Questo documento descrive l'audit logging per i prodotti GKE Multi-cloud, inclusi GKE su AWS, GKE su AWS e i cluster collegati GKE (EKS, AKS e generici). Google Cloud servizi generano audit log che registrano le attività amministrative e di accesso all'interno delle tue Google Cloud risorse. Per ulteriori informazioni su Cloud Audit Logs, consulta quanto segue:
- Tipi di audit log
- Struttura della voce di audit log
- Archiviazione e routing degli audit log
- Riepilogo dei prezzi di Cloud Logging
- Abilita gli audit log di accesso ai dati
Nome servizio
I log di controllo dei prodotti GKE Multi-cloud, inclusi GKE su AWS, GKE su AWS e i cluster collegati a GKE (EKS, AKS e generici), utilizzano il nome servizio gkemulticloud.googleapis.com
.
Filtra per questo servizio:
protoPayload.serviceName="gkemulticloud.googleapis.com"
Metodi per tipo di autorizzazione
Ogni autorizzazione IAM ha una proprietà type
, il cui valore è un enum
che può essere uno dei quattro valori: ADMIN_READ
, ADMIN_WRITE
,
DATA_READ
o DATA_WRITE
. Quando chiami un metodo, i prodotti GKE Multi-cloud, inclusi GKE su AWS, GKE su AWS e i cluster collegati GKE (EKS, AKS e generici), generano un audit log la cui categoria dipende dalla proprietà type
dell'autorizzazione richiesta per eseguire il metodo.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà
type
corrispondente a DATA_READ
, DATA_WRITE
o ADMIN_READ
generano
audit log degli Accessi ai dati.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type
ADMIN_WRITE
generano
audit log delle Attività di amministrazione.
Tipo di autorizzazione | Metodi |
---|---|
ADMIN_READ |
google.cloud.gkemulticloud.v1.AttachedClusters.GenerateAttachedClusterInstallManifest google.cloud.gkemulticloud.v1.AttachedClusters.GetAttachedCluster google.cloud.gkemulticloud.v1.AttachedClusters.GetAttachedServerConfig google.cloud.gkemulticloud.v1.AttachedClusters.ListAttachedClusters google.cloud.gkemulticloud.v1.AwsClusters.GenerateAwsAccessToken google.cloud.gkemulticloud.v1.AwsClusters.GetAwsCluster google.cloud.gkemulticloud.v1.AwsClusters.GetAwsNodePool google.cloud.gkemulticloud.v1.AwsClusters.GetAwsServerConfig google.cloud.gkemulticloud.v1.AwsClusters.ListAwsClusters google.cloud.gkemulticloud.v1.AwsClusters.ListAwsNodePools google.cloud.gkemulticloud.v1.AzureClusters.GenerateAzureAccessToken google.cloud.gkemulticloud.v1.AzureClusters.GetAzureClient google.cloud.gkemulticloud.v1.AzureClusters.GetAzureCluster google.cloud.gkemulticloud.v1.AzureClusters.GetAzureNodePool google.cloud.gkemulticloud.v1.AzureClusters.GetAzureServerConfig google.cloud.gkemulticloud.v1.AzureClusters.ListAzureClients google.cloud.gkemulticloud.v1.AzureClusters.ListAzureClusters google.cloud.gkemulticloud.v1.AzureClusters.ListAzureNodePools |
ADMIN_WRITE |
google.cloud.gkemulticloud.v1.AttachedClusters.CreateAttachedCluster (LRO)google.cloud.gkemulticloud.v1.AttachedClusters.DeleteAttachedCluster (LRO)google.cloud.gkemulticloud.v1.AttachedClusters.ImportAttachedCluster google.cloud.gkemulticloud.v1.AttachedClusters.UpdateAttachedCluster (LRO)google.cloud.gkemulticloud.v1.AwsClusters.CreateAwsCluster (LRO)google.cloud.gkemulticloud.v1.AwsClusters.CreateAwsNodePool (LRO)google.cloud.gkemulticloud.v1.AwsClusters.DeleteAwsCluster (LRO)google.cloud.gkemulticloud.v1.AwsClusters.DeleteAwsNodePool (LRO)google.cloud.gkemulticloud.v1.AwsClusters.UpdateAwsCluster (LRO)google.cloud.gkemulticloud.v1.AwsClusters.UpdateAwsNodePool (LRO)google.cloud.gkemulticloud.v1.AzureClusters.CreateAzureClient (LRO)google.cloud.gkemulticloud.v1.AzureClusters.CreateAzureCluster (LRO)google.cloud.gkemulticloud.v1.AzureClusters.CreateAzureNodePool (LRO)google.cloud.gkemulticloud.v1.AzureClusters.DeleteAzureClient (LRO)google.cloud.gkemulticloud.v1.AzureClusters.DeleteAzureCluster (LRO)google.cloud.gkemulticloud.v1.AzureClusters.DeleteAzureNodePool (LRO)google.cloud.gkemulticloud.v1.AzureClusters.UpdateAzureCluster (LRO)google.cloud.gkemulticloud.v1.AzureClusters.UpdateAzureNodePool (LRO) |
Audit log per ogni interfaccia API
google.cloud.gkemulticloud.v1.AttachedClusters
I seguenti audit log sono associati ai metodi appartenenti a
google.cloud.gkemulticloud.v1.AttachedClusters
.
