Cloud Bigtable Admin API 稽核記錄

本文說明 Cloud Bigtable Admin API 的稽核記錄。 Google Cloud 服務會產生稽核記錄,記錄資源中的管理和存取活動。 Google Cloud 如要進一步瞭解 Cloud 稽核記錄,請參閱下列文章:

服務名稱

Cloud Bigtable Admin API 稽核記錄的服務名稱為 bigtableadmin.googleapis.com。篩選這項服務:

    protoPayload.serviceName="bigtableadmin.googleapis.com"
  

依權限類型劃分的方法

每個 IAM 權限都有 type 屬性,其值為列舉,可以是下列四個值之一:ADMIN_READADMIN_WRITEDATA_READDATA_WRITE。呼叫方法時,Cloud Bigtable Admin API 會產生稽核記錄,記錄的類別取決於執行方法所需權限的 type 屬性。如果方法需要 IAM 權限,且 type 屬性值為 DATA_READDATA_WRITEADMIN_READ,就會產生「資料存取」稽核記錄。需要 IAM 權限且 type 屬性值為 ADMIN_WRITE 的方法會產生管理員活動稽核記錄。

權限類型 方法
ADMIN_READ google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile
google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster
google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy
google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance
google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView
google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView
google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles
google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters
google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets
google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances
google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews
google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews
google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency
google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken
google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView
google.bigtable.admin.v2.BigtableTableAdmin.GetBackup
google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy
google.bigtable.admin.v2.BigtableTableAdmin.GetTable
google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews
google.bigtable.admin.v2.BigtableTableAdmin.ListBackups
google.bigtable.admin.v2.BigtableTableAdmin.ListTables
google.longrunning.Operations.GetOperation
google.longrunning.Operations.ListOperations
ADMIN_WRITE google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView
google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView
google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster
google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance
google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView
google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView
google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup
google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView
google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup
google.bigtable.admin.v2.BigtableTableAdmin.CreateTable
google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView
google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup
google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable
google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies
google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable
google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy
google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable
google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView
google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup
google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable
DATA_WRITE google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange

API 介面稽核記錄

如要瞭解系統如何評估每種方法適用的權限,請參閱 Cloud Bigtable Admin API 的 Identity and Access Management 說明文件。

google.bigtable.admin.v2.BigtableInstanceAdmin

下列稽核記錄與屬於 google.bigtable.admin.v2.BigtableInstanceAdmin 的方法相關聯。

CreateAppProfile

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.appProfiles.create - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateAppProfile"

CreateCluster

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.clusters.create - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateCluster"

CreateInstance

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.clusters.create - ADMIN_WRITE
    • bigtable.instances.create - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateInstance"

CreateLogicalView

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.logicalViews.create - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateLogicalView"

CreateMaterializedView

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.materializedViews.create - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.CreateMaterializedView"

DeleteAppProfile

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.appProfiles.delete - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteAppProfile"

DeleteCluster

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.clusters.delete - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteCluster"

DeleteInstance

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.instances.delete - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteInstance"

DeleteLogicalView

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.logicalViews.delete - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteLogicalView"

DeleteMaterializedView

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.materializedViews.delete - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.DeleteMaterializedView"

GetAppProfile

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.appProfiles.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetAppProfile"

GetCluster

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.clusters.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetCluster"

GetIamPolicy

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.instances.getIamPolicy - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetIamPolicy"

GetInstance

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.instances.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetInstance"

GetLogicalView

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.logicalViews.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetLogicalView"

GetMaterializedView

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.materializedViews.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.GetMaterializedView"

ListAppProfiles

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.appProfiles.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListAppProfiles"

ListClusters

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.clusters.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListClusters"

ListHotTablets

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.hotTablets.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListHotTablets"

ListInstances

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.instances.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListInstances"

ListLogicalViews

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.logicalViews.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListLogicalViews"

ListMaterializedViews

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.materializedViews.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.ListMaterializedViews"

PartialUpdateCluster

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.clusters.update - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateCluster"

PartialUpdateInstance

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.instances.update - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.PartialUpdateInstance"

SetIamPolicy

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.instances.setIamPolicy - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.SetIamPolicy"

UpdateAppProfile

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.appProfiles.update - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateAppProfile"

UpdateCluster

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.clusters.update - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateCluster"

UpdateInstance

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.instances.update - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateInstance"

