本文档介绍了 Network Connectivity Center 的审核日志记录。Google Cloud 服务会生成审核日志,以记录 Google Cloud 资源中的管理和访问活动。 如需详细了解 Cloud Audit Logs,请参阅以下内容:
服务名称
Network Connectivity Center 审核日志使用服务名称 networkconnectivity.googleapis.com
。针对此服务的过滤条件:
protoPayload.serviceName="networkconnectivity.googleapis.com"
方法(按权限类型)
每个 IAM 权限都有一个 type
属性,该属性的值是一个枚举,可以是以下四个值之一:ADMIN_READ
、ADMIN_WRITE
、DATA_READ
或 DATA_WRITE
。当您调用某个方法时,Network Connectivity Center 会生成一个审核日志,其类别取决于执行该方法所需权限的 type
属性。需要 IAM 权限且 type
属性值为 DATA_READ
、DATA_WRITE
或 ADMIN_READ
的方法会生成数据访问审核日志。需要 IAM 权限且 type
属性值为 ADMIN_WRITE
的方法会生成管理员活动审核日志。
权限类型 | 方法 |
---|---|
ADMIN_READ |
GetIamPolicy google.cloud.networkconnectivity.v1.HubService.GetGroup google.cloud.networkconnectivity.v1.HubService.GetHub google.cloud.networkconnectivity.v1.HubService.GetRoute google.cloud.networkconnectivity.v1.HubService.GetRouteTable google.cloud.networkconnectivity.v1.HubService.GetSpoke google.cloud.networkconnectivity.v1.HubService.ListGroups google.cloud.networkconnectivity.v1.HubService.ListHubSpokes google.cloud.networkconnectivity.v1.HubService.ListHubs google.cloud.networkconnectivity.v1.HubService.ListRouteTables google.cloud.networkconnectivity.v1.HubService.ListRoutes google.cloud.networkconnectivity.v1.HubService.ListSpokes google.cloud.networkconnectivity.v1.PolicyBasedRoutingService.GetPolicyBasedRoute google.cloud.networkconnectivity.v1.PolicyBasedRoutingService.ListPolicyBasedRoutes google.cloud.networkconnectivity.v1.RegionalEndpointService.GetRegionalEndpoint google.cloud.networkconnectivity.v1.RegionalEndpointService.ListRegionalEndpoints google.cloud.networkconnectivity.v1alpha1.HubService.GetHub google.cloud.networkconnectivity.v1alpha1.HubService.GetSpoke google.cloud.networkconnectivity.v1alpha1.HubService.ListHubs google.cloud.networkconnectivity.v1alpha1.HubService.ListSpokes google.cloud.networkconnectivity.v1beta.HubService.GetHub google.cloud.networkconnectivity.v1beta.HubService.GetSpoke google.cloud.networkconnectivity.v1beta.HubService.ListSpokes google.cloud.networkconnectivity.v1beta.PolicyBasedRoutingService.GetPolicyBasedRoute google.cloud.networkconnectivity.v1beta.PolicyBasedRoutingService.ListPolicyBasedRoutes google.cloud.networkconnectivity.v1beta.RegionalEndpointService.GetRegionalEndpoint google.cloud.networkconnectivity.v1beta.RegionalEndpointService.ListRegionalEndpoints google.longrunning.Operations.GetOperation google.longrunning.Operations.ListOperations |
ADMIN_WRITE |
SetIamPolicy google.cloud.networkconnectivity.v1.HubService.AcceptHubSpoke google.cloud.networkconnectivity.v1.HubService.CreateHub google.cloud.networkconnectivity.v1.HubService.CreateSpoke google.cloud.networkconnectivity.v1.HubService.DeleteHub google.cloud.networkconnectivity.v1.HubService.DeleteSpoke google.cloud.networkconnectivity.v1.HubService.RejectHubSpoke google.cloud.networkconnectivity.v1.HubService.UpdateGroup google.cloud.networkconnectivity.v1.HubService.UpdateHub google.cloud.networkconnectivity.v1.HubService.UpdateSpoke google.cloud.networkconnectivity.v1.PolicyBasedRoutingService.CreatePolicyBasedRoute google.cloud.networkconnectivity.v1.PolicyBasedRoutingService.DeletePolicyBasedRoute google.cloud.networkconnectivity.v1.RegionalEndpointService.CreateRegionalEndpoint google.cloud.networkconnectivity.v1.RegionalEndpointService.DeleteRegionalEndpoint google.cloud.networkconnectivity.v1alpha1.HubService.CreateHub google.cloud.networkconnectivity.v1alpha1.HubService.CreateSpoke google.cloud.networkconnectivity.v1alpha1.HubService.DeleteHub google.cloud.networkconnectivity.v1alpha1.HubService.DeleteSpoke google.cloud.networkconnectivity.v1alpha1.HubService.UpdateHub google.cloud.networkconnectivity.v1alpha1.HubService.UpdateSpoke google.cloud.networkconnectivity.v1beta.HubService.AcceptHubSpoke google.cloud.networkconnectivity.v1beta.HubService.CreateHub google.cloud.networkconnectivity.v1beta.HubService.CreateSpoke google.cloud.networkconnectivity.v1beta.HubService.DeleteHub google.cloud.networkconnectivity.v1beta.HubService.DeleteSpoke