Cloud Bigtable Admin API 审核日志记录
本文档介绍了 Cloud Bigtable Admin API 的审核日志记录。 Google Cloud 服务会生成审核日志,以记录 Google Cloud 资源中的管理和访问活动。如需详细了解 Cloud Audit Logs,请参阅以下内容:
服务名称
Cloud Bigtable Admin API 审核日志使用服务名称 bigtableadmin.googleapis.com。
针对此服务的过滤条件:
protoPayload.serviceName="bigtableadmin.googleapis.com"
方法(按权限类型)
 每个 IAM 权限都有一个 type 属性,该属性的值是一个枚举,可以是以下四个值之一:ADMIN_READ、ADMIN_WRITE、DATA_READ 或 DATA_WRITE。在您调用某个方法时,Cloud Bigtable Admin API 会生成一个审核日志,其类别取决于执行该方法所需权限的 type 属性。需要 IAM 权限且 type 属性值为 DATA_READ、DATA_WRITE 或 ADMIN_READ 的方法会生成数据访问审核日志。需要 IAM 权限且 type 属性值为 ADMIN_WRITE 的方法会生成管理员活动审核日志。
| 权限类型 | 方法 | 
|---|---|
ADMIN_READ | 
    google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetClustergoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicygoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfilesgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListClustersgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTabletsgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListInstancesgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViewsgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViewsgoogle.bigtable.admin.v2.BigtableTableAdmin.CheckConsistencygoogle.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyTokengoogle.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedViewgoogle.bigtable.admin.v2.BigtableTableAdmin.GetBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicygoogle.bigtable.admin.v2.BigtableTableAdmin.GetTablegoogle.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViewsgoogle.bigtable.admin.v2.BigtableTableAdmin.ListBackupsgoogle.bigtable.admin.v2.BigtableTableAdmin.ListTablesgoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations | 
  
ADMIN_WRITE | 
    google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteClustergoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicygoogle.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateTablegoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedViewgoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteTablegoogle.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamiliesgoogle.bigtable.admin.v2.BigtableTableAdmin.RestoreTable (LRO)google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicygoogle.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable (LRO)google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.UpdateTable (LRO) | 
  
DATA_WRITE | 
    google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange | 
  
