Managed Microsoft AD の監査ロギング

このドキュメントでは、Managed Service for Microsoft Active Directory の監査ロギングについて説明します。 Google Cloud サービスは、 Google Cloud リソース内の管理アクティビティとアクセス アクティビティを記録する監査ログを生成します。Cloud Audit Logs の詳細については、以下をご覧ください。

サービス名

Managed Service for Microsoft Active Directory 監査ログでは、サービス名 managedidentities.googleapis.com が使用されます。このサービスでフィルタ:

    protoPayload.serviceName="managedidentities.googleapis.com"
  

メソッド(権限タイプ別)

各 IAM 権限には type プロパティがあります。このプロパティの値は列挙型で、ADMIN_READADMIN_WRITEDATA_READDATA_WRITE のいずれかになります。メソッドを呼び出すと、Managed Service for Microsoft Active Directory によって監査ログが生成されます。監査ログのカテゴリは、そのメソッドの実行に必要な権限の type プロパティによって決まります。type プロパティ値が DATA_READDATA_WRITE、または ADMIN_READ の IAM 権限を必要とするメソッドは、データアクセス監査ログを生成します。type プロパティ値が ADMIN_WRITE の IAM 権限を必要とするメソッドは、管理アクティビティ監査ログを生成します。

次のリストで(LRO)とマークされている API メソッドは、長時間実行オペレーション(LRO)です。通常、これらのメソッドは 2 つの監査ログエントリを生成します。1 つはオペレーションの開始時、もう 1 つは終了時です。詳細については、長時間実行オペレーションの監査ログをご覧ください。
権限タイプ メソッド
ADMIN_READ google.cloud.managedidentities.v1.ManagedIdentitiesService.CheckMigrationPermission
google.cloud.managedidentities.v1.ManagedIdentitiesService.GetDomain
google.cloud.managedidentities.v1.ManagedIdentitiesService.GetLDAPSSettings
google.cloud.managedidentities.v1.ManagedIdentitiesService.GetPeering
google.cloud.managedidentities.v1.ManagedIdentitiesService.GetSqlIntegration
google.cloud.managedidentities.v1.ManagedIdentitiesService.ListDomains
google.cloud.managedidentities.v1.ManagedIdentitiesService.ListPeerings
google.cloud.managedidentities.v1.ManagedIdentitiesService.ListSqlIntegrations
google.cloud.managedidentities.v1.ManagedIdentitiesService.ValidateTrust(LRO)
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CheckMigrationPermission
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetDomain
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetLDAPSSettings
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetPeering
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetSQLIntegration
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListDomains
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListPeerings
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListSQLIntegrations
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ValidateTrust
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CheckMigrationPermission
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetDomain
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetLDAPSSettings
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetPeering
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetSqlIntegration
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListDomains
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListPeerings
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListSqlIntegrations
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ValidateTrust
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.GetInternalIntegratedNetwork
GetIamPolicy
google.longrunning.Operations.GetOperation
google.longrunning.Operations.ListOperations
ADMIN_WRITE google.cloud.managedidentities.v1.ManagedIdentitiesService.AttachTrust(LRO)
google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateBackup(LRO)
google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateMicrosoftAdDomain(LRO)
google.cloud.managedidentities.v1.ManagedIdentitiesService.CreatePeering(LRO)
google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteBackup(LRO)
google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteDomain(LRO)
google.cloud.managedidentities.v1.ManagedIdentitiesService.DeletePeering(LRO)
google.cloud.managedidentities.v1.ManagedIdentitiesService.DetachTrust(LRO)
google.cloud.managedidentities.v1.ManagedIdentitiesService.DisableMigration
google.cloud.managedidentities.v1.ManagedIdentitiesService.DomainJoinMachine
google.cloud.managedidentities.v1.ManagedIdentitiesService.EnableMigration
google.cloud.managedidentities.v1.ManagedIdentitiesService.ExtendSchema(LRO)
google.cloud.managedidentities.v1.ManagedIdentitiesService.ReconfigureTrust(LRO)
google.cloud.managedidentities.v1.ManagedIdentitiesService.ResetAdminPassword
google.cloud.managedidentities.v1.ManagedIdentitiesService.RestoreDomain
google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateBackup(LRO)
google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateDomain(LRO)
google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateLDAPSSettings(LRO)
google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdatePeering(LRO)
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.AttachTrust
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateBackup(LRO)
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateMicrosoftAdDomain(LRO)
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreatePeering
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteBackup
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteDomain(LRO)
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeletePeering
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DetachTrust
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DisableMigration
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DomainJoinMachine
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.EnableMigration
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ExtendSchema
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ReconfigureTrust
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ResetAdminPassword
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.RestoreDomain(LRO)
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateBackup
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateDomain(LRO)
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateLDAPSSettings
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdatePeering
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.AttachTrust(LRO)
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateBackup
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateMicrosoftAdDomain(LRO)
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreatePeering(LRO)
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteBackup
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteDomain(LRO)
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeletePeering(LRO)
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DetachTrust(LRO)
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DisableMigration
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DomainJoinMachine
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.EnableMigration
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ExtendSchema
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ReconfigureTrust
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ResetAdminPassword
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.RestoreDomain
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateBackup
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateDomain(LRO)
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateLDAPSSettings(LRO)
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdatePeering
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalIntegratedNetwork(LRO)
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalSQLIntegration(LRO)
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalIntegratedNetwork(LRO)
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalSQLIntegration(LRO)
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.ResetInternalSQLPassword
SetIamPolicy
google.longrunning.Operations.CancelOperation

