本文說明 Customer Engagement Suite 的稽核記錄功能。 Google Cloud 服務會產生稽核記錄,用以記錄 Google Cloud 資源中的管理和存取活動。如要進一步瞭解 Cloud 稽核記錄,請參閱以下內容:
服務名稱
Customer Engagement Suite 稽核記錄會使用服務名稱 ces.googleapis.com。如要篩選此服務,請使用:
protoPayload.serviceName="ces.googleapis.com"
按權限類型劃分的方法
每個 IAM 權限都具有 type 屬性,其值為以下四個列舉值之一:ADMIN_READ、ADMIN_WRITE、DATA_READ 或 DATA_WRITE。呼叫方法時,Customer Engagement Suite 會產生一筆稽核記錄,記錄類別依執行該方法所需權限的 type 屬性而定。若方法需要的 IAM 權限,type 屬性值為 DATA_READ、DATA_WRITE 或 ADMIN_READ,就會產生資料存取稽核記錄;若所需 IAM 權限的 type 屬性值為 ADMIN_WRITE,則會產生管理員活動稽核記錄。
| 權限類型 | 方法 |
|---|---|
ADMIN_READ |
google.cloud.ces.v1.AgentService.ExportApp (LRO)google.cloud.ces.v1.AgentService.GetAppgoogle.cloud.ces.v1.AgentService.ListApps |
ADMIN_WRITE |
google.cloud.ces.v1.AgentService.CreateApp (LRO)google.cloud.ces.v1.AgentService.DeleteApp (LRO)google.cloud.ces.v1.AgentService.ImportApp (LRO)google.cloud.ces.v1.AgentService.UpdateApp |
DATA_READ |
google.cloud.ces.v1.AgentService.GetAgentgoogle.cloud.ces.v1.AgentService.GetAppVersiongoogle.cloud.ces.v1.AgentService.GetChangeloggoogle.cloud.ces.v1.AgentService.GetConversationgoogle.cloud.ces.v1.AgentService.GetDeploymentgoogle.cloud.ces.v1.AgentService.GetExamplegoogle.cloud.ces.v1.AgentService.GetGuardrailgoogle.cloud.ces.v1.AgentService.GetToolgoogle.cloud.ces.v1.AgentService.GetToolsetgoogle.cloud.ces.v1.AgentService.ListAgentsgoogle.cloud.ces.v1.AgentService.ListAppVersionsgoogle.cloud.ces.v1.AgentService.ListChangelogsgoogle.cloud.ces.v1.AgentService.ListConversationsgoogle.cloud.ces.v1.AgentService.ListDeploymentsgoogle.cloud.ces.v1.AgentService.ListExamplesgoogle.cloud.ces.v1.AgentService.ListGuardrailsgoogle.cloud.ces.v1.AgentService.ListToolsgoogle.cloud.ces.v1.AgentService.ListToolsetsgoogle.cloud.ces.v1.ToolService.RetrieveToolSchemagoogle.cloud.ces.v1.ToolService.RetrieveTools |
DATA_WRITE |
google.cloud.ces.v1.AgentService.CreateAgentgoogle.cloud.ces.v1.AgentService.CreateAppVersiongoogle.cloud.ces.v1.AgentService.CreateDeploymentgoogle.cloud.ces.v1.AgentService.CreateExamplegoogle.cloud.ces.v1.AgentService.CreateGuardrailgoogle.cloud.ces.v1.AgentService.CreateToolgoogle.cloud.ces.v1.AgentService.CreateToolsetgoogle.cloud.ces.v1.AgentService.DeleteAgentgoogle.cloud.ces.v1.AgentService.DeleteAppVersiongoogle.cloud.ces.v1.AgentService.DeleteConversationgoogle.cloud.ces.v1.AgentService.DeleteDeploymentgoogle.cloud.ces.v1.AgentService.DeleteExamplegoogle.cloud.ces.v1.AgentService.DeleteGuardrailgoogle.cloud.ces.v1.AgentService.DeleteToolgoogle.cloud.ces.v1.AgentService.DeleteToolsetgoogle.cloud.ces.v1.AgentService.RestoreAppVersion (LRO)google.cloud.ces.v1.AgentService.UpdateAgentgoogle.cloud.ces.v1.AgentService.UpdateDeploymentgoogle.cloud.ces.v1.AgentService.UpdateExamplegoogle.cloud.ces.v1.AgentService.UpdateGuardrailgoogle.cloud.ces.v1.AgentService.UpdateToolgoogle.cloud.ces.v1.AgentService.UpdateToolsetgoogle.cloud.ces.v1.SessionService.BidiRunSessiongoogle.cloud.ces.v1.SessionService.RunSessiongoogle.cloud.ces.v1.ToolService.ExecuteTool |
API 介面稽核記錄
如要瞭解各方法所需的權限及評估方式,請參閱 Customer Engagement Suite 的 Identity and Access Management 說明文件。
google.cloud.ces.v1.AgentService
屬於 google.cloud.ces.v1.AgentService 的方法會產生以下稽核記錄。