CreateAttachedCluster
- Metodo:
google.cloud.gkemulticloud.v1.AttachedClusters.CreateAttachedCluster
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.attachedClusters.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AttachedClusters.CreateAttachedCluster"
DeleteAttachedCluster
- Metodo:
google.cloud.gkemulticloud.v1.AttachedClusters.DeleteAttachedCluster
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.attachedClusters.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AttachedClusters.DeleteAttachedCluster"
GenerateAttachedClusterInstallManifest
- Metodo:
google.cloud.gkemulticloud.v1.AttachedClusters.GenerateAttachedClusterInstallManifest
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.attachedClusters.generateInstallManifest - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AttachedClusters.GenerateAttachedClusterInstallManifest"
GetAttachedCluster
- Metodo:
google.cloud.gkemulticloud.v1.AttachedClusters.GetAttachedCluster
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.attachedClusters.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AttachedClusters.GetAttachedCluster"
GetAttachedServerConfig
- Metodo:
google.cloud.gkemulticloud.v1.AttachedClusters.GetAttachedServerConfig
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.attachedServerConfigs.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AttachedClusters.GetAttachedServerConfig"
ImportAttachedCluster
- Metodo:
google.cloud.gkemulticloud.v1.AttachedClusters.ImportAttachedCluster
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.attachedClusters.import - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AttachedClusters.ImportAttachedCluster"
ListAttachedClusters
- Metodo:
google.cloud.gkemulticloud.v1.AttachedClusters.ListAttachedClusters
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.attachedClusters.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AttachedClusters.ListAttachedClusters"
UpdateAttachedCluster
- Metodo:
google.cloud.gkemulticloud.v1.AttachedClusters.UpdateAttachedCluster
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.attachedClusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AttachedClusters.UpdateAttachedCluster"
google.cloud.gkemulticloud.v1.AwsClusters
I seguenti audit log sono associati ai metodi appartenenti a
google.cloud.gkemulticloud.v1.AwsClusters
.
CreateAwsCluster
- Metodo:
google.cloud.gkemulticloud.v1.AwsClusters.CreateAwsCluster
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.awsClusters.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AwsClusters.CreateAwsCluster"
CreateAwsNodePool
- Metodo:
google.cloud.gkemulticloud.v1.AwsClusters.CreateAwsNodePool
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.awsNodePools.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AwsClusters.CreateAwsNodePool"
DeleteAwsCluster
- Metodo:
google.cloud.gkemulticloud.v1.AwsClusters.DeleteAwsCluster
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.awsClusters.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AwsClusters.DeleteAwsCluster"
DeleteAwsNodePool
- Metodo:
google.cloud.gkemulticloud.v1.AwsClusters.DeleteAwsNodePool
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.awsNodePools.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AwsClusters.DeleteAwsNodePool"
GenerateAwsAccessToken
- Metodo:
google.cloud.gkemulticloud.v1.AwsClusters.GenerateAwsAccessToken
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.awsClusters.generateAccessToken - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AwsClusters.GenerateAwsAccessToken"
GetAwsCluster
- Metodo:
google.cloud.gkemulticloud.v1.AwsClusters.GetAwsCluster
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.awsClusters.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AwsClusters.GetAwsCluster"
GetAwsNodePool
- Metodo:
google.cloud.gkemulticloud.v1.AwsClusters.GetAwsNodePool
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.awsNodePools.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AwsClusters.GetAwsNodePool"
GetAwsServerConfig
- Metodo:
google.cloud.gkemulticloud.v1.AwsClusters.GetAwsServerConfig
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.awsServerConfigs.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AwsClusters.GetAwsServerConfig"
ListAwsClusters
- Metodo:
google.cloud.gkemulticloud.v1.AwsClusters.ListAwsClusters
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.awsClusters.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AwsClusters.ListAwsClusters"
ListAwsNodePools
- Metodo:
google.cloud.gkemulticloud.v1.AwsClusters.ListAwsNodePools
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.awsNodePools.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AwsClusters.ListAwsNodePools"
UpdateAwsCluster
- Metodo:
google.cloud.gkemulticloud.v1.AwsClusters.UpdateAwsCluster
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.awsClusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AwsClusters.UpdateAwsCluster"
UpdateAwsNodePool
- Metodo:
google.cloud.gkemulticloud.v1.AwsClusters.UpdateAwsNodePool
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.awsNodePools.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AwsClusters.UpdateAwsNodePool"
google.cloud.gkemulticloud.v1.AzureClusters
I seguenti audit log sono associati ai metodi appartenenti a
google.cloud.gkemulticloud.v1.AzureClusters
.
