Geração de registros de auditoria do Google Cloud VMware Engine

Neste documento, descrevemos a geração de registros de auditoria do Google Cloud VMware Engine. Os serviços do Google Cloud geram registros de auditoria que registram atividades administrativas e de acesso nos recursos do Google Cloud. Para saber mais sobre os Registros de auditoria do Cloud, consulte as seguintes páginas da documentação:

Nome do serviço

Os registros de auditoria do Google Cloud VMware Engine usam o nome de serviço vmwareengine.googleapis.com. Filtrar por este serviço:

    protoPayload.serviceName="vmwareengine.googleapis.com"
  

Métodos por tipo de permissão

Cada permissão do IAM tem uma propriedade type, que tem o valor de um tipo enumerado que pode ser um dos quatro valores: ADMIN_READ, ADMIN_WRITE, DATA_READ ou DATA_WRITE. Quando você chama um método, O Google Cloud VMware Engine gera um registro de auditoria com categoria dependente do type da permissão necessária para executar o método. Métodos que exigem uma permissão do IAM com o valor da propriedade type de DATA_READ, DATA_WRITE ou ADMIN_READ geram registros de auditoria de acesso aos dados. Métodos que exigem uma permissão do IAM com o valor da propriedade type de ADMIN_WRITE geram registros de auditoria de Atividade do administrador.