google.cloud.networkconnectivity.v1beta.HubService.RejectHubSpoke google.cloud.networkconnectivity.v1beta.HubService.UpdateHub google.cloud.networkconnectivity.v1beta.HubService.UpdateSpoke google.cloud.networkconnectivity.v1beta.PolicyBasedRoutingService.CreatePolicyBasedRoute google.cloud.networkconnectivity.v1beta.PolicyBasedRoutingService.DeletePolicyBasedRoute google.cloud.networkconnectivity.v1beta.RegionalEndpointService.CreateRegionalEndpoint google.cloud.networkconnectivity.v1beta.RegionalEndpointService.DeleteRegionalEndpoint google.longrunning.Operations.CancelOperation google.longrunning.Operations.DeleteOperation |
API 接口审核日志
如需了解如何评估每种方法的权限以及评估哪些权限,请参阅 Network Connectivity Center 的 Identity and Access Management 文档。
google.cloud.networkconnectivity.v1.HubService
以下审核日志与属于 google.cloud.networkconnectivity.v1.HubService
的方法相关联。
AcceptHubSpoke
- 方法:
google.cloud.networkconnectivity.v1.HubService.AcceptHubSpoke
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.groups.acceptSpoke - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.AcceptHubSpoke"
CreateHub
- 方法:
google.cloud.networkconnectivity.v1.HubService.CreateHub
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.hubs.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.CreateHub"
CreateSpoke
- 方法:
google.cloud.networkconnectivity.v1.HubService.CreateSpoke
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.spokes.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.CreateSpoke"
DeleteHub
- 方法:
google.cloud.networkconnectivity.v1.HubService.DeleteHub
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.hubs.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.DeleteHub"
DeleteSpoke
- 方法:
google.cloud.networkconnectivity.v1.HubService.DeleteSpoke
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.spokes.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.DeleteSpoke"
GetGroup
- 方法:
google.cloud.networkconnectivity.v1.HubService.GetGroup
- 审核日志类型:数据访问
- 权限:
networkconnectivity.groups.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.GetGroup"
GetHub
- 方法:
google.cloud.networkconnectivity.v1.HubService.GetHub
- 审核日志类型:数据访问
- 权限:
networkconnectivity.hubs.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.GetHub"
GetRoute
- 方法:
google.cloud.networkconnectivity.v1.HubService.GetRoute
- 审核日志类型:数据访问
- 权限:
networkconnectivity.hubRoutes.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.GetRoute"
GetRouteTable
- 方法:
google.cloud.networkconnectivity.v1.HubService.GetRouteTable
- 审核日志类型:数据访问
- 权限:
networkconnectivity.hubRouteTables.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.GetRouteTable"
GetSpoke
- 方法:
google.cloud.networkconnectivity.v1.HubService.GetSpoke
- 审核日志类型:数据访问
- 权限:
networkconnectivity.spokes.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.GetSpoke"
ListGroups
- 方法:
google.cloud.networkconnectivity.v1.HubService.ListGroups
- 审核日志类型:数据访问
- 权限:
networkconnectivity.groups.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.ListGroups"
ListHubSpokes
- 方法:
google.cloud.networkconnectivity.v1.HubService.ListHubSpokes
- 审核日志类型:数据访问
- 权限:
networkconnectivity.hubs.listSpokes - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.ListHubSpokes"
ListHubs
- 方法:
google.cloud.networkconnectivity.v1.HubService.ListHubs
- 审核日志类型:数据访问
- 权限:
networkconnectivity.hubs.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.ListHubs"
ListRouteTables
- 方法:
google.cloud.networkconnectivity.v1.HubService.ListRouteTables
- 审核日志类型:数据访问
- 权限:
networkconnectivity.hubRouteTables.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.ListRouteTables"
ListRoutes
- 方法:
google.cloud.networkconnectivity.v1.HubService.ListRoutes
- 审核日志类型:数据访问
- 权限:
networkconnectivity.hubRoutes.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.ListRoutes"
ListSpokes
- 方法:
google.cloud.networkconnectivity.v1.HubService.ListSpokes
- 审核日志类型:数据访问
- 权限:
networkconnectivity.spokes.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.ListSpokes"
RejectHubSpoke
