Audit-Logging für Cloud Scheduler

Mit Audit-Logs von Cloud Scheduler können Sie Verwaltungs- und Zugriffsaktivitäten für Ihre geplanten Jobs nachverfolgen. Sie können diese Audit-Trails analysieren, um festzustellen, wer wann wo welche Maßnahmen ergriffen hat, und so die Sicherheit und Compliance aufrechtzuerhalten. Informationen zum Ansehen von Cloud Scheduler-Logs finden Sie unter Logs ansehen.

In diesem Dokument wird das Audit-Logging für Cloud Scheduler. Google Cloud Dienste generieren Audit-Logs, in denen Verwaltungs- und Zugriffsaktivitäten in Ihren Google Cloud Ressourcen aufgezeichnet werden. Weitere Informationen zu Cloud-Audit-Logs finden Sie unter den folgenden Links:

Dienstname

Für Audit-Logs von Cloud Scheduler wird der Dienstname cloudscheduler.googleapis.com verwendet. Filter für diesen Dienst:

    protoPayload.serviceName="cloudscheduler.googleapis.com"
  

Methoden nach Berechtigungstyp

Jede IAM-Berechtigung hat ein type-Attribut, das ein „enum“ ist und einen der folgenden vier Werte haben kann: ADMIN_READ, ADMIN_WRITE, DATA_READ oder DATA_WRITE. Wenn Sie eine Methode aufrufen, generiert Cloud Scheduler ein Audit-Log, dessen Kategorie vom type-Attribut der Berechtigung abhängt, die für die Ausführung der Methode erforderlich ist. Methoden, die eine IAM-Berechtigung mit dem type-Attributwert von DATA_READ, DATA_WRITE oder ADMIN_READ erfordern, generieren Audit-Logs zum Datenzugriff. Methoden, die eine IAM-Berechtigung mit dem type-Attributwert ADMIN_WRITE erfordern, generieren Audit-Logs zur Administratoraktivität.

API-Methoden in der folgenden Liste, die mit (LRO) gekennzeichnet sind, sind Vorgänge mit langer Ausführungszeit. Diese Methoden generieren in der Regel zwei Audit-Log-Einträge: einen beim Starten und einen beim Beenden des Vorgangs. Weitere Informationen finden Sie unter Audit-Logs für Vorgänge mit langer Ausführungszeit.
Berechtigungstyp Methoden
ADMIN_READ google.cloud.scheduler.v1.CloudScheduler.GetJob
google.cloud.scheduler.v1.CloudScheduler.ListJobs
google.cloud.scheduler.v1alpha1.CloudScheduler.GetJob
google.cloud.scheduler.v1alpha1.CloudScheduler.ListJobs
google.cloud.scheduler.v1beta1.CloudScheduler.GetJob
google.cloud.scheduler.v1beta1.CloudScheduler.ListJobs
ADMIN_WRITE google.cloud.scheduler.v1.CloudScheduler.CreateJob
google.cloud.scheduler.v1.CloudScheduler.DeleteJob
google.cloud.scheduler.v1.CloudScheduler.PauseJob
google.cloud.scheduler.v1.CloudScheduler.ResumeJob
google.cloud.scheduler.v1.CloudScheduler.RunJob
google.cloud.scheduler.v1.CloudScheduler.UpdateJob
google.cloud.scheduler.v1alpha1.CloudScheduler.CreateJob
google.cloud.scheduler.v1alpha1.CloudScheduler.DeleteJob