Tipo de permissão Métodos
ADMIN_READ GetIamPolicy
google.cloud.vmwareengine.v1.VmwareEngine.FetchNetworkPolicyExternalAddresses
google.cloud.vmwareengine.v1.VmwareEngine.GetCluster
google.cloud.vmwareengine.v1.VmwareEngine.GetDnsBindPermission
google.cloud.vmwareengine.v1.VmwareEngine.GetDnsForwarding
google.cloud.vmwareengine.v1.VmwareEngine.GetExternalAccessRule
google.cloud.vmwareengine.v1.VmwareEngine.GetExternalAddress
google.cloud.vmwareengine.v1.VmwareEngine.GetHcxActivationKey
google.cloud.vmwareengine.v1.VmwareEngine.GetLoggingServer
google.cloud.vmwareengine.v1.VmwareEngine.GetManagementDnsZoneBinding
google.cloud.vmwareengine.v1.VmwareEngine.GetNetworkPeering
google.cloud.vmwareengine.v1.VmwareEngine.GetNetworkPolicy
google.cloud.vmwareengine.v1.VmwareEngine.GetNode
google.cloud.vmwareengine.v1.VmwareEngine.GetNodeType
google.cloud.vmwareengine.v1.VmwareEngine.GetPrivateCloud
google.cloud.vmwareengine.v1.VmwareEngine.GetPrivateConnection
google.cloud.vmwareengine.v1.VmwareEngine.GetSubnet
google.cloud.vmwareengine.v1.VmwareEngine.GetVmwareEngineNetwork
google.cloud.vmwareengine.v1.VmwareEngine.ListClusters
google.cloud.vmwareengine.v1.VmwareEngine.ListExternalAccessRules
google.cloud.vmwareengine.v1.VmwareEngine.ListExternalAddresses
google.cloud.vmwareengine.v1.VmwareEngine.ListHcxActivationKeys
google.cloud.vmwareengine.v1.VmwareEngine.ListLoggingServers
google.cloud.vmwareengine.v1.VmwareEngine.ListManagementDnsZoneBindings
google.cloud.vmwareengine.v1.VmwareEngine.ListNetworkPeerings
google.cloud.vmwareengine.v1.VmwareEngine.ListNetworkPolicies
google.cloud.vmwareengine.v1.VmwareEngine.ListNodeTypes
google.cloud.vmwareengine.v1.VmwareEngine.ListNodes
google.cloud.vmwareengine.v1.VmwareEngine.ListPeeringRoutes
google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateClouds
google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateConnectionPeeringRoutes
google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateConnections
google.cloud.vmwareengine.v1.VmwareEngine.ListSubnets
google.cloud.vmwareengine.v1.VmwareEngine.ListVmwareEngineNetworks
google.cloud.vmwareengine.v1.VmwareEngine.ShowNsxCredentials
google.cloud.vmwareengine.v1.VmwareEngine.ShowVcenterCredentials
google.longrunning.Operations.GetOperation
google.longrunning.Operations.ListOperations
ADMIN_WRITE SetIamPolicy
google.cloud.vmwareengine.v1.VmwareEngine.CreateCluster
google.cloud.vmwareengine.v1.VmwareEngine.CreateExternalAccessRule
google.cloud.vmwareengine.v1.VmwareEngine.CreateExternalAddress
google.cloud.vmwareengine.v1.VmwareEngine.CreateHcxActivationKey
google.cloud.vmwareengine.v1.VmwareEngine.CreateLoggingServer
google.cloud.vmwareengine.v1.VmwareEngine.CreateManagementDnsZoneBinding
google.cloud.vmwareengine.v1.VmwareEngine.CreateNetworkPeering
google.cloud.vmwareengine.v1.VmwareEngine.CreateNetworkPolicy
google.cloud.vmwareengine.v1.VmwareEngine.CreatePrivateCloud
google.cloud.vmwareengine.v1.VmwareEngine.CreatePrivateConnection
google.cloud.vmwareengine.v1.VmwareEngine.CreateVmwareEngineNetwork
google.cloud.vmwareengine.v1.VmwareEngine.DeleteCluster
google.cloud.vmwareengine.v1.VmwareEngine.DeleteExternalAccessRule
google.cloud.vmwareengine.v1.VmwareEngine.DeleteExternalAddress
google.cloud.vmwareengine.v1.VmwareEngine.DeleteLoggingServer
google.cloud.vmwareengine.v1.VmwareEngine.DeleteManagementDnsZoneBinding
google.cloud.vmwareengine.v1.VmwareEngine.DeleteNetworkPeering
google.cloud.vmwareengine.v1.VmwareEngine.DeleteNetworkPolicy
google.cloud.vmwareengine.v1.VmwareEngine.DeletePrivateCloud
google.cloud.vmwareengine.v1.VmwareEngine.DeletePrivateConnection
google.cloud.vmwareengine.v1.VmwareEngine.DeleteVmwareEngineNetwork
google.cloud.vmwareengine.v1.VmwareEngine.GrantDnsBindPermission
google.cloud.vmwareengine.v1.VmwareEngine.RepairManagementDnsZoneBinding
google.cloud.vmwareengine.v1.VmwareEngine.ResetNsxCredentials
google.cloud.vmwareengine.v1.VmwareEngine.ResetVcenterCredentials
google.cloud.vmwareengine.v1.VmwareEngine.RevokeDnsBindPermission
google.cloud.vmwareengine.v1.VmwareEngine.UndeletePrivateCloud
google.cloud.vmwareengine.v1.VmwareEngine.UpdateCluster
google.cloud.vmwareengine.v1.VmwareEngine.UpdateDnsForwarding
google.cloud.vmwareengine.v1.VmwareEngine.UpdateExternalAccessRule
google.cloud.vmwareengine.v1.VmwareEngine.UpdateExternalAddress
google.cloud.vmwareengine.v1.VmwareEngine.UpdateLoggingServer
google.cloud.vmwareengine.v1.VmwareEngine.UpdateManagementDnsZoneBinding
google.cloud.vmwareengine.v1.VmwareEngine.UpdateNetworkPeering
google.cloud.vmwareengine.v1.VmwareEngine.UpdateNetworkPolicy
google.cloud.vmwareengine.v1.VmwareEngine.UpdatePrivateCloud
google.cloud.vmwareengine.v1.VmwareEngine.UpdatePrivateConnection
google.cloud.vmwareengine.v1.VmwareEngine.UpdateSubnet
google.cloud.vmwareengine.v1.VmwareEngine.UpdateVmwareEngineNetwork
google.longrunning.Operations.DeleteOperation

Registros de auditoria da interface da API

Para informações sobre como e quais permissões são avaliadas para cada método, consulte a documentação do Identity and Access Management para o Google Cloud VMware Engine.

google.cloud.vmwareengine.v1.VmwareEngine

A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.cloud.vmwareengine.v1.VmwareEngine.