- 方法:
google.cloud.networkconnectivity.v1.HubService.RejectHubSpoke
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.groups.rejectSpoke - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.RejectHubSpoke"
UpdateGroup
- 方法:
google.cloud.networkconnectivity.v1.HubService.UpdateGroup
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.groups.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.UpdateGroup"
UpdateHub
- 方法:
google.cloud.networkconnectivity.v1.HubService.UpdateHub
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.hubs.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.UpdateHub"
UpdateSpoke
- 方法:
google.cloud.networkconnectivity.v1.HubService.UpdateSpoke
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.spokes.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.HubService.UpdateSpoke"
google.cloud.networkconnectivity.v1.PolicyBasedRoutingService
以下审核日志与属于 google.cloud.networkconnectivity.v1.PolicyBasedRoutingService
的方法相关联。
CreatePolicyBasedRoute
- 方法:
google.cloud.networkconnectivity.v1.PolicyBasedRoutingService.CreatePolicyBasedRoute
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.policyBasedRoutes.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.PolicyBasedRoutingService.CreatePolicyBasedRoute"
DeletePolicyBasedRoute
- 方法:
google.cloud.networkconnectivity.v1.PolicyBasedRoutingService.DeletePolicyBasedRoute
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.policyBasedRoutes.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.PolicyBasedRoutingService.DeletePolicyBasedRoute"
GetPolicyBasedRoute
- 方法:
google.cloud.networkconnectivity.v1.PolicyBasedRoutingService.GetPolicyBasedRoute
- 审核日志类型:数据访问
- 权限:
networkconnectivity.policyBasedRoutes.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.PolicyBasedRoutingService.GetPolicyBasedRoute"
ListPolicyBasedRoutes
- 方法:
google.cloud.networkconnectivity.v1.PolicyBasedRoutingService.ListPolicyBasedRoutes
- 审核日志类型:数据访问
- 权限:
networkconnectivity.policyBasedRoutes.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.PolicyBasedRoutingService.ListPolicyBasedRoutes"
google.cloud.networkconnectivity.v1.RegionalEndpointService
以下审核日志与属于 google.cloud.networkconnectivity.v1.RegionalEndpointService
的方法相关联。
CreateRegionalEndpoint
- 方法:
google.cloud.networkconnectivity.v1.RegionalEndpointService.CreateRegionalEndpoint
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.regionalEndpoints.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.RegionalEndpointService.CreateRegionalEndpoint"
DeleteRegionalEndpoint
- 方法:
google.cloud.networkconnectivity.v1.RegionalEndpointService.DeleteRegionalEndpoint
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.regionalEndpoints.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.RegionalEndpointService.DeleteRegionalEndpoint"
GetRegionalEndpoint
- 方法:
google.cloud.networkconnectivity.v1.RegionalEndpointService.GetRegionalEndpoint
- 审核日志类型:数据访问
- 权限:
networkconnectivity.regionalEndpoints.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.RegionalEndpointService.GetRegionalEndpoint"
ListRegionalEndpoints
- 方法:
google.cloud.networkconnectivity.v1.RegionalEndpointService.ListRegionalEndpoints
- 审核日志类型:数据访问
- 权限:
networkconnectivity.regionalEndpoints.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1.RegionalEndpointService.ListRegionalEndpoints"
google.cloud.networkconnectivity.v1alpha1.HubService
以下审核日志与属于 google.cloud.networkconnectivity.v1alpha1.HubService
的方法相关联。
CreateHub
- 方法:
google.cloud.networkconnectivity.v1alpha1.HubService.CreateHub
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.hubs.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1alpha1.HubService.CreateHub"
CreateSpoke
- 方法:
google.cloud.networkconnectivity.v1alpha1.HubService.CreateSpoke
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.spokes.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1alpha1.HubService.CreateSpoke"
DeleteHub
- 方法:
google.cloud.networkconnectivity.v1alpha1.HubService.DeleteHub
