Если вы хотите собирать, записывать или запрашивать журналы операций для APIG в типовых сценариях, таких как анализ безопасности, аудит и поиск проблем, включите Cloud Trace Service (CTS). Подробности см. в разделе "Enabling CTS" в Cloud Trace Service User Guide.
CTS предоставляет следующие функции:
С помощью CTS вы можете записывать операции, связанные с APIG, для последующего запроса, аудита и обратного отслеживания. В следующей таблице перечислены операции APIG:
Операция | Тип ресурса | Имя трассы |
|---|---|---|
Создание группы API | ApiGroup | createApiGroup |
Изменение группы API | ApiGroup | updateApiGroup |
Удаление группы API | ApiGroup | deleteApiGroup |
Проверка имени группы API | Swagger | CheckApiGroups |
Создание среды | Environment | createEnvironment |
Изменение окружения | Окружение | updateEnvironment |
Удаление окружения | Окружение | deleteEnvironment |
Создание переменной | EnvVariable | CreateEnvironmentVariable |
Удаление переменной | EnvVariable | DeleteEnvironmentVariable |
Изменение переменной | EnvVariable | UpdateEnvironmentVariable |
Создание политики ограничения запросов | Throttle | CreateRequestThrottlingPolicy |
Изменение политики ограничения запросов | Throttle | UpdateRequestThrottlingPolicy |
Удаление политики ограничения запросов | Throttle | DeleteRequestThrottlingPolicy |
Создание API | Api | CreateApi |
Изменение API | Api | UpdateApi |
Удаление API | Api | DeleteApi |
Публикация API или вывод API из онлайн-режима | Api | CreateOrDeletePublishRecordForApi |
Проверка определения API | Api | CheckApis |
Отладка API | Api | DebugApi |
Публикация нескольких API или вывод API из онлайн-режима | Api | BatchPublishOrOfflineApi |
Switching API versions | Api | ChangeApiVersion |
Taking an API version offline | Api | DeleteApiByVersionId |
Creating a signature key | Signature | CreateSignatureKey |
Modifying a signature key | Signature | UpdateSignatureKey |
Deleting a signature key | Signature | DeleteSignatureKey |
Привязка ключа подписи | SignatureBinding | AssociateSignatureKey |
Отвязка ключа подписи | SignatureBinding | DisassociateSignatureKey |
Привязка политики ограничения запросов | ThrottleBinding | AssociateRequestThrottlingPolicy |
Отвязка политики ограничения запросов | ThrottleBinding | DisassociateRequestThrottlingPolicy |
Отвязка нескольких политик ограничения запросов | ThrottleBinding | BatchDisassociateThrottlingPolicy |
Создание специальной конфигурации ограничения запросов | ThrottleSpecial | CreateSpecialThrottlingConfiguration |
Изменение специальной конфигурации ограничения запросов | ThrottleSpecial | UpdateSpecialThrottlingConfiguration |
Удаление исключённой конфигурации ограничения запросов | ThrottleSpecial | DeleteSpecialThrottlingConfiguration |
Авторизация приложений | AppAuth | CreateAuthorizingApps |
Отмена авторизации | AppAuth | CancelingAuthorization |
Привязка доменного имени | ApiGroup | AssociateDomain |
Добавление сертификата к доменному имени | ApiGroup | AssociateCertificate |
Изменение доменного имени | ApiGroup | UpdateDomain |
Отвязка доменного имени | ApiGroup | DisassociateDomain |
Удаление сертификата домена | ApiGroup | DisassociateCertificate |
Создание политики контроля доступа | Acl | CreateAclStrategy |
Изменение политики контроля доступа | Acl | UpdateAclStrategy |
Удаление политики контроля доступа | Acl | DeleteAcl |
Удаление нескольких политик контроля доступа | Acl | BatchDeleteAclV2 |
Привязка политики контроля доступа к API | AclBinding | CreateApiAclBinding |
Отвязка политики контроля доступа от API | AclBinding | DeleteApiAclBinding |
Отвязка нескольких политик контроля доступа от API | AclBinding | BatchDeleteApiAclBinding |
Создание пользовательского авторизатора | Authorizer | CreateCustomAuthorizer |
Изменение пользовательского авторизатора | Authorizer | UpdateCustomAuthorizer |
Удаление пользовательского авторизатора | Authorizer | DeleteCustomAuthorizer |
Экспорт API | Swagger | ExportApiDefinitions |
Импорт API | Swagger | ImportApiDefinitions |
Создание VPC‑канала | Vpc | CreateVpcChannel |
Обновление VPC‑канала | Vpc | UpdateVpcChannel |
Удаление VPC‑канала | Vpc | DeleteVpcChannel |
Добавление или обновление backend instances | Vpc | AddingBackendInstances |
Обновление backend instances | Vpc | UpdateBackendInstances |
Удаление backend сервера | Vpc | DeleteBackendInstance |
Включение backend серверов | Vpc | BatchEnableMembers |
Отключение backend серверов | Vpc | BatchDisableMembers |
Изменение VPC channel health check | Vpc | UpdateHealthCheck |
Добавление или обновление backend server group VPC channel | Vpc | CreateMemberGroup |
Удаление backend server group VPC channel | Vpc | DeleteMemberGroup |
Обновление Backend Server Group VPC Channel | Vpc | UpdateMemberGroup |
Создание ответа для API group | ApiGroup | CreateGatewayResponse |
Изменение ответа группы API | ApiGroup | UpdateGatewayResponse |
Удаление ответа группы API | ApiGroup | DeleteGatewayResponse |
Изменение ответа типа ошибки, определённого для группы API | ApiGroup | UpdateGatewayResponseType |
Удаление ответа типа ошибки, определённого для группы API | ApiGroup | DeleteGatewayResponseType |
Настройка функции для шлюза | Feature | CreateFeatureV2 |
Создание выделенного шлюза (Pay-per-use) | Instance | CreateInstance |
Обновление выделенного шлюза | Instance | UpdateInstance |
Привязка EIP к шлюзу или обновление EIP шлюза | Instance | AddEip |
Отвязка EIP шлюза | Instance | RemoveEip |
Включение публичного исходящего доступа для шлюза | Instance | AddEngressEip |
Обновление пропускной способности публичного исходящего доступа шлюза | Instance | UpdateEngressEip |
Отключение публичного исходящего доступа для шлюза | Instance | RemoveEngressEip |
Включение публичного входящего доступа | Instance | AddIngressEip |
Обновление пропускной способности публичного входящего доступа шлюза | Instance | UpdateIngressEip |
Отключение публичного входящего доступа для шлюза | Instance | RemoveIngressEip |
Удаление выделенного шлюза | Instance | DeleteInstances |
Изменение характеристик шлюза с оплатой по использованию | Instance | CreatePostPayResizeOrder |
Принятие или отклонение соединения VPC endpoint | vpc-endpoint | AcceptOrRejectEndpointConnections |
Добавление записей белого списка для сервиса VPC endpoint | vpc-endpoint | AddEndpointPermissions |
Удаление записей белого списка сервиса VPC endpoint | vpc-endpoint | DeleteEndpointPermissions |
Пакетное добавление или удаление тегов шлюза | Instance | BatchCreateOrDeleteInstanceTags |
Импорт микросервиса | Микросервис | ImportMicroservice |
Добавление SSL‑сертификата | SslCertificate | CreateCertificate |
Привязка доменного имени к SSL‑сертификатам | ApiGroup | BatchAssociateCerts |
Отвязка SSL‑сертификатов от доменного имени | ApiGroup | BatchDisassociateCerts |
Удаление SSL сертификата | SslCertificate | DeleteCertificate |
Изменение SSL сертификата | SslCertificate | UpdateCertificate |
Привязка SSL сертификата к доменному имени | Сертификат | BatchAssociateDomains |
Отвязка SSL сертификата от доменного имени | Сертификат | BatchDisassociateDomains |
Создание плагина | Плагин | CreatePlugin |
Изменение плагина | Plugin | UpdatePlugin |
Удаление плагина | Plugin | DeletePlugin |
Привязка плагина к API | Plugin | AttachApiToPlugin |
Привязка плагина к API | Plugin | AttachPluginToApi |
Отвязка API от плагина | Plugin | DetachApiFromPlugin |
Отвязывание plug-in от API | Plugin | DetachPluginFromApi |
Создание app | App | CreateAnApp |
Изменение app | App | UpdateApp |
Удаление app | App | DeleteAppV2 |
Сброс AppSecret | App | ResettingAppSecret |
Проверка приложения | App | CheckApp |
Создание AppCode | AppCode | CreateAppCode |
Генерация AppCode | AppCode | CreateAppCodeAuto |
Удаление AppCode | AppCode | DeleteAppCode |
Настройка параметров контроля доступа для приложения | AppAcl | UpdateAppAcl |
Удаление настроек контроля доступа app | AppAcl | DeleteAppAcl |
Создание квоты учетных данных | AppQuota | CreateAppQuota |
Изменение квоты учетных данных | AppQuota | UpdateAppQuota |
Удаление квоты учетных данных | AppQuota | DeleteAppQuota |
Привязка квоты учетных данных к учетным данным | AppQuotaBinding | AssociateAppsForAppQuota |
Отвязка квоты учетных данных от учетных данных | AppQuotaBinding | DisassociateAppQuotaWithApp |
Отключите CTS, следуя процедуре в разделе "Deleting a Tracker" в Cloud Trace Service User Guide.