啟用 Cloud 稽核記錄後, Google Cloud 控制台記錄探索工具會記錄下列類別的內容:
- AuditLog proto
- API 層級記錄
啟用及查看
透過 Cloud 稽核記錄,您可以查看 Google Cloud 資源中的管理活動和權限。
啟用記錄功能
請按照下列步驟啟用記錄。
- 前往 Google Cloud 控制台,依序選取「IAM 與管理」>「稽核記錄」。
- 輸入「資料存取稽核記錄設定」的
Dialogflow API
篩選器,然後選取下列 API 類型:「管理員讀取」、「資料讀取」和「資料寫入」。
查看記錄
您必須取得專案擁有者和私密記錄檢視者 IAM 角色,然後按照下列步驟查看記錄。
- 前往 Google Cloud 控制台,然後依序選取「Logging」 >「Logs Explorer」。
- 選用:在 Logs Explorer 中,新增篩選器或調整時間軸。
- 選取項目即可查看詳細資料。
記錄 Proto
每筆記錄項目都是 AuditLog proto
的執行個體,包含下列欄位:
欄位類型 | 欄位名稱 |
---|---|
字串 | service_name |
字串 | method_name |
字串 | 資源名稱 |
ResourceLocation | resource_location
|
google.protobuf.Struct | resource_original_state |
int64 | num_response_items |
google.rpc.Status | 狀態 |
AuthenticationInfo | authentication_info
|
重複的 AuthorizationInfo | authorization_info
|
PolicyViolationInfo | policy_violation_info |
repeated PolicyViolationInfo | policy_violations |
RequestMetadata | request_metadata
|
google.protobuf.Struct | 要求 |
google.protobuf.Struct | 回應 |
google.protobuf.Struct | 中繼資料 |
位元組 | audit_loggable_mint |
位元組 | loggable_ubermint |
位元組 | audit_loggable_service_control_token |
遮蓋 | 塗銷
|
視已啟用的 Cloud 稽核記錄欄位而定,記錄檔探索工具會將 API 的要求和回應主體填入記錄檔 Proto 的要求和回應欄位。
API 層級記錄的欄位
API | 記錄的欄位 | |
---|---|---|
AnalyzeContent | 要求
|
|
StreamingAnalyzeContent | 要求
|
回應
|
CreateConversation | 要求
|
回應
|
CreateParticipant | 要求
|
回覆
|
SuggestConversationSummary | 要求
|
回覆
|
SearchKnowledge | 要求
|
回覆
|
SuggestKnowledgeAssist | 要求
|
回覆
|