Cloud Bigtable Admin API 稽核記錄

本文列出 Cloud Bigtable Admin API 的稽核方法。 Google Cloud 服務會產生稽核記錄,用以記錄 Google Cloud 資源中的管理和存取活動。如要進一步瞭解 Cloud 稽核記錄,請參閱以下內容:

服務名稱

如要查看 Cloud Bigtable Admin API 稽核記錄,請按照下列步驟操作:

  1. 前往 Google Cloud 控制台的「Logs Explorer」頁面:

    前往 Logs Explorer

  2. 複製下列查詢並貼到「Logs Explorer」的「Query」欄位,然後點選「Run query」

        protoPayload.serviceName="bigtableadmin.googleapis.com"
      

依權限類型區分的方法

每個 IAM 權限都具有 type 屬性,其值為以下四個列舉值之一:ADMIN_READADMIN_WRITEDATA_READDATA_WRITE。呼叫方法時,Cloud Bigtable Admin API 會產生一筆稽核記錄,類別取決於執行該方法所需權限的 type 屬性。若方法需要的 IAM 權限,type 屬性值為 DATA_READDATA_WRITEADMIN_READ,就會產生資料存取稽核記錄;若所需 IAM 權限的 type 屬性值為 ADMIN_WRITE,則會產生管理員活動稽核記錄。

下表列出的 API 方法中,如標有 (LRO) 字樣,表示為長時間執行的作業。這類方法通常會產生兩個稽核記錄項目,作業開始和結束時各一個。詳情請參閱「長時間執行的作業稽核記錄」。
權限類型 方法
ADMIN_READ google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile
google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster
google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy
google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance
google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView
google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView
google.bigtable.admin.v2.BigtableInstanceAdmin.GetMemoryLayer
google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles
google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters
google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets
google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances
google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews
google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews
google.bigtable.admin.v2.BigtableInstanceAdmin.ListMemoryLayers
google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency
google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken
google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView
google.bigtable.admin.v2.BigtableTableAdmin.GetBackup
google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy
google.bigtable.admin.v2.BigtableTableAdmin.GetSchemaBundle
google.bigtable.admin.v2.BigtableTableAdmin.GetTable
google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews
google.bigtable.admin.v2.BigtableTableAdmin.ListBackups
google.bigtable.admin.v2.BigtableTableAdmin.ListSchemaBundles
google.bigtable.admin.v2.BigtableTableAdmin.ListTables
google.longrunning.Operations.GetOperation
google.longrunning.Operations.ListOperations
ADMIN_WRITE google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster (LRO)
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance (LRO)
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView (LRO)
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView (LRO)
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster (LRO)
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance (LRO)
google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile (LRO)
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster (LRO)
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView (LRO)
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView (LRO)
google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup (LRO)
google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView (LRO)
google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup (LRO)
google.bigtable.admin.v2.BigtableTableAdmin.CreateSchemaBundle (LRO)
google.bigtable.admin.v2.BigtableTableAdmin.CreateTable
google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView
google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup
google.bigtable.admin.v2.BigtableTableAdmin.DeleteSchemaBundle
google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable
google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies
google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable (LRO)
google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy
google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable (LRO)
google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView (LRO)
google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup
google.bigtable.admin.v2.BigtableTableAdmin.UpdateSchemaBundle (LRO)
google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable (LRO)
DATA_WRITE google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange

API 介面稽核記錄

如要瞭解各方法所需的權限及評估方式,請參閱 Cloud Bigtable Admin API 的 Identity and Access Management 說明文件。

google.bigtable.admin.v2.BigtableInstanceAdmin

屬於 google.bigtable.admin.v2.BigtableInstanceAdmin 的方法會產生以下稽核記錄。

CreateAppProfile

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.appProfiles.create - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile"

CreateCluster

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.clusters.create - ADMIN_WRITE
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster"

CreateInstance

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.clusters.create - ADMIN_WRITE
    • bigtable.instances.create - ADMIN_WRITE
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance"

CreateLogicalView

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.logicalViews.create - ADMIN_WRITE
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView"

CreateMaterializedView

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.materializedViews.create - ADMIN_WRITE
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView"

DeleteAppProfile

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.appProfiles.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile"

DeleteCluster

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.clusters.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster"

DeleteInstance

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.instances.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance"

DeleteLogicalView

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.logicalViews.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView"

DeleteMaterializedView

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.materializedViews.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView"

GetAppProfile

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.appProfiles.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile"

GetCluster

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.clusters.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster"

GetIamPolicy

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.instances.getIamPolicy - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy"

GetInstance

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.instances.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance"

GetLogicalView

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.logicalViews.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView"

GetMaterializedView

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.materializedViews.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView"

GetMemoryLayer

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.GetMemoryLayer
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.memoryLayers.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetMemoryLayer"

ListAppProfiles

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.appProfiles.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles"

ListClusters

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.clusters.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters"

ListHotTablets

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.hotTablets.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets"

ListInstances

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.instances.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances"

