Dopo aver abilitato Cloud Audit Logs, lo strumento di esplorazione dei log della console Google Cloud registra i contenuti delle seguenti categorie:
- AuditLog proto
- Log a livello di API
Attivare e visualizzare
Cloud Audit Logs ti consente di visualizzare le attività amministrative e le autorizzazioni all'interno delle risorse Google Cloud .
Abilita il logging
Per attivare i log, segui questi passaggi.
- Vai alla console Google Cloud , seleziona IAM e amministrazione > Log di controllo.
- Inserisci il filtro
Dialogflow API
per la configurazione degli audit log dell'accesso ai dati e seleziona i seguenti tipi di API: Lettura amministratore, Lettura dati e Scrittura dati.
Visualizza i log
Devi acquisire i ruoli IAM di proprietario del progetto e visualizzatore dei log privati, poi segui questi passaggi per visualizzare i log.
- Vai alla console Google Cloud , quindi seleziona Logging > Esplora log.
- (Facoltativo) In Esplora log, aggiungi un filtro o regola la sequenza temporale come preferisci.
- Seleziona una voce per visualizzarne i dettagli.
Il proto di logging
Ogni voce di log sarà un'istanza di AuditLog proto
, che contiene i seguenti campi:
Tipo di campo | Nome campo |
---|---|
string | service_name |
string | method_name |
string | resource_name |
ResourceLocation | resource_location
|
google.protobuf.Struct | resource_original_state |
int64 | num_response_items |
google.rpc.Status | stato |
AuthenticationInfo | authentication_info
|
repeated AuthorizationInfo | authorization_info
|
PolicyViolationInfo | policy_violation_info |
repeated PolicyViolationInfo | policy_violations |
RequestMetadata | request_metadata
|
google.protobuf.Struct | richiesta |
google.protobuf.Struct | risposta |
google.protobuf.Struct | metadati |
byte | audit_loggable_mint |
byte | loggable_ubermint |
byte | audit_loggable_service_control_token |
Oscuramento | redazioni
|
A seconda dei campi Cloud Audit Logs abilitati, Log Explorer inserisce i corpi di richiesta e risposta dell'API nei campi di richiesta e risposta del proto di logging.
Campi registrati a livello di API
API | Campo registrato | |
---|---|---|
AnalyzeContent | Richiesta
|
|
StreamingAnalyzeContent | Richiesta
|
Risposta
|
CreateConversation | Richiesta
|
Risposta
|
CreateParticipant | Richiesta
|
Risposta
|
SuggestConversationSummary | Richiesta
|
Risposta
|
SearchKnowledge | Richiesta
|
Risposta
|
SuggestKnowledgeAssist | Richiesta
|
Risposta
|