Sensitive Data Protection 稽核記錄

本文列出 Sensitive Data Protection 的稽核方法。 Google Cloud 服務會產生稽核記錄,用以記錄 Google Cloud 資源中的管理和存取活動。如要進一步瞭解 Cloud 稽核記錄,請參閱以下內容:

服務名稱

如要查看 Sensitive Data Protection 稽核記錄,請執行下列操作:

  1. 前往 Google Cloud 控制台的「Logs Explorer」頁面:

    前往 Logs Explorer

  2. 複製下列查詢並貼到「Logs Explorer」的「Query」欄位,然後點選「Run query」

        protoPayload.serviceName="dlp.googleapis.com"
      

依權限類型區分的方法

每個 IAM 權限都具有 type 屬性,其值為以下四個列舉值之一:ADMIN_READADMIN_WRITEDATA_READDATA_WRITE。呼叫方法時,Sensitive Data Protection 會產生一筆稽核記錄,記錄類別依執行該方法所需權限的 type 屬性而定。若方法需要的 IAM 權限,type 屬性值為 DATA_READDATA_WRITEADMIN_READ,就會產生資料存取稽核記錄;若所需 IAM 權限的 type 屬性值為 ADMIN_WRITE,則會產生管理員活動稽核記錄。

下表列出的 API 方法中,如標有 (LRO) 字樣,表示為長時間執行的作業。這類方法通常會產生兩個稽核記錄項目,作業開始和結束時各一個。詳情請參閱「長時間執行的作業稽核記錄」。
權限類型 方法
ADMIN_READ google.privacy.dlp.v2.DlpService.ActivateJobTrigger
google.privacy.dlp.v2.DlpService.CreateDlpJob
google.privacy.dlp.v2.DlpService.DeidentifyContent
google.privacy.dlp.v2.DlpService.GetColumnDataProfile
google.privacy.dlp.v2.DlpService.GetConnection
google.privacy.dlp.v2.DlpService.GetContentPolicy
google.privacy.dlp.v2.DlpService.GetDeidentifyTemplate
google.privacy.dlp.v2.DlpService.GetDiscoveryConfig
google.privacy.dlp.v2.DlpService.GetFileStoreDataProfile
google.privacy.dlp.v2.DlpService.GetInspectTemplate
google.privacy.dlp.v2.DlpService.GetJobTrigger
google.privacy.dlp.v2.DlpService.GetProjectDataProfile
google.privacy.dlp.v2.DlpService.GetStoredInfoType
google.privacy.dlp.v2.DlpService.GetTableDataProfile
google.privacy.dlp.v2.DlpService.InspectContent
google.privacy.dlp.v2.DlpService.ListColumnDataProfiles
google.privacy.dlp.v2.DlpService.ListConnections
google.privacy.dlp.v2.DlpService.ListContentPolicies
google.privacy.dlp.v2.DlpService.ListDeidentifyTemplates
google.privacy.dlp.v2.DlpService.ListDiscoveryConfigs
google.privacy.dlp.v2.DlpService.ListFileStoreDataProfiles
google.privacy.dlp.v2.DlpService.ListInspectTemplates
google.privacy.dlp.v2.DlpService.ListJobTriggers
google.privacy.dlp.v2.DlpService.ListProjectDataProfiles
google.privacy.dlp.v2.DlpService.ListStoredInfoTypes
google.privacy.dlp.v2.DlpService.ListTableDataProfiles
google.privacy.dlp.v2.DlpService.RedactImage
google.privacy.dlp.v2.DlpService.ReidentifyContent
google.privacy.dlp.v2.DlpService.SearchConnections
ADMIN_WRITE google.privacy.dlp.v2.DlpService.CreateConnection
google.privacy.dlp.v2.DlpService.CreateContentPolicy
google.privacy.dlp.v2.DlpService.CreateDeidentifyTemplate
google.privacy.dlp.v2.DlpService.CreateDiscoveryConfig
google.privacy.dlp.v2.DlpService.CreateInspectTemplate
google.privacy.dlp.v2.DlpService.CreateJobTrigger
google.privacy.dlp.v2.DlpService.CreateStoredInfoType
google.privacy.dlp.v2.DlpService.DeleteConnection
google.privacy.dlp.v2.DlpService.DeleteContentPolicy
google.privacy.dlp.v2.DlpService.DeleteDeidentifyTemplate
google.privacy.dlp.v2.DlpService.DeleteDiscoveryConfig
google.privacy.dlp.v2.DlpService.DeleteFileStoreDataProfile
google.privacy.dlp.v2.DlpService.DeleteInspectTemplate
google.privacy.dlp.v2.DlpService.DeleteJobTrigger
google.privacy.dlp.v2.DlpService.DeleteStoredInfoType
google.privacy.dlp.v2.DlpService.DeleteTableDataProfile
google.privacy.dlp.v2.DlpService.HybridInspectJobTrigger
google.privacy.dlp.v2.DlpService.UpdateConnection
google.privacy.dlp.v2.DlpService.UpdateContentPolicy
google.privacy.dlp.v2.DlpService.UpdateDeidentifyTemplate
google.privacy.dlp.v2.DlpService.UpdateDiscoveryConfig
google.privacy.dlp.v2.DlpService.UpdateInspectTemplate
google.privacy.dlp.v2.DlpService.UpdateJobTrigger
google.privacy.dlp.v2.DlpService.UpdateStoredInfoType
DATA_READ google.privacy.dlp.v2.DlpService.GetDlpJob
google.privacy.dlp.v2.DlpService.ListDlpJobs
DATA_WRITE google.privacy.dlp.v2.DlpService.ActivateJobTrigger
google.privacy.dlp.v2.DlpService.CancelDlpJob
google.privacy.dlp.v2.DlpService.CreateDlpJob
google.privacy.dlp.v2.DlpService.DeleteDlpJob
google.privacy.dlp.v2.DlpService.FinishDlpJob
google.privacy.dlp.v2.DlpService.HybridInspectDlpJob

