Cloud Bigtable Admin API-Audit-Logging
In diesem Dokument wird das Audit-Logging für die Cloud Bigtable Admin API beschrieben. Google Cloud-Dienste generieren Audit-Logs, die Verwaltungs- und Zugriffsaktivitäten in Ihren Google Cloud-Ressourcen aufzeichnen. Weitere Informationen zu Cloud-Audit-Logs finden Sie hier:
- Arten von Audit-Logs
- Struktur von Audit-Logeinträgen
- Audit-Logs speichern und weiterleiten
- Preisübersicht für Cloud Logging
- Audit-Logs zum Datenzugriff aktivieren
Dienstname
Audit-Logs der Cloud Bigtable Admin API verwenden den Dienstnamen bigtableadmin.googleapis.com
.
Nach diesem Dienst filtern:
protoPayload.serviceName="bigtableadmin.googleapis.com"
Methoden nach Berechtigungstyp
Jede IAM-Berechtigung hat ein type
-Attribut, dessen Wert ein Enum ist, der einen der folgenden vier Werte haben kann: ADMIN_READ
, ADMIN_WRITE
, DATA_READ
oder DATA_WRITE
. Wenn Sie eine Methode aufrufen, generiert die Cloud Bigtable Admin API ein Audit-Log, dessen Kategorie vom Attribut type
der Berechtigung abhängt, die für die Ausführung der Methode erforderlich ist.
Methoden, die eine IAM-Berechtigung mit dem type
-Attributwert DATA_READ
, DATA_WRITE
oder ADMIN_READ
erfordern, generieren Audit-Logs zum Datenzugriff.
Methoden, die eine IAM-Berechtigung mit dem type
-Attributwert ADMIN_WRITE
erfordern, generieren Audit-Logs zur Administratoraktivität.
Berechtigungstyp | Methoden |
---|---|
ADMIN_READ |
google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView google.bigtable.admin.v2.BigtableTableAdmin.GetBackup google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy google.bigtable.admin.v2.BigtableTableAdmin.GetTable google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews google.bigtable.admin.v2.BigtableTableAdmin.ListBackups google.bigtable.admin.v2.BigtableTableAdmin.ListTables google.longrunning.Operations.GetOperation google.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup google.bigtable.admin.v2.BigtableTableAdmin.CreateTable google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable |
DATA_WRITE |
google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange |
Audit-Logs der API-Schnittstelle
Informationen dazu, wie und welche Berechtigungen für die einzelnen Methoden evaluiert werden, finden Sie in der Dokumentation zur Identitäts- und Zugriffsverwaltung für die Cloud Bigtable Admin API.
google.bigtable.admin.v2.BigtableInstanceAdmin
Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.bigtable.admin.v2.BigtableInstanceAdmin
gehören.
CreateAppProfile
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.appProfiles.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile"
CreateCluster
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.clusters.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster"
CreateInstance
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.instances.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance"
DeleteAppProfile
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.appProfiles.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile"
DeleteCluster
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.clusters.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster"
DeleteInstance
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.instances.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance"
GetAppProfile
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.appProfiles.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile"
GetCluster
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.clusters.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster"
GetIamPolicy
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.instances.getIamPolicy - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy"
GetInstance
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.instances.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance"
ListAppProfiles
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.appProfiles.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles"
ListClusters
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.clusters.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters"
ListHotTablets
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.hotTablets.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets"
ListInstances
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.instances.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances"
PartialUpdateCluster
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.clusters.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster"
PartialUpdateInstance
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.instances.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance"
SetIamPolicy
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.instances.setIamPolicy - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy"
UpdateAppProfile
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.appProfiles.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile"
UpdateCluster
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.clusters.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster"
UpdateInstance
- Methode:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.instances.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance"
google.bigtable.admin.v2.BigtableTableAdmin
Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.bigtable.admin.v2.BigtableTableAdmin
gehören.
CheckConsistency
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.tables.checkConsistency - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency"
CopyBackup
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.backups.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup"
CreateAuthorizedView
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.authorizedViews.create - ADMIN_WRITE
bigtable.tables.mutateRows - DATA_WRITE
bigtable.tables.readRows - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView"
CreateBackup
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.backups.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup"
CreateTable
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.CreateTable
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.tables.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateTable"
DeleteAuthorizedView
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.authorizedViews.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView"
DeleteBackup
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.backups.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup"
DeleteTable
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.tables.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable"
DropRowRange
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.tables.mutateRows - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange"
GenerateConsistencyToken
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.tables.generateConsistencyToken - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken"
GetAuthorizedView
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.authorizedViews.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView"
GetBackup
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.GetBackup
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.backups.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetBackup"
GetIamPolicy
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.backups.getIamPolicy - ADMIN_READ
bigtable.tables.getIamPolicy - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy"
GetTable
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.GetTable
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.tables.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetTable"
ListAuthorizedViews
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.authorizedViews.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews"
ListBackups
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.ListBackups
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.backups.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListBackups"
ListTables
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.ListTables
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.tables.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListTables"
ModifyColumnFamilies
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.tables.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies"
RestoreTable
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.tables.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable"
SetIamPolicy
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.authorizedViews.setIamPolicy - ADMIN_WRITE
bigtable.tables.setIamPolicy - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy"
UndeleteTable
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.tables.undelete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable"
UpdateAuthorizedView
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.authorizedViews.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView"
UpdateBackup
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.backups.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup"
UpdateTable
- Methode:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
bigtable.tables.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable"
google.longrunning.Operations
Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.longrunning.Operations
gehören.
GetOperation
- Methode:
google.longrunning.Operations.GetOperation
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.instances.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
ListOperations
- Methode:
google.longrunning.Operations.ListOperations
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
bigtable.instances.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.longrunning.Operations.ListOperations"
Systemereignisse
Audit-Logs zu Systemereignissen werden von GCP-Systemen generiert und nicht von direkten Nutzeraktionen. Weitere Informationen finden Sie unter Audit-Logs zu Systemereignissen
Name der Methode | Nach diesem Ereignis filtern | Hinweise |
---|---|---|
AutoscaleCluster |
protoPayload.methodName="AutoscaleCluster"
|
Methoden, die keine Audit-Logs generieren
Eine Methode kann aus folgenden Gründen keine Audit-Logs erstellen:
- Dies ist eine Methode mit hohem Volumen, die erhebliche Loggenerierungs- und Speicherkosten mit sich bringt.
- Sie hat einen geringen Prüfwert.
- Ein anderes Audit- oder Plattformlog bietet bereits eine Methodenabdeckung.
Die folgenden Methoden generieren keine Audit-Logs:
google.bigtable.admin.v2.BigtableInstanceAdmin.TestIamPermissions
google.bigtable.admin.v2.BigtableTableAdmin.TestIamPermissions
google.cloud.location.Locations.ListLocations
google.longrunning.Operations.WaitOperation