שירותי Google Cloud יוצרים יומני ביקורת שבהם מתועדים אירועי גישה למשאבי Google Cloud והפעולות שהאדמינים עשו בהם.במאמר הזה מפורטות השיטות שנבדקו ב-Live Stream API. אתם יכולים לקרוא מידע נוסף על יומני הביקורת של Cloud במאמרים האלה:
- הסוגים של יומני הביקורת
- המבנה של רשומות ביומני הביקורת
- שמירה וניתוב של יומני ביקורת
- מחירון מקוצר של Cloud Logging
- הפעלת יומני ביקורת של גישה לנתונים
שם השירות
כדי לראות את יומני הביקורת של Live Stream API:
נכנסים לדף Logs Explorer במסוף Google Cloud :
מעתיקים את השאילתה הבאה לשדה Query ב-Logs Explorer ולוחצים על Run query.
protoPayload.serviceName="livestream.googleapis.com"
קודי Method לפי סוג ההרשאה
לכל הרשאה ב-IAM יש מאפיין type עם enum שיכול להיות אחד מארבעת הערכים הבאים: ADMIN_READ, ADMIN_WRITE, DATA_READ או DATA_WRITE. כשקוראים ל-method, במסגרת Live Stream API נוצר יומן ביקורת שהקטגוריה שלו תלויה במאפיין type של ההרשאה שנדרשת לביצוע ה-method.
ה-methods שבשבילן צריך הרשאה ב-IAM עם הערכים DATA_READ, DATA_WRITE או ADMIN_READ במאפיין type יוצרות יומני ביקורת של Data Access.
ה-methods שבשבילן צריך הרשאה ב-IAM עם הערכים ADMIN_WRITE במאפיין type יוצרות יומני ביקורת של Admin Activity.
| סוג ההרשאה | Methods |
|---|---|
ADMIN_READ |
google.cloud.video.livestream.v1.LivestreamService.GetAssetgoogle.cloud.video.livestream.v1.LivestreamService.GetChannelgoogle.cloud.video.livestream.v1.LivestreamService.GetClipgoogle.cloud.video.livestream.v1.LivestreamService.GetDvrSessiongoogle.cloud.video.livestream.v1.LivestreamService.GetEventgoogle.cloud.video.livestream.v1.LivestreamService.GetInputgoogle.cloud.video.livestream.v1.LivestreamService.GetPoolgoogle.cloud.video.livestream.v1.LivestreamService.ListAssetsgoogle.cloud.video.livestream.v1.LivestreamService.ListChannelsgoogle.cloud.video.livestream.v1.LivestreamService.ListClipsgoogle.cloud.video.livestream.v1.LivestreamService.ListDvrSessionsgoogle.cloud.video.livestream.v1.LivestreamService.ListEventsgoogle.cloud.video.livestream.v1.LivestreamService.ListInputsgoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.cloud.video.livestream.v1.LivestreamService.CreateAsset (LRO)google.cloud.video.livestream.v1.LivestreamService.CreateChannel (LRO)google.cloud.video.livestream.v1.LivestreamService.CreateClip (LRO)google.cloud.video.livestream.v1.LivestreamService.CreateDvrSession (LRO)google.cloud.video.livestream.v1.LivestreamService.CreateEventgoogle.cloud.video.livestream.v1.LivestreamService.CreateInput (LRO)google.cloud.video.livestream.v1.LivestreamService.DeleteAsset (LRO)google.cloud.video.livestream.v1.LivestreamService.DeleteChannel (LRO)google.cloud.video.livestream.v1.LivestreamService.DeleteClip (LRO)google.cloud.video.livestream.v1.LivestreamService.DeleteDvrSession (LRO)google.cloud.video.livestream.v1.LivestreamService.DeleteEventgoogle.cloud.video.livestream.v1.LivestreamService.DeleteInput (LRO)google.cloud.video.livestream.v1.LivestreamService.StartChannel (LRO)google.cloud.video.livestream.v1.LivestreamService.StartDistribution (LRO)google.cloud.video.livestream.v1.LivestreamService.StopChannel (LRO)google.cloud.video.livestream.v1.LivestreamService.StopDistribution (LRO)google.cloud.video.livestream.v1.LivestreamService.UpdateChannel (LRO)google.cloud.video.livestream.v1.LivestreamService.UpdateDvrSession (LRO)google.cloud.video.livestream.v1.LivestreamService.UpdateInput (LRO)google.cloud.video.livestream.v1.LivestreamService.UpdatePool (LRO)google.longrunning.Operations.CancelOperationgoogle.longrunning.Operations.DeleteOperation |
DATA_READ |
google.cloud.video.livestream.v1.LivestreamService.PreviewInput |
יומני ביקורת של ממשק ה-API
במאמר בנושא ניהול הזהויות והרשאות הגישה (IAM) ל-Live Stream API מוסבר איך מתבצעת הבדיקה של ההרשאות לכל method ואילו הרשאות נבדקות.
google.cloud.video.livestream.v1.LivestreamService
יומני הביקורת הבאים משויכים ל-methods ששייכות ל-google.cloud.video.livestream.v1.LivestreamService.
