Logging degli audit di Bare Metal Solution
Questo documento elenca i metodi sottoposti ad audit per la soluzione Bare Metal.I servizi Google Cloud generano audit log che registrano le attività amministrative e di accesso all'interno delle tue risorse Google Cloud . Per ulteriori informazioni su Cloud Audit Logs, consulta quanto segue:
- Tipi di audit log
- Struttura della voce di audit log
- Archiviazione e routing degli audit log
- Riepilogo dei prezzi di Cloud Logging
- Abilita gli audit log di accesso ai dati
Nome servizio
Per visualizzare gli audit log di Bare Metal Solution:
Nella console Google Cloud , vai alla pagina Esplora log:
Copia e incolla la seguente query nel campo Query di Esplora log, quindi fai clic su Esegui query.
protoPayload.serviceName="baremetalsolution.googleapis.com"
Metodi per tipo di autorizzazione
Ogni autorizzazione IAM ha una proprietà type, il cui valore è un enum
che può essere uno dei quattro valori: ADMIN_READ, ADMIN_WRITE,
DATA_READ o DATA_WRITE. Quando chiami un metodo, Bare Metal Solution genera un audit log la cui categoria dipende dalla proprietà type dell'autorizzazione richiesta per eseguire il metodo.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a DATA_READ, DATA_WRITE o ADMIN_READ generano audit log degli accessi ai dati.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a ADMIN_WRITE generano audit log delle attività di amministrazione.
| Tipo di autorizzazione | Metodi |
|---|---|
ADMIN_READ |
google.cloud.baremetalsolution.v2.BareMetalSolution.GetInstancegoogle.cloud.baremetalsolution.v2.BareMetalSolution.GetLungoogle.cloud.baremetalsolution.v2.BareMetalSolution.GetNetworkgoogle.cloud.baremetalsolution.v2.BareMetalSolution.GetNfsSharegoogle.cloud.baremetalsolution.v2.BareMetalSolution.GetOSImagegoogle.cloud.baremetalsolution.v2.BareMetalSolution.GetVolumegoogle.cloud.baremetalsolution.v2.BareMetalSolution.GetVolumeSnapshotgoogle.cloud.baremetalsolution.v2.BareMetalSolution.ListInstancesgoogle.cloud.baremetalsolution.v2.BareMetalSolution.ListLunsgoogle.cloud.baremetalsolution.v2.BareMetalSolution.ListNetworksgoogle.cloud.baremetalsolution.v2.BareMetalSolution.ListNfsSharesgoogle.cloud.baremetalsolution.v2.BareMetalSolution.ListOSImagesgoogle.cloud.baremetalsolution.v2.BareMetalSolution.ListVolumeSnapshotsgoogle.cloud.baremetalsolution.v2.BareMetalSolution.ListVolumesgoogle.cloud.baremetalsolution.v2.BareMetalSolution.LoadInstanceAuthInfo |
ADMIN_WRITE |
google.cloud.baremetalsolution.v2.BareMetalSolution.CreateProvisioningConfiggoogle.cloud.baremetalsolution.v2.BareMetalSolution.DetachLungoogle.cloud.baremetalsolution.v2.BareMetalSolution.DisableHyperthreadinggoogle.cloud.baremetalsolution.v2.BareMetalSolution.DisableInteractiveSerialConsolegoogle.cloud.baremetalsolution.v2.BareMetalSolution.EnableHyperthreadinggoogle.cloud.baremetalsolution.v2.BareMetalSolution.EnableInteractiveSerialConsolegoogle.cloud.baremetalsolution.v2.BareMetalSolution.EvictLungoogle.cloud.baremetalsolution.v2.BareMetalSolution.EvictVolumegoogle.cloud.baremetalsolution.v2.BareMetalSolution.GetProvisioningConfiggoogle.cloud.baremetalsolution.v2.BareMetalSolution.ListNetworkUsagegoogle.cloud.baremetalsolution.v2.BareMetalSolution.ListProvisioningQuotasgoogle.cloud.baremetalsolution.v2.BareMetalSolution.ReimageInstancegoogle.cloud.baremetalsolution.v2.BareMetalSolution.RenameInstancegoogle.cloud.baremetalsolution.v2.BareMetalSolution.RenameNetworkgoogle.cloud.baremetalsolution.v2.BareMetalSolution.RenameNfsSharegoogle.cloud.baremetalsolution.v2.BareMetalSolution.RenameVolumegoogle.cloud.baremetalsolution.v2.BareMetalSolution.ResizeVolumegoogle.cloud.baremetalsolution.v2.BareMetalSolution.StopInstancegoogle.cloud.baremetalsolution.v2.BareMetalSolution.SubmitProvisioningConfiggoogle.cloud.baremetalsolution.v2.BareMetalSolution.UpdateInstancegoogle.cloud.baremetalsolution.v2.BareMetalSolution.UpdateNetworkgoogle.cloud.baremetalsolution.v2.BareMetalSolution.UpdateProvisioningConfig |
DATA_READ |
google.cloud.baremetalsolution.v2.BareMetalSolution.ListSSHKeys |
DATA_WRITE |
google.cloud.baremetalsolution.v2.BareMetalSolution.CreateNfsSharegoogle.cloud.baremetalsolution.v2.BareMetalSolution.CreateSSHKeygoogle.cloud.baremetalsolution.v2.BareMetalSolution.CreateVolumeSnapshotgoogle.cloud.baremetalsolution.v2.BareMetalSolution.DeleteNfsSharegoogle.cloud.baremetalsolution.v2.BareMetalSolution.DeleteSSHKeygoogle.cloud.baremetalsolution.v2.BareMetalSolution.DeleteVolumeSnapshotgoogle.cloud.baremetalsolution.v2.BareMetalSolution.ResetInstancegoogle.cloud.baremetalsolution.v2.BareMetalSolution.RestoreVolumeSnapshotgoogle.cloud.baremetalsolution.v2.BareMetalSolution.StartInstancegoogle.cloud.baremetalsolution.v2.BareMetalSolution.UpdateNfsSharegoogle.cloud.baremetalsolution.v2.BareMetalSolution.UpdateVolume |
Audit log dell'interfaccia API
Per informazioni su come e quali autorizzazioni vengono valutate per ogni metodo, consulta la documentazione di Identity and Access Management per Bare Metal Solution.
