Cloud Bigtable Admin API 稽核記錄
本文說明 Cloud Bigtable Admin API 的稽核記錄。 Google Cloud 服務會產生稽核記錄,記錄 Google Cloud 資源中的管理和存取活動。如要進一步瞭解 Cloud 稽核記錄,請參閱下列文章:
服務名稱
Cloud Bigtable Admin API 稽核記錄的服務名稱為 bigtableadmin.googleapis.com。篩選這項服務:
protoPayload.serviceName="bigtableadmin.googleapis.com"
依權限類型劃分的方法
每個 IAM 權限都有 type 屬性,其值為列舉,可以是下列四個值之一:ADMIN_READ、ADMIN_WRITE、DATA_READ 或 DATA_WRITE。呼叫方法時,Cloud Bigtable Admin API 會產生稽核記錄,記錄的類別取決於執行方法所需權限的 type 屬性。如果方法需要 IAM 權限,且 type 屬性值為 DATA_READ、DATA_WRITE 或 ADMIN_READ,就會產生「資料存取」稽核記錄。需要 IAM 權限且 type 屬性值為 ADMIN_WRITE 的方法,會產生管理員活動稽核記錄。
| 權限類型 | 方法 |
|---|---|
ADMIN_READ |
google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetClustergoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicygoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfilesgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListClustersgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTabletsgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListInstancesgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViewsgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViewsgoogle.bigtable.admin.v2.BigtableTableAdmin.CheckConsistencygoogle.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyTokengoogle.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedViewgoogle.bigtable.admin.v2.BigtableTableAdmin.GetBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicygoogle.bigtable.admin.v2.BigtableTableAdmin.GetTablegoogle.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViewsgoogle.bigtable.admin.v2.BigtableTableAdmin.ListBackupsgoogle.bigtable.admin.v2.BigtableTableAdmin.ListTablesgoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteClustergoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicygoogle.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateTablegoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedViewgoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteTablegoogle.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamiliesgoogle.bigtable.admin.v2.BigtableTableAdmin.RestoreTable (LRO)google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicygoogle.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable (LRO)google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.UpdateTable (LRO) |
DATA_WRITE |
google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange |
API 介面稽核記錄
如要瞭解每種方法如何評估權限,以及評估哪些權限,請參閱 Cloud Bigtable Admin API 的 Identity and Access Management 說明文件。
google.bigtable.admin.v2.BigtableInstanceAdmin
下列稽核記錄與屬於 google.bigtable.admin.v2.BigtableInstanceAdmin 的方法相關聯。
CreateAppProfile
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile - 稽核記錄類型:管理員活動
- 權限:
bigtable.appProfiles.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile"
CreateCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster - 稽核記錄類型:管理員活動
- 權限:
bigtable.clusters.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster"
CreateInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance - 稽核記錄類型:管理員活動
- 權限:
bigtable.clusters.create - ADMIN_WRITEbigtable.instances.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance"
CreateLogicalView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView - 稽核記錄類型:管理員活動
- 權限:
bigtable.logicalViews.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView"
CreateMaterializedView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView - 稽核記錄類型:管理員活動
- 權限:
bigtable.materializedViews.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView"
DeleteAppProfile
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile - 稽核記錄類型:管理員活動
- 權限:
bigtable.appProfiles.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile"
DeleteCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster - 稽核記錄類型:管理員活動
- 權限:
bigtable.clusters.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster"
DeleteInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance - 稽核記錄類型:管理員活動
- 權限:
bigtable.instances.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance"
DeleteLogicalView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView - 稽核記錄類型:管理員活動
- 權限:
bigtable.logicalViews.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView"
DeleteMaterializedView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView - 稽核記錄類型:管理員活動
- 權限:
bigtable.materializedViews.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView"
GetAppProfile
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile - 稽核記錄類型:資料存取
- 權限:
bigtable.appProfiles.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile"
GetCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster - 稽核記錄類型:資料存取
- 權限:
bigtable.clusters.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster"
GetIamPolicy
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy - 稽核記錄類型:資料存取
- 權限:
bigtable.instances.getIamPolicy - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy"
GetInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance - 稽核記錄類型:資料存取
- 權限:
bigtable.instances.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance"
GetLogicalView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView - 稽核記錄類型:資料存取
- 權限:
bigtable.logicalViews.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView"
GetMaterializedView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView - 稽核記錄類型:資料存取
- 權限:
bigtable.materializedViews.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView"
ListAppProfiles
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles - 稽核記錄類型:資料存取
- 權限:
bigtable.appProfiles.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles"
ListClusters
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters - 稽核記錄類型:資料存取
- 權限:
bigtable.clusters.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters"
ListHotTablets
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets - 稽核記錄類型:資料存取
- 權限:
bigtable.hotTablets.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets"
ListInstances
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances - 稽核記錄類型:資料存取
- 權限:
bigtable.instances.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances"
ListLogicalViews
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews - 稽核記錄類型:資料存取
- 權限:
bigtable.logicalViews.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews"
ListMaterializedViews
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews - 稽核記錄類型:資料存取
- 權限:
bigtable.materializedViews.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews"
PartialUpdateCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster - 稽核記錄類型:管理員活動
- 權限:
bigtable.clusters.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster"
PartialUpdateInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance - 稽核記錄類型:管理員活動
- 權限:
bigtable.instances.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance"
SetIamPolicy
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy - 稽核記錄類型:管理員活動
- 權限:
bigtable.instances.setIamPolicy - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy"
UpdateAppProfile
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile - 稽核記錄類型:管理員活動
- 權限:
bigtable.appProfiles.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile"
UpdateCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster - 稽核記錄類型:管理員活動
- 權限:
bigtable.clusters.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster"
UpdateInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance - 稽核記錄類型:管理員活動
- 權限:
bigtable.instances.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance"
UpdateLogicalView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView - 稽核記錄類型:管理員活動
- 權限:
bigtable.logicalViews.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView"
UpdateMaterializedView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView - 稽核記錄類型:管理員活動
- 權限:
bigtable.materializedViews.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView"
google.bigtable.admin.v2.BigtableTableAdmin
下列稽核記錄與屬於 google.bigtable.admin.v2.BigtableTableAdmin 的方法相關聯。
CheckConsistency
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency - 稽核記錄類型:資料存取
- 權限:
bigtable.tables.checkConsistency - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency"
CopyBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup - 稽核記錄類型:管理員活動
- 權限:
bigtable.backups.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup"
CreateAuthorizedView
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView - 稽核記錄類型:管理員活動
- 權限:
bigtable.authorizedViews.create - ADMIN_WRITEbigtable.tables.mutateRows - DATA_WRITEbigtable.tables.readRows - DATA_READ
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView"
CreateBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup - 稽核記錄類型:管理員活動
- 權限:
bigtable.backups.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup"
CreateTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CreateTable - 稽核記錄類型:管理員活動
- 權限:
bigtable.tables.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateTable"
DeleteAuthorizedView
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView - 稽核記錄類型:管理員活動
- 權限:
bigtable.authorizedViews.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView"
DeleteBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup - 稽核記錄類型:管理員活動
- 權限:
bigtable.backups.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup"
DeleteTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable - 稽核記錄類型:管理員活動
- 權限:
bigtable.tables.delete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable"
DropRowRange
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange - 稽核記錄類型:資料存取
- 權限:
bigtable.tables.mutateRows - DATA_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange"
GenerateConsistencyToken
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken - 稽核記錄類型:資料存取
- 權限:
bigtable.tables.generateConsistencyToken - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken"
GetAuthorizedView
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView - 稽核記錄類型:資料存取
- 權限:
bigtable.authorizedViews.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView"
GetBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GetBackup - 稽核記錄類型:資料存取
- 權限:
bigtable.backups.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetBackup"
GetIamPolicy
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy - 稽核記錄類型:資料存取
- 權限:
bigtable.backups.getIamPolicy - ADMIN_READbigtable.tables.getIamPolicy - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy"
GetTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GetTable - 稽核記錄類型:資料存取
- 權限:
bigtable.tables.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetTable"
ListAuthorizedViews
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews - 稽核記錄類型:資料存取
- 權限:
bigtable.authorizedViews.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews"
ListBackups
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.ListBackups - 稽核記錄類型:資料存取
- 權限:
bigtable.backups.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListBackups"
ListTables
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.ListTables - 稽核記錄類型:資料存取
- 權限:
bigtable.tables.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListTables"
ModifyColumnFamilies
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies - 稽核記錄類型:管理員活動
- 權限:
bigtable.instances.list - ADMIN_READbigtable.tables.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies"
RestoreTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable - 稽核記錄類型:管理員活動
- 權限:
bigtable.tables.create - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable"
SetIamPolicy
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy - 稽核記錄類型:管理員活動
- 權限:
bigtable.tables.setIamPolicy - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy"
UndeleteTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable - 稽核記錄類型:管理員活動
- 權限:
bigtable.tables.undelete - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable"
UpdateAuthorizedView
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView - 稽核記錄類型:管理員活動
- 權限:
bigtable.authorizedViews.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView"
UpdateBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup - 稽核記錄類型:管理員活動
- 權限:
bigtable.backups.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup"
UpdateTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable - 稽核記錄類型:管理員活動
- 權限:
bigtable.tables.update - ADMIN_WRITE
- 方法是長時間執行的作業或串流作業:
長時間執行的作業
- 篩選這個方法:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable"
google.longrunning.Operations
下列稽核記錄與屬於 google.longrunning.Operations 的方法相關聯。
GetOperation
- 方法:
google.longrunning.Operations.GetOperation - 稽核記錄類型:資料存取
- 權限:
bigtable.instances.get - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
ListOperations
- 方法:
google.longrunning.Operations.ListOperations - 稽核記錄類型:資料存取
- 權限:
bigtable.instances.list - ADMIN_READ
- 方法是長時間執行的作業或串流作業:
否。
- 篩選這個方法:
protoPayload.methodName="google.longrunning.Operations.ListOperations"
系統事件
系統事件稽核記錄是由 GCP 系統產生,而非使用者直接操作。詳情請參閱「系統事件稽核記錄」。
| 方法名稱 | 篩選這個活動 | 附註 |
|---|---|---|
| AutoscaleCluster |
protoPayload.methodName="AutoscaleCluster"
|
|
| CreateAutomatedBackup |
protoPayload.methodName="CreateAutomatedBackup"
|
|
| DelayedAutomatedBackup |
protoPayload.methodName="DelayedAutomatedBackup"
|
不會產生稽核記錄的方法
方法可能不會產生稽核記錄,原因如下:
- 這項方法會產生大量記錄,因此記錄產生和儲存成本相當高。
- 稽核價值偏低。
- 其他稽核或平台記錄已提供方法涵蓋範圍。
下列方法不會產生稽核記錄:
google.bigtable.admin.v2.BigtableInstanceAdmin.TestIamPermissionsgoogle.bigtable.admin.v2.BigtableTableAdmin.TestIamPermissionsgoogle.cloud.location.Locations.ListLocationsgoogle.longrunning.Operations.WaitOperation