Cloud Bigtable Admin API 审核日志记录
本文档介绍了 Cloud Bigtable Admin API 的审核日志记录。 Google Cloud 服务会生成审核日志,以记录 Google Cloud 资源中的管理和访问活动。如需详细了解 Cloud Audit Logs,请参阅以下内容:
服务名称
Cloud Bigtable Admin API 审核日志使用服务名称 bigtableadmin.googleapis.com。
针对此服务的过滤条件:
protoPayload.serviceName="bigtableadmin.googleapis.com"
方法(按权限类型)
每个 IAM 权限都有一个 type 属性,该属性的值是一个枚举,可以是以下四个值之一:ADMIN_READ、ADMIN_WRITE、DATA_READ 或 DATA_WRITE。在您调用某个方法时,Cloud Bigtable Admin API 会生成一个审核日志,其类别取决于执行该方法所需权限的 type 属性。需要 IAM 权限且 type 属性值为 DATA_READ、DATA_WRITE 或 ADMIN_READ 的方法会生成数据访问审核日志。需要 IAM 权限且 type 属性值为 ADMIN_WRITE 的方法会生成管理员活动审核日志。
| 权限类型 | 方法 |
|---|---|
ADMIN_READ |
google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetClustergoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicygoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfilesgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListClustersgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTabletsgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListInstancesgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViewsgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViewsgoogle.bigtable.admin.v2.BigtableTableAdmin.CheckConsistencygoogle.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyTokengoogle.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedViewgoogle.bigtable.admin.v2.BigtableTableAdmin.GetBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicygoogle.bigtable.admin.v2.BigtableTableAdmin.GetTablegoogle.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViewsgoogle.bigtable.admin.v2.BigtableTableAdmin.ListBackupsgoogle.bigtable.admin.v2.BigtableTableAdmin.ListTablesgoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteClustergoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicygoogle.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateTablegoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedViewgoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteTablegoogle.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamiliesgoogle.bigtable.admin.v2.BigtableTableAdmin.RestoreTable (LRO)google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicygoogle.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable (LRO)google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.UpdateTable (LRO) |
DATA_WRITE |
google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange |
API 接口审核日志
如需了解如何针对每种方法评估权限以及评估哪些权限,请参阅 Cloud Bigtable Admin API 的 Identity and Access Management 文档。
google.bigtable.admin.v2.BigtableInstanceAdmin
以下审核日志与属于 google.bigtable.admin.v2.BigtableInstanceAdmin 的方法相关联。
CreateAppProfile
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile - 审核日志类型:管理员活动
- 权限:
bigtable.appProfiles.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile"
CreateCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster - 审核日志类型:管理员活动
- 权限:
bigtable.clusters.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster"
CreateInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance - 审核日志类型:管理员活动
- 权限:
bigtable.clusters.create - ADMIN_WRITEbigtable.instances.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance"
CreateLogicalView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView - 审核日志类型:管理员活动
- 权限:
bigtable.logicalViews.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView"
CreateMaterializedView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView - 审核日志类型:管理员活动
- 权限:
bigtable.materializedViews.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView"
DeleteAppProfile
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile - 审核日志类型:管理员活动
- 权限:
bigtable.appProfiles.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile"
DeleteCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster - 审核日志类型:管理员活动
- 权限:
bigtable.clusters.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster"
DeleteInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance - 审核日志类型:管理员活动
- 权限:
bigtable.instances.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance"
DeleteLogicalView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView - 审核日志类型:管理员活动
- 权限:
bigtable.logicalViews.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView"
DeleteMaterializedView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView - 审核日志类型:管理员活动
- 权限:
bigtable.materializedViews.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView"
GetAppProfile
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile - 审核日志类型:数据访问
- 权限:
bigtable.appProfiles.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile"
GetCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster - 审核日志类型:数据访问
- 权限:
bigtable.clusters.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster"
GetIamPolicy
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy - 审核日志类型:数据访问
- 权限:
bigtable.instances.getIamPolicy - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy"
GetInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance - 审核日志类型:数据访问
- 权限:
bigtable.instances.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance"
GetLogicalView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView - 审核日志类型:数据访问
- 权限:
bigtable.logicalViews.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView"
GetMaterializedView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView - 审核日志类型:数据访问
- 权限:
bigtable.materializedViews.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView"
ListAppProfiles
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles - 审核日志类型:数据访问
- 权限:
bigtable.appProfiles.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles"
ListClusters
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters - 审核日志类型:数据访问
- 权限:
bigtable.clusters.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters"
ListHotTablets
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets - 审核日志类型:数据访问
- 权限:
bigtable.hotTablets.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets"
ListInstances
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances - 审核日志类型:数据访问
- 权限:
bigtable.instances.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances"
ListLogicalViews
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews - 审核日志类型:数据访问
- 权限:
bigtable.logicalViews.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews"
ListMaterializedViews
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews - 审核日志类型:数据访问
- 权限:
bigtable.materializedViews.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews"
PartialUpdateCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster - 审核日志类型:管理员活动
- 权限:
bigtable.clusters.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster"
PartialUpdateInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance - 审核日志类型:管理员活动