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.hubs.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1alpha1.HubService.DeleteHub"
DeleteSpoke
- 方法:
google.cloud.networkconnectivity.v1alpha1.HubService.DeleteSpoke
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.spokes.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1alpha1.HubService.DeleteSpoke"
GetHub
- 方法:
google.cloud.networkconnectivity.v1alpha1.HubService.GetHub
- 审核日志类型:数据访问
- 权限:
networkconnectivity.hubs.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1alpha1.HubService.GetHub"
GetSpoke
- 方法:
google.cloud.networkconnectivity.v1alpha1.HubService.GetSpoke
- 审核日志类型:数据访问
- 权限:
networkconnectivity.spokes.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1alpha1.HubService.GetSpoke"
ListHubs
- 方法:
google.cloud.networkconnectivity.v1alpha1.HubService.ListHubs
- 审核日志类型:数据访问
- 权限:
networkconnectivity.hubs.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1alpha1.HubService.ListHubs"
ListSpokes
- 方法:
google.cloud.networkconnectivity.v1alpha1.HubService.ListSpokes
- 审核日志类型:数据访问
- 权限:
networkconnectivity.spokes.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1alpha1.HubService.ListSpokes"
UpdateHub
- 方法:
google.cloud.networkconnectivity.v1alpha1.HubService.UpdateHub
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.hubs.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1alpha1.HubService.UpdateHub"
UpdateSpoke
- 方法:
google.cloud.networkconnectivity.v1alpha1.HubService.UpdateSpoke
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.spokes.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1alpha1.HubService.UpdateSpoke"
google.cloud.networkconnectivity.v1beta.HubService
以下审核日志与属于 google.cloud.networkconnectivity.v1beta.HubService
的方法相关联。
AcceptHubSpoke
- 方法:
google.cloud.networkconnectivity.v1beta.HubService.AcceptHubSpoke
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.groups.acceptSpoke - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.HubService.AcceptHubSpoke"
CreateHub
- 方法:
google.cloud.networkconnectivity.v1beta.HubService.CreateHub
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.hubs.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.HubService.CreateHub"
CreateSpoke
- 方法:
google.cloud.networkconnectivity.v1beta.HubService.CreateSpoke
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.spokes.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.HubService.CreateSpoke"
DeleteHub
- 方法:
google.cloud.networkconnectivity.v1beta.HubService.DeleteHub
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.hubs.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.HubService.DeleteHub"
DeleteSpoke
- 方法:
google.cloud.networkconnectivity.v1beta.HubService.DeleteSpoke
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.spokes.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.HubService.DeleteSpoke"
GetHub
- 方法:
google.cloud.networkconnectivity.v1beta.HubService.GetHub
- 审核日志类型:数据访问
- 权限:
networkconnectivity.hubs.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.HubService.GetHub"
GetSpoke
- 方法:
google.cloud.networkconnectivity.v1beta.HubService.GetSpoke
- 审核日志类型:数据访问
- 权限:
networkconnectivity.spokes.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.HubService.GetSpoke"
ListSpokes
- 方法:
google.cloud.networkconnectivity.v1beta.HubService.ListSpokes
- 审核日志类型:数据访问
- 权限:
networkconnectivity.spokes.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.HubService.ListSpokes"
RejectHubSpoke
- 方法:
google.cloud.networkconnectivity.v1beta.HubService.RejectHubSpoke
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.groups.rejectSpoke - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.HubService.RejectHubSpoke"
UpdateHub
- 方法:
google.cloud.networkconnectivity.v1beta.HubService.UpdateHub
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.hubs.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.HubService.UpdateHub"
UpdateSpoke
- 方法:
google.cloud.networkconnectivity.v1beta.HubService.UpdateSpoke
