Dopo aver abilitato Cloud Audit Logs, lo strumento di esplorazione dei log della console Google Cloud registra i contenuti delle seguenti categorie:
- AuditLog proto
- Log a livello di API
Attivare e visualizzare
Cloud Audit Logs ti consente di visualizzare le attività amministrative e le autorizzazioni all'interno delle risorse Google Cloud .
Abilita il logging
Per attivare i log, segui questi passaggi.
- Vai alla console Google Cloud , seleziona IAM e amministrazione > Log di controllo.
- Inserisci il filtro
Dialogflow APIper la configurazione degli audit log dell'accesso ai dati e seleziona i seguenti tipi di API: Lettura amministratore, Lettura dati e Scrittura dati.
Visualizza i log
Devi acquisire i ruoli IAM di proprietario del progetto e visualizzatore dei log privati, poi segui questi passaggi per visualizzare i log.
- Vai alla console Google Cloud , quindi seleziona Logging > Esplora log.
- (Facoltativo) In Esplora log, aggiungi un filtro o regola la sequenza temporale come preferisci.
- Seleziona una voce per visualizzarne i dettagli.
Il proto di logging
Ogni voce di log sarà un'istanza di AuditLog proto, che contiene i seguenti campi:
| Tipo di campo | Nome campo |
|---|---|
| string | service_name |
| string | method_name |
| string | resource_name |
| ResourceLocation | resource_location
|
| google.protobuf.Struct | resource_original_state |
| int64 | num_response_items |
| google.rpc.Status | stato |
| AuthenticationInfo | authentication_info
|
| repeated AuthorizationInfo | authorization_info
|
| PolicyViolationInfo | policy_violation_info |
| repeated PolicyViolationInfo | policy_violations |
| RequestMetadata | request_metadata
|
| google.protobuf.Struct | richiesta |
| google.protobuf.Struct | risposta |
| google.protobuf.Struct | metadati |
| byte | audit_loggable_mint |
| byte | loggable_ubermint |
| byte | audit_loggable_service_control_token |
| Oscuramento | redazioni
|
A seconda dei campi Cloud Audit Logs abilitati, Log Explorer inserisce i corpi di richiesta e risposta dell'API nei campi di richiesta e risposta del proto di logging.
Campi registrati a livello di API
| API | Campo registrato | |
|---|---|---|
| AnalyzeContent | Richiesta
|
|
| StreamingAnalyzeContent | Richiesta
|
Risposta
|
| CreateConversation | Richiesta
|
Risposta
|
| CreateParticipant | Richiesta
|
Risposta
|
| SuggestConversationSummary | Richiesta
|
Risposta
|
| SearchKnowledge | Richiesta
|
Risposta
|
| SuggestKnowledgeAssist | Richiesta
|
Risposta
|