Cloud Bigtable Admin API 稽核記錄
本文列出 Cloud Bigtable Admin API 的稽核方法。 Google Cloud 服務會產生稽核記錄,用以記錄 Google Cloud 資源中的管理和存取活動。如要進一步瞭解 Cloud 稽核記錄,請參閱以下內容:
服務名稱
如要查看 Cloud Bigtable Admin API 稽核記錄,請按照下列步驟操作:
前往 Google Cloud 控制台的「Logs Explorer」頁面:
複製下列查詢並貼到「Logs Explorer」的「Query」欄位,然後點選「Run query」。
protoPayload.serviceName="bigtableadmin.googleapis.com"
依權限類型區分的方法
每個 IAM 權限都具有 type 屬性,其值為以下四個列舉值之一:ADMIN_READ、ADMIN_WRITE、DATA_READ 或 DATA_WRITE。呼叫方法時,Cloud Bigtable Admin API 會產生一筆稽核記錄,類別取決於執行該方法所需權限的 type 屬性。若方法需要的 IAM 權限,type 屬性值為 DATA_READ、DATA_WRITE 或 ADMIN_READ,就會產生資料存取稽核記錄;若所需 IAM 權限的 type 屬性值為 ADMIN_WRITE,則會產生管理員活動稽核記錄。
| 權限類型 | 方法 |
|---|---|
ADMIN_READ |
google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetClustergoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicygoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetMemoryLayergoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfilesgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListClustersgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTabletsgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListInstancesgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViewsgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViewsgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListMemoryLayersgoogle.bigtable.admin.v2.BigtableTableAdmin.CheckConsistencygoogle.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyTokengoogle.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedViewgoogle.bigtable.admin.v2.BigtableTableAdmin.GetBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicygoogle.bigtable.admin.v2.BigtableTableAdmin.GetSchemaBundlegoogle.bigtable.admin.v2.BigtableTableAdmin.GetTablegoogle.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViewsgoogle.bigtable.admin.v2.BigtableTableAdmin.ListBackupsgoogle.bigtable.admin.v2.BigtableTableAdmin.ListSchemaBundlesgoogle.bigtable.admin.v2.BigtableTableAdmin.ListTablesgoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteClustergoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicygoogle.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateSchemaBundle (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateTablegoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedViewgoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteSchemaBundlegoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteTablegoogle.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamiliesgoogle.bigtable.admin.v2.BigtableTableAdmin.RestoreTable (LRO)google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicygoogle.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable (LRO)google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.UpdateSchemaBundle (LRO)google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable (LRO) |
DATA_WRITE |
google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange |
API 介面稽核記錄
如要瞭解各方法所需的權限及評估方式,請參閱 Cloud Bigtable Admin API 的 Identity and Access Management 說明文件。
google.bigtable.admin.v2.BigtableInstanceAdmin
屬於 google.bigtable.admin.v2.BigtableInstanceAdmin 的方法會產生以下稽核記錄。
CreateAppProfile
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile - 稽核記錄類型:管理員活動
- 權限:
bigtable.appProfiles.create - ADMIN_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile"
CreateCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster - 稽核記錄類型:管理員活動
- 權限:
bigtable.clusters.create - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster"
CreateInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance - 稽核記錄類型:管理員活動
- 權限:
bigtable.clusters.create - ADMIN_WRITEbigtable.instances.create - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance"
CreateLogicalView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView - 稽核記錄類型:管理員活動
- 權限:
bigtable.logicalViews.create - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView"
CreateMaterializedView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView - 稽核記錄類型:管理員活動
- 權限:
bigtable.materializedViews.create - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView"
DeleteAppProfile
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile - 稽核記錄類型:管理員活動
- 權限:
bigtable.appProfiles.delete - ADMIN_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile"
DeleteCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster - 稽核記錄類型:管理員活動
- 權限:
bigtable.clusters.delete - ADMIN_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster"
DeleteInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance - 稽核記錄類型:管理員活動
- 權限:
bigtable.instances.delete - ADMIN_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance"
DeleteLogicalView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView - 稽核記錄類型:管理員活動
- 權限:
bigtable.logicalViews.delete - ADMIN_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView"
DeleteMaterializedView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView - 稽核記錄類型:管理員活動
- 權限:
bigtable.materializedViews.delete - ADMIN_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView"
GetAppProfile
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile - 稽核記錄類型:資料存取
- 權限:
bigtable.appProfiles.get - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile"
GetCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster - 稽核記錄類型:資料存取
- 權限:
bigtable.clusters.get - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster"
GetIamPolicy
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy - 稽核記錄類型:資料存取
- 權限:
bigtable.instances.getIamPolicy - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy"
GetInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance - 稽核記錄類型:資料存取
- 權限:
bigtable.instances.get - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance"
GetLogicalView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView - 稽核記錄類型:資料存取
- 權限:
bigtable.logicalViews.get - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView"
GetMaterializedView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView - 稽核記錄類型:資料存取
- 權限:
bigtable.materializedViews.get - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView"
GetMemoryLayer
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetMemoryLayer - 稽核記錄類型:資料存取
- 權限:
bigtable.memoryLayers.get - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetMemoryLayer"
ListAppProfiles
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles - 稽核記錄類型:資料存取
- 權限:
bigtable.appProfiles.list - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles"
ListClusters
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters - 稽核記錄類型:資料存取
- 權限:
bigtable.clusters.list - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters"
ListHotTablets
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets - 稽核記錄類型:資料存取
- 權限:
bigtable.hotTablets.list - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets"
ListInstances
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances - 稽核記錄類型:資料存取
- 權限:
bigtable.instances.list - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances"
ListLogicalViews
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews - 稽核記錄類型:資料存取
- 權限:
bigtable.logicalViews.list - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews"
ListMaterializedViews
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews - 稽核記錄類型:資料存取
- 權限:
bigtable.materializedViews.list - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews"
ListMemoryLayers
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListMemoryLayers - 稽核記錄類型:資料存取
- 權限:
bigtable.memoryLayers.list - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListMemoryLayers"
PartialUpdateCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster - 稽核記錄類型:管理員活動
- 權限:
bigtable.clusters.update - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster"
PartialUpdateInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance - 稽核記錄類型:管理員活動
- 權限:
bigtable.instances.update - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance"
SetIamPolicy
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy - 稽核記錄類型:管理員活動
- 權限:
bigtable.instances.setIamPolicy - ADMIN_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy"
UpdateAppProfile
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile - 稽核記錄類型:管理員活動
- 權限:
bigtable.appProfiles.update - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile"
UpdateCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster - 稽核記錄類型:管理員活動
- 權限:
bigtable.clusters.update - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster"
UpdateInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance - 稽核記錄類型:管理員活動
- 權限:
bigtable.instances.update - ADMIN_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance"
UpdateLogicalView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView - 稽核記錄類型:管理員活動
- 權限:
bigtable.logicalViews.update - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView"
UpdateMaterializedView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView - 稽核記錄類型:管理員活動
- 權限:
bigtable.materializedViews.update - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView"
google.bigtable.admin.v2.BigtableTableAdmin
屬於 google.bigtable.admin.v2.BigtableTableAdmin 的方法會產生以下稽核記錄。
CheckConsistency
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency - 稽核記錄類型:資料存取
- 權限:
bigtable.tables.checkConsistency - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency"
CopyBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup - 稽核記錄類型:管理員活動
- 權限:
bigtable.backups.create - ADMIN_WRITEbigtable.backups.read - ADMIN_READ
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup"
CreateAuthorizedView
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView - 稽核記錄類型:管理員活動
- 權限:
bigtable.authorizedViews.create - ADMIN_WRITEbigtable.tables.mutateRows - DATA_WRITEbigtable.tables.readRows - DATA_READ
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView"
CreateBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup - 稽核記錄類型:管理員活動
- 權限:
bigtable.backups.create - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup"
CreateSchemaBundle
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CreateSchemaBundle - 稽核記錄類型:管理員活動
- 權限:
bigtable.schemaBundles.create - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateSchemaBundle"
CreateTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CreateTable - 稽核記錄類型:管理員活動
- 權限:
bigtable.tables.create - ADMIN_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateTable"
DeleteAuthorizedView
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView - 稽核記錄類型:管理員活動
- 權限:
bigtable.authorizedViews.delete - ADMIN_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView"
DeleteBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup - 稽核記錄類型:管理員活動
- 權限:
bigtable.backups.delete - ADMIN_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup"
DeleteSchemaBundle
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteSchemaBundle - 稽核記錄類型:管理員活動
- 權限:
bigtable.schemaBundles.delete - ADMIN_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteSchemaBundle"
DeleteTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable - 稽核記錄類型:管理員活動
- 權限:
bigtable.tables.delete - ADMIN_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable"
DropRowRange
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange - 稽核記錄類型:資料存取
- 權限:
bigtable.tables.mutateRows - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange"
GenerateConsistencyToken
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken - 稽核記錄類型:資料存取
- 權限:
bigtable.tables.generateConsistencyToken - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken"
GetAuthorizedView
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView - 稽核記錄類型:資料存取
- 權限:
bigtable.authorizedViews.get - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView"
GetBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GetBackup - 稽核記錄類型:資料存取
- 權限:
bigtable.backups.get - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetBackup"
GetIamPolicy
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy - 稽核記錄類型:資料存取
- 權限:
bigtable.backups.getIamPolicy - ADMIN_READbigtable.tables.getIamPolicy - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy"
GetSchemaBundle
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GetSchemaBundle - 稽核記錄類型:資料存取
- 權限:
bigtable.schemaBundles.get - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetSchemaBundle"
GetTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GetTable - 稽核記錄類型:資料存取
- 權限:
bigtable.tables.get - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetTable"
ListAuthorizedViews
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews - 稽核記錄類型:資料存取
- 權限:
bigtable.authorizedViews.list - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews"
ListBackups
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.ListBackups - 稽核記錄類型:資料存取
- 權限:
bigtable.backups.list - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListBackups"
ListSchemaBundles
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.ListSchemaBundles - 稽核記錄類型:資料存取
- 權限:
bigtable.schemaBundles.list - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListSchemaBundles"
ListTables
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.ListTables - 稽核記錄類型:資料存取
- 權限:
bigtable.tables.list - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListTables"
ModifyColumnFamilies
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies - 稽核記錄類型:管理員活動
- 權限:
bigtable.instances.list - ADMIN_READbigtable.tables.update - ADMIN_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies"
RestoreTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable - 稽核記錄類型:管理員活動
- 權限:
bigtable.tables.create - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable"
SetIamPolicy
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy - 稽核記錄類型:管理員活動
- 權限:
bigtable.tables.setIamPolicy - ADMIN_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy"
UndeleteTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable - 稽核記錄類型:管理員活動
- 權限:
bigtable.tables.undelete - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable"
UpdateAuthorizedView
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView - 稽核記錄類型:管理員活動
- 權限:
bigtable.authorizedViews.update - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView"
UpdateBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup - 稽核記錄類型:管理員活動
- 權限:
bigtable.backups.update - ADMIN_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup"
UpdateSchemaBundle
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateSchemaBundle - 稽核記錄類型:管理員活動
- 權限:
bigtable.schemaBundles.update - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateSchemaBundle"
UpdateTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable - 稽核記錄類型:管理員活動
- 權限:
bigtable.tables.update - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable"
google.longrunning.Operations
屬於 google.longrunning.Operations 的方法會產生以下稽核記錄。
GetOperation
- 方法:
google.longrunning.Operations.GetOperation - 稽核記錄類型:資料存取
- 權限:
bigtable.instances.get - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
ListOperations
- 方法:
google.longrunning.Operations.ListOperations - 稽核記錄類型:資料存取
- 權限:
bigtable.instances.list - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.longrunning.Operations.ListOperations"
系統事件
系統事件稽核記錄是由 GCP 系統產生,而非使用者直接操作。詳情請參閱「系統事件稽核記錄」。
| 方法名稱 | 篩選這個活動的資料 | 附註 |
|---|---|---|
| AutoscaleCluster |
protoPayload.methodName="AutoscaleCluster"
|
|
| CreateAutomatedBackup |
protoPayload.methodName="CreateAutomatedBackup"
|
|
| DelayedAutomatedBackup |
protoPayload.methodName="DelayedAutomatedBackup"
|
不會產生稽核記錄的方法
某些方法可能不會產生稽核記錄,原因包括以下一或多項:
- 該方法的流量使用量高,若產生稽核記錄,會導致記錄與儲存成本過高。
- 稽核價值低。
- 其他稽核記錄或平台記錄已涵蓋該方法的活動。
下列方法不會產生稽核記錄:
google.bigtable.admin.v2.BigtableInstanceAdmin.TestIamPermissionsgoogle.bigtable.admin.v2.BigtableTableAdmin.TestIamPermissionsgoogle.cloud.location.Locations.ListLocationsgoogle.longrunning.Operations.WaitOperation