CreateAsset
- Method:
google.cloud.video.livestream.v1.LivestreamService.CreateAsset - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.assets.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.CreateAsset"
CreateChannel
- Method:
google.cloud.video.livestream.v1.LivestreamService.CreateChannel - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.channels.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.CreateChannel"
CreateClip
- Method:
google.cloud.video.livestream.v1.LivestreamService.CreateClip - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.clips.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.CreateClip"
CreateDvrSession
- Method:
google.cloud.video.livestream.v1.LivestreamService.CreateDvrSession - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.dvrSessions.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.CreateDvrSession"
CreateEvent
- Method:
google.cloud.video.livestream.v1.LivestreamService.CreateEvent - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.events.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.CreateEvent"
CreateInput
- Method:
google.cloud.video.livestream.v1.LivestreamService.CreateInput - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.inputs.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.CreateInput"
DeleteAsset
- Method:
google.cloud.video.livestream.v1.LivestreamService.DeleteAsset - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.assets.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.DeleteAsset"
DeleteChannel
- Method:
google.cloud.video.livestream.v1.LivestreamService.DeleteChannel - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.channels.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.DeleteChannel"
DeleteClip
- Method:
google.cloud.video.livestream.v1.LivestreamService.DeleteClip - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.clips.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.DeleteClip"
DeleteDvrSession
- Method:
google.cloud.video.livestream.v1.LivestreamService.DeleteDvrSession - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.dvrSessions.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.DeleteDvrSession"
DeleteEvent
- Method:
google.cloud.video.livestream.v1.LivestreamService.DeleteEvent - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.events.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.DeleteEvent"
DeleteInput
- Method:
google.cloud.video.livestream.v1.LivestreamService.DeleteInput - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.inputs.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.DeleteInput"
GetAsset
- Method:
google.cloud.video.livestream.v1.LivestreamService.GetAsset - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
livestream.assets.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.GetAsset"
GetChannel
- Method:
google.cloud.video.livestream.v1.LivestreamService.GetChannel - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
livestream.channels.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.GetChannel"
GetClip
- Method:
google.cloud.video.livestream.v1.LivestreamService.GetClip - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
livestream.clips.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.GetClip"
GetDvrSession
- Method:
google.cloud.video.livestream.v1.LivestreamService.GetDvrSession - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
livestream.dvrSessions.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.GetDvrSession"
GetEvent
- Method:
google.cloud.video.livestream.v1.LivestreamService.GetEvent - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
livestream.events.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.GetEvent"
GetInput
- Method:
google.cloud.video.livestream.v1.LivestreamService.GetInput - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
livestream.inputs.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.GetInput"
GetPool
- Method:
google.cloud.video.livestream.v1.LivestreamService.GetPool - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
livestream.pools.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.GetPool"
ListAssets
- Method:
google.cloud.video.livestream.v1.LivestreamService.ListAssets - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
livestream.assets.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.ListAssets"
ListChannels
- Method:
google.cloud.video.livestream.v1.LivestreamService.ListChannels - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
livestream.channels.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.ListChannels"
ListClips
- Method:
google.cloud.video.livestream.v1.LivestreamService.ListClips - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
livestream.clips.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.ListClips"
ListDvrSessions
- Method:
google.cloud.video.livestream.v1.LivestreamService.ListDvrSessions - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
livestream.dvrSessions.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.ListDvrSessions"
ListEvents
- Method:
google.cloud.video.livestream.v1.LivestreamService.ListEvents - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
livestream.events.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.ListEvents"
ListInputs
- Method:
google.cloud.video.livestream.v1.LivestreamService.ListInputs - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
livestream.inputs.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.ListInputs"
PreviewInput
- Method:
google.cloud.video.livestream.v1.LivestreamService.PreviewInput - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
livestream.inputs.preview - DATA_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.PreviewInput"
StartChannel
- Method:
google.cloud.video.livestream.v1.LivestreamService.StartChannel - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.channels.start - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.StartChannel"
StartDistribution
- Method:
google.cloud.video.livestream.v1.LivestreamService.StartDistribution - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.channels.startdistribution - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.StartDistribution"
StopChannel
- Method:
google.cloud.video.livestream.v1.LivestreamService.StopChannel - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.channels.stop - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.StopChannel"
StopDistribution
- Method:
google.cloud.video.livestream.v1.LivestreamService.StopDistribution - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.channels.stopdistribution - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.StopDistribution"
UpdateChannel
- Method:
google.cloud.video.livestream.v1.LivestreamService.UpdateChannel - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.channels.update - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.UpdateChannel"
UpdateDvrSession
- Method:
google.cloud.video.livestream.v1.LivestreamService.UpdateDvrSession - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.dvrSessions.update - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.UpdateDvrSession"
UpdateInput
- Method:
google.cloud.video.livestream.v1.LivestreamService.UpdateInput - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.inputs.update - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.UpdateInput"
UpdatePool
- Method:
google.cloud.video.livestream.v1.LivestreamService.UpdatePool - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.pools.update - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.video.livestream.v1.LivestreamService.UpdatePool"
google.longrunning.Operations
יומני הביקורת הבאים משויכים ל-methods ששייכות ל-google.longrunning.Operations.
CancelOperation
- Method:
google.longrunning.Operations.CancelOperation - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.operations.cancel - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.longrunning.Operations.CancelOperation"
DeleteOperation
- Method:
google.longrunning.Operations.DeleteOperation - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
livestream.operations.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.longrunning.Operations.DeleteOperation"
GetOperation
- Method:
google.longrunning.Operations.GetOperation - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
livestream.operations.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
ListOperations
- Method:
google.longrunning.Operations.ListOperations - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
livestream.operations.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.longrunning.Operations.ListOperations"
אילו methods לא יוצרות יומני ביקורת
יכולות להיות כמה סיבות שב-method מסוימת לא נוצרים יומני ביקורת:
- מדובר ב-method שיש בה נפח גבוה של יומנים, שיצירה שלהם עלולה לגרור עלויות גבוהות של אחסון ויצירה.
- הערך של הביקורת נמוך.
- כבר יש יומן ביקורת או יומן פלטפורמה אחרים שמכסים את ה-method.
ה-methods הבאות לא יוצרות יומני ביקורת:
google.cloud.location.Locations.GetLocationgoogle.cloud.location.Locations.ListLocationsgoogle.longrunning.Operations.WaitOperation