einzelnen Methoden evaluiert werden, finden Sie in der Dokumentation zur Identitäts- und Zugriffsverwaltung für Managed Service for Microsoft Active Directory.

google.cloud.managedidentities.v1.ManagedIdentitiesService

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.managedidentities.v1.ManagedIdentitiesService gehören.

AttachTrust

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.AttachTrust
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.attachTrust - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.AttachTrust"

CheckMigrationPermission

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.CheckMigrationPermission
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.domains.checkMigrationPermission - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.CheckMigrationPermission"

CreateBackup

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateBackup
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.backups.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateBackup"

CreateMicrosoftAdDomain

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateMicrosoftAdDomain
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateMicrosoftAdDomain"

CreatePeering

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.CreatePeering
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.peerings.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.CreatePeering"

DeleteBackup

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteBackup
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.backups.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteBackup"

DeleteDomain

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteDomain
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteDomain"

DeletePeering

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.DeletePeering
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.peerings.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DeletePeering"

DetachTrust

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.DetachTrust
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.detachTrust - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DetachTrust"

DisableMigration

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.DisableMigration
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.disableMigration - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DisableMigration"

DomainJoinMachine

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.DomainJoinMachine
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.domainJoinMachine - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DomainJoinMachine"

EnableMigration

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.EnableMigration
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.enableMigration - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.EnableMigration"

ExtendSchema

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.ExtendSchema
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.extendSchema - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ExtendSchema"

GetDomain

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.GetDomain
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.domains.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.GetDomain"

GetLDAPSSettings

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.GetLDAPSSettings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.domains.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.GetLDAPSSettings"

GetPeering

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.GetPeering
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.peerings.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.GetPeering"

GetSqlIntegration

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.GetSqlIntegration
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.sqlintegrations.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.GetSqlIntegration"

ListDomains

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.ListDomains
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.domains.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ListDomains"

ListPeerings

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.ListPeerings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.peerings.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ListPeerings"

ListSqlIntegrations

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.ListSqlIntegrations
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.sqlintegrations.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ListSqlIntegrations"

ReconfigureTrust

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.ReconfigureTrust
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.reconfigureTrust - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ReconfigureTrust"

ResetAdminPassword

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.ResetAdminPassword
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.resetpassword - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ResetAdminPassword"

RestoreDomain

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.RestoreDomain
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.restore - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.RestoreDomain"

UpdateBackup

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateBackup
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.backups.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateBackup"

UpdateDomain

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateDomain
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateDomain"

UpdateLDAPSSettings

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateLDAPSSettings
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.updateLDAPSSettings - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateLDAPSSettings"

UpdatePeering

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdatePeering
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.peerings.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdatePeering"

ValidateTrust

  • Methode: google.cloud.managedidentities.v1.ManagedIdentitiesService.ValidateTrust
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.domains.validateTrust - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ValidateTrust"

google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService gehören.

AttachTrust

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.AttachTrust
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.attachTrust - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.AttachTrust"

CheckMigrationPermission

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CheckMigrationPermission
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.domains.checkMigrationPermission - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CheckMigrationPermission"

CreateBackup

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateBackup
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.backups.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateBackup"

CreateMicrosoftAdDomain

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateMicrosoftAdDomain
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateMicrosoftAdDomain"

CreatePeering

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreatePeering
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.peerings.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreatePeering"

DeleteBackup

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteBackup
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.backups.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteBackup"

DeleteDomain

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteDomain
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteDomain"

DeletePeering

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeletePeering
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.peerings.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeletePeering"

DetachTrust

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DetachTrust
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.detachTrust - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DetachTrust"

DisableMigration

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DisableMigration
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.disableMigration - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DisableMigration"

DomainJoinMachine

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DomainJoinMachine
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.domainJoinMachine - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DomainJoinMachine"

EnableMigration

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.EnableMigration
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.enableMigration - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.EnableMigration"

ExtendSchema

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ExtendSchema
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.extendSchema - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ExtendSchema"

GetDomain

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetDomain
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.domains.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetDomain"

GetLDAPSSettings

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetLDAPSSettings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.domains.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetLDAPSSettings"

GetPeering

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetPeering
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.peerings.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetPeering"

GetSQLIntegration

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetSQLIntegration
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.sqlintegrations.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetSQLIntegration"

ListDomains

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListDomains
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.domains.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListDomains"

ListPeerings

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListPeerings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.peerings.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListPeerings"

ListSQLIntegrations

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListSQLIntegrations
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.sqlintegrations.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListSQLIntegrations"

ReconfigureTrust

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ReconfigureTrust
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.reconfigureTrust - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ReconfigureTrust"

ResetAdminPassword

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ResetAdminPassword
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.resetpassword - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ResetAdminPassword"

RestoreDomain

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.RestoreDomain
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.restore - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.RestoreDomain"

UpdateBackup

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateBackup
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.backups.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateBackup"

UpdateDomain

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateDomain
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateDomain"

UpdateLDAPSSettings

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateLDAPSSettings
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.updateLDAPSSettings - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateLDAPSSettings"

UpdatePeering

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdatePeering
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.peerings.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdatePeering"

ValidateTrust

  • Methode: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ValidateTrust
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.domains.validateTrust - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ValidateTrust"

google.cloud.managedidentities.v1beta1.ManagedIdentitiesService

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.managedidentities.v1beta1.ManagedIdentitiesService gehören.