API 接口审核日志
如需了解如何针对每种方法评估权限以及评估哪些权限,请参阅 Cloud Bigtable Admin API 的 Identity and Access Management 文档。
google.bigtable.admin.v2.BigtableInstanceAdmin
以下审核日志与属于 google.bigtable.admin.v2.BigtableInstanceAdmin 的方法相关联。
CreateAppProfile
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile - 审核日志类型:管理员活动
 - 权限:
bigtable.appProfiles.create - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile" 
CreateCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster - 审核日志类型:管理员活动
 - 权限:
bigtable.clusters.create - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:长时间运行的操作
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster" 
CreateInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance - 审核日志类型:管理员活动
 - 权限:
bigtable.clusters.create - ADMIN_WRITEbigtable.instances.create - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:长时间运行的操作
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance" 
CreateLogicalView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView - 审核日志类型:管理员活动
 - 权限:
bigtable.logicalViews.create - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:长时间运行的操作
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView" 
CreateMaterializedView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView - 审核日志类型:管理员活动
 - 权限:
bigtable.materializedViews.create - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:长时间运行的操作
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView" 
DeleteAppProfile
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile - 审核日志类型:管理员活动
 - 权限:
bigtable.appProfiles.delete - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile" 
DeleteCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster - 审核日志类型:管理员活动
 - 权限:
bigtable.clusters.delete - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster" 
DeleteInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance - 审核日志类型:管理员活动
 - 权限:
bigtable.instances.delete - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance" 
DeleteLogicalView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView - 审核日志类型:管理员活动
 - 权限:
bigtable.logicalViews.delete - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView" 
DeleteMaterializedView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView - 审核日志类型:管理员活动
 - 权限:
bigtable.materializedViews.delete - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView" 
GetAppProfile
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile - 审核日志类型:数据访问
 - 权限:
bigtable.appProfiles.get - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile" 
GetCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster - 审核日志类型:数据访问
 - 权限:
bigtable.clusters.get - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster" 
GetIamPolicy
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy - 审核日志类型:数据访问
 - 权限:
bigtable.instances.getIamPolicy - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy" 
GetInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance - 审核日志类型:数据访问
 - 权限:
bigtable.instances.get - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance" 
GetLogicalView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView - 审核日志类型:数据访问
 - 权限:
bigtable.logicalViews.get - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView" 
GetMaterializedView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView - 审核日志类型:数据访问
 - 权限:
bigtable.materializedViews.get - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView" 
ListAppProfiles
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles - 审核日志类型:数据访问
 - 权限:
bigtable.appProfiles.list - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles" 
ListClusters
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters - 审核日志类型:数据访问
 - 权限:
bigtable.clusters.list - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters" 
ListHotTablets
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets - 审核日志类型:数据访问
 - 权限:
bigtable.hotTablets.list - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets" 
ListInstances
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances - 审核日志类型:数据访问
 - 权限:
bigtable.instances.list - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances" 
ListLogicalViews
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews - 审核日志类型:数据访问
 - 权限:
bigtable.logicalViews.list - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews" 
ListMaterializedViews
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews - 审核日志类型:数据访问
 - 权限:
bigtable.materializedViews.list - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews" 
PartialUpdateCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster - 审核日志类型:管理员活动
 - 权限:
bigtable.clusters.update - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:长时间运行的操作
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster" 
PartialUpdateInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance - 审核日志类型:管理员活动
 - 权限:
bigtable.instances.update - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:长时间运行的操作
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance" 
SetIamPolicy
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy - 审核日志类型:管理员活动
 - 权限:
bigtable.instances.setIamPolicy - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy" 
UpdateAppProfile
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile - 审核日志类型:管理员活动
 - 权限:
bigtable.appProfiles.update - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:长时间运行的操作
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile" 
UpdateCluster
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster - 审核日志类型:管理员活动
 - 权限:
bigtable.clusters.update - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:长时间运行的操作
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster" 
UpdateInstance
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance - 审核日志类型:管理员活动
 - 权限:
bigtable.instances.update - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance" 
UpdateLogicalView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView - 审核日志类型:管理员活动
 - 权限:
bigtable.logicalViews.update - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:长时间运行的操作
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView" 
UpdateMaterializedView
- 方法:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView - 审核日志类型:管理员活动
 - 权限:
bigtable.materializedViews.update - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:长时间运行的操作
