GKE On-Prem API 監査ロギング

このドキュメントでは、GKE On-Prem API の監査ロギングについて説明します。 Google Cloud サービスは、 Google Cloud リソース内の管理アクティビティとアクセス アクティビティを記録する監査ログを生成します。Cloud Audit Logs の詳細については、以下をご覧ください。

サービス名

GKE On-Prem API 監査ログでは、サービス名 gkeonprem.googleapis.com が使用されます。このサービスでフィルタ:

    protoPayload.serviceName="gkeonprem.googleapis.com"
  

メソッド(権限タイプ別)

各 IAM 権限には type プロパティがあります。このプロパティの値は列挙型で、ADMIN_READADMIN_WRITEDATA_READDATA_WRITE のいずれかになります。メソッドを呼び出すと、GKE On-Prem API は監査ログを生成します。このログのカテゴリは、メソッドの実行に必要な権限の type プロパティによって異なります。type プロパティ値が DATA_READDATA_WRITE、または ADMIN_READ の IAM 権限を必要とするメソッドは、データアクセス監査ログを生成します。type プロパティ値が ADMIN_WRITE の IAM 権限を必要とするメソッドは、管理アクティビティ監査ログを生成します。

次のリストで(LRO)とマークされている API メソッドは、長時間実行オペレーション(LRO)です。通常、これらのメソッドは 2 つの監査ログエントリを生成します。1 つはオペレーションの開始時、もう 1 つは終了時です。詳細については、長時間実行オペレーションの監査ログをご覧ください。
権限タイプ メソッド
ADMIN_READ google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalAdminCluster
google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalCluster
google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalNodePool
google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareAdminCluster
google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareCluster
google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareNodePool
google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalAdminClusters
google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalClusters
google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalNodePools
google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareAdminClusters
google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareClusters
google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareNodePools
google.cloud.gkeonprem.v1.GkeOnPrem.QueryBareMetalAdminVersionConfig
google.cloud.gkeonprem.v1.GkeOnPrem.QueryBareMetalVersionConfig
google.cloud.gkeonprem.v1.GkeOnPrem.QueryVmwareVersionConfig
ADMIN_WRITE google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalAdminCluster(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalCluster(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalNodePool(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.CreateVmwareCluster(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.CreateVmwareNodePool(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.DeleteBareMetalCluster(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.DeleteBareMetalNodePool(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.DeleteVmwareCluster(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.DeleteVmwareNodePool(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalAdminCluster(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalCluster(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalNodePool(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareAdminCluster(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareCluster(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareNodePool(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalAdminCluster(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalCluster(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalNodePool(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareAdminCluster(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareCluster(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareNodePool(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalAdminCluster(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalCluster(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalNodePool(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareAdminCluster(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareCluster(LRO)
google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareNodePool(LRO)
google.longrunning.Operations.CancelOperation
google.longrunning.Operations.DeleteOperation

API インターフェースの監査ログ

各メソッドで評価される権限と評価方法については、Identity and Access Management のドキュメントで GKE On-Prem API の説明をご覧ください。

google.cloud.gkeonprem.v1.GkeOnPrem

次の監査ログは、google.cloud.gkeonprem.v1.GkeOnPrem に属するメソッドに関連付けられています。

CreateBareMetalAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalAdminCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalAdminClusters.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalAdminCluster"

CreateBareMetalCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalClusters.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalCluster"

CreateBareMetalNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalNodePools.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalNodePool"

CreateVmwareCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.CreateVmwareCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareClusters.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.CreateVmwareCluster"

CreateVmwareNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.CreateVmwareNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareNodePools.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.CreateVmwareNodePool"

DeleteBareMetalCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.DeleteBareMetalCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalClusters.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.DeleteBareMetalCluster"

DeleteBareMetalNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.DeleteBareMetalNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalNodePools.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.DeleteBareMetalNodePool"

DeleteVmwareCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.DeleteVmwareCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareClusters.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.DeleteVmwareCluster"

DeleteVmwareNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.DeleteVmwareNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareNodePools.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.DeleteVmwareNodePool"

EnrollBareMetalAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalAdminCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalAdminClusters.enroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalAdminCluster"

EnrollBareMetalCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalClusters.enroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalCluster"

EnrollBareMetalNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalNodePools.enroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalNodePool"

EnrollVmwareAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareAdminCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareAdminClusters.enroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareAdminCluster"

EnrollVmwareCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareClusters.enroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareCluster"

EnrollVmwareNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareNodePools.enroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareNodePool"

GetBareMetalAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalAdminCluster
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.bareMetalAdminClusters.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalAdminCluster"

GetBareMetalCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalCluster
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.bareMetalClusters.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalCluster"

GetBareMetalNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalNodePool
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.bareMetalNodePools.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalNodePool"

GetVmwareAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareAdminCluster
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.vmwareAdminClusters.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareAdminCluster"

GetVmwareCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareCluster
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.vmwareClusters.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareCluster"

GetVmwareNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareNodePool
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.vmwareNodePools.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareNodePool"

ListBareMetalAdminClusters

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalAdminClusters
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.bareMetalAdminClusters.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalAdminClusters"

ListBareMetalClusters

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalClusters
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.bareMetalClusters.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalClusters"

ListBareMetalNodePools

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalNodePools
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.bareMetalNodePools.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalNodePools"

ListVmwareAdminClusters

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareAdminClusters
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.vmwareAdminClusters.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareAdminClusters"

ListVmwareClusters

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareClusters
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.vmwareClusters.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareClusters"

ListVmwareNodePools

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareNodePools
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.vmwareNodePools.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareNodePools"

QueryBareMetalAdminVersionConfig

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.QueryBareMetalAdminVersionConfig
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.bareMetalAdminClusters.queryVersionConfig - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.QueryBareMetalAdminVersionConfig"

QueryBareMetalVersionConfig

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.QueryBareMetalVersionConfig
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.bareMetalClusters.queryVersionConfig - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.QueryBareMetalVersionConfig"

QueryVmwareVersionConfig

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.QueryVmwareVersionConfig
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.vmwareClusters.queryVersionConfig - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.QueryVmwareVersionConfig"

UnenrollBareMetalAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalAdminCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalAdminClusters.unenroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalAdminCluster"

UnenrollBareMetalCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalClusters.unenroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalCluster"

UnenrollBareMetalNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalNodePools.unenroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalNodePool"

UnenrollVmwareAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareAdminCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareAdminClusters.unenroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareAdminCluster"

UnenrollVmwareCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareClusters.unenroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareCluster"

UnenrollVmwareNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareNodePools.unenroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareNodePool"

UpdateBareMetalAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalAdminCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalAdminClusters.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalAdminCluster"

UpdateBareMetalCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalClusters.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalCluster"

UpdateBareMetalNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalNodePools.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalNodePool"

UpdateVmwareAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareAdminCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareAdminClusters.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareAdminCluster"

UpdateVmwareCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareClusters.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareCluster"

UpdateVmwareNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareNodePools.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareNodePool"

google.longrunning.Operations

次の監査ログは、google.longrunning.Operations に属するメソッドに関連付けられています。

CancelOperation

  • メソッド: google.longrunning.Operations.CancelOperation
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.operations.cancel - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.longrunning.Operations.CancelOperation"

DeleteOperation

  • メソッド: google.longrunning.Operations.DeleteOperation
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.operations.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.longrunning.Operations.DeleteOperation"