API 介面稽核記錄

如要瞭解各方法所需的權限及評估方式,請參閱 Sensitive Data Protection 的 Identity and Access Management 說明文件

google.privacy.dlp.v2.DlpService

屬於 google.privacy.dlp.v2.DlpService 的方法會產生以下稽核記錄。

ActivateJobTrigger

  • 方法google.privacy.dlp.v2.DlpService.ActivateJobTrigger
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.jobTriggers.get - ADMIN_READ
    • dlp.jobs.create - DATA_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.ActivateJobTrigger"

CancelDlpJob

  • 方法google.privacy.dlp.v2.DlpService.CancelDlpJob
  • 稽核記錄類型資料存取
  • 權限
    • dlp.jobs.cancel - DATA_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.CancelDlpJob"

CreateConnection

  • 方法google.privacy.dlp.v2.DlpService.CreateConnection
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.connections.create - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateConnection"

CreateContentPolicy

  • 方法google.privacy.dlp.v2.DlpService.CreateContentPolicy
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.contentPolicies.create - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateContentPolicy"

CreateDeidentifyTemplate

  • 方法google.privacy.dlp.v2.DlpService.CreateDeidentifyTemplate
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.deidentifyTemplates.create - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateDeidentifyTemplate"

CreateDiscoveryConfig

  • 方法google.privacy.dlp.v2.DlpService.CreateDiscoveryConfig
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.inspectTemplates.get - ADMIN_READ
    • dlp.jobTriggers.create - ADMIN_WRITE
    • dlp.jobs.create - DATA_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateDiscoveryConfig"

CreateDlpJob

  • 方法google.privacy.dlp.v2.DlpService.CreateDlpJob
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.inspectTemplates.get - ADMIN_READ
    • dlp.jobs.create - DATA_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateDlpJob"