CreateCluster

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateCluster
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.clusters.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateCluster"

CreateExternalAccessRule

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateExternalAccessRule
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.externalAccessRules.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateExternalAccessRule"

CreateExternalAddress

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateExternalAddress
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.externalAddresses.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateExternalAddress"

CreateHcxActivationKey

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateHcxActivationKey
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.hcxActivationKeys.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateHcxActivationKey"

CreateLoggingServer

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateLoggingServer
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.loggingServers.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateLoggingServer"

CreateManagementDnsZoneBinding

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateManagementDnsZoneBinding
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.managementDnsZoneBindings.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateManagementDnsZoneBinding"

CreateNetworkPeering

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateNetworkPeering
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.networkPeerings.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateNetworkPeering"

CreateNetworkPolicy

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateNetworkPolicy
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.networkPolicies.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateNetworkPolicy"

CreatePrivateCloud

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreatePrivateCloud
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateClouds.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreatePrivateCloud"

CreatePrivateConnection

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreatePrivateConnection
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateConnections.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreatePrivateConnection"

CreateVmwareEngineNetwork

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.CreateVmwareEngineNetwork
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.vmwareEngineNetworks.create - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.CreateVmwareEngineNetwork"

DeleteCluster

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeleteCluster
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.clusters.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeleteCluster"

DeleteExternalAccessRule

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeleteExternalAccessRule
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.externalAccessRules.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeleteExternalAccessRule"

DeleteExternalAddress

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeleteExternalAddress
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.externalAddresses.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeleteExternalAddress"

DeleteLoggingServer

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeleteLoggingServer
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.loggingServers.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeleteLoggingServer"

DeleteManagementDnsZoneBinding

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeleteManagementDnsZoneBinding
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.managementDnsZoneBindings.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeleteManagementDnsZoneBinding"

DeleteNetworkPeering

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeleteNetworkPeering
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.networkPeerings.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeleteNetworkPeering"

DeleteNetworkPolicy

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeleteNetworkPolicy
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.networkPolicies.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeleteNetworkPolicy"

DeletePrivateCloud

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeletePrivateCloud
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateClouds.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeletePrivateCloud"

DeletePrivateConnection

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeletePrivateConnection
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateConnections.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeletePrivateConnection"

DeleteVmwareEngineNetwork

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.DeleteVmwareEngineNetwork
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.vmwareEngineNetworks.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.DeleteVmwareEngineNetwork"

FetchNetworkPolicyExternalAddresses

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.FetchNetworkPolicyExternalAddresses
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.networkPolicies.fetchExternalAddresses - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.FetchNetworkPolicyExternalAddresses"

GetCluster

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetCluster
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.clusters.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetCluster"

GetDnsBindPermission

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetDnsBindPermission
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.dnsBindPermission.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetDnsBindPermission"

GetDnsForwarding

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetDnsForwarding
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.dnsForwarding.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetDnsForwarding"

GetExternalAccessRule

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetExternalAccessRule
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.externalAccessRules.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetExternalAccessRule"

GetExternalAddress

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetExternalAddress
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.externalAddresses.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetExternalAddress"

GetHcxActivationKey

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetHcxActivationKey
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.hcxActivationKeys.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetHcxActivationKey"

GetLoggingServer

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetLoggingServer
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.loggingServers.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetLoggingServer"

