רישום ביומני הביקורת ב-Cloud Logging

במאמר הזה מוסבר על רישום ביומני ביקורת ב-Cloud Logging.שירותי Google Cloud יוצרים יומני ביקורת שבהם מתועדים אירועי גישה למשאבי Google Cloud ופעילויות אדמין שנעשות בהם. אתם יכולים לקרוא מידע נוסף על יומני הביקורת של Cloud במאמרים האלה:

שם השירות

יומני הביקורת של Cloud Logging משתמשים בשם השירות logging.googleapis.com. אתם יכולים לסנן לפי השירות הזה:

    protoPayload.serviceName="logging.googleapis.com"
  

‫Methods לפי סוג ההרשאה

לכל הרשאה ב-IAM יש מאפיין type עם enum שיכול להיות אחד מארבעת הערכים הבאים: ADMIN_READ,‏ ADMIN_WRITE,‏ DATA_READ או DATA_WRITE. כשקוראים ל-method, ב-Cloud Logging נוצר יומן ביקורת שהקטגוריה שלו תלויה במאפיין type של ההרשאה שנדרשת לביצוע ה-method. ה-methods שבשבילן צריך הרשאה ב-IAM עם הערכים DATA_READ‏, DATA_WRITE או ADMIN_READ במאפיין type יוצרות יומני ביקורת של Data Access. ה-methods שבשבילן צריך הרשאה ב-IAM עם הערכים ADMIN_WRITE במאפיין type יוצרות יומני ביקורת של Admin Activity.

ה-methods של ה-API ברשימה הבאה שמסומנות ב-(LRO) הן פעולות ממושכות. בדרך כלל, ה-methods האלה יוצרות שתי רשומות ביומן הביקורת: אחת כשהפעולה מתחילה ואחת כשהיא מסתיימת. אתם יכולים לקרוא מידע נוסף במאמר בנושא יומני ביקורת של פעולות ממושכות.
סוג ההרשאה Methods
ADMIN_READ google.cloud.location.Locations.GetLocation
google.cloud.location.Locations.ListLocations
google.iam.v1.IAMPolicy.GetIamPolicy
google.logging.v2.ConfigServiceV2.GetBucket
google.logging.v2.ConfigServiceV2.GetCmekSettings
google.logging.v2.ConfigServiceV2.GetExclusion
google.logging.v2.ConfigServiceV2.GetLink
google.logging.v2.ConfigServiceV2.GetLogScope
google.logging.v2.ConfigServiceV2.GetSettings
google.logging.v2.ConfigServiceV2.GetSink
google.logging.v2.ConfigServiceV2.GetView
google.logging.v2.ConfigServiceV2.ListBuckets
google.logging.v2.ConfigServiceV2.ListExclusions
google.logging.v2.ConfigServiceV2.ListLinks
google.logging.v2.ConfigServiceV2.ListLogScopes
google.logging.v2.ConfigServiceV2.ListSinks
google.logging.v2.ConfigServiceV2.ListViews
google.logging.v2.LoggingServiceV2.ListLogs
google.logging.v2.MetricsServiceV2.GetLogMetric
google.logging.v2.MetricsServiceV2.ListLogMetrics
google.longrunning.Operations.GetOperation
google.longrunning.Operations.ListOperations
ADMIN_WRITE google.iam.v1.IAMPolicy.SetIamPolicy
google.logging.v2.ConfigServiceV2.CreateBucket
google.logging.v2.ConfigServiceV2.CreateBucketAsync (LRO)
google.logging.v2.ConfigServiceV2.CreateExclusion
google.logging.v2.ConfigServiceV2.CreateLink (LRO)
google.logging.v2.ConfigServiceV2.CreateLogScope
google.logging.v2.ConfigServiceV2.CreateSink
google.logging.v2.ConfigServiceV2.CreateView
google.logging.v2.ConfigServiceV2.DeleteBucket
google.logging.v2.ConfigServiceV2.DeleteExclusion
google.logging.v2.ConfigServiceV2.DeleteLink (LRO)
google.logging.v2.ConfigServiceV2.DeleteLogScope
google.logging.v2.ConfigServiceV2.DeleteSink
google.logging.v2.ConfigServiceV2.DeleteView
google.logging.v2.ConfigServiceV2.UndeleteBucket
google.logging.v2.ConfigServiceV2.UpdateBucket
google.logging.v2.ConfigServiceV2.UpdateBucketAsync (LRO)
google.logging.v2.ConfigServiceV2.UpdateCmekSettings
google.logging.v2.ConfigServiceV2.UpdateExclusion
google.logging.v2.ConfigServiceV2.UpdateLogScope
google.logging.v2.ConfigServiceV2.UpdateSettings
google.logging.v2.ConfigServiceV2.UpdateSink
google.logging.v2.ConfigServiceV2.UpdateView
google.logging.v2.LoggingServiceV2.DeleteLog
google.logging.v2.MetricsServiceV2.CreateLogMetric
google.logging.v2.MetricsServiceV2.DeleteLogMetric
google.logging.v2.MetricsServiceV2.UpdateLogMetric
google.longrunning.Operations.CancelOperation
DATA_READ google.logging.v2.ConfigServiceV2.CopyLogEntries (LRO)
google.logging.v2.LoggingServiceV2.ListLogEntries

יומני ביקורת של ממשק ה-API

במאמר בנושא ניהול הזהויות והרשאות הגישה (IAM) ל-Cloud Logging מוסבר איך מתבצעת הבדיקה של ההרשאות לכל method ואילו הרשאות נבדקות.

google.cloud.location.Locations

יומני הביקורת הבאים משויכים ל-methods ששייכות ל-google.cloud.location.Locations.

GetLocation

  • Method:‏ google.cloud.location.Locations.GetLocation
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.locations.get - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.cloud.location.Locations.GetLocation"

ListLocations

  • Method:‏ google.cloud.location.Locations.ListLocations
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.locations.list - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.cloud.location.Locations.ListLocations"

google.iam.v1.IAMPolicy

יומני הביקורת הבאים משויכים ל-methods ששייכות ל-google.iam.v1.IAMPolicy.

GetIamPolicy

  • Method:‏ google.iam.v1.IAMPolicy.GetIamPolicy
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.views.getIamPolicy - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.iam.v1.IAMPolicy.GetIamPolicy"

SetIamPolicy

  • Method:‏ google.iam.v1.IAMPolicy.SetIamPolicy
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.views.setIamPolicy - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.iam.v1.IAMPolicy.SetIamPolicy"

google.logging.v2.ConfigServiceV2

יומני הביקורת הבאים משויכים ל-methods ששייכות ל-google.logging.v2.ConfigServiceV2.

CopyLogEntries

  • Method:‏ google.logging.v2.ConfigServiceV2.CopyLogEntries
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.buckets.copyLogEntries - DATA_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: פעולה ממושכת
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.CopyLogEntries"

CreateBucket

  • Method:‏ google.logging.v2.ConfigServiceV2.CreateBucket
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.buckets.create - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateBucket"

CreateBucketAsync

  • Method:‏ google.logging.v2.ConfigServiceV2.CreateBucketAsync
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.buckets.create - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: פעולה ממושכת
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateBucketAsync"

CreateExclusion

  • Method:‏ google.logging.v2.ConfigServiceV2.CreateExclusion
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.exclusions.create - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateExclusion"
  • Method:‏ google.logging.v2.ConfigServiceV2.CreateLink
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.links.create - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: פעולה ממושכת
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateLink"

CreateLogScope

  • Method:‏ google.logging.v2.ConfigServiceV2.CreateLogScope
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.logScopes.create - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateLogScope"

CreateSink

  • Method:‏ google.logging.v2.ConfigServiceV2.CreateSink
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.sinks.create - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateSink"

CreateView

  • Method:‏ google.logging.v2.ConfigServiceV2.CreateView
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.views.create - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateView"

DeleteBucket

  • Method:‏ google.logging.v2.ConfigServiceV2.DeleteBucket
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.buckets.delete - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.DeleteBucket"

DeleteExclusion

  • Method:‏ google.logging.v2.ConfigServiceV2.DeleteExclusion
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.exclusions.delete - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.DeleteExclusion"
  • Method:‏ google.logging.v2.ConfigServiceV2.DeleteLink
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.links.delete - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: פעולה ממושכת
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.DeleteLink"

DeleteLogScope

  • Method:‏ google.logging.v2.ConfigServiceV2.DeleteLogScope
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.logScopes.delete - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.DeleteLogScope"

DeleteSink

  • Method:‏ google.logging.v2.ConfigServiceV2.DeleteSink
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.sinks.delete - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.DeleteSink"

DeleteView

  • Method:‏ google.logging.v2.ConfigServiceV2.DeleteView
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.views.delete - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.DeleteView"

GetBucket

  • Method:‏ google.logging.v2.ConfigServiceV2.GetBucket
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.buckets.get - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.GetBucket"

GetCmekSettings

  • Method:‏ google.logging.v2.ConfigServiceV2.GetCmekSettings
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.settings.get - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.GetCmekSettings"

GetExclusion

  • Method:‏ google.logging.v2.ConfigServiceV2.GetExclusion
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.exclusions.get - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.GetExclusion"
  • Method:‏ google.logging.v2.ConfigServiceV2.GetLink
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.links.get - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.GetLink"

GetLogScope

  • Method:‏ google.logging.v2.ConfigServiceV2.GetLogScope
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.logScopes.get - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.GetLogScope"

GetSettings

  • Method:‏ google.logging.v2.ConfigServiceV2.GetSettings
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.settings.get - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.GetSettings"

GetSink

  • Method:‏ google.logging.v2.ConfigServiceV2.GetSink
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.sinks.get - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.GetSink"

GetView

  • Method:‏ google.logging.v2.ConfigServiceV2.GetView
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.views.get - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.GetView"

ListBuckets

  • Method:‏ google.logging.v2.ConfigServiceV2.ListBuckets
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.buckets.list - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.ListBuckets"

ListExclusions

  • Method:‏ google.logging.v2.ConfigServiceV2.ListExclusions
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.exclusions.list - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.ListExclusions"
  • Method:‏ google.logging.v2.ConfigServiceV2.ListLinks
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.links.list - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.ListLinks"

ListLogScopes

  • Method:‏ google.logging.v2.ConfigServiceV2.ListLogScopes
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.logScopes.list - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.ListLogScopes"

ListSinks

  • Method:‏ google.logging.v2.ConfigServiceV2.ListSinks
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.sinks.list - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.ListSinks"

ListViews

  • Method:‏ google.logging.v2.ConfigServiceV2.ListViews
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.views.list - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.ListViews"

UndeleteBucket

  • Method:‏ google.logging.v2.ConfigServiceV2.UndeleteBucket
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.buckets.undelete - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.UndeleteBucket"

UpdateBucket

  • Method:‏ google.logging.v2.ConfigServiceV2.UpdateBucket
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.buckets.update - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.UpdateBucket"

UpdateBucketAsync

  • Method:‏ google.logging.v2.ConfigServiceV2.UpdateBucketAsync
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.buckets.update - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: פעולה ממושכת
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.UpdateBucketAsync"

UpdateCmekSettings

  • Method:‏ google.logging.v2.ConfigServiceV2.UpdateCmekSettings
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.settings.update - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.UpdateCmekSettings"

UpdateExclusion

  • Method:‏ google.logging.v2.ConfigServiceV2.UpdateExclusion
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.exclusions.update - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.UpdateExclusion"

UpdateLogScope

  • Method:‏ google.logging.v2.ConfigServiceV2.UpdateLogScope
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.logScopes.update - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.UpdateLogScope"

UpdateSettings

  • Method:‏ google.logging.v2.ConfigServiceV2.UpdateSettings
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.settings.update - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.UpdateSettings"

UpdateSink

  • Method:‏ google.logging.v2.ConfigServiceV2.UpdateSink
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.sinks.update - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.UpdateSink"

UpdateView

  • Method:‏ google.logging.v2.ConfigServiceV2.UpdateView
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.views.update - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.ConfigServiceV2.UpdateView"

google.logging.v2.LoggingServiceV2

יומני הביקורת הבאים משויכים ל-methods ששייכות ל-google.logging.v2.LoggingServiceV2.

DeleteLog

  • Method:‏ google.logging.v2.LoggingServiceV2.DeleteLog
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.logs.delete - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.LoggingServiceV2.DeleteLog"

ListLogEntries

  • Method:‏ google.logging.v2.LoggingServiceV2.ListLogEntries
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.logEntries.list - DATA_READ
    • logging.privateLogEntries.list - DATA_READ
    • logging.views.access - DATA_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.LoggingServiceV2.ListLogEntries"

ListLogs

  • Method:‏ google.logging.v2.LoggingServiceV2.ListLogs
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.logs.list - ADMIN_READ
    • logging.views.listLogs - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.LoggingServiceV2.ListLogs"

google.logging.v2.MetricsServiceV2

יומני הביקורת הבאים משויכים ל-methods ששייכות ל-google.logging.v2.MetricsServiceV2.

CreateLogMetric

  • Method:‏ google.logging.v2.MetricsServiceV2.CreateLogMetric
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.logMetrics.create - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.MetricsServiceV2.CreateLogMetric"

DeleteLogMetric

  • Method:‏ google.logging.v2.MetricsServiceV2.DeleteLogMetric
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.logMetrics.delete - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.MetricsServiceV2.DeleteLogMetric"

GetLogMetric

  • Method:‏ google.logging.v2.MetricsServiceV2.GetLogMetric
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.logMetrics.get - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.MetricsServiceV2.GetLogMetric"

ListLogMetrics

  • Method:‏ google.logging.v2.MetricsServiceV2.ListLogMetrics
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.logMetrics.list - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.MetricsServiceV2.ListLogMetrics"

UpdateLogMetric

  • Method:‏ google.logging.v2.MetricsServiceV2.UpdateLogMetric
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.logMetrics.update - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.logging.v2.MetricsServiceV2.UpdateLogMetric"

google.longrunning.Operations

יומני הביקורת הבאים משויכים ל-methods ששייכות ל-google.longrunning.Operations.

CancelOperation

  • Method:‏ google.longrunning.Operations.CancelOperation
  • סוג יומן הביקורת: פעילות אדמין
  • הרשאות:
    • logging.operations.cancel - ADMIN_WRITE
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.longrunning.Operations.CancelOperation"

GetOperation

  • Method:‏ google.longrunning.Operations.GetOperation
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.operations.get - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.longrunning.Operations.GetOperation"

ListOperations

  • Method:‏ google.longrunning.Operations.ListOperations
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • logging.operations.list - ADMIN_READ
  • ה-method היא פעולה ממושכת או פעולת סטרימינג: לא.
  • סינון לפי ה-method: ‏ protoPayload.methodName="google.longrunning.Operations.ListOperations"

אילו methods לא יוצרות יומני ביקורת

יכולות להיות כמה סיבות שב-method מסוימת לא נוצרים יומני ביקורת:

  • מדובר ב-method שיש בה נפח גבוה של יומנים, שיצירה שלהם עלולה לגרור עלויות גבוהות של אחסון ויצירה.
  • הערך של הביקורת נמוך.
  • כבר יש יומן ביקורת או יומן פלטפורמה אחרים שמכסים את ה-method.

ה-methods הבאות לא יוצרות יומני ביקורת:

  • google.logging.v1.LoggingService.WriteLogEntries
  • google.logging.v2.ConfigServiceV2.CreateSavedQuery
  • google.logging.v2.ConfigServiceV2.DeleteSavedQuery
  • google.logging.v2.ConfigServiceV2.GetSavedQuery
  • google.logging.v2.ConfigServiceV2.ListRecentQueries
  • google.logging.v2.ConfigServiceV2.ListSavedQueries
  • google.logging.v2.ConfigServiceV2.UpdateSavedQuery
  • google.logging.v2.LoggingServiceV2.ListMonitoredResourceDescriptors
  • google.logging.v2.LoggingServiceV2.TailLogEntries
  • google.logging.v2.LoggingServiceV2.WriteLogEntries
  • google.longrunning.Operations.DeleteOperation
  • google.longrunning.Operations.WaitOperation