במאמר הזה מפורטים ה-methods שנבדקים ב-Certificate Manager.שירותי Google Cloud יוצרים יומני ביקורת שבהם מתועדים אירועי גישה למשאבי Google Cloud והפעולות שהאדמינים עשו בהם. אתם יכולים לקרוא מידע נוסף על יומני הביקורת של Cloud במאמרים האלה:
- הסוגים של יומני הביקורת
- המבנה של רשומות ביומני הביקורת
- שמירה וניתוב של יומני ביקורת
- מחירון מקוצר של Cloud Logging
- הפעלת יומני ביקורת של גישה לנתונים
שם השירות
כדי להציג את יומני הביקורת של Certificate Manager:
נכנסים לדף Logs Explorer במסוף Google Cloud :
מעתיקים את השאילתה הבאה לשדה Query ב-Logs Explorer ולוחצים על Run query.
protoPayload.serviceName="certificatemanager.googleapis.com"
קודי Method לפי סוג ההרשאה
לכל הרשאה ב-IAM יש מאפיין type עם enum שיכול להיות אחד מארבעת הערכים הבאים: ADMIN_READ, ADMIN_WRITE, DATA_READ או DATA_WRITE. כשקוראים ל-method, ב-Certificate Manager נוצר יומן ביקורת שהקטגוריה שלו תלויה במאפיין type של ההרשאה שנדרשת לביצוע ה-method.
ה-methods שבשבילן צריך הרשאה ב-IAM עם הערכים DATA_READ, DATA_WRITE או ADMIN_READ במאפיין type יוצרות יומני ביקורת של Data Access.
ה-methods שבשבילן צריך הרשאה ב-IAM עם הערכים ADMIN_WRITE במאפיין type יוצרות יומני ביקורת של Admin Activity.
| סוג ההרשאה | Methods |
|---|---|
ADMIN_READ |
google.cloud.certificatemanager.v1.CertificateManager.GetCertificategoogle.cloud.certificatemanager.v1.CertificateManager.GetCertificateIssuanceConfiggoogle.cloud.certificatemanager.v1.CertificateManager.GetCertificateMapgoogle.cloud.certificatemanager.v1.CertificateManager.GetCertificateMapEntrygoogle.cloud.certificatemanager.v1.CertificateManager.GetDnsAuthorizationgoogle.cloud.certificatemanager.v1.CertificateManager.GetTrustConfiggoogle.cloud.certificatemanager.v1.CertificateManager.ListCertificateIssuanceConfigsgoogle.cloud.certificatemanager.v1.CertificateManager.ListCertificateMapEntriesgoogle.cloud.certificatemanager.v1.CertificateManager.ListCertificateMapsgoogle.cloud.certificatemanager.v1.CertificateManager.ListCertificatesgoogle.cloud.certificatemanager.v1.CertificateManager.ListDnsAuthorizationsgoogle.cloud.certificatemanager.v1.CertificateManager.ListTrustConfigsgoogle.cloud.certificatemanager.v2alpha.CertificateLifecycle.GetObservedCertificategoogle.cloud.certificatemanager.v2alpha.CertificateLifecycle.ListObservedCertificatesgoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificate (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateIssuanceConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMap (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMapEntry (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateDnsAuthorization (LRO)google.cloud.certificatemanager.v1.CertificateManager.CreateTrustConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificate (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateIssuanceConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMap (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteCertificateMapEntry (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteDnsAuthorization (LRO)google.cloud.certificatemanager.v1.CertificateManager.DeleteTrustConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificate (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateIssuanceConfig (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMap (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateCertificateMapEntry (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateDnsAuthorization (LRO)google.cloud.certificatemanager.v1.CertificateManager.UpdateTrustConfig (LRO)google.longrunning.Operations.CancelOperationgoogle.longrunning.Operations.DeleteOperation |
יומני ביקורת של ממשק ה-API
במאמר בנושא ניהול הזהויות והרשאות הגישה (IAM) ל-Certificate Manager מוסבר איך מתבצעת הבדיקה של ההרשאות לכל method ואילו הרשאות נבדקות.
google.cloud.certificatemanager.v1.CertificateManager
יומני הביקורת הבאים משויכים ל-methods ששייכות ל-google.cloud.certificatemanager.v1.CertificateManager.
CreateCertificate
- Method:
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificate - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
certificatemanager.certs.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateCertificate"
CreateCertificateIssuanceConfig
- Method:
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateIssuanceConfig - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
certificatemanager.certissuanceconfigs.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateIssuanceConfig"
CreateCertificateMap
- Method:
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMap - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
certificatemanager.certmaps.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMap"
CreateCertificateMapEntry
- Method:
google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMapEntry - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
certificatemanager.certmapentries.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateCertificateMapEntry"
CreateDnsAuthorization
- Method:
google.cloud.certificatemanager.v1.CertificateManager.CreateDnsAuthorization - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
certificatemanager.dnsauthorizations.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateDnsAuthorization"
CreateTrustConfig
- Method:
google.cloud.certificatemanager.v1.CertificateManager.CreateTrustConfig - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
certificatemanager.trustconfigs.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.certificatemanager.v1.CertificateManager.CreateTrustConfig"