CreateInspectTemplate

  • 方法google.privacy.dlp.v2.DlpService.CreateInspectTemplate
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.inspectTemplates.create - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateInspectTemplate"

CreateJobTrigger

  • 方法google.privacy.dlp.v2.DlpService.CreateJobTrigger
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.jobTriggers.create - ADMIN_WRITE
    • dlp.jobs.create - DATA_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateJobTrigger"

CreateStoredInfoType

  • 方法google.privacy.dlp.v2.DlpService.CreateStoredInfoType
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.storedInfoTypes.create - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateStoredInfoType"

DeidentifyContent

  • 方法google.privacy.dlp.v2.DlpService.DeidentifyContent
  • 稽核記錄類型資料存取
  • 權限
    • dlp.deidentifyTemplates.get - ADMIN_READ
    • dlp.inspectTemplates.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeidentifyContent"

DeleteConnection

  • 方法google.privacy.dlp.v2.DlpService.DeleteConnection
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.connections.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteConnection"

DeleteContentPolicy

  • 方法google.privacy.dlp.v2.DlpService.DeleteContentPolicy
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.contentPolicies.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteContentPolicy"

DeleteDeidentifyTemplate

  • 方法google.privacy.dlp.v2.DlpService.DeleteDeidentifyTemplate
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.deidentifyTemplates.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteDeidentifyTemplate"

DeleteDiscoveryConfig

  • 方法google.privacy.dlp.v2.DlpService.DeleteDiscoveryConfig
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.jobTriggers.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteDiscoveryConfig"

DeleteDlpJob

  • 方法google.privacy.dlp.v2.DlpService.DeleteDlpJob
  • 稽核記錄類型資料存取
  • 權限
    • dlp.jobs.delete - DATA_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteDlpJob"

DeleteFileStoreDataProfile

  • 方法google.privacy.dlp.v2.DlpService.DeleteFileStoreDataProfile
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.fileStoreProfiles.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteFileStoreDataProfile"

DeleteInspectTemplate

  • 方法google.privacy.dlp.v2.DlpService.DeleteInspectTemplate
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.inspectTemplates.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteInspectTemplate"

DeleteJobTrigger

  • 方法google.privacy.dlp.v2.DlpService.DeleteJobTrigger
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.jobTriggers.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteJobTrigger"

DeleteStoredInfoType

  • 方法google.privacy.dlp.v2.DlpService.DeleteStoredInfoType
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.storedInfoTypes.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteStoredInfoType"

DeleteTableDataProfile

  • 方法google.privacy.dlp.v2.DlpService.DeleteTableDataProfile
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.tableDataProfiles.delete - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteTableDataProfile"

FinishDlpJob

  • 方法google.privacy.dlp.v2.DlpService.FinishDlpJob
  • 稽核記錄類型資料存取
  • 權限
    • dlp.jobs.update - DATA_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.FinishDlpJob"

GetColumnDataProfile

  • 方法google.privacy.dlp.v2.DlpService.GetColumnDataProfile
  • 稽核記錄類型資料存取
  • 權限
    • dlp.columnDataProfiles.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetColumnDataProfile"

GetConnection

  • 方法google.privacy.dlp.v2.DlpService.GetConnection
  • 稽核記錄類型資料存取
  • 權限
    • dlp.connections.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetConnection"

GetContentPolicy

  • 方法google.privacy.dlp.v2.DlpService.GetContentPolicy
  • 稽核記錄類型資料存取
  • 權限
    • dlp.contentPolicies.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetContentPolicy"

GetDeidentifyTemplate

  • 方法google.privacy.dlp.v2.DlpService.GetDeidentifyTemplate
  • 稽核記錄類型資料存取
  • 權限
    • dlp.deidentifyTemplates.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetDeidentifyTemplate"

GetDiscoveryConfig

  • 方法google.privacy.dlp.v2.DlpService.GetDiscoveryConfig
  • 稽核記錄類型資料存取
  • 權限
    • dlp.jobTriggers.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetDiscoveryConfig"