CreateAgent
- 方法:
google.cloud.ces.v1.AgentService.CreateAgent - 稽核記錄類型:資料存取
- 權限:
ces.agents.create - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.CreateAgent"
CreateApp
- 方法:
google.cloud.ces.v1.AgentService.CreateApp - 稽核記錄類型:管理員活動
- 權限:
ces.apps.create - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.CreateApp"
CreateAppVersion
- 方法:
google.cloud.ces.v1.AgentService.CreateAppVersion - 稽核記錄類型:資料存取
- 權限:
ces.appVersions.create - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.CreateAppVersion"
CreateDeployment
- 方法:
google.cloud.ces.v1.AgentService.CreateDeployment - 稽核記錄類型:資料存取
- 權限:
ces.deployments.create - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.CreateDeployment"
CreateExample
- 方法:
google.cloud.ces.v1.AgentService.CreateExample - 稽核記錄類型:資料存取
- 權限:
ces.examples.create - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.CreateExample"
CreateGuardrail
- 方法:
google.cloud.ces.v1.AgentService.CreateGuardrail - 稽核記錄類型:資料存取
- 權限:
ces.guardrails.create - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.CreateGuardrail"
CreateTool
- 方法:
google.cloud.ces.v1.AgentService.CreateTool - 稽核記錄類型:資料存取
- 權限:
ces.tools.create - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.CreateTool"
CreateToolset
- 方法:
google.cloud.ces.v1.AgentService.CreateToolset - 稽核記錄類型:資料存取
- 權限:
ces.toolsets.create - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.CreateToolset"
DeleteAgent
- 方法:
google.cloud.ces.v1.AgentService.DeleteAgent - 稽核記錄類型:資料存取
- 權限:
ces.agents.delete - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.DeleteAgent"
DeleteApp
- 方法:
google.cloud.ces.v1.AgentService.DeleteApp - 稽核記錄類型:管理員活動
- 權限:
ces.apps.delete - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.DeleteApp"
DeleteAppVersion
- 方法:
google.cloud.ces.v1.AgentService.DeleteAppVersion - 稽核記錄類型:資料存取
- 權限:
ces.appVersions.delete - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.DeleteAppVersion"
DeleteConversation
- 方法:
google.cloud.ces.v1.AgentService.DeleteConversation - 稽核記錄類型:資料存取
- 權限:
ces.conversations.delete - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.DeleteConversation"
DeleteDeployment
- 方法:
google.cloud.ces.v1.AgentService.DeleteDeployment - 稽核記錄類型:資料存取
- 權限:
ces.deployments.delete - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.DeleteDeployment"
DeleteExample
- 方法:
google.cloud.ces.v1.AgentService.DeleteExample - 稽核記錄類型:資料存取
- 權限:
ces.examples.delete - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.DeleteExample"
DeleteGuardrail
- 方法:
google.cloud.ces.v1.AgentService.DeleteGuardrail - 稽核記錄類型:資料存取
- 權限:
ces.guardrails.delete - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.DeleteGuardrail"
DeleteTool
- 方法:
google.cloud.ces.v1.AgentService.DeleteTool - 稽核記錄類型:資料存取
- 權限:
ces.tools.delete - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.DeleteTool"
DeleteToolset
- 方法:
google.cloud.ces.v1.AgentService.DeleteToolset - 稽核記錄類型:資料存取
- 權限:
ces.toolsets.delete - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.DeleteToolset"
ExportApp
- 方法:
google.cloud.ces.v1.AgentService.ExportApp - 稽核記錄類型:資料存取
- 權限:
ces.apps.export - ADMIN_READ
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.ExportApp"
