Dokumen ini mencantumkan metode yang diaudit untuk . Google Cloud layanan membuat log audit yang mencatat aktivitas administratif dan akses dalam Google Cloud resource Anda. Untuk informasi selengkapnya tentang Cloud Audit Logs, lihat referensi berikut:
- Jenis log audit
- Struktur entri log audit
- Menyimpan dan merutekan log audit
- Ringkasan harga Cloud Logging
- Mengaktifkan log audit Akses Data
Nama layanan
Untuk melihat log audit, lakukan hal berikut:
Di Google Cloud konsol, buka halaman Logs Explorer:
Salin dan tempelkan kueri berikut ke dalam kolom Query Logs Explorer, lalu klik Run query.
protoPayload.serviceName="policyanalyzer.googleapis.com"
Metode menurut jenis izin
Setiap izin IAM memiliki properti type, yang nilainya adalah enum yang dapat berupa salah satu dari empat nilai: ADMIN_READ, ADMIN_WRITE, DATA_READ, atau DATA_WRITE. Saat Anda memanggil metode,
akan membuat log audit yang kategorinya bergantung pada
type properti izin yang diperlukan untuk menjalankan metode.
Metode yang memerlukan izin IAM dengan nilai properti type
DATA_READ, DATA_WRITE, atau ADMIN_READ akan menghasilkan
log audit Akses Data.
Metode yang memerlukan izin IAM dengan nilai properti type dari ADMIN_WRITE akan menghasilkan log audit Aktivitas Admin.
| Jenis izin | Metode |
|---|---|
DATA_READ |
google.cloud.policyanalyzer.v1.ActivityAnalyzer.QueryActivitygoogle.cloud.policyanalyzer.v1beta1.ActivityAnalyzer.QueryActivity |
Log audit antarmuka API
Untuk mengetahui informasi tentang cara dan izin mana yang dievaluasi untuk setiap metode, lihat dokumentasi Identity and Access Management untuk .
google.cloud.policyanalyzer.v1.ActivityAnalyzer
Log audit berikut terkait dengan metode milik google.cloud.policyanalyzer.v1.ActivityAnalyzer.
QueryActivity
- Metode:
google.cloud.policyanalyzer.v1.ActivityAnalyzer.QueryActivity - Jenis log audit: Akses data
- Izin:
policyanalyzer.resourceAuthorizationActivities.query - DATA_READpolicyanalyzer.serviceAccountKeyLastAuthenticationActivities.query - DATA_READpolicyanalyzer.serviceAccountLastAuthenticationActivities.query - DATA_READ
- Metodenya adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.cloud.policyanalyzer.v1.ActivityAnalyzer.QueryActivity"
google.cloud.policyanalyzer.v1beta1.ActivityAnalyzer
Log audit berikut dikaitkan dengan metode yang termasuk dalam google.cloud.policyanalyzer.v1beta1.ActivityAnalyzer.
QueryActivity
- Metode:
google.cloud.policyanalyzer.v1beta1.ActivityAnalyzer.QueryActivity - Jenis log audit: Akses data
- Izin:
policyanalyzer.serviceAccountKeyLastAuthenticationActivities.query - DATA_READ
- Metodenya adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.cloud.policyanalyzer.v1beta1.ActivityAnalyzer.QueryActivity"