Cloud Audit Logs を有効にすると、 Google Cloud コンソールのログ エクスプローラに次のカテゴリの内容が記録されます。
- AuditLog proto
- API レベルのログ
有効にして表示する
Cloud Audit Logs を使用すると、 Google Cloud リソース内の管理アクティビティと権限を表示できます。
ロギングを有効にする
ログを有効にする手順は次のとおりです。
- Google Cloud コンソールに移動し、[IAM と管理] > [監査ログ] を選択します。
- [データアクセス監査ログの構成] の
Dialogflow API
フィルタを入力し、[管理読み取り]、[データ読み取り]、[データ書き込み] の API タイプを選択します。
ログを表示
プロジェクト オーナーとプライベート ログ閲覧者の IAM ロールを取得し、次の手順に沿ってログを表示します。
- Google Cloud コンソールに移動し、[ロギング] > [ログ エクスプローラ] を選択します。
- 省略可: ログ エクスプローラで、必要に応じてフィルタを追加するか、タイムラインを調整します。
- エントリを選択して詳細を表示します。
ロギング proto
各ログエントリは AuditLog proto
のインスタンスで、次のフィールドが含まれます。
フィールド タイプ | フィールド名 |
---|---|
文字列 | service_name |
文字列 | method_name |
文字列 | resource_name |
ResourceLocation | resource_location
|
google.protobuf.Struct | resource_original_state |
int64 | num_response_items |
google.rpc.Status | ステータス |
AuthenticationInfo | authentication_info
|
AuthorizationInfo の繰り返し | authorization_info
|
PolicyViolationInfo | policy_violation_info |
PolicyViolationInfo の繰り返し | policy_violations |
RequestMetadata | request_metadata
|
google.protobuf.Struct | リクエスト |
google.protobuf.Struct | レスポンス |
google.protobuf.Struct | metadata |
バイト | audit_loggable_mint |
バイト | loggable_ubermint |
バイト | audit_loggable_service_control_token |
秘匿化 | 編集
|
有効になっている Cloud Audit Logs フィールドに応じて、ログ エクスプローラは API のリクエストとレスポンスの本文をロギング プロトのリクエスト フィールドとレスポンス フィールドに入力します。
API レベルのロギング フィールド
API | 記録されたフィールド | |
---|---|---|
AnalyzeContent | リクエスト
|
|
StreamingAnalyzeContent | リクエスト
|
レスポンス
|
CreateConversation | リクエスト
|
レスポンス
|
CreateParticipant | リクエスト
|
レスポンス
|
SuggestConversationSummary | リクエスト
|
レスポンス
|
SearchKnowledge | リクエスト
|
レスポンス
|
SuggestKnowledgeAssist | リクエスト
|
レスポンス
|