GetAgent
- 方法:
google.cloud.ces.v1.AgentService.GetAgent - 稽核記錄類型:資料存取
- 權限:
ces.agents.get - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.GetAgent"
GetApp
- 方法:
google.cloud.ces.v1.AgentService.GetApp - 稽核記錄類型:資料存取
- 權限:
ces.apps.get - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.GetApp"
GetAppVersion
- 方法:
google.cloud.ces.v1.AgentService.GetAppVersion - 稽核記錄類型:資料存取
- 權限:
ces.appVersions.get - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.GetAppVersion"
GetChangelog
- 方法:
google.cloud.ces.v1.AgentService.GetChangelog - 稽核記錄類型:資料存取
- 權限:
ces.changelogs.get - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.GetChangelog"
GetConversation
- 方法:
google.cloud.ces.v1.AgentService.GetConversation - 稽核記錄類型:資料存取
- 權限:
ces.conversations.get - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.GetConversation"
GetDeployment
- 方法:
google.cloud.ces.v1.AgentService.GetDeployment - 稽核記錄類型:資料存取
- 權限:
ces.deployments.get - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.GetDeployment"
GetExample
- 方法:
google.cloud.ces.v1.AgentService.GetExample - 稽核記錄類型:資料存取
- 權限:
ces.examples.get - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.GetExample"
GetGuardrail
- 方法:
google.cloud.ces.v1.AgentService.GetGuardrail - 稽核記錄類型:資料存取
- 權限:
ces.guardrails.get - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.GetGuardrail"
GetTool
- 方法:
google.cloud.ces.v1.AgentService.GetTool - 稽核記錄類型:資料存取
- 權限:
ces.tools.get - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.GetTool"
GetToolset
- 方法:
google.cloud.ces.v1.AgentService.GetToolset - 稽核記錄類型:資料存取
- 權限:
ces.toolsets.get - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.GetToolset"
ImportApp
- 方法:
google.cloud.ces.v1.AgentService.ImportApp - 稽核記錄類型:管理員活動
- 權限:
ces.apps.import - ADMIN_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.ImportApp"
ListAgents
- 方法:
google.cloud.ces.v1.AgentService.ListAgents - 稽核記錄類型:資料存取
- 權限:
ces.agents.list - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.ListAgents"
ListAppVersions
- 方法:
google.cloud.ces.v1.AgentService.ListAppVersions - 稽核記錄類型:資料存取
- 權限:
ces.appVersions.list - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.ListAppVersions"
ListApps
- 方法:
google.cloud.ces.v1.AgentService.ListApps - 稽核記錄類型:資料存取
- 權限:
ces.apps.list - ADMIN_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.ListApps"
ListChangelogs
- 方法:
google.cloud.ces.v1.AgentService.ListChangelogs - 稽核記錄類型:資料存取
- 權限:
ces.changelogs.list - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.ListChangelogs"
ListConversations
- 方法:
google.cloud.ces.v1.AgentService.ListConversations - 稽核記錄類型:資料存取
- 權限:
ces.conversations.list - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.ListConversations"
ListDeployments
- 方法:
google.cloud.ces.v1.AgentService.ListDeployments - 稽核記錄類型:資料存取
- 權限:
ces.deployments.list - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.ListDeployments"
ListExamples
- 方法:
google.cloud.ces.v1.AgentService.ListExamples - 稽核記錄類型:資料存取
- 權限:
ces.examples.list - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.ListExamples"
ListGuardrails
- 方法:
google.cloud.ces.v1.AgentService.ListGuardrails - 稽核記錄類型:資料存取
