Cloud Logging フィールドの定義

Cloud Audit Logs を有効にすると、 Google Cloud コンソールのログ エクスプローラに次のカテゴリの内容が記録されます。

  • AuditLog proto
  • API レベルのログ

有効にして表示する

Cloud Audit Logs を使用すると、 Google Cloud リソース内の管理アクティビティと権限を表示できます。

ロギングを有効にする

ログを有効にする手順は次のとおりです。

  1. Google Cloud コンソールに移動し、[IAM と管理] > [監査ログ] を選択します。
  2. [データアクセス監査ログの構成] の Dialogflow API フィルタを入力し、[管理読み取り]、[データ読み取り]、[データ書き込み] の API タイプを選択します。

ログを表示

プロジェクト オーナープライベート ログ閲覧者IAM ロールを取得し、次の手順に沿ってログを表示します。

  1. Google Cloud コンソールに移動し、[ロギング] > [ログ エクスプローラ] を選択します。
  2. 省略可: ログ エクスプローラで、必要に応じてフィルタを追加するか、タイムラインを調整します。
  3. エントリを選択して詳細を表示します。

ロギング proto

各ログエントリは AuditLog proto のインスタンスで、次のフィールドが含まれます。

フィールド タイプ フィールド名
文字列 service_name
文字列 method_name
文字列 resource_name
ResourceLocation resource_location
  • current_locations
  • original_locations
google.protobuf.Struct resource_original_state
int64 num_response_items
google.rpc.Status ステータス
AuthenticationInfo authentication_info
  • principal_email
  • プリンシパル
  • authority_selector
  • third_party_principal
  • service_account_key_name
  • service_account_delegation_info
  • service_account_delegation_session_id
  • プリンシパルのサブジェクト
  • service_delegation_history
AuthorizationInfo の繰り返し authorization_info
  • authorization_logging_options
  • resource_attributes
  • admin_access_control_authorization_info
  • permission_type
    • ADMIN_READ
    • ADMIN_WRITE
    • DATA_READ
    • DATA_WRITE
  • impersonation_peer_borg_role
PolicyViolationInfo policy_violation_info
PolicyViolationInfo の繰り返し policy_violations
RequestMetadata request_metadata
  • caller_ip
  • caller_supplied_user_agent
  • caller_network
  • caller_location
  • caller_region_code
  • caller_internal_gce_vnid
  • caller_gce_network_project_number
  • caller_is_gce_client
  • request_attributes
  • destination_attributes
google.protobuf.Struct リクエスト
google.protobuf.Struct レスポンス
google.protobuf.Struct metadata
バイト audit_loggable_mint
バイト loggable_ubermint
バイト audit_loggable_service_control_token
秘匿化 編集
  • type
    • CLEARED
    • REPLACED
    • FAILED_TO_PROVIDE
    • NOT_REQUIRED
    • PARTIAL
  • フィールド
  • reason

有効になっている Cloud Audit Logs フィールドに応じて、ログ エクスプローラは API のリクエストとレスポンスの本文をロギング プロトのリクエスト フィールドとレスポンス フィールドに入力します。

API レベルのロギング フィールド

API 記録されたフィールド
AnalyzeContent リクエスト
  • 参加者
StreamingAnalyzeContent リクエスト
  • 参加者
レスポンス
  • speech_model
CreateConversation リクエスト
  • 会話
    • conversation_profile
レスポンス
  • conversation_profile
  • lifecycle_state
  • name
  • start_time
CreateParticipant リクエスト
  • 参加者
    • ロール
レスポンス
  • name
  • ロール
SuggestConversationSummary リクエスト
  • アクセスできます。
レスポンス
  • latest_message
  • answer_record
SearchKnowledge リクエスト
  • conversation_profile
  • アクセスできます。
  • latest_message
レスポンス
  • answer_record
SuggestKnowledgeAssist リクエスト
  • latest_message
レスポンス
  • latest_message
  • answer_record