- 权限:
bigtable.instances.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance"
SetIamPolicy
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy - 审核日志类型:管理员活动
- 权限:
bigtable.instances.setIamPolicy - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy"
UpdateAppProfile
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile - 审核日志类型:管理员活动
- 权限:
bigtable.appProfiles.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile"
UpdateCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster - 审核日志类型:管理员活动
- 权限:
bigtable.clusters.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster"
UpdateInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance - 审核日志类型:管理员活动
- 权限:
bigtable.instances.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance"
UpdateLogicalView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView - 审核日志类型:管理员活动
- 权限:
bigtable.logicalViews.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView"
UpdateMaterializedView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView - 审核日志类型:管理员活动
- 权限:
bigtable.materializedViews.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView"
google.bigtable.admin.v2.BigtableTableAdmin
以下审核日志与属于 google.bigtable.admin.v2.BigtableTableAdmin 的方法相关联。
CheckConsistency
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency - 审核日志类型:数据访问
- 权限:
bigtable.tables.checkConsistency - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency"
CopyBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup - 审核日志类型:管理员活动
- 权限:
bigtable.backups.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup"
CreateAuthorizedView
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView - 审核日志类型:管理员活动
- 权限:
bigtable.authorizedViews.create - ADMIN_WRITEbigtable.tables.mutateRows - DATA_WRITEbigtable.tables.readRows - DATA_READ
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView"
CreateBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup - 审核日志类型:管理员活动
- 权限:
bigtable.backups.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup"
CreateTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CreateTable - 审核日志类型:管理员活动
- 权限:
bigtable.tables.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateTable"
DeleteAuthorizedView
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView - 审核日志类型:管理员活动
- 权限:
bigtable.authorizedViews.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView"
DeleteBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup - 审核日志类型:管理员活动
- 权限:
bigtable.backups.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup"
DeleteTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable - 审核日志类型:管理员活动
- 权限:
bigtable.tables.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable"
DropRowRange
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange - 审核日志类型:数据访问
- 权限:
bigtable.tables.mutateRows - DATA_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange"
GenerateConsistencyToken
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken - 审核日志类型:数据访问
- 权限:
bigtable.tables.generateConsistencyToken - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken"
GetAuthorizedView
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView - 审核日志类型:数据访问
- 权限:
bigtable.authorizedViews.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView"
GetBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GetBackup - 审核日志类型:数据访问
- 权限:
bigtable.backups.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetBackup"
GetIamPolicy
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy - 审核日志类型:数据访问
- 权限:
bigtable.backups.getIamPolicy - ADMIN_READbigtable.tables.getIamPolicy - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy"
GetTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GetTable - 审核日志类型:数据访问
- 权限:
bigtable.tables.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetTable"
ListAuthorizedViews
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews - 审核日志类型:数据访问
- 权限:
bigtable.authorizedViews.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews"
ListBackups
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.ListBackups - 审核日志类型:数据访问
- 权限:
bigtable.backups.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListBackups"
ListTables
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.ListTables - 审核日志类型:数据访问
- 权限:
bigtable.tables.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListTables"
ModifyColumnFamilies
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies - 审核日志类型:管理员活动
- 权限:
bigtable.instances.list - ADMIN_READbigtable.tables.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies"
RestoreTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable - 审核日志类型:管理员活动
- 权限:
bigtable.tables.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable"
SetIamPolicy
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy - 审核日志类型:管理员活动
- 权限:
bigtable.tables.setIamPolicy - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy"
UndeleteTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable - 审核日志类型:管理员活动
- 权限:
bigtable.tables.undelete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable"
UpdateAuthorizedView
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView - 审核日志类型:管理员活动
- 权限:
bigtable.authorizedViews.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView"
UpdateBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup - 审核日志类型:管理员活动
- 权限:
bigtable.backups.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup"
UpdateTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable - 审核日志类型:管理员活动
- 权限:
bigtable.tables.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable"
google.longrunning.Operations
以下审核日志与属于 google.longrunning.Operations 的方法相关联。
GetOperation
- 方法:
google.longrunning.Operations.GetOperation - 审核日志类型:数据访问
- 权限:
bigtable.instances.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
ListOperations
- 方法:
google.longrunning.Operations.ListOperations - 审核日志类型:数据访问
- 权限:
bigtable.instances.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.longrunning.Operations.ListOperations"
系统事件
系统事件审核日志是 GCP 系统生成的,而不是通过直接用户操作生成的。如需了解详情,请参阅系统事件审核日志。
| 方法名称 | 此事件的过滤条件 | 备注 |
|---|---|---|
| AutoscaleCluster |
protoPayload.methodName="AutoscaleCluster"
|
|
| CreateAutomatedBackup |
protoPayload.methodName="CreateAutomatedBackup"
|
|
| DelayedAutomatedBackup |
protoPayload.methodName="DelayedAutomatedBackup"
|
不会生成审核日志的方法
由于以下一个或多个原因,方法可能不会生成审核日志:
- 这是一种高容量方法,涉及较高的日志生成和存储费用。
- 它的审核价值较低。
- 其他审核或平台日志已提供方法覆盖功能。
以下方法不会生成审核日志:
google.bigtable.admin.v2.BigtableInstanceAdmin.TestIamPermissionsgoogle.bigtable.admin.v2.BigtableTableAdmin.TestIamPermissionsgoogle.cloud.location.Locations.ListLocationsgoogle.longrunning.Operations.WaitOperation