google.cloud.baremetalsolution.v2.BareMetalSolution
I seguenti audit log sono associati ai metodi appartenenti a
google.cloud.baremetalsolution.v2.BareMetalSolution.
CreateNfsShare
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.CreateNfsShare - Tipo di audit log: accesso ai dati
- Autorizzazioni:
baremetalsolution.nfsshares.create - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.CreateNfsShare"
CreateProvisioningConfig
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.CreateProvisioningConfig - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
baremetalsolution.instances.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.CreateProvisioningConfig"
CreateSSHKey
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.CreateSSHKey - Tipo di audit log: accesso ai dati
- Autorizzazioni:
baremetalsolution.sshKeys.create - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.CreateSSHKey"
CreateVolumeSnapshot
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.CreateVolumeSnapshot - Tipo di audit log: accesso ai dati
- Autorizzazioni:
baremetalsolution.volumesnapshots.create - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.CreateVolumeSnapshot"
DeleteNfsShare
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.DeleteNfsShare - Tipo di audit log: accesso ai dati
- Autorizzazioni:
baremetalsolution.nfsshares.delete - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.DeleteNfsShare"
DeleteSSHKey
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.DeleteSSHKey - Tipo di audit log: accesso ai dati
- Autorizzazioni:
baremetalsolution.sshKeys.delete - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.DeleteSSHKey"
DeleteVolumeSnapshot
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.DeleteVolumeSnapshot - Tipo di audit log: accesso ai dati
- Autorizzazioni:
baremetalsolution.volumesnapshots.delete - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.DeleteVolumeSnapshot"
DetachLun
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.DetachLun - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
baremetalsolution.instances.detachLun - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.DetachLun"
DisableHyperthreading
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.DisableHyperthreading - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
baremetalsolution.instances.disableHyperthreading - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.DisableHyperthreading"
DisableInteractiveSerialConsole
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.DisableInteractiveSerialConsole - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
baremetalsolution.instances.disableInteractiveSerialConsole - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.DisableInteractiveSerialConsole"
EnableHyperthreading
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.EnableHyperthreading - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
baremetalsolution.instances.enableHyperthreading - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.EnableHyperthreading"
EnableInteractiveSerialConsole
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.EnableInteractiveSerialConsole - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
baremetalsolution.instances.enableInteractiveSerialConsole - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.EnableInteractiveSerialConsole"
EvictLun
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.EvictLun - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
baremetalsolution.luns.evict - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.EvictLun"
EvictVolume
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.EvictVolume - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
baremetalsolution.volumes.evict - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.EvictVolume"
GetInstance
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.GetInstance - Tipo di audit log: accesso ai dati
- Autorizzazioni:
baremetalsolution.instances.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.GetInstance"
GetLun
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.GetLun - Tipo di audit log: accesso ai dati
- Autorizzazioni:
baremetalsolution.luns.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.GetLun"
GetNetwork
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.GetNetwork - Tipo di audit log: accesso ai dati
- Autorizzazioni:
baremetalsolution.networks.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.GetNetwork"
GetNfsShare
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.GetNfsShare - Tipo di audit log: accesso ai dati
- Autorizzazioni:
baremetalsolution.nfsshares.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.baremetalsolution.v2.BareMetalSolution.GetNfsShare"
GetOSImage
- Metodo:
google.cloud.baremetalsolution.v2.BareMetalSolution.GetOSImage - Tipo di audit log: accesso ai dati
- Autorizzazioni:
baremetalsolution.osimages.get - ADMIN_READ