CreateAzureClient
- Metodo:
google.cloud.gkemulticloud.v1.AzureClusters.CreateAzureClient
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.azureClients.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AzureClusters.CreateAzureClient"
CreateAzureCluster
- Metodo:
google.cloud.gkemulticloud.v1.AzureClusters.CreateAzureCluster
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.azureClusters.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AzureClusters.CreateAzureCluster"
CreateAzureNodePool
- Metodo:
google.cloud.gkemulticloud.v1.AzureClusters.CreateAzureNodePool
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.azureNodePools.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AzureClusters.CreateAzureNodePool"
DeleteAzureClient
- Metodo:
google.cloud.gkemulticloud.v1.AzureClusters.DeleteAzureClient
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.azureClients.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AzureClusters.DeleteAzureClient"
DeleteAzureCluster
- Metodo:
google.cloud.gkemulticloud.v1.AzureClusters.DeleteAzureCluster
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.azureClusters.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AzureClusters.DeleteAzureCluster"
DeleteAzureNodePool
- Metodo:
google.cloud.gkemulticloud.v1.AzureClusters.DeleteAzureNodePool
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.azureNodePools.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AzureClusters.DeleteAzureNodePool"
GenerateAzureAccessToken
- Metodo:
google.cloud.gkemulticloud.v1.AzureClusters.GenerateAzureAccessToken
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.azureClusters.generateAccessToken - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AzureClusters.GenerateAzureAccessToken"
GetAzureClient
- Metodo:
google.cloud.gkemulticloud.v1.AzureClusters.GetAzureClient
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.azureClients.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AzureClusters.GetAzureClient"
GetAzureCluster
- Metodo:
google.cloud.gkemulticloud.v1.AzureClusters.GetAzureCluster
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.azureClusters.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AzureClusters.GetAzureCluster"
GetAzureNodePool
- Metodo:
google.cloud.gkemulticloud.v1.AzureClusters.GetAzureNodePool
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.azureNodePools.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AzureClusters.GetAzureNodePool"
GetAzureServerConfig
- Metodo:
google.cloud.gkemulticloud.v1.AzureClusters.GetAzureServerConfig
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.azureServerConfigs.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AzureClusters.GetAzureServerConfig"
ListAzureClients
- Metodo:
google.cloud.gkemulticloud.v1.AzureClusters.ListAzureClients
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.azureClients.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AzureClusters.ListAzureClients"
ListAzureClusters
- Metodo:
google.cloud.gkemulticloud.v1.AzureClusters.ListAzureClusters
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.azureClusters.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AzureClusters.ListAzureClusters"
ListAzureNodePools
- Metodo:
google.cloud.gkemulticloud.v1.AzureClusters.ListAzureNodePools
- Tipo di audit log: accesso ai dati
- Autorizzazioni:
gkemulticloud.azureNodePools.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AzureClusters.ListAzureNodePools"
UpdateAzureCluster
- Metodo:
google.cloud.gkemulticloud.v1.AzureClusters.UpdateAzureCluster
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.azureClusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AzureClusters.UpdateAzureCluster"
UpdateAzureNodePool
- Metodo:
google.cloud.gkemulticloud.v1.AzureClusters.UpdateAzureNodePool
- Tipo di audit log: attività di amministrazione
- Autorizzazioni:
gkemulticloud.azureNodePools.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.gkemulticloud.v1.AzureClusters.UpdateAzureNodePool"
Metodi che non generano audit log
Un metodo potrebbe non generare audit log per uno o più dei seguenti motivi:
- Si tratta di un metodo ad alto volume che comporta costi significativi per la generazione e l'archiviazione dei log.
- Ha un valore di auditing basso.
- Un altro audit log o log della piattaforma fornisce già la copertura del metodo.
I seguenti metodi non generano audit log:
google.cloud.gkemulticloud.v1.AttachedClusters.GenerateAttachedClusterAgentToken
google.cloud.gkemulticloud.v1.AwsClusters.GenerateAwsClusterAgentToken
google.cloud.gkemulticloud.v1.AwsClusters.GetAwsJsonWebKeys
google.cloud.gkemulticloud.v1.AwsClusters.GetAwsOpenIdConfig
google.cloud.gkemulticloud.v1.AwsClusters.RollbackAwsNodePoolUpdate
google.cloud.gkemulticloud.v1.AzureClusters.GenerateAzureClusterAgentToken
google.cloud.gkemulticloud.v1.AzureClusters.GetAzureJsonWebKeys
google.cloud.gkemulticloud.v1.AzureClusters.GetAzureOpenIdConfig
google.longrunning.Operations.CancelOperation
google.longrunning.Operations.DeleteOperation
google.longrunning.Operations.GetOperation
google.longrunning.Operations.ListOperations
google.longrunning.Operations.WaitOperation