UpdateLogicalView

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.logicalViews.update - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateLogicalView"

UpdateMaterializedView

  • 方法google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.materializedViews.update - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableInstanceAdmin.UpdateMaterializedView"

google.bigtable.admin.v2.BigtableTableAdmin

下列稽核記錄與屬於 google.bigtable.admin.v2.BigtableTableAdmin 的方法相關聯。

CheckConsistency

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.tables.checkConsistency - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CheckConsistency"

CopyBackup

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.backups.create - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CopyBackup"

CreateAuthorizedView

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.authorizedViews.create - ADMIN_WRITE
    • bigtable.tables.mutateRows - DATA_WRITE
    • bigtable.tables.readRows - DATA_READ
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateAuthorizedView"

CreateBackup

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.backups.create - ADMIN_WRITE
    • bigtable.tables.readRows - DATA_READ
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateBackup"

CreateTable

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.CreateTable
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.tables.create - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.CreateTable"

DeleteAuthorizedView

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.authorizedViews.delete - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteAuthorizedView"

DeleteBackup

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.backups.delete - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteBackup"

DeleteTable

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.tables.delete - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DeleteTable"

DropRowRange

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.tables.mutateRows - DATA_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.DropRowRange"

GenerateConsistencyToken

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.tables.generateConsistencyToken - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GenerateConsistencyToken"

GetAuthorizedView

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.authorizedViews.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetAuthorizedView"

GetBackup

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.GetBackup
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.backups.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetBackup"

GetIamPolicy

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.backups.getIamPolicy - ADMIN_READ
    • bigtable.tables.getIamPolicy - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetIamPolicy"

GetTable

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.GetTable
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.tables.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.GetTable"

ListAuthorizedViews

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.authorizedViews.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListAuthorizedViews"

ListBackups

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.ListBackups
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.backups.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListBackups"

ListTables

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.ListTables
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.tables.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ListTables"

ModifyColumnFamilies

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.tables.update - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.ModifyColumnFamilies"

RestoreTable

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.tables.create - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.RestoreTable"

SetIamPolicy

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.tables.setIamPolicy - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.SetIamPolicy"

UndeleteTable

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.tables.undelete - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UndeleteTable"

UpdateAuthorizedView

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.authorizedViews.update - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateAuthorizedView"

UpdateBackup

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.backups.update - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateBackup"

UpdateTable

  • 方法google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable
  • 稽核記錄類型管理員活動
  • 權限
    • bigtable.tables.update - ADMIN_WRITE
  • 方法是長時間執行的作業或串流作業長時間執行的作業
  • 篩選這個方法 protoPayload.methodName="google.bigtable.admin.v2.BigtableTableAdmin.UpdateTable"

google.longrunning.Operations

下列稽核記錄與屬於 google.longrunning.Operations 的方法相關聯。

GetOperation

  • 方法google.longrunning.Operations.GetOperation
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.instances.get - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.longrunning.Operations.GetOperation"

ListOperations

  • 方法google.longrunning.Operations.ListOperations
  • 稽核記錄類型資料存取
  • 權限
    • bigtable.instances.list - ADMIN_READ
  • 方法是長時間執行的作業或串流作業: 否。
  • 篩選這個方法 protoPayload.methodName="google.longrunning.Operations.ListOperations"

系統事件

系統事件稽核記錄是由 GCP 系統產生,而非使用者直接操作。詳情請參閱「系統事件稽核記錄」。

方法名稱 篩選這個活動的資料 附註
AutoscaleCluster protoPayload.methodName="AutoscaleCluster"
CreateAutomatedBackup protoPayload.methodName="CreateAutomatedBackup"
DelayedAutomatedBackup protoPayload.methodName="DelayedAutomatedBackup"

不會產生稽核記錄的方法

方法可能不會產生稽核記錄,原因如下:

  • 這項方法會產生大量記錄,因此需要支付高昂的記錄產生和儲存費用。
  • 稽核價值偏低。
  • 其他稽核或平台記錄已提供方法涵蓋範圍。

下列方法不會產生稽核記錄:

  • google.bigtable.admin.v2.BigtableInstanceAdmin.TestIamPermissions
  • google.bigtable.admin.v2.BigtableTableAdmin.TestIamPermissions
  • google.cloud.location.Locations.ListLocations
  • google.longrunning.Operations.CancelOperation
  • google.longrunning.Operations.DeleteOperation
  • google.longrunning.Operations.WaitOperation