GetManagementDnsZoneBinding

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetManagementDnsZoneBinding
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.managementDnsZoneBindings.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetManagementDnsZoneBinding"

GetNetworkPeering

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetNetworkPeering
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.networkPeerings.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetNetworkPeering"

GetNetworkPolicy

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetNetworkPolicy
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.networkPolicies.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetNetworkPolicy"

GetNode

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetNode
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.nodes.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetNode"

GetNodeType

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetNodeType
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.nodeTypes.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetNodeType"

GetPrivateCloud

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetPrivateCloud
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.privateClouds.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetPrivateCloud"

GetPrivateConnection

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetPrivateConnection
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.privateConnections.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetPrivateConnection"

GetSubnet

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetSubnet
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.subnets.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetSubnet"

GetVmwareEngineNetwork

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GetVmwareEngineNetwork
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.vmwareEngineNetworks.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GetVmwareEngineNetwork"

GrantDnsBindPermission

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.GrantDnsBindPermission
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.dnsBindPermission.grant - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.GrantDnsBindPermission"

ListClusters

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListClusters
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.clusters.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListClusters"

ListExternalAccessRules

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListExternalAccessRules
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.externalAccessRules.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListExternalAccessRules"

ListExternalAddresses

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListExternalAddresses
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.externalAddresses.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListExternalAddresses"

ListHcxActivationKeys

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListHcxActivationKeys
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.hcxActivationKeys.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListHcxActivationKeys"

ListLoggingServers

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListLoggingServers
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.loggingServers.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListLoggingServers"

ListManagementDnsZoneBindings

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListManagementDnsZoneBindings
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.managementDnsZoneBindings.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListManagementDnsZoneBindings"

ListNetworkPeerings

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListNetworkPeerings
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.networkPeerings.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListNetworkPeerings"

ListNetworkPolicies

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListNetworkPolicies
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.networkPolicies.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListNetworkPolicies"

ListNodeTypes

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListNodeTypes
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.nodeTypes.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListNodeTypes"

ListNodes

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListNodes
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.nodes.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListNodes"

ListPeeringRoutes

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListPeeringRoutes
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.networkPeerings.listPeeringRoutes - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListPeeringRoutes"

ListPrivateClouds

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateClouds
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.privateClouds.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateClouds"

ListPrivateConnectionPeeringRoutes

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateConnectionPeeringRoutes
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.privateConnections.listPeeringRoutes - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateConnectionPeeringRoutes"

ListPrivateConnections

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateConnections
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.privateConnections.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListPrivateConnections"

ListSubnets

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListSubnets
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.subnets.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListSubnets"

ListVmwareEngineNetworks

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ListVmwareEngineNetworks
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.vmwareEngineNetworks.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ListVmwareEngineNetworks"

RepairManagementDnsZoneBinding

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.RepairManagementDnsZoneBinding
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.managementDnsZoneBindings.repair - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.RepairManagementDnsZoneBinding"

ResetNsxCredentials

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ResetNsxCredentials
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateClouds.resetNsxCredentials - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ResetNsxCredentials"

ResetVcenterCredentials

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ResetVcenterCredentials
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateClouds.resetVcenterCredentials - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ResetVcenterCredentials"

RevokeDnsBindPermission

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.RevokeDnsBindPermission
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.dnsBindPermission.revoke - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.RevokeDnsBindPermission"

ShowNsxCredentials

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ShowNsxCredentials
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.privateClouds.showNsxCredentials - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ShowNsxCredentials"

ShowVcenterCredentials

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.ShowVcenterCredentials
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.privateClouds.showVcenterCredentials - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.ShowVcenterCredentials"

UndeletePrivateCloud

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UndeletePrivateCloud
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateClouds.undelete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UndeletePrivateCloud"

UpdateCluster

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateCluster
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.clusters.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateCluster"

UpdateDnsForwarding

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateDnsForwarding
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.dnsForwarding.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateDnsForwarding"