AttachTrust

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.AttachTrust
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.attachTrust - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.AttachTrust"

CheckMigrationPermission

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CheckMigrationPermission
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.domains.checkMigrationPermission - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CheckMigrationPermission"

CreateBackup

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateBackup
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.backups.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateBackup"

CreateMicrosoftAdDomain

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateMicrosoftAdDomain
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateMicrosoftAdDomain"

CreatePeering

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreatePeering
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.peerings.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreatePeering"

DeleteBackup

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteBackup
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.backups.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteBackup"

DeleteDomain

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteDomain
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteDomain"

DeletePeering

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeletePeering
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.peerings.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeletePeering"

DetachTrust

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DetachTrust
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.detachTrust - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DetachTrust"

DisableMigration

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DisableMigration
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.disableMigration - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DisableMigration"

DomainJoinMachine

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DomainJoinMachine
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.domainJoinMachine - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DomainJoinMachine"

EnableMigration

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.EnableMigration
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.enableMigration - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.EnableMigration"

ExtendSchema

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ExtendSchema
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.extendSchema - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ExtendSchema"

GetDomain

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetDomain
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.domains.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetDomain"

GetLDAPSSettings

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetLDAPSSettings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.domains.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetLDAPSSettings"

GetPeering

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetPeering
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.peerings.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetPeering"

GetSqlIntegration

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetSqlIntegration
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.sqlintegrations.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetSqlIntegration"

ListDomains

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListDomains
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.domains.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListDomains"

ListPeerings

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListPeerings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.peerings.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListPeerings"

ListSqlIntegrations

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListSqlIntegrations
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.sqlintegrations.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListSqlIntegrations"

ReconfigureTrust

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ReconfigureTrust
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.reconfigureTrust - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ReconfigureTrust"

ResetAdminPassword

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ResetAdminPassword
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.resetpassword - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ResetAdminPassword"

RestoreDomain

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.RestoreDomain
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.restore - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.RestoreDomain"

UpdateBackup

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateBackup
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.backups.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateBackup"

UpdateDomain

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateDomain
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateDomain"

UpdateLDAPSSettings

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateLDAPSSettings
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.updateLDAPSSettings - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateLDAPSSettings"

UpdatePeering

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdatePeering
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.peerings.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdatePeering"

ValidateTrust

  • Methode: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ValidateTrust
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.domains.validateTrust - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ValidateTrust"

google.cloud.managedidentities.v1internal1.ManagedIdentitiesService

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.managedidentities.v1internal1.ManagedIdentitiesService gehören.

CreateInternalIntegratedNetwork

  • Methode: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalIntegratedNetwork
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.integratednetworks.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalIntegratedNetwork"

CreateInternalSQLIntegration

  • Methode: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalSQLIntegration
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.sqlintegrations.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalSQLIntegration"

DeleteInternalIntegratedNetwork

  • Methode: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalIntegratedNetwork
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.integratednetworks.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalIntegratedNetwork"

DeleteInternalSQLIntegration

  • Methode: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalSQLIntegration
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.sqlintegrations.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalSQLIntegration"

GetInternalIntegratedNetwork

  • Methode: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.GetInternalIntegratedNetwork
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.integratednetworks.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.GetInternalIntegratedNetwork"

ResetInternalSQLPassword

  • Methode: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.ResetInternalSQLPassword
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.sqlintegrations.resetsqlpassword - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.ResetInternalSQLPassword"

google.iam.v1.IAMPolicy

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.iam.v1.IAMPolicy gehören.

GetIamPolicy

  • Methode: GetIamPolicy
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.domains.getIamPolicy - ADMIN_READ
    • managedidentities.peerings.getIamPolicy - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="GetIamPolicy"

SetIamPolicy

  • Methode: SetIamPolicy
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.domains.setIamPolicy - ADMIN_WRITE
    • managedidentities.peerings.setIamPolicy - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="SetIamPolicy"

google.longrunning.Operations

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.longrunning.Operations gehören.

CancelOperation

  • Methode: google.longrunning.Operations.CancelOperation
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.operations.cancel - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.longrunning.Operations.CancelOperation"

DeleteOperation

  • Methode: google.longrunning.Operations.DeleteOperation
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • managedidentities.operations.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.longrunning.Operations.DeleteOperation"

GetOperation

  • Methode: google.longrunning.Operations.GetOperation
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.operations.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.longrunning.Operations.GetOperation"

ListOperations

  • Methode: google.longrunning.Operations.ListOperations
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • managedidentities.operations.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.longrunning.Operations.ListOperations"