ListLogicalViews

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.logicalViews.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews"

ListMaterializedViews

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.materializedViews.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews"

ListMemoryLayers

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.ListMemoryLayers
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.memoryLayers.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListMemoryLayers"

PartialUpdateCluster

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.clusters.update - ADMIN_WRITE
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster"

PartialUpdateInstance

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.instances.update - ADMIN_WRITE
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance"

SetIamPolicy

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.instances.setIamPolicy - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy"

UpdateAppProfile

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.appProfiles.update - ADMIN_WRITE
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile"

UpdateCluster

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.clusters.update - ADMIN_WRITE
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster"

UpdateInstance

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.instances.update - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance"

UpdateLogicalView

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.logicalViews.update - ADMIN_WRITE
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView"

UpdateMaterializedView

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.materializedViews.update - ADMIN_WRITE
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView"

google.bigtable.admin.v2.BigtableTableAdmin

屬於 google.bigtable.admin.v2.BigtableTableAdmin 的方法會產生以下稽核記錄。

CheckConsistency

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.tables.checkConsistency - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency"

CopyBackup

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.backups.create - ADMIN_WRITE
    • bigtable.backups.read - ADMIN_READ
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup"

CreateAuthorizedView

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.authorizedViews.create - ADMIN_WRITE
    • bigtable.tables.mutateRows - DATA_WRITE
    • bigtable.tables.readRows - DATA_READ
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView"

CreateBackup

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.backups.create - ADMIN_WRITE
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup"

CreateSchemaBundle

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.CreateSchemaBundle
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.schemaBundles.create - ADMIN_WRITE
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateSchemaBundle"

CreateTable

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.CreateTable
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.tables.create - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateTable"

DeleteAuthorizedView

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.authorizedViews.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView"

DeleteBackup

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.backups.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup"

DeleteSchemaBundle

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.DeleteSchemaBundle
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.schemaBundles.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteSchemaBundle"

DeleteTable

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.tables.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable"

DropRowRange

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.tables.mutateRows - DATA_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange"

GenerateConsistencyToken

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.tables.generateConsistencyToken - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken"

GetAuthorizedView

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.authorizedViews.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView"

GetBackup

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.GetBackup
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.backups.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetBackup"

GetIamPolicy

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.backups.getIamPolicy - ADMIN_READ
    • bigtable.tables.getIamPolicy - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy"

GetSchemaBundle

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.GetSchemaBundle
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.schemaBundles.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetSchemaBundle"

GetTable

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.GetTable
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.tables.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetTable"

ListAuthorizedViews

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.authorizedViews.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews"

ListBackups

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.ListBackups
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.backups.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListBackups"

ListSchemaBundles

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.ListSchemaBundles
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.schemaBundles.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListSchemaBundles"

ListTables

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.ListTables
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.tables.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListTables"

ModifyColumnFamilies

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.instances.list - ADMIN_READ
    • bigtable.tables.update - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies"

RestoreTable

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.tables.create - ADMIN_WRITE
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable"

SetIamPolicy

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.tables.setIamPolicy - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy"

UndeleteTable

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.tables.undelete - ADMIN_WRITE
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable"

UpdateAuthorizedView

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.authorizedViews.update - ADMIN_WRITE
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView"

UpdateBackup

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.backups.update - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup"

UpdateSchemaBundle

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.UpdateSchemaBundle
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.schemaBundles.update - ADMIN_WRITE
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateSchemaBundle"

UpdateTable

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.tables.update - ADMIN_WRITE
  • 方法的作業種類長時間執行的作業
  • 篩選條件 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable"

google.longrunning.Operations

屬於 google.longrunning.Operations 的方法會產生以下稽核記錄。

GetOperation

  • 方法google.longrunning.Operations.GetOperation
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.instances.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.longrunning.Operations.GetOperation"

ListOperations

  • 方法google.longrunning.Operations.ListOperations
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.instances.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.longrunning.Operations.ListOperations"

系統事件

系統事件稽核記錄是由 GCP 系統產生,而非使用者直接操作。詳情請參閱「系統事件稽核記錄」。

方法名稱 篩選這個活動的資料 附註
AutoscaleCluster protoPayload.methodName="AutoscaleCluster"
CreateAutomatedBackup protoPayload.methodName="CreateAutomatedBackup"
DelayedAutomatedBackup protoPayload.methodName="DelayedAutomatedBackup"

不會產生稽核記錄的方法

某些方法可能不會產生稽核記錄,原因包括以下一或多項:

  • 該方法的流量使用量高,若產生稽核記錄,會導致記錄與儲存成本過高。
  • 稽核價值低。
  • 其他稽核記錄或平台記錄已涵蓋該方法的活動。

下列方法不會產生稽核記錄:

  • google.bigtable.admin.v2.BigtableInstanceAdmin.TestIamPermissions
  • google.bigtable.admin.v2.BigtableTableAdmin.TestIamPermissions
  • google.cloud.location.Locations.ListLocations
  • google.longrunning.Operations.WaitOperation