Une fois que vous avez activé Cloud Audit Logs, l'explorateur de journaux de la console Google Cloud enregistre le contenu des catégories suivantes :
- Proto AuditLog
- Journal au niveau de l'API
Activer et afficher
Cloud Audit Logs vous permet d'afficher les activités d'administration et les autorisations dans les ressources Google Cloud .
Activer la journalisation
Pour activer les journaux, procédez comme suit :
- Accédez à la console Google Cloud , puis sélectionnez IAM et administration > Journaux d'audit.
- Saisissez le filtre
Dialogflow API
pour la configuration des journaux d'audit des accès aux données, puis sélectionnez les types d'API suivants : Lecture administrateur, Lecture de données et Écriture de données.
Afficher les journaux
Vous devez obtenir les rôles IAM propriétaire du projet et lecteur des journaux privés, puis suivre ces étapes pour afficher les journaux.
- Accédez à la console Google Cloud , puis sélectionnez Logging > Explorateur de journaux.
- Facultatif : Dans l'explorateur de journaux, ajoutez un filtre ou ajustez la chronologie comme vous le souhaitez.
- Sélectionnez une entrée pour afficher les détails.
Proto de journalisation
Chaque entrée de journal sera une instance de AuditLog proto
, qui contient les champs suivants :
Type de champ | Nom du champ |
---|---|
chaîne | service_name |
chaîne | method_name |
chaîne | resource_name |
ResourceLocation | resource_location
|
google.protobuf.Struct | resource_original_state |
int64 | num_response_items |
google.rpc.Status | état |
AuthenticationInfo | authentication_info
|
repeated AuthorizationInfo | authorization_info
|
PolicyViolationInfo | policy_violation_info |
repeated PolicyViolationInfo | policy_violations |
RequestMetadata | request_metadata
|
google.protobuf.Struct | request |
google.protobuf.Struct | réponse |
google.protobuf.Struct | métadonnées |
bytes | audit_loggable_mint |
bytes | loggable_ubermint |
bytes | audit_loggable_service_control_token |
Occultation | redactions
|
En fonction des champs Cloud Audit Logs activés, l'explorateur de journaux renseigne les corps de requête et de réponse de l'API dans les champs de requête et de réponse du proto de journalisation.
Champs enregistrés au niveau de l'API
API | Champ enregistré | |
---|---|---|
AnalyzeContent | Demande
|
|
StreamingAnalyzeContent | Demande
|
Réponse
|
CreateConversation | Demande
|
Réponse
|
CreateParticipant | Demande
|
Réponse
|
SuggestConversationSummary | Demande
|
Réponse
|
SearchKnowledge | Demande
|
Réponse
|
SuggestKnowledgeAssist | Demande
|
Réponse
|