SaaS ランタイムの監査ロギング

このドキュメントでは、SaaS Service Management の監査対象メソッドの一覧を示します。 Google Cloud サービスは、 Google Cloud リソース内の管理アクティビティとアクセス アクティビティを記録する監査ログを生成します。Cloud Audit Logs の詳細については、以下をご覧ください。

サービス名

SaaS Service Management の監査ログを表示する手順は次のとおりです。

  1. Google Cloud コンソールで、[ログ エクスプローラ] ページに移動します。

    [ログ エクスプローラ] に移動

  2. 次のクエリをコピーして、ログ エクスプローラの [クエリ] フィールドに貼り付け、[クエリを実行] をクリックします。

        protoPayload.serviceName="saasservicemgmt.googleapis.com"
      

メソッド(権限タイプ別)

各 IAM 権限には type プロパティがあります。このプロパティの値は列挙型で、ADMIN_READADMIN_WRITEDATA_READDATA_WRITE のいずれかになります。メソッドを呼び出すと、SaaS Service Management によって監査ログが生成されます。監査ログのカテゴリは、そのメソッドの実行に必要な権限の type プロパティによって決まります。type プロパティ値が DATA_READDATA_WRITE、または ADMIN_READ の IAM 権限を必要とするメソッドは、データアクセス監査ログを生成します。type プロパティ値が ADMIN_WRITE の IAM 権限を必要とするメソッドは、管理アクティビティ監査ログを生成します。

次のリスト中の(LRO)と付記されている API メソッドは、長時間実行オペレーション(LRO)です。これらのメソッドは、通常、2 つの監査ログエントリを生成します。一つはオペレーションの開始時、もう一つは終了時に生成されます。詳細については、長時間実行オペレーションの監査ログをご覧ください。
権限タイプ メソッド
ADMIN_READ google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetRelease
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetSaas
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetTenant
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetUnit
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetUnitKind
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetUnitOperation
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListReleases
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListSaas
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListTenants
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListUnitKinds
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListUnitOperations
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListUnits
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.GetRollout
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.GetRolloutKind
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.GetRolloutType
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.ListRolloutKinds
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.ListRolloutTypes
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.ListRollouts
google.longrunning.Operations.GetOperation
google.longrunning.Operations.ListOperations
ADMIN_WRITE google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateRelease
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateSaas
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateTenant
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateUnit
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateUnitKind
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateUnitOperation
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteRelease
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteSaas
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteTenant
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteUnit
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteUnitKind
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteUnitOperation
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateRelease
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateSaas
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateTenant
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateUnit
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateUnitKind
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateUnitOperation
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.CreateRollout
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.CreateRolloutKind
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.DeleteRollout
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.DeleteRolloutKind
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.UpdateRollout
google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.UpdateRolloutKind
google.longrunning.Operations.DeleteOperation

API インターフェースの監査ログ

各メソッドで評価される権限と評価方法については、Identity and Access Management のドキュメントで SaaS Service Management の情報をご覧ください。

google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments

次の監査ログは、google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments に属するメソッドに関連付けられています。

CreateRelease

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateRelease
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.releases.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateRelease"

CreateSaas

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateSaas
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.saas.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateSaas"

CreateTenant

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateTenant
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.tenants.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateTenant"

CreateUnit

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateUnit
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.units.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateUnit"

CreateUnitKind

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateUnitKind
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.unitKinds.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateUnitKind"

CreateUnitOperation

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateUnitOperation
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.unitOperations.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.CreateUnitOperation"

DeleteRelease

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteRelease
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.releases.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteRelease"

DeleteSaas

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteSaas
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.saas.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteSaas"

DeleteTenant

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteTenant
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.tenants.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteTenant"

DeleteUnit

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteUnit
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.units.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteUnit"

DeleteUnitKind

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteUnitKind
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.unitKinds.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteUnitKind"

DeleteUnitOperation

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteUnitOperation
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.unitOperations.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.DeleteUnitOperation"

GetRelease

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetRelease
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.releases.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetRelease"

