Halaman ini memberikan informasi tambahan untuk menggunakan Log Audit Cloud dengan AI Platform Training. Gunakan Cloud Audit Logs untuk membuat log operasi API yang dilakukan di AI Platform Training.
Log audit tidak sama dengan log tugas. Log tugas memberikan informasi proses debug untuk tugas pelatihan dan prediksi. Log audit membantu Anda menentukan siapa yang melakukan apa, di mana, dan kapan. Secara khusus, log audit melacak cara resource AI Platform Training Anda diubah dan diakses dalam project Google Cloud Platform Anda untuk tujuan audit. Untuk informasi selengkapnya tentang konsep umum dan panduan cara kerja Cloud Audit Logs, lihat Cloud Audit Logs.Informasi yang dicatat
Cloud Audit Logs mencakup jenis log berikut:
Log Aktivitas Admin: Berisi entri log untuk operasi yang mengubah konfigurasi atau metadata resource AI Platform Training. Log Aktivitas Admin mencakup panggilan API apa pun yang membuat, menghapus, memperbarui, atau mengubah resource menggunakan kata kerja kustom.
Log Akses Data: Berisi entri log untuk operasi yang melakukan operasi hanya baca yang tidak mengubah data apa pun, seperti operasi ambil dan daftar. Tidak seperti log audit untuk layanan lain, AI Platform Training hanya memiliki log Akses Data
ADMIN_READ
dan umumnya tidak menawarkan logDATA_READ
danDATA_WRITE
. Hal ini karena logDATA_READ
danDATA_WRITE
hanya digunakan untuk layanan yang menyimpan dan mengelola data pengguna seperti Cloud Storage, Spanner, dan Cloud SQL, yang tidak berlaku untuk AI Platform Training.
Tabel berikut merangkum operasi AI Platform Training yang termasuk dalam setiap jenis log:
Jenis entri log | Subjenis | Operasi |
---|---|---|
Aktivitas Admin | T/A |
|
Akses Data | ADMIN_READ |
|
Log AI Platform Training menggunakan objek
AuditLog
dan mengikuti format yang sama dengan log Cloud Audit Logs lainnya. Log berisi
informasi seperti:
- Pengguna yang membuat permintaan, termasuk alamat email pengguna tersebut.
- Nama resource tempat permintaan dibuat.
- Hasil permintaan.
Setelan log
Log Aktivitas Admin dicatat secara default. Log ini tidak diperhitungkan dalam kuota penyerapan log Anda.
Log Akses Data tidak dicatat secara default. Log ini dihitung dalam kuota penyerapan log Anda. Untuk mempelajari cara mengaktifkan log untuk operasi jenis akses data, lihat Mengonfigurasi Log Akses Data.
Akses log
Pengguna yang dapat mengakses log untuk AI Platform Training juga dapat mengakses log AI Platform Vizier dan log AI Platform Prediction.Pengguna berikut dapat melihat Log Aktivitas Admin:
- Pemilik, editor, dan pengakses lihat-saja project.
- Pengguna dengan peran IAM Logs Viewer.
- Pengguna dengan izin IAM
logging.logEntries.list
.
Pengguna berikut dapat melihat log Akses Data:
- Pemilik project.
- Pengguna dengan peran IAM Private Logs Viewer.
- Pengguna dengan izin IAM
logging.privateLogEntries.list
.
Untuk mengetahui petunjuk tentang cara memberikan akses, lihat Memberikan, mengubah, dan mencabut akses ke resource.
Melihat log
Untuk informasi tentang cara membaca log audit, lihat Melihat log audit.
Mengekspor log
Anda dapat mengekspor salinan beberapa atau semua log ke aplikasi lain, repositori lain, atau pihak ketiga. Untuk mengekspor log, lihat Ringkasan ekspor log.
Untuk membaca entri log melalui API, lihat entries.list. Untuk membaca entri log Anda menggunakan SDK, lihat Membaca entri log.
Langkah selanjutnya
- Baca artikel tentang Cloud Logging.