В этом документе описывается ведение журнала аудита для Cloud Storage for Firebase. Службы Google Cloud генерируют журналы аудита, в которых фиксируются действия по администрированию и доступу к вашим ресурсам Google Cloud . Дополнительные сведения о журналах облачного аудита см. на следующих страницах документации:
- Типы журналов аудита
- Структура записей журнала аудита
- Подробные сведения о хранении и маршрутизации журнала аудита
- Сводка цен на облачную регистрацию
- Как включить журналы аудита доступа к данным
Название службы
В журналах аудита Cloud Storage for Firebase используется имя службы firebasestorage.googleapis.com
. Фильтр для этой услуги:
protoPayload.serviceName="firebasestorage.googleapis.com"
Методы по типу разрешения
Каждое разрешение IAM имеет свойство type
, значение которого представляет собой перечисление, которое может иметь одно из четырех значений: ADMIN_READ
, ADMIN_WRITE
, DATA_READ
или DATA_WRITE
. Когда вы вызываете метод, Cloud Storage for Firebase создает журнал аудита, категория которого зависит от свойства type
разрешения, необходимого для выполнения метода. Методы, которым требуется разрешение IAM со значением свойства type
DATA_READ
, DATA_WRITE
или ADMIN_READ
создают журналы аудита доступа к данным . Методы, которым требуется разрешение IAM со значением свойства type
ADMIN_WRITE
создают журналы аудита действий администратора .
Тип разрешения | Методы |
---|---|
ADMIN_READ | google.firebase.storage.controlplane.v1alpha.FirebaseStorageService.GetDefaultBucket google.firebase.storage.controlplane.v1beta.FirebaseStorageService.GetBucket google.firebase.storage.controlplane.v1beta.FirebaseStorageService.ListBuckets |
ADMIN_WRITE | google.firebase.storage.controlplane.v1alpha.FirebaseStorageService.AddFirebase google.firebase.storage.controlplane.v1alpha.FirebaseStorageService.CreateDefaultBucket google.firebase.storage.controlplane.v1alpha.FirebaseStorageService.DeleteDefaultBucket google.firebase.storage.controlplane.v1alpha.FirebaseStorageService.RemoveFirebase google.firebase.storage.controlplane.v1beta.FirebaseStorageService.AddFirebase google.firebase.storage.controlplane.v1beta.FirebaseStorageService.RemoveFirebase |
Журналы аудита интерфейса API
Информацию о том, как и какие разрешения оцениваются для каждого метода, см. в документации Cloud Identity and Access Management для Cloud Storage for Firebase.
google.firebase.storage.controlplane.v1alpha.FirebaseStorageService
В следующем разделе содержатся сведения о журналах аудита, связанных с методами, принадлежащими google.firebase.storage.controlplane.v1alpha.FirebaseStorageService
.
AddFirebase
- Метод :
google.firebase.storage.controlplane.v1alpha.FirebaseStorageService.AddFirebase
. - Тип журнала аудита : активность администратора.
- Разрешения :
-
firebasestorage.buckets.addFirebase - ADMIN_WRITE
-
- Метод — это длительная или потоковая операция : Нет.
- Фильтр для этого метода :
protoPayload.methodName="google.firebase.storage.controlplane.v1alpha.FirebaseStorageService.AddFirebase"
CreateDefaultBucket
- Метод :
google.firebase.storage.controlplane.v1alpha.FirebaseStorageService.CreateDefaultBucket
- Тип журнала аудита : активность администратора.
- Разрешения :
-
firebasestorage.defaultBucket.create - ADMIN_WRITE
-
- Метод — длительная или потоковая операция : Нет.
- Фильтр для этого метода :
protoPayload.methodName="google.firebase.storage.controlplane.v1alpha.FirebaseStorageService.CreateDefaultBucket"
DeleteDefaultBucket
- Метод :
google.firebase.storage.controlplane.v1alpha.FirebaseStorageService.DeleteDefaultBucket
- Тип журнала аудита : активность администратора.
- Разрешения :
-
firebasestorage.defaultBucket.delete - ADMIN_WRITE
-
- Метод — это длительная или потоковая операция : Нет.
- Фильтр для этого метода :
protoPayload.methodName="google.firebase.storage.controlplane.v1alpha.FirebaseStorageService.DeleteDefaultBucket"
GetDefaultBucket
- Метод :
google.firebase.storage.controlplane.v1alpha.FirebaseStorageService.GetDefaultBucket
- Тип журнала аудита : Доступ к данным
- Разрешения :
-
firebasestorage.defaultBucket.get - ADMIN_READ
-
- Метод — длительная или потоковая операция : Нет.
- Фильтр для этого метода :
protoPayload.methodName="google.firebase.storage.controlplane.v1alpha.FirebaseStorageService.GetDefaultBucket"
RemoveFirebase
- Метод :
google.firebase.storage.controlplane.v1alpha.FirebaseStorageService.RemoveFirebase
- Тип журнала аудита : активность администратора.
- Разрешения :
-
firebasestorage.buckets.removeFirebase - ADMIN_WRITE
-
- Метод — длительная или потоковая операция : Нет.
- Фильтр для этого метода :
protoPayload.methodName="google.firebase.storage.controlplane.v1alpha.FirebaseStorageService.RemoveFirebase"
google.firebase.storage.controlplane.v1beta.FirebaseStorageService
В следующем разделе содержатся сведения о журналах аудита, связанных с методами, принадлежащими google.firebase.storage.controlplane.v1beta.FirebaseStorageService
.
AddFirebase
- Метод :
google.firebase.storage.controlplane.v1beta.FirebaseStorageService.AddFirebase
. - Тип журнала аудита : активность администратора.
- Разрешения :
-
firebasestorage.buckets.addFirebase - ADMIN_WRITE
-
- Метод — это длительная или потоковая операция : Нет.
- Фильтр для этого метода :
protoPayload.methodName="google.firebase.storage.controlplane.v1beta.FirebaseStorageService.AddFirebase"
GetBucket
- Метод :
google.firebase.storage.controlplane.v1beta.FirebaseStorageService.GetBucket
- Тип журнала аудита : Доступ к данным
- Разрешения :
-
firebasestorage.buckets.get - ADMIN_READ
-
- Метод — длительная или потоковая операция : Нет.
- Фильтр для этого метода :
protoPayload.methodName="google.firebase.storage.controlplane.v1beta.FirebaseStorageService.GetBucket"
ListBuckets
- Метод :
google.firebase.storage.controlplane.v1beta.FirebaseStorageService.ListBuckets
. - Тип журнала аудита : Доступ к данным
- Разрешения :
-
firebasestorage.buckets.list - ADMIN_READ
-
- Метод — это длительная или потоковая операция : Нет.
- Фильтр для этого метода :
protoPayload.methodName="google.firebase.storage.controlplane.v1beta.FirebaseStorageService.ListBuckets"
RemoveFirebase
- Метод :
google.firebase.storage.controlplane.v1beta.FirebaseStorageService.RemoveFirebase
- Тип журнала аудита : активность администратора.
- Разрешения :
-
firebasestorage.buckets.removeFirebase - ADMIN_WRITE
-
- Метод — это длительная или потоковая операция : Нет.
- Фильтр для этого метода :
protoPayload.methodName="google.firebase.storage.controlplane.v1beta.FirebaseStorageService.RemoveFirebase"