GetSaas

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetSaas
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.saas.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetSaas"

GetTenant

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetTenant
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.tenants.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetTenant"

GetUnit

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetUnit
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.units.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetUnit"

GetUnitKind

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetUnitKind
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.unitKinds.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetUnitKind"

GetUnitOperation

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetUnitOperation
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.unitOperations.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.GetUnitOperation"

ListReleases

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListReleases
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.releases.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListReleases"

ListSaas

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListSaas
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.saas.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListSaas"

ListTenants

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListTenants
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.tenants.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListTenants"

ListUnitKinds

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListUnitKinds
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.unitKinds.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListUnitKinds"

ListUnitOperations

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListUnitOperations
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.unitOperations.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListUnitOperations"

ListUnits

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListUnits
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.units.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.ListUnits"

UpdateRelease

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateRelease
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.releases.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateRelease"

UpdateSaas

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateSaas
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.saas.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateSaas"

UpdateTenant

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateTenant
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.tenants.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateTenant"

UpdateUnit

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateUnit
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.units.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateUnit"

UpdateUnitKind

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateUnitKind
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.unitKinds.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateUnitKind"

UpdateUnitOperation

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateUnitOperation
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.unitOperations.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasDeployments.UpdateUnitOperation"

google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts

次の監査ログは、google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts に属するメソッドに関連付けられています。

CreateRollout

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.CreateRollout
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.rollouts.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.CreateRollout"

CreateRolloutKind

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.CreateRolloutKind
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.rolloutKinds.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.CreateRolloutKind"

DeleteRollout

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.DeleteRollout
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.rollouts.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.DeleteRollout"

DeleteRolloutKind

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.DeleteRolloutKind
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.rolloutKinds.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.DeleteRolloutKind"

GetRollout

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.GetRollout
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.rollouts.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.GetRollout"

GetRolloutKind

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.GetRolloutKind
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.rolloutKinds.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.GetRolloutKind"

GetRolloutType

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.GetRolloutType
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.rolloutTypes.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.GetRolloutType"

ListRolloutKinds

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.ListRolloutKinds
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.rolloutKinds.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.ListRolloutKinds"

ListRolloutTypes

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.ListRolloutTypes
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.rolloutTypes.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.ListRolloutTypes"

ListRollouts

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.ListRollouts
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.rollouts.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.ListRollouts"

UpdateRollout

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.UpdateRollout
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.rollouts.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.UpdateRollout"

UpdateRolloutKind

  • メソッド: google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.UpdateRolloutKind
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.rolloutKinds.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.UpdateRolloutKind"

google.longrunning.Operations

次の監査ログは、google.longrunning.Operations に属するメソッドに関連付けられています。

DeleteOperation

  • メソッド: google.longrunning.Operations.DeleteOperation
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • saasservicemgmt.operations.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.longrunning.Operations.DeleteOperation"

GetOperation

  • メソッド: google.longrunning.Operations.GetOperation
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.operations.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.longrunning.Operations.GetOperation"

ListOperations

  • メソッド: google.longrunning.Operations.ListOperations
  • 監査ログのタイプ: データアクセス
  • 権限:
    • saasservicemgmt.operations.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.longrunning.Operations.ListOperations"

監査ログを生成しないメソッド

メソッドが監査ログを生成しない理由としては、次のいずれかが考えられます。

  • ログを大量に生成し、かなりのストレージ費用が発生するメソッドである。
  • 監査価値が低い。
  • 別の監査ログまたはプラットフォーム ログでメソッド カバレッジがすでに提供されている。

次のメソッドは監査ログを生成しません。

  • google.cloud.location.Locations.GetLocation
  • google.cloud.location.Locations.ListLocations
  • google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.CreateReplicationInternal
  • google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.DeleteReplicationInternal
  • google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.GetReplicationInternal
  • google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.ListReplicationsInternal
  • google.cloud.saasplatform.saasservicemgmt.v1beta1.SaasRollouts.UpdateReplicationInternal
  • google.longrunning.Operations.CancelOperation
  • google.longrunning.Operations.WaitOperation