UpdateExternalAccessRule

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateExternalAccessRule
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.externalAccessRules.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateExternalAccessRule"

UpdateExternalAddress

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateExternalAddress
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.externalAddresses.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateExternalAddress"

UpdateLoggingServer

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateLoggingServer
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.loggingServers.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateLoggingServer"

UpdateManagementDnsZoneBinding

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateManagementDnsZoneBinding
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.managementDnsZoneBindings.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateManagementDnsZoneBinding"

UpdateNetworkPeering

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateNetworkPeering
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.networkPeerings.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateNetworkPeering"

UpdateNetworkPolicy

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateNetworkPolicy
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.networkPolicies.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateNetworkPolicy"

UpdatePrivateCloud

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdatePrivateCloud
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateClouds.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdatePrivateCloud"

UpdatePrivateConnection

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdatePrivateConnection
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.privateConnections.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdatePrivateConnection"

UpdateSubnet

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateSubnet
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.subnets.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateSubnet"

UpdateVmwareEngineNetwork

  • Método: google.cloud.vmwareengine.v1.VmwareEngine.UpdateVmwareEngineNetwork
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.vmwareEngineNetworks.update - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: operação de longa duração
  • Filtrar para este método: protoPayload.methodName="google.cloud.vmwareengine.v1.VmwareEngine.UpdateVmwareEngineNetwork"

google.iam.v1.IAMPolicy

A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.iam.v1.IAMPolicy.

GetIamPolicy

  • Método: GetIamPolicy
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.clusters.getIamPolicy - ADMIN_READ
    • vmwareengine.hcxActivationKeys.getIamPolicy - ADMIN_READ
    • vmwareengine.privateClouds.getIamPolicy - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="GetIamPolicy"

SetIamPolicy

  • Método: SetIamPolicy
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.clusters.setIamPolicy - ADMIN_WRITE
    • vmwareengine.hcxActivationKeys.setIamPolicy - ADMIN_WRITE
    • vmwareengine.privateClouds.setIamPolicy - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="SetIamPolicy"

google.longrunning.Operations

A seção a seguir contém detalhes sobre registros de auditoria associados aos métodos que pertencem ao google.longrunning.Operations.

DeleteOperation

  • Método: google.longrunning.Operations.DeleteOperation
  • Tipo de registro de auditoria: atividade do administrador
  • Permissões:
    • vmwareengine.operations.delete - ADMIN_WRITE
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.longrunning.Operations.DeleteOperation"

GetOperation

  • Método: google.longrunning.Operations.GetOperation
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.operations.get - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.longrunning.Operations.GetOperation"

ListOperations

  • Método: google.longrunning.Operations.ListOperations
  • Tipo de registro de auditoria: acesso a dados
  • Permissões:
    • vmwareengine.operations.list - ADMIN_READ
  • O método é uma operação de streaming ou de longa duração: No
  • Filtrar para este método: protoPayload.methodName="google.longrunning.Operations.ListOperations"

Eventos do sistema

Os registros de auditoria de eventos do sistema são gerados pelos sistemas do GCP, e não por ações diretas do usuário. Para mais informações, consulte Registros de auditoria de eventos do sistema.

Nome do método Filtrar para este evento Observações
system.privateCloud.addNodes protoPayload.methodName="system.privateCloud.addNodes"

Métodos que não produzem registros de auditoria

Um método pode não produzir registros de auditoria para um ou mais dos seguintes itens motivos:

  • É um método de alto volume que envolve geração e armazenamento de registros significativos custos.
  • Tem baixo valor de auditoria.
  • Outro registro de auditoria ou plataforma já oferece cobertura de método.

Os métodos a seguir não produzem registros de auditoria:

  • google.cloud.location.Locations.GetLocation
  • google.cloud.location.Locations.ListLocations
  • google.longrunning.Operations.WaitOperation