Geração de registros de auditoria da API Cloud Bigtable Admin
Neste documento, descrevemos a geração de registros de auditoria da API Cloud Bigtable Admin.Os serviços do Google Cloud geram registros de auditoria das atividades administrativas e de acesso nos recursos do Google Cloud . Para mais informações sobre os Registros de auditoria do Cloud, consulte:
- Tipos de registros de auditoria
- Estrutura da entrada de registro de auditoria
- Como armazenar e rotear registros de auditoria
- Resumo dos preços do Cloud Logging
- Ativar registros de auditoria de acesso a dados
Nome do serviço
Os registros de auditoria da API Cloud Bigtable Admin usam o nome de serviço bigtableadmin.googleapis.com.
Filtrar por este serviço:
protoPayload.serviceName="bigtableadmin.googleapis.com"
Métodos por tipo de permissão
Cada permissão do IAM tem uma propriedade type, que tem o valor de um tipo enumerado
que pode ser um dos quatro valores: ADMIN_READ, ADMIN_WRITE,
DATA_READ ou DATA_WRITE. Quando você chama um método,
a API Cloud Bigtable Admin gera um registro de auditoria com categoria dependente da
propriedade type da permissão necessária para executar o método.
Métodos que exigem uma permissão do IAM com o valor da propriedade type
de DATA_READ, DATA_WRITE ou ADMIN_READ geram
registros de auditoria de acesso aos dados.
Métodos que exigem uma permissão do IAM com o valor da propriedade type
de ADMIN_WRITE geram
registros de auditoria de Atividade do administrador.
| Tipo de permissão | Métodos |
|---|---|
ADMIN_READ |
google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetClustergoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicygoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfilesgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListClustersgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTabletsgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListInstancesgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViewsgoogle.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViewsgoogle.bigtable.admin.v2.BigtableTableAdmin.CheckConsistencygoogle.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyTokengoogle.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedViewgoogle.bigtable.admin.v2.BigtableTableAdmin.GetBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicygoogle.bigtable.admin.v2.BigtableTableAdmin.GetTablegoogle.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViewsgoogle.bigtable.admin.v2.BigtableTableAdmin.ListBackupsgoogle.bigtable.admin.v2.BigtableTableAdmin.ListTablesgoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfilegoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteClustergoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedViewgoogle.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicygoogle.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstancegoogle.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView (LRO)google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup (LRO)google.bigtable.admin.v2.BigtableTableAdmin.CreateTablegoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedViewgoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.DeleteTablegoogle.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamiliesgoogle.bigtable.admin.v2.BigtableTableAdmin.RestoreTable (LRO)google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicygoogle.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable (LRO)google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView (LRO)google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackupgoogle.bigtable.admin.v2.BigtableTableAdmin.UpdateTable (LRO) |
DATA_WRITE |
google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange |
Registros de auditoria da interface da API
Para informações sobre como e quais permissões são avaliadas para cada método, consulte a documentação do Identity and Access Management para a API Cloud Bigtable Admin.
google.bigtable.admin.v2.BigtableInstanceAdmin
Os registros de auditoria a seguir estão associados a métodos que pertencem a
google.bigtable.admin.v2.BigtableInstanceAdmin.
CreateAppProfile
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.appProfiles.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile"
CreateCluster
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.clusters.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster"
CreateInstance
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.clusters.create - ADMIN_WRITEbigtable.instances.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance"
CreateLogicalView
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.logicalViews.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView"
CreateMaterializedView
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.materializedViews.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView"
DeleteAppProfile
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.appProfiles.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile"
DeleteCluster
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.clusters.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster"
DeleteInstance
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.instances.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance"
DeleteLogicalView
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.logicalViews.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView"
DeleteMaterializedView
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.materializedViews.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView"
GetAppProfile
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.appProfiles.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile"
GetCluster
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.clusters.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster"
GetIamPolicy
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.instances.getIamPolicy - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy"
GetInstance
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.instances.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance"
GetLogicalView
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.logicalViews.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView"
GetMaterializedView
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.materializedViews.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView"
ListAppProfiles
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.appProfiles.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles"
ListClusters
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.clusters.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters"
ListHotTablets
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.hotTablets.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets"
ListInstances
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.instances.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances"
ListLogicalViews
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.logicalViews.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews"
ListMaterializedViews
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.materializedViews.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews"
PartialUpdateCluster
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.clusters.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster"
PartialUpdateInstance
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.instances.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance"
SetIamPolicy
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.instances.setIamPolicy - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy"
UpdateAppProfile
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.appProfiles.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile"
UpdateCluster
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.clusters.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster"
UpdateInstance
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.instances.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance"
UpdateLogicalView
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.logicalViews.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView"
UpdateMaterializedView
- Método:
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.materializedViews.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView"
google.bigtable.admin.v2.BigtableTableAdmin
Os registros de auditoria a seguir estão associados a métodos que pertencem a
google.bigtable.admin.v2.BigtableTableAdmin.
