Cloud Composer 审核日志记录

Cloud Composer 1 |Cloud Composer 2 |Cloud Composer 3

本文档介绍了 Cloud Composer 的审核日志记录。Google Cloud 服务会生成审核日志,以记录 Google Cloud 资源中的管理和访问活动。 如需详细了解 Cloud Audit Logs,请参阅以下内容:

服务名称

Cloud Composer 审核日志使用服务名称 composer.googleapis.com。 针对此服务的过滤条件:

    protoPayload.serviceName="composer.googleapis.com"
  

方法(按权限类型)

每个 IAM 权限都有一个 type 属性,该属性的值是一个枚举,可以是以下四个值之一:ADMIN_READADMIN_WRITEDATA_READDATA_WRITE。调用方法时 Cloud Composer 会生成一条审核日志,其类别取决于 执行该方法所需权限的 type 属性。 需要 IAM 权限且 type 属性值为 DATA_READDATA_WRITEADMIN_READ 的方法会生成数据访问审核日志。需要 IAM 权限且 type 属性值为 ADMIN_WRITE 的方法会生成管理员活动审核日志。

权限类型 方法
ADMIN_READ google.cloud.orchestration.airflow.service.v1.Environments.GetEnvironment
google.cloud.orchestration.airflow.service.v1.Environments.GetUserWorkloadsConfigMap
google.cloud.orchestration.airflow.service.v1.Environments.GetUserWorkloadsSecret
google.cloud.orchestration.airflow.service.v1.Environments.ListEnvironments
google.cloud.orchestration.airflow.service.v1.Environments.ListUserWorkloadsConfigMaps
google.cloud.orchestration.airflow.service.v1.Environments.ListUserWorkloadsSecrets
google.cloud.orchestration.airflow.service.v1.Environments.ListWorkloads
google.cloud.orchestration.airflow.service.v1.ImageVersions.ListImageVersions
google.cloud.orchestration.airflow.service.v1beta1.Environments.GetEnvironment
google.cloud.orchestration.airflow.service.v1beta1.Environments.GetUserWorkloadsConfigMap
google.cloud.orchestration.airflow.service.v1beta1.Environments.GetUserWorkloadsSecret
google.cloud.orchestration.airflow.service.v1beta1.Environments.ListEnvironments
google.cloud.orchestration.airflow.service.v1beta1.Environments.ListUserWorkloadsConfigMaps
google.cloud.orchestration.airflow.service.v1beta1.Environments.ListUserWorkloadsSecrets
google.cloud.orchestration.airflow.service.v1beta1.Environments.ListWorkloads
google.cloud.orchestration.airflow.service.v1beta1