启用 Cloud Audit Logs 后, Google Cloud 控制台日志浏览器会记录以下类别的内容:
- AuditLog proto
- API 级日志
启用和查看
借助 Cloud Audit Logs,您可以查看 Google Cloud 资源中的管理活动和权限。
启用日志记录
请按照以下步骤启用日志。
- 前往 Google Cloud 控制台,然后依次选择 IAM 和管理 > 审核日志。
- 输入数据访问审核日志配置的
Dialogflow API
过滤条件,然后选择以下 API 类型:管理员读取、数据读取和数据写入。
查看日志
您必须获得项目所有者和私密日志查看者 IAM 角色,然后按照以下步骤查看日志。
- 前往 Google Cloud 控制台,然后依次选择 Logging > Logs Explorer。
- 可选:在 Logs Explorer 中,根据需要添加过滤条件或调整时间轴。
- 选择相应条目即可查看详情。
日志记录 proto
每个日志条目都是 AuditLog proto
的一个实例,其中包含以下字段:
字段类型 | 字段名称 |
---|---|
字符串 | service_name |
字符串 | method_name |
字符串 | 资源名称 |
ResourceLocation | resource_location
|
google.protobuf.Struct | resource_original_state |
int64 | num_response_items |
google.rpc.Status | 状态 |
AuthenticationInfo | authentication_info
|
重复的 AuthorizationInfo | authorization_info
|
PolicyViolationInfo | policy_violation_info |
重复的 PolicyViolationInfo | policy_violations |
RequestMetadata | request_metadata
|
google.protobuf.Struct | 请求 |
google.protobuf.Struct | Response |
google.protobuf.Struct | 元数据 |
字节 | audit_loggable_mint |
字节 | loggable_ubermint |
字节 | audit_loggable_service_control_token |
隐去 | 遮盖
|
日志浏览器会根据已启用的 Cloud Audit Logs 字段,将 API 的请求和响应正文填充到日志记录 proto 的请求和响应字段中。
API 级已记录字段
API | 已记录的字段 | |
---|---|---|
AnalyzeContent | 请求
|
|
StreamingAnalyzeContent | 请求
|
回答
|
CreateConversation | 请求
|
回答
|
CreateParticipant | 请求
|
回答
|
SuggestConversationSummary | 请求
|
回答
|
SearchKnowledge | 请求
|
回答
|
SuggestKnowledgeAssist | 请求
|
回答
|