CheckConsistency
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.tables.checkConsistency - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency"
CopyBackup
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.backups.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup"
CreateAuthorizedView
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.authorizedViews.create - ADMIN_WRITEbigtable.tables.mutateRows - DATA_WRITEbigtable.tables.readRows - DATA_READ
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView"
CreateBackup
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.backups.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup"
CreateTable
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.CreateTable - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.tables.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateTable"
DeleteAuthorizedView
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.authorizedViews.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView"
DeleteBackup
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.backups.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup"
DeleteTable
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.tables.delete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable"
DropRowRange
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.tables.mutateRows - DATA_WRITE
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange"
GenerateConsistencyToken
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.tables.generateConsistencyToken - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken"
GetAuthorizedView
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.authorizedViews.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView"
GetBackup
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.GetBackup - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.backups.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetBackup"
GetIamPolicy
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.backups.getIamPolicy - ADMIN_READbigtable.tables.getIamPolicy - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy"
GetTable
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.GetTable - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.tables.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetTable"
ListAuthorizedViews
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.authorizedViews.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews"
ListBackups
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.ListBackups - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.backups.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListBackups"
ListTables
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.ListTables - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.tables.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListTables"
ModifyColumnFamilies
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.instances.list - ADMIN_READbigtable.tables.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies"
RestoreTable
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.tables.create - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable"
SetIamPolicy
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.tables.setIamPolicy - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy"
UndeleteTable
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.tables.undelete - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable"
UpdateAuthorizedView
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.authorizedViews.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView"
UpdateBackup
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.backups.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup"
UpdateTable
- Método:
google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable - Tipo de registro de auditoria: atividade do administrador
- Permissões:
bigtable.tables.update - ADMIN_WRITE
- O método é uma operação de streaming ou de longa duração:
operação de longa duração
- Filtrar para este método:
protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable"
google.longrunning.Operations
Os registros de auditoria a seguir estão associados a métodos que pertencem a
google.longrunning.Operations.
GetOperation
- Método:
google.longrunning.Operations.GetOperation - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.instances.get - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
ListOperations
- Método:
google.longrunning.Operations.ListOperations - Tipo de registro de auditoria: acesso a dados
- Permissões:
bigtable.instances.list - ADMIN_READ
- O método é uma operação de streaming ou de longa duração:
No
- Filtrar para este método:
protoPayload.methodName="google.longrunning.Operations.ListOperations"
Eventos do sistema
Os registros de auditoria de eventos do sistema são gerados pelos sistemas do GCP, e não por ações diretas do usuário. Para mais informações, consulte Registros de auditoria de eventos do sistema.
| Nome do método | Filtrar para este evento | Observações |
|---|---|---|
| AutoscaleCluster |
protoPayload.methodName="AutoscaleCluster"
|
|
| CreateAutomatedBackup |
protoPayload.methodName="CreateAutomatedBackup"
|
|
| DelayedAutomatedBackup |
protoPayload.methodName="DelayedAutomatedBackup"
|
Métodos que não geram registros de auditoria
Um método pode não gerar registros de auditoria por um ou mais dos seguintes motivos:
- É um método de alto volume que envolve geração de registros significativos e custos de armazenamento.
- Tem pouco valor para a auditoria.
- Outro registro de auditoria ou plataforma já oferece cobertura do método.
Os métodos abaixo não geram registros de auditoria:
google.bigtable.admin.v2.BigtableInstanceAdmin.TestIamPermissionsgoogle.bigtable.admin.v2.BigtableTableAdmin.TestIamPermissionsgoogle.cloud.location.Locations.ListLocationsgoogle.longrunning.Operations.WaitOperation