GetDlpJob

  • 方法google.privacy.dlp.v2.DlpService.GetDlpJob
  • 稽核記錄類型資料存取
  • 權限
    • dlp.jobs.get - DATA_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetDlpJob"

GetFileStoreDataProfile

  • 方法google.privacy.dlp.v2.DlpService.GetFileStoreDataProfile
  • 稽核記錄類型資料存取
  • 權限
    • dlp.fileStoreProfiles.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetFileStoreDataProfile"

GetInspectTemplate

  • 方法google.privacy.dlp.v2.DlpService.GetInspectTemplate
  • 稽核記錄類型資料存取
  • 權限
    • dlp.inspectTemplates.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetInspectTemplate"

GetJobTrigger

  • 方法google.privacy.dlp.v2.DlpService.GetJobTrigger
  • 稽核記錄類型資料存取
  • 權限
    • dlp.jobTriggers.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetJobTrigger"

GetProjectDataProfile

  • 方法google.privacy.dlp.v2.DlpService.GetProjectDataProfile
  • 稽核記錄類型資料存取
  • 權限
    • dlp.projectDataProfiles.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetProjectDataProfile"

GetStoredInfoType

  • 方法google.privacy.dlp.v2.DlpService.GetStoredInfoType
  • 稽核記錄類型資料存取
  • 權限
    • dlp.storedInfoTypes.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetStoredInfoType"

GetTableDataProfile

  • 方法google.privacy.dlp.v2.DlpService.GetTableDataProfile
  • 稽核記錄類型資料存取
  • 權限
    • dlp.tableDataProfiles.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetTableDataProfile"

HybridInspectDlpJob

  • 方法google.privacy.dlp.v2.DlpService.HybridInspectDlpJob
  • 稽核記錄類型資料存取
  • 權限
    • dlp.jobs.hybridInspect - DATA_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.HybridInspectDlpJob"

HybridInspectJobTrigger

  • 方法google.privacy.dlp.v2.DlpService.HybridInspectJobTrigger
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.jobTriggers.hybridInspect - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.HybridInspectJobTrigger"

InspectContent

  • 方法google.privacy.dlp.v2.DlpService.InspectContent
  • 稽核記錄類型資料存取
  • 權限
    • dlp.inspectTemplates.get - ADMIN_READ
    • dlp.storedInfoTypes.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.InspectContent"

ListColumnDataProfiles

  • 方法google.privacy.dlp.v2.DlpService.ListColumnDataProfiles
  • 稽核記錄類型資料存取
  • 權限
    • dlp.columnDataProfiles.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListColumnDataProfiles"

ListConnections

  • 方法google.privacy.dlp.v2.DlpService.ListConnections
  • 稽核記錄類型資料存取
  • 權限
    • dlp.connections.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListConnections"

ListContentPolicies

  • 方法google.privacy.dlp.v2.DlpService.ListContentPolicies
  • 稽核記錄類型資料存取
  • 權限
    • dlp.contentPolicies.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListContentPolicies"

ListDeidentifyTemplates

  • 方法google.privacy.dlp.v2.DlpService.ListDeidentifyTemplates
  • 稽核記錄類型資料存取
  • 權限
    • dlp.deidentifyTemplates.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListDeidentifyTemplates"

ListDiscoveryConfigs

  • 方法google.privacy.dlp.v2.DlpService.ListDiscoveryConfigs
  • 稽核記錄類型資料存取
  • 權限
    • dlp.jobTriggers.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListDiscoveryConfigs"

ListDlpJobs

  • 方法google.privacy.dlp.v2.DlpService.ListDlpJobs
  • 稽核記錄類型資料存取
  • 權限
    • dlp.jobs.list - DATA_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListDlpJobs"

ListFileStoreDataProfiles

  • 方法google.privacy.dlp.v2.DlpService.ListFileStoreDataProfiles
  • 稽核記錄類型資料存取
  • 權限
    • dlp.fileStoreProfiles.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListFileStoreDataProfiles"