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView" 
google.bigtable.admin.v2.BigtableTableAdmin
以下审核日志与属于 google.bigtable.admin.v2.BigtableTableAdmin 的方法相关联。
CheckConsistency
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency - 审核日志类型:数据访问
 - 权限:
bigtable.tables.checkConsistency - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency" 
CopyBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup - 审核日志类型:管理员活动
 - 权限:
bigtable.backups.create - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:长时间运行的操作
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup" 
CreateAuthorizedView
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView - 审核日志类型:管理员活动
 - 权限:
bigtable.authorizedViews.create - ADMIN_WRITEbigtable.tables.mutateRows - DATA_WRITEbigtable.tables.readRows - DATA_READ
 - 方法是长时间运行的操作或流式传输操作:长时间运行的操作
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView" 
CreateBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup - 审核日志类型:管理员活动
 - 权限:
bigtable.backups.create - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:长时间运行的操作
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup" 
CreateTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.CreateTable - 审核日志类型:管理员活动
 - 权限:
bigtable.tables.create - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateTable" 
DeleteAuthorizedView
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView - 审核日志类型:管理员活动
 - 权限:
bigtable.authorizedViews.delete - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView" 
DeleteBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup - 审核日志类型:管理员活动
 - 权限:
bigtable.backups.delete - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup" 
DeleteTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable - 审核日志类型:管理员活动
 - 权限:
bigtable.tables.delete - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable" 
DropRowRange
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange - 审核日志类型:数据访问
 - 权限:
bigtable.tables.mutateRows - DATA_WRITE
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange" 
GenerateConsistencyToken
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken - 审核日志类型:数据访问
 - 权限:
bigtable.tables.generateConsistencyToken - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken" 
GetAuthorizedView
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView - 审核日志类型:数据访问
 - 权限:
bigtable.authorizedViews.get - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView" 
GetBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GetBackup - 审核日志类型:数据访问
 - 权限:
bigtable.backups.get - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetBackup" 
GetIamPolicy
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy - 审核日志类型:数据访问
 - 权限:
bigtable.backups.getIamPolicy - ADMIN_READbigtable.tables.getIamPolicy - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy" 
GetTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.GetTable - 审核日志类型:数据访问
 - 权限:
bigtable.tables.get - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetTable" 
ListAuthorizedViews
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews - 审核日志类型:数据访问
 - 权限:
bigtable.authorizedViews.list - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews" 
ListBackups
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.ListBackups - 审核日志类型:数据访问
 - 权限:
bigtable.backups.list - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListBackups" 
ListTables
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.ListTables - 审核日志类型:数据访问
 - 权限:
bigtable.tables.list - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListTables" 
ModifyColumnFamilies
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies - 审核日志类型:管理员活动
 - 权限:
bigtable.instances.list - ADMIN_READbigtable.tables.update - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies" 
RestoreTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable - 审核日志类型:管理员活动
 - 权限:
bigtable.tables.create - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:长时间运行的操作
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable" 
SetIamPolicy
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy - 审核日志类型:管理员活动
 - 权限:
bigtable.tables.setIamPolicy - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy" 
UndeleteTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable - 审核日志类型:管理员活动
 - 权限:
bigtable.tables.undelete - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:长时间运行的操作
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable" 
UpdateAuthorizedView
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView - 审核日志类型:管理员活动
 - 权限:
bigtable.authorizedViews.update - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:长时间运行的操作
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView" 
UpdateBackup
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup - 审核日志类型:管理员活动
 - 权限:
bigtable.backups.update - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup" 
UpdateTable
- 方法:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable - 审核日志类型:管理员活动
 - 权限:
bigtable.tables.update - ADMIN_WRITE
 - 方法是长时间运行的操作或流式传输操作:长时间运行的操作
 - 此方法的过滤条件:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable" 
google.longrunning.Operations
以下审核日志与属于 google.longrunning.Operations 的方法相关联。
GetOperation
- 方法:
google.longrunning.Operations.GetOperation - 审核日志类型:数据访问
 - 权限:
bigtable.instances.get - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.longrunning.Operations.GetOperation" 
ListOperations
- 方法:
google.longrunning.Operations.ListOperations - 审核日志类型:数据访问
 - 权限:
bigtable.instances.list - ADMIN_READ
 - 方法是长时间运行的操作或流式传输操作:否。
 - 此方法的过滤条件:
protoPayload.methodName="google.longrunning.Operations.ListOperations" 
系统事件
系统事件审核日志是 GCP 系统生成的,而不是通过直接用户操作生成的。如需了解详情,请参阅系统事件审核日志。
| 方法名称 | 此事件的过滤条件 | 备注 | 
|---|---|---|
| AutoscaleCluster | 
    
      protoPayload.methodName="AutoscaleCluster"
    
   | 
  |
| CreateAutomatedBackup | 
    
      protoPayload.methodName="CreateAutomatedBackup"
    
   | 
  |
| DelayedAutomatedBackup | 
    
      protoPayload.methodName="DelayedAutomatedBackup"
    
   | 
  
不会生成审核日志的方法
由于以下一个或多个原因,方法可能不会生成审核日志:
- 这是一种高容量方法,涉及较高的日志生成和存储费用。
 - 它的审核价值较低。
 - 其他审核或平台日志已提供方法覆盖功能。
 
以下方法不会生成审核日志:
google.bigtable.admin.v2.BigtableInstanceAdmin.TestIamPermissionsgoogle.bigtable.admin.v2.BigtableTableAdmin.TestIamPermissionsgoogle.cloud.location.Locations.ListLocationsgoogle.longrunning.Operations.WaitOperation