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.spokes.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.HubService.UpdateSpoke"
google.cloud.networkconnectivity.v1beta.PolicyBasedRoutingService
以下审核日志与属于 google.cloud.networkconnectivity.v1beta.PolicyBasedRoutingService
的方法相关联。
CreatePolicyBasedRoute
- 方法:
google.cloud.networkconnectivity.v1beta.PolicyBasedRoutingService.CreatePolicyBasedRoute
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.policyBasedRoutes.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.PolicyBasedRoutingService.CreatePolicyBasedRoute"
DeletePolicyBasedRoute
- 方法:
google.cloud.networkconnectivity.v1beta.PolicyBasedRoutingService.DeletePolicyBasedRoute
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.policyBasedRoutes.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.PolicyBasedRoutingService.DeletePolicyBasedRoute"
GetPolicyBasedRoute
- 方法:
google.cloud.networkconnectivity.v1beta.PolicyBasedRoutingService.GetPolicyBasedRoute
- 审核日志类型:数据访问
- 权限:
networkconnectivity.policyBasedRoutes.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.PolicyBasedRoutingService.GetPolicyBasedRoute"
ListPolicyBasedRoutes
- 方法:
google.cloud.networkconnectivity.v1beta.PolicyBasedRoutingService.ListPolicyBasedRoutes
- 审核日志类型:数据访问
- 权限:
networkconnectivity.policyBasedRoutes.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.PolicyBasedRoutingService.ListPolicyBasedRoutes"
google.cloud.networkconnectivity.v1beta.RegionalEndpointService
以下审核日志与属于 google.cloud.networkconnectivity.v1beta.RegionalEndpointService
的方法相关联。
CreateRegionalEndpoint
- 方法:
google.cloud.networkconnectivity.v1beta.RegionalEndpointService.CreateRegionalEndpoint
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.regionalEndpoints.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.RegionalEndpointService.CreateRegionalEndpoint"
DeleteRegionalEndpoint
- 方法:
google.cloud.networkconnectivity.v1beta.RegionalEndpointService.DeleteRegionalEndpoint
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.regionalEndpoints.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.RegionalEndpointService.DeleteRegionalEndpoint"
GetRegionalEndpoint
- 方法:
google.cloud.networkconnectivity.v1beta.RegionalEndpointService.GetRegionalEndpoint
- 审核日志类型:数据访问
- 权限:
networkconnectivity.regionalEndpoints.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.RegionalEndpointService.GetRegionalEndpoint"
ListRegionalEndpoints
- 方法:
google.cloud.networkconnectivity.v1beta.RegionalEndpointService.ListRegionalEndpoints
- 审核日志类型:数据访问
- 权限:
networkconnectivity.regionalEndpoints.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.networkconnectivity.v1beta.RegionalEndpointService.ListRegionalEndpoints"
google.iam.v1.IAMPolicy
以下审核日志与属于 google.iam.v1.IAMPolicy
的方法相关联。
GetIamPolicy
- 方法:
GetIamPolicy
- 审核日志类型:数据访问
- 权限:
networkconnectivity.hubs.getIamPolicy - ADMIN_READ
networkconnectivity.spokes.getIamPolicy - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="GetIamPolicy"
SetIamPolicy
- 方法:
SetIamPolicy
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.hubs.setIamPolicy - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="SetIamPolicy"
google.longrunning.Operations
以下审核日志与属于 google.longrunning.Operations
的方法相关联。
CancelOperation
- 方法:
google.longrunning.Operations.CancelOperation
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.operations.cancel - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.longrunning.Operations.CancelOperation"
DeleteOperation
- 方法:
google.longrunning.Operations.DeleteOperation
- 审核日志类型:管理员活动
- 权限:
networkconnectivity.operations.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.longrunning.Operations.DeleteOperation"
GetOperation
- 方法:
google.longrunning.Operations.GetOperation
- 审核日志类型:数据访问
- 权限:
networkconnectivity.operations.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
ListOperations
- 方法:
google.longrunning.Operations.ListOperations
- 审核日志类型:数据访问
- 权限:
networkconnectivity.operations.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.longrunning.Operations.ListOperations"