ListInspectTemplates

  • 方法google.privacy.dlp.v2.DlpService.ListInspectTemplates
  • 稽核記錄類型資料存取
  • 權限
    • dlp.inspectTemplates.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListInspectTemplates"

ListJobTriggers

  • 方法google.privacy.dlp.v2.DlpService.ListJobTriggers
  • 稽核記錄類型資料存取
  • 權限
    • dlp.jobTriggers.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListJobTriggers"

ListProjectDataProfiles

  • 方法google.privacy.dlp.v2.DlpService.ListProjectDataProfiles
  • 稽核記錄類型資料存取
  • 權限
    • dlp.projectDataProfiles.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListProjectDataProfiles"

ListStoredInfoTypes

  • 方法google.privacy.dlp.v2.DlpService.ListStoredInfoTypes
  • 稽核記錄類型資料存取
  • 權限
    • dlp.storedInfoTypes.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListStoredInfoTypes"

ListTableDataProfiles

  • 方法google.privacy.dlp.v2.DlpService.ListTableDataProfiles
  • 稽核記錄類型資料存取
  • 權限
    • dlp.tableDataProfiles.list - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListTableDataProfiles"

RedactImage

  • 方法google.privacy.dlp.v2.DlpService.RedactImage
  • 稽核記錄類型資料存取
  • 權限
    • dlp.deidentifyTemplates.get - ADMIN_READ
    • dlp.inspectTemplates.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.RedactImage"

ReidentifyContent

  • 方法google.privacy.dlp.v2.DlpService.ReidentifyContent
  • 稽核記錄類型資料存取
  • 權限
    • dlp.deidentifyTemplates.get - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.ReidentifyContent"

SearchConnections

  • 方法google.privacy.dlp.v2.DlpService.SearchConnections
  • 稽核記錄類型資料存取
  • 權限
    • dlp.connections.search - ADMIN_READ
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.SearchConnections"

UpdateConnection

  • 方法google.privacy.dlp.v2.DlpService.UpdateConnection
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.connections.update - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateConnection"

UpdateContentPolicy

  • 方法google.privacy.dlp.v2.DlpService.UpdateContentPolicy
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.contentPolicies.update - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateContentPolicy"

UpdateDeidentifyTemplate

  • 方法google.privacy.dlp.v2.DlpService.UpdateDeidentifyTemplate
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.deidentifyTemplates.update - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateDeidentifyTemplate"

UpdateDiscoveryConfig

  • 方法google.privacy.dlp.v2.DlpService.UpdateDiscoveryConfig
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.jobTriggers.update - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateDiscoveryConfig"

UpdateInspectTemplate

  • 方法google.privacy.dlp.v2.DlpService.UpdateInspectTemplate
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.inspectTemplates.update - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateInspectTemplate"

UpdateJobTrigger

  • 方法google.privacy.dlp.v2.DlpService.UpdateJobTrigger
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.jobTriggers.update - ADMIN_WRITE
    • dlp.jobs.create - DATA_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateJobTrigger"

UpdateStoredInfoType

  • 方法google.privacy.dlp.v2.DlpService.UpdateStoredInfoType
  • 稽核記錄類型管理員活動
  • 權限
    • dlp.storedInfoTypes.update - ADMIN_WRITE
  • 方法的作業種類: 非長時間執行或串流作業。
  • 篩選條件 protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateStoredInfoType"

不會產生稽核記錄的方法

某些方法可能不會產生稽核記錄,原因包括以下一或多項:

  • 該方法的流量使用量高,若產生稽核記錄,會導致記錄與儲存成本過高。
  • 稽核價值低。
  • 其他稽核記錄或平台記錄已涵蓋該方法的活動。

下列方法不會產生稽核記錄:

  • google.privacy.dlp.v2.DlpService.ListInfoTypes