- 權限:
ces.guardrails.list - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.ListGuardrails"
ListTools
- 方法:
google.cloud.ces.v1.AgentService.ListTools - 稽核記錄類型:資料存取
- 權限:
ces.tools.list - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.ListTools"
ListToolsets
- 方法:
google.cloud.ces.v1.AgentService.ListToolsets - 稽核記錄類型:資料存取
- 權限:
ces.toolsets.list - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.ListToolsets"
RestoreAppVersion
- 方法:
google.cloud.ces.v1.AgentService.RestoreAppVersion - 稽核記錄類型:資料存取
- 權限:
ces.appVersions.restore - DATA_WRITE
- 方法的作業種類:
長時間執行的作業
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.RestoreAppVersion"
UpdateAgent
- 方法:
google.cloud.ces.v1.AgentService.UpdateAgent - 稽核記錄類型:資料存取
- 權限:
ces.agents.update - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.UpdateAgent"
UpdateApp
- 方法:
google.cloud.ces.v1.AgentService.UpdateApp - 稽核記錄類型:管理員活動
- 權限:
ces.apps.update - ADMIN_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.UpdateApp"
UpdateDeployment
- 方法:
google.cloud.ces.v1.AgentService.UpdateDeployment - 稽核記錄類型:資料存取
- 權限:
ces.deployments.update - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.UpdateDeployment"
UpdateExample
- 方法:
google.cloud.ces.v1.AgentService.UpdateExample - 稽核記錄類型:資料存取
- 權限:
ces.examples.update - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.UpdateExample"
UpdateGuardrail
- 方法:
google.cloud.ces.v1.AgentService.UpdateGuardrail - 稽核記錄類型:資料存取
- 權限:
ces.guardrails.update - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.UpdateGuardrail"
UpdateTool
- 方法:
google.cloud.ces.v1.AgentService.UpdateTool - 稽核記錄類型:資料存取
- 權限:
ces.tools.update - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.UpdateTool"
UpdateToolset
- 方法:
google.cloud.ces.v1.AgentService.UpdateToolset - 稽核記錄類型:資料存取
- 權限:
ces.toolsets.update - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.AgentService.UpdateToolset"
google.cloud.ces.v1.SessionService
屬於 google.cloud.ces.v1.SessionService 的方法會產生以下稽核記錄。
BidiRunSession
- 方法:
google.cloud.ces.v1.SessionService.BidiRunSession - 稽核記錄類型:資料存取
- 權限:
ces.sessions.bidiRunSession - DATA_WRITE
- 方法的作業種類:
串流 RPC
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.SessionService.BidiRunSession"
RunSession
- 方法:
google.cloud.ces.v1.SessionService.RunSession - 稽核記錄類型:資料存取
- 權限:
ces.sessions.runSession - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.SessionService.RunSession"
google.cloud.ces.v1.ToolService
屬於 google.cloud.ces.v1.ToolService 的方法會產生以下稽核記錄。
ExecuteTool
- 方法:
google.cloud.ces.v1.ToolService.ExecuteTool - 稽核記錄類型:資料存取
- 權限:
ces.tools.execute - DATA_WRITE
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.ToolService.ExecuteTool"
RetrieveToolSchema
- 方法:
google.cloud.ces.v1.ToolService.RetrieveToolSchema - 稽核記錄類型:資料存取
- 權限:
ces.tools.get - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 篩選條件:
protoPayload.methodName="google.cloud.ces.v1.ToolService.RetrieveToolSchema"
RetrieveTools
- 方法:
google.cloud.ces.v1.ToolService.RetrieveTools - 稽核記錄類型:資料存取
- 權限:
ces.toolsets.get - DATA_READ
- 方法的作業種類:
非長時間執行或串流作業。
- 此方法的篩選條件:
protoPayload.methodName="google.cloud.ces.v1.ToolService.RetrieveTools"