google.longrunning.Operations.DeleteOperation

API インターフェースの監査ログ

各メソッドで評価される権限と評価方法については、Identity and Access Management のドキュメントで Managed Service for Microsoft Active Directory の情報をご覧ください。

google.cloud.managedidentities.v1.ManagedIdentitiesService

次の監査ログは、google.cloud.managedidentities.v1.ManagedIdentitiesService に属するメソッドに関連付けられています。

AttachTrust

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.AttachTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.attachTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.AttachTrust"

CheckMigrationPermission

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.CheckMigrationPermission
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.checkMigrationPermission - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.CheckMigrationPermission"

CreateBackup

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateBackup"

CreateMicrosoftAdDomain

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateMicrosoftAdDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateMicrosoftAdDomain"

CreatePeering

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.CreatePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.CreatePeering"

DeleteBackup

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteBackup"

DeleteDomain

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteDomain"

DeletePeering

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.DeletePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DeletePeering"

DetachTrust

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.DetachTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.detachTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DetachTrust"

DisableMigration

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.DisableMigration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.disableMigration - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DisableMigration"

DomainJoinMachine

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.DomainJoinMachine
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.domainJoinMachine - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DomainJoinMachine"

EnableMigration

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.EnableMigration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.enableMigration - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.EnableMigration"

ExtendSchema

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.ExtendSchema
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.extendSchema - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ExtendSchema"

GetDomain

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.GetDomain
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.GetDomain"

GetLDAPSSettings

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.GetLDAPSSettings
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.GetLDAPSSettings"

GetPeering

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.GetPeering
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.peerings.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.GetPeering"

GetSqlIntegration

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.GetSqlIntegration
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.sqlintegrations.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.GetSqlIntegration"

ListDomains

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.ListDomains
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ListDomains"

ListPeerings

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.ListPeerings
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.peerings.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ListPeerings"

ListSqlIntegrations

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.ListSqlIntegrations
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.sqlintegrations.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ListSqlIntegrations"

ReconfigureTrust

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.ReconfigureTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.reconfigureTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ReconfigureTrust"

ResetAdminPassword

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.ResetAdminPassword
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.resetpassword - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ResetAdminPassword"

RestoreDomain

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.RestoreDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.restore - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.RestoreDomain"

UpdateBackup

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateBackup"

UpdateDomain

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateDomain"

UpdateLDAPSSettings

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateLDAPSSettings
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.updateLDAPSSettings - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateLDAPSSettings"

UpdatePeering

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdatePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdatePeering"

ValidateTrust

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.ValidateTrust
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.validateTrust - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ValidateTrust"

google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService

次の監査ログは、google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService に属するメソッドに関連付けられています。

AttachTrust

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.AttachTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.attachTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.AttachTrust"

CheckMigrationPermission

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CheckMigrationPermission
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.checkMigrationPermission - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CheckMigrationPermission"

CreateBackup

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateBackup"

CreateMicrosoftAdDomain

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateMicrosoftAdDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateMicrosoftAdDomain"

CreatePeering

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreatePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreatePeering"

DeleteBackup

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteBackup"

DeleteDomain

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteDomain"

DeletePeering

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeletePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeletePeering"

DetachTrust

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DetachTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.detachTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DetachTrust"

DisableMigration

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DisableMigration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.disableMigration - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DisableMigration"

DomainJoinMachine

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DomainJoinMachine
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.domainJoinMachine - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DomainJoinMachine"

EnableMigration

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.EnableMigration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.enableMigration - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.EnableMigration"

ExtendSchema

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ExtendSchema
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.extendSchema - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ExtendSchema"

GetDomain

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetDomain
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetDomain"

GetLDAPSSettings

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetLDAPSSettings
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetLDAPSSettings"

GetPeering

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetPeering
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.peerings.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetPeering"

GetSQLIntegration

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetSQLIntegration
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.sqlintegrations.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetSQLIntegration"

ListDomains

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListDomains
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListDomains"

ListPeerings

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListPeerings
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.peerings.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListPeerings"

ListSQLIntegrations

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListSQLIntegrations
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.sqlintegrations.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListSQLIntegrations"

ReconfigureTrust

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ReconfigureTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.reconfigureTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ReconfigureTrust"

ResetAdminPassword

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ResetAdminPassword
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.resetpassword - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ResetAdminPassword"

