במאמר הזה מוסבר על רישום ביומני ביקורת ב-Cloud Logging.שירותי Google Cloud יוצרים יומני ביקורת שבהם מתועדים אירועי גישה למשאבי Google Cloud ופעילויות אדמין שנעשות בהם. אתם יכולים לקרוא מידע נוסף על יומני הביקורת של Cloud במאמרים האלה:
- הסוגים של יומני הביקורת
- המבנה של רשומות ביומני הביקורת
- שמירה וניתוב של יומני ביקורת
- מחירון מקוצר של Cloud Logging
- הפעלת יומני ביקורת של גישה לנתונים
שם השירות
יומני הביקורת של Cloud Logging משתמשים בשם השירות logging.googleapis.com.
אתם יכולים לסנן לפי השירות הזה:
protoPayload.serviceName="logging.googleapis.com"
Methods לפי סוג ההרשאה
לכל הרשאה ב-IAM יש מאפיין type עם enum שיכול להיות אחד מארבעת הערכים הבאים: ADMIN_READ, ADMIN_WRITE, DATA_READ או DATA_WRITE. כשקוראים ל-method, ב-Cloud Logging נוצר יומן ביקורת שהקטגוריה שלו תלויה במאפיין type של ההרשאה שנדרשת לביצוע ה-method.
ה-methods שבשבילן צריך הרשאה ב-IAM עם הערכים DATA_READ, DATA_WRITE או ADMIN_READ במאפיין type יוצרות יומני ביקורת של Data Access.
ה-methods שבשבילן צריך הרשאה ב-IAM עם הערכים ADMIN_WRITE במאפיין type יוצרות יומני ביקורת של Admin Activity.
| סוג ההרשאה | Methods |
|---|---|
ADMIN_READ |
google.cloud.location.Locations.GetLocationgoogle.cloud.location.Locations.ListLocationsgoogle.iam.v1.IAMPolicy.GetIamPolicygoogle.logging.v2.ConfigServiceV2.GetBucketgoogle.logging.v2.ConfigServiceV2.GetCmekSettingsgoogle.logging.v2.ConfigServiceV2.GetExclusiongoogle.logging.v2.ConfigServiceV2.GetLinkgoogle.logging.v2.ConfigServiceV2.GetLogScopegoogle.logging.v2.ConfigServiceV2.GetSettingsgoogle.logging.v2.ConfigServiceV2.GetSinkgoogle.logging.v2.ConfigServiceV2.GetViewgoogle.logging.v2.ConfigServiceV2.ListBucketsgoogle.logging.v2.ConfigServiceV2.ListExclusionsgoogle.logging.v2.ConfigServiceV2.ListLinksgoogle.logging.v2.ConfigServiceV2.ListLogScopesgoogle.logging.v2.ConfigServiceV2.ListSinksgoogle.logging.v2.ConfigServiceV2.ListViewsgoogle.logging.v2.LoggingServiceV2.ListLogsgoogle.logging.v2.MetricsServiceV2.GetLogMetricgoogle.logging.v2.MetricsServiceV2.ListLogMetricsgoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.iam.v1.IAMPolicy.SetIamPolicygoogle.logging.v2.ConfigServiceV2.CreateBucketgoogle.logging.v2.ConfigServiceV2.CreateBucketAsync (LRO)google.logging.v2.ConfigServiceV2.CreateExclusiongoogle.logging.v2.ConfigServiceV2.CreateLink (LRO)google.logging.v2.ConfigServiceV2.CreateLogScopegoogle.logging.v2.ConfigServiceV2.CreateSinkgoogle.logging.v2.ConfigServiceV2.CreateViewgoogle.logging.v2.ConfigServiceV2.DeleteBucketgoogle.logging.v2.ConfigServiceV2.DeleteExclusiongoogle.logging.v2.ConfigServiceV2.DeleteLink (LRO)google.logging.v2.ConfigServiceV2.DeleteLogScopegoogle.logging.v2.ConfigServiceV2.DeleteSinkgoogle.logging.v2.ConfigServiceV2.DeleteViewgoogle.logging.v2.ConfigServiceV2.UndeleteBucketgoogle.logging.v2.ConfigServiceV2.UpdateBucketgoogle.logging.v2.ConfigServiceV2.UpdateBucketAsync (LRO)google.logging.v2.ConfigServiceV2.UpdateCmekSettingsgoogle.logging.v2.ConfigServiceV2.UpdateExclusiongoogle.logging.v2.ConfigServiceV2.UpdateLogScopegoogle.logging.v2.ConfigServiceV2.UpdateSettingsgoogle.logging.v2.ConfigServiceV2.UpdateSinkgoogle.logging.v2.ConfigServiceV2.UpdateViewgoogle.logging.v2.LoggingServiceV2.DeleteLoggoogle.logging.v2.MetricsServiceV2.CreateLogMetricgoogle.logging.v2.MetricsServiceV2.DeleteLogMetricgoogle.logging.v2.MetricsServiceV2.UpdateLogMetricgoogle.longrunning.Operations.CancelOperation |
DATA_READ |
google.logging.v2.ConfigServiceV2.CopyLogEntries (LRO)google.logging.v2.LoggingServiceV2.ListLogEntries |
יומני ביקורת של ממשק ה-API
במאמר בנושא ניהול הזהויות והרשאות הגישה (IAM) ל-Cloud Logging מוסבר איך מתבצעת הבדיקה של ההרשאות לכל method ואילו הרשאות נבדקות.
google.cloud.location.Locations
יומני הביקורת הבאים משויכים ל-methods ששייכות ל-google.cloud.location.Locations.
GetLocation
- Method:
google.cloud.location.Locations.GetLocation - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.locations.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.location.Locations.GetLocation"
ListLocations
- Method:
google.cloud.location.Locations.ListLocations - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.locations.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.cloud.location.Locations.ListLocations"
google.iam.v1.IAMPolicy
יומני הביקורת הבאים משויכים ל-methods ששייכות ל-google.iam.v1.IAMPolicy.
GetIamPolicy
- Method:
google.iam.v1.IAMPolicy.GetIamPolicy - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.views.getIamPolicy - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.iam.v1.IAMPolicy.GetIamPolicy"
SetIamPolicy
- Method:
google.iam.v1.IAMPolicy.SetIamPolicy - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.views.setIamPolicy - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.iam.v1.IAMPolicy.SetIamPolicy"
google.logging.v2.ConfigServiceV2
יומני הביקורת הבאים משויכים ל-methods ששייכות ל-google.logging.v2.ConfigServiceV2.
CopyLogEntries
- Method:
google.logging.v2.ConfigServiceV2.CopyLogEntries - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.buckets.copyLogEntries - DATA_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.CopyLogEntries"
CreateBucket
- Method:
google.logging.v2.ConfigServiceV2.CreateBucket - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.buckets.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateBucket"
CreateBucketAsync
- Method:
google.logging.v2.ConfigServiceV2.CreateBucketAsync - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.buckets.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateBucketAsync"
CreateExclusion
- Method:
google.logging.v2.ConfigServiceV2.CreateExclusion - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.exclusions.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateExclusion"
CreateLink
- Method:
google.logging.v2.ConfigServiceV2.CreateLink - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.links.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateLink"
CreateLogScope
- Method:
google.logging.v2.ConfigServiceV2.CreateLogScope - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.logScopes.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateLogScope"
CreateSink
- Method:
google.logging.v2.ConfigServiceV2.CreateSink - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.sinks.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateSink"
CreateView
- Method:
google.logging.v2.ConfigServiceV2.CreateView - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.views.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.CreateView"
DeleteBucket
- Method:
google.logging.v2.ConfigServiceV2.DeleteBucket - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.buckets.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.DeleteBucket"
DeleteExclusion
- Method:
google.logging.v2.ConfigServiceV2.DeleteExclusion - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.exclusions.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.DeleteExclusion"
DeleteLink
- Method:
google.logging.v2.ConfigServiceV2.DeleteLink - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.links.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.DeleteLink"
DeleteLogScope
- Method:
google.logging.v2.ConfigServiceV2.DeleteLogScope - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.logScopes.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.DeleteLogScope"
DeleteSink
- Method:
google.logging.v2.ConfigServiceV2.DeleteSink - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.sinks.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.DeleteSink"
DeleteView
- Method:
google.logging.v2.ConfigServiceV2.DeleteView - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.views.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.DeleteView"
GetBucket
- Method:
google.logging.v2.ConfigServiceV2.GetBucket - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.buckets.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.GetBucket"
GetCmekSettings
- Method:
google.logging.v2.ConfigServiceV2.GetCmekSettings - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.settings.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.GetCmekSettings"
GetExclusion
- Method:
google.logging.v2.ConfigServiceV2.GetExclusion - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.exclusions.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.GetExclusion"
GetLink
- Method:
google.logging.v2.ConfigServiceV2.GetLink - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.links.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.GetLink"
GetLogScope
- Method:
google.logging.v2.ConfigServiceV2.GetLogScope - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.logScopes.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.GetLogScope"
GetSettings
- Method:
google.logging.v2.ConfigServiceV2.GetSettings - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.settings.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.GetSettings"
GetSink
- Method:
google.logging.v2.ConfigServiceV2.GetSink - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.sinks.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.GetSink"
GetView
- Method:
google.logging.v2.ConfigServiceV2.GetView - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.views.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.GetView"
ListBuckets
- Method:
google.logging.v2.ConfigServiceV2.ListBuckets - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.buckets.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.ListBuckets"
ListExclusions
- Method:
google.logging.v2.ConfigServiceV2.ListExclusions - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.exclusions.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.ListExclusions"
ListLinks
- Method:
google.logging.v2.ConfigServiceV2.ListLinks - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.links.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.ListLinks"
ListLogScopes
- Method:
google.logging.v2.ConfigServiceV2.ListLogScopes - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.logScopes.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.ListLogScopes"
ListSinks
- Method:
google.logging.v2.ConfigServiceV2.ListSinks - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.sinks.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.ListSinks"
ListViews
- Method:
google.logging.v2.ConfigServiceV2.ListViews - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.views.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.ListViews"
UndeleteBucket
- Method:
google.logging.v2.ConfigServiceV2.UndeleteBucket - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.buckets.undelete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.UndeleteBucket"
UpdateBucket
- Method:
google.logging.v2.ConfigServiceV2.UpdateBucket - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.buckets.update - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.UpdateBucket"
UpdateBucketAsync
- Method:
google.logging.v2.ConfigServiceV2.UpdateBucketAsync - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.buckets.update - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
פעולה ממושכת
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.UpdateBucketAsync"
UpdateCmekSettings
- Method:
google.logging.v2.ConfigServiceV2.UpdateCmekSettings - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.settings.update - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.UpdateCmekSettings"
UpdateExclusion
- Method:
google.logging.v2.ConfigServiceV2.UpdateExclusion - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.exclusions.update - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.UpdateExclusion"
UpdateLogScope
- Method:
google.logging.v2.ConfigServiceV2.UpdateLogScope - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.logScopes.update - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.UpdateLogScope"
UpdateSettings
- Method:
google.logging.v2.ConfigServiceV2.UpdateSettings - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.settings.update - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.UpdateSettings"
UpdateSink
- Method:
google.logging.v2.ConfigServiceV2.UpdateSink - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.sinks.update - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.UpdateSink"
UpdateView
- Method:
google.logging.v2.ConfigServiceV2.UpdateView - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.views.update - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.ConfigServiceV2.UpdateView"
google.logging.v2.LoggingServiceV2
יומני הביקורת הבאים משויכים ל-methods ששייכות ל-google.logging.v2.LoggingServiceV2.
DeleteLog
- Method:
google.logging.v2.LoggingServiceV2.DeleteLog - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.logs.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.LoggingServiceV2.DeleteLog"
ListLogEntries
- Method:
google.logging.v2.LoggingServiceV2.ListLogEntries - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.logEntries.list - DATA_READlogging.privateLogEntries.list - DATA_READlogging.views.access - DATA_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.LoggingServiceV2.ListLogEntries"
ListLogs
- Method:
google.logging.v2.LoggingServiceV2.ListLogs - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.logs.list - ADMIN_READlogging.views.listLogs - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.LoggingServiceV2.ListLogs"
google.logging.v2.MetricsServiceV2
יומני הביקורת הבאים משויכים ל-methods ששייכות ל-google.logging.v2.MetricsServiceV2.
CreateLogMetric
- Method:
google.logging.v2.MetricsServiceV2.CreateLogMetric - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.logMetrics.create - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.MetricsServiceV2.CreateLogMetric"
DeleteLogMetric
- Method:
google.logging.v2.MetricsServiceV2.DeleteLogMetric - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.logMetrics.delete - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.MetricsServiceV2.DeleteLogMetric"
GetLogMetric
- Method:
google.logging.v2.MetricsServiceV2.GetLogMetric - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.logMetrics.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.MetricsServiceV2.GetLogMetric"
ListLogMetrics
- Method:
google.logging.v2.MetricsServiceV2.ListLogMetrics - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.logMetrics.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.MetricsServiceV2.ListLogMetrics"
UpdateLogMetric
- Method:
google.logging.v2.MetricsServiceV2.UpdateLogMetric - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.logMetrics.update - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.logging.v2.MetricsServiceV2.UpdateLogMetric"
google.longrunning.Operations
יומני הביקורת הבאים משויכים ל-methods ששייכות ל-google.longrunning.Operations.
CancelOperation
- Method:
google.longrunning.Operations.CancelOperation - סוג יומן הביקורת: פעילות אדמין
- הרשאות:
logging.operations.cancel - ADMIN_WRITE
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.longrunning.Operations.CancelOperation"
GetOperation
- Method:
google.longrunning.Operations.GetOperation - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.operations.get - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
ListOperations
- Method:
google.longrunning.Operations.ListOperations - סוג יומן הביקורת: גישה לנתונים
- הרשאות:
logging.operations.list - ADMIN_READ
- ה-method היא פעולה ממושכת או פעולת סטרימינג:
לא.
- סינון לפי ה-method:
protoPayload.methodName="google.longrunning.Operations.ListOperations"
אילו methods לא יוצרות יומני ביקורת
יכולות להיות כמה סיבות שב-method מסוימת לא נוצרים יומני ביקורת:
- מדובר ב-method שיש בה נפח גבוה של יומנים, שיצירה שלהם עלולה לגרור עלויות גבוהות של אחסון ויצירה.
- הערך של הביקורת נמוך.
- כבר יש יומן ביקורת או יומן פלטפורמה אחרים שמכסים את ה-method.
ה-methods הבאות לא יוצרות יומני ביקורת:
google.logging.v1.LoggingService.WriteLogEntriesgoogle.logging.v2.ConfigServiceV2.CreateSavedQuerygoogle.logging.v2.ConfigServiceV2.DeleteSavedQuerygoogle.logging.v2.ConfigServiceV2.GetSavedQuerygoogle.logging.v2.ConfigServiceV2.ListRecentQueriesgoogle.logging.v2.ConfigServiceV2.ListSavedQueriesgoogle.logging.v2.ConfigServiceV2.UpdateSavedQuerygoogle.logging.v2.LoggingServiceV2.ListMonitoredResourceDescriptorsgoogle.logging.v2.LoggingServiceV2.TailLogEntriesgoogle.logging.v2.LoggingServiceV2.WriteLogEntriesgoogle.longrunning.Operations.DeleteOperationgoogle.longrunning.Operations.WaitOperation