Registrazione degli audit dell'API Cloud Bigtable Admin
Questo documento descrive l'audit logging per l'API Cloud Bigtable Admin. Google Cloud servizi generano audit log che registrano le attività amministrative e di accesso all'interno delle tue Google Cloud risorse. Per ulteriori informazioni su Cloud Audit Logs, consulta quanto segue:
- Tipi di audit log
- Struttura della voce di audit log
- Archiviazione e routing degli audit log
- Riepilogo dei prezzi di Cloud Logging
- Abilita gli audit log di accesso ai dati
Nome servizio
Gli audit log dell'API Cloud Bigtable Admin utilizzano il nome servizio bigtableadmin.googleapis.com.
Filtra per questo servizio:
protoPayload.serviceName="bigtableadmin.googleapis.com"
Metodi per tipo di autorizzazione
Ogni autorizzazione IAM ha una proprietà type, il cui valore è un enum
che può essere uno dei quattro valori: ADMIN_READ, ADMIN_WRITE,
DATA_READ o DATA_WRITE. Quando chiami un metodo,
l'API Cloud Bigtable Admin genera un audit log la cui categoria dipende dalla
proprietà type dell'autorizzazione richiesta per eseguire il metodo.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà
type corrispondente a DATA_READ, DATA_WRITE o ADMIN_READ generano
audit log degli Accessi ai dati.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type
ADMIN_WRITE generano
audit log delle Attività di amministrazione.
| Tipo di autorizzazione | Metodi |
|---|---|
ADMIN_READ |
google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetClustergoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicygoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfilesgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListClustersgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTabletsgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListInstancesgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViewsgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViewsgoogle.bigtable.admin.v2.BigtableTableAdmin.CheckConsistencygoogle.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyTokengoogle.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedViewgoogle.bigtable.admin.v2.BigtableTableAdmin.GetBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicygoogle.bigtable.admin.v2.BigtableTableAdmin.GetTablegoogle.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViewsgoogle.bigtable.admin.v2.BigtableTableAdmin.ListBackupsgoogle.bigtable.admin.v2.BigtableTableAdmin.ListTablesgoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteClustergoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicygoogle.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateTablegoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedViewgoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteTablegoogle.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamiliesgoogle.bigtable.admin.v2.BigtableTableAdmin.RestoreTable (LRO)google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicygoogle.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable (LRO)google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.UpdateTable (LRO) |
DATA_WRITE |
google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange |
Audit log dell'interfaccia API
Per informazioni su come e quali autorizzazioni vengono valutate per ogni metodo, consulta la documentazione di Identity and Access Management per l'API Cloud Bigtable Admin.
google.bigtable.admin.v2.BigtableInstanceAdmin
I seguenti audit log sono associati ai metodi appartenenti a
google.bigtable.admin.v2.BigtableInstanceAdmin.
CreateAppProfile
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.appProfiles.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile"
CreateCluster
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.clusters.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster"
CreateInstance
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.clusters.create - ADMIN_WRITEbigtable.instances.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance"
CreateLogicalView
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.logicalViews.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView"
CreateMaterializedView
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.materializedViews.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView"
DeleteAppProfile
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.appProfiles.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile"
DeleteCluster
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.clusters.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster"
DeleteInstance
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.instances.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance"
DeleteLogicalView
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.logicalViews.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView"
DeleteMaterializedView
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.materializedViews.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView"
GetAppProfile
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.appProfiles.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile"
GetCluster
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.clusters.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster"
GetIamPolicy
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.instances.getIamPolicy - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy"
GetInstance
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.instances.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance"
GetLogicalView
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.logicalViews.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView"
GetMaterializedView
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.materializedViews.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView"
ListAppProfiles
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.appProfiles.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles"
ListClusters
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.clusters.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters"
ListHotTablets
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.hotTablets.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets"
ListInstances
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.instances.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances"
ListLogicalViews
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.logicalViews.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews"
ListMaterializedViews
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.materializedViews.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews"
PartialUpdateCluster
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster"
PartialUpdateInstance
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.instances.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance"
SetIamPolicy
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.instances.setIamPolicy - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy"
UpdateAppProfile
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.appProfiles.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile"
UpdateCluster
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster"
UpdateInstance
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.instances.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance"
UpdateLogicalView
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.logicalViews.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView"
UpdateMaterializedView
- Metodo:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.materializedViews.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView"
google.bigtable.admin.v2.BigtableTableAdmin
I seguenti audit log sono associati ai metodi appartenenti a
google.bigtable.admin.v2.BigtableTableAdmin.
CheckConsistency
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.tables.checkConsistency - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency"
CopyBackup
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.backups.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup"
CreateAuthorizedView
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.authorizedViews.create - ADMIN_WRITEbigtable.tables.mutateRows - DATA_WRITEbigtable.tables.readRows - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView"
CreateBackup
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.backups.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup"
CreateTable
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.CreateTable - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.tables.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateTable"
DeleteAuthorizedView
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.authorizedViews.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView"
DeleteBackup
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.backups.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup"
DeleteTable
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.tables.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable"
DropRowRange
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.tables.mutateRows - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange"
GenerateConsistencyToken
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.tables.generateConsistencyToken - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken"
GetAuthorizedView
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.authorizedViews.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView"
GetBackup
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.GetBackup - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.backups.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetBackup"
GetIamPolicy
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.backups.getIamPolicy - ADMIN_READbigtable.tables.getIamPolicy - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy"
GetTable
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.GetTable - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.tables.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetTable"
ListAuthorizedViews
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.authorizedViews.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews"
ListBackups
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.ListBackups - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.backups.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListBackups"
ListTables
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.ListTables - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.tables.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListTables"
ModifyColumnFamilies
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.instances.list - ADMIN_READbigtable.tables.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies"
RestoreTable
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.tables.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable"
SetIamPolicy
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.tables.setIamPolicy - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy"
UndeleteTable
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.tables.undelete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable"
UpdateAuthorizedView
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.authorizedViews.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView"
UpdateBackup
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.backups.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup"
UpdateTable
- Metodo:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
bigtable.tables.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable"
google.longrunning.Operations
I seguenti audit log sono associati ai metodi appartenenti a
google.longrunning.Operations.
GetOperation
- Metodo:
google.longrunning.Operations.GetOperation - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.instances.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
ListOperations
- Metodo:
google.longrunning.Operations.ListOperations - Tipo di audit log: accesso ai dati
- Autorizzazioni:
bigtable.instances.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.longrunning.Operations.ListOperations"
Eventi di sistema
Gli audit log degli eventi di sistema vengono generati dai sistemi Google Cloud, non dall'azione diretta dell'utente. Per ulteriori informazioni, vedi audit log degli eventi di sistema.
| Nome metodo | Filtra per questo evento | Note |
|---|---|---|
| AutoscaleCluster |
protoPayload.methodName="AutoscaleCluster"
|
|
| CreateAutomatedBackup |
protoPayload.methodName="CreateAutomatedBackup"
|
|
| DelayedAutomatedBackup |
protoPayload.methodName="DelayedAutomatedBackup"
|
Metodi che non generano audit log
Un metodo potrebbe non generare audit log per uno o più dei seguenti motivi:
- Si tratta di un metodo ad alto volume che comporta costi significativi per la generazione e l'archiviazione dei log.
- Ha un valore di auditing basso.
- Un altro audit log o log della piattaforma fornisce già la copertura del metodo.
I seguenti metodi non generano audit log:
google.bigtable.admin.v2.BigtableInstanceAdmin.TestIamPermissionsgoogle.bigtable.admin.v2.BigtableTableAdmin.TestIamPermissionsgoogle.cloud.location.Locations.ListLocationsgoogle.longrunning.Operations.WaitOperation