RestoreDomain

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.RestoreDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.restore - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.RestoreDomain"

UpdateBackup

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateBackup"

UpdateDomain

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateDomain"

UpdateLDAPSSettings

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateLDAPSSettings
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.updateLDAPSSettings - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateLDAPSSettings"

UpdatePeering

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdatePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdatePeering"

ValidateTrust

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ValidateTrust
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.validateTrust - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ValidateTrust"

google.cloud.managedidentities.v1beta1.ManagedIdentitiesService

次の監査ログは、google.cloud.managedidentities.v1beta1.ManagedIdentitiesService に属するメソッドに関連付けられています。

AttachTrust

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.AttachTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.attachTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.AttachTrust"

CheckMigrationPermission

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CheckMigrationPermission
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.checkMigrationPermission - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CheckMigrationPermission"

CreateBackup

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateBackup"

CreateMicrosoftAdDomain

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateMicrosoftAdDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateMicrosoftAdDomain"

CreatePeering

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreatePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreatePeering"

DeleteBackup

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteBackup"

DeleteDomain

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteDomain"

DeletePeering

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeletePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeletePeering"

DetachTrust

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DetachTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.detachTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DetachTrust"

DisableMigration

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DisableMigration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.disableMigration - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DisableMigration"

DomainJoinMachine

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DomainJoinMachine
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.domainJoinMachine - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DomainJoinMachine"

EnableMigration

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.EnableMigration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.enableMigration - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.EnableMigration"

ExtendSchema

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ExtendSchema
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.extendSchema - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ExtendSchema"

GetDomain

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetDomain
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetDomain"

GetLDAPSSettings

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetLDAPSSettings
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetLDAPSSettings"

GetPeering

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetPeering
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.peerings.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetPeering"

GetSqlIntegration

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetSqlIntegration
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.sqlintegrations.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetSqlIntegration"

ListDomains

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListDomains
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListDomains"

ListPeerings

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListPeerings
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.peerings.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListPeerings"

ListSqlIntegrations

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListSqlIntegrations
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.sqlintegrations.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListSqlIntegrations"

ReconfigureTrust

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ReconfigureTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.reconfigureTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ReconfigureTrust"

ResetAdminPassword

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ResetAdminPassword
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.resetpassword - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ResetAdminPassword"

RestoreDomain

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.RestoreDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.restore - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.RestoreDomain"

UpdateBackup

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateBackup"

UpdateDomain

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateDomain"

UpdateLDAPSSettings

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateLDAPSSettings
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.updateLDAPSSettings - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateLDAPSSettings"

UpdatePeering

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdatePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdatePeering"

ValidateTrust

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ValidateTrust
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.validateTrust - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ValidateTrust"

google.cloud.managedidentities.v1internal1.ManagedIdentitiesService

次の監査ログは、google.cloud.managedidentities.v1internal1.ManagedIdentitiesService に属するメソッドに関連付けられています。

CreateInternalIntegratedNetwork

  • メソッド: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalIntegratedNetwork
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.integratednetworks.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalIntegratedNetwork"

CreateInternalSQLIntegration

  • メソッド: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalSQLIntegration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.sqlintegrations.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalSQLIntegration"

DeleteInternalIntegratedNetwork

  • メソッド: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalIntegratedNetwork
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.integratednetworks.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalIntegratedNetwork"

DeleteInternalSQLIntegration

  • メソッド: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalSQLIntegration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.sqlintegrations.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalSQLIntegration"

GetInternalIntegratedNetwork

  • メソッド: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.GetInternalIntegratedNetwork
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.integratednetworks.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.GetInternalIntegratedNetwork"

ResetInternalSQLPassword

  • メソッド: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.ResetInternalSQLPassword
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.sqlintegrations.resetsqlpassword - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.ResetInternalSQLPassword"

google.iam.v1.IAMPolicy

次の監査ログは、google.iam.v1.IAMPolicy に属するメソッドに関連付けられています。

GetIamPolicy

  • メソッド: GetIamPolicy
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.getIamPolicy - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="GetIamPolicy"

SetIamPolicy

  • メソッド: SetIamPolicy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.setIamPolicy - ADMIN_WRITE
    • managedidentities.peerings.setIamPolicy - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="SetIamPolicy"

google.longrunning.Operations

次の監査ログは、google.longrunning.Operations に属するメソッドに関連付けられています。

CancelOperation

  • メソッド: google.longrunning.Operations.CancelOperation
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.operations.cancel - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.longrunning.Operations.CancelOperation"

DeleteOperation

  • メソッド: google.longrunning.Operations.DeleteOperation
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.operations.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.longrunning.Operations.DeleteOperation"

GetOperation

  • メソッド: google.longrunning.Operations.GetOperation
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.operations.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.longrunning.Operations.GetOperation"

ListOperations

  • メソッド: google.longrunning.Operations.ListOperations
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.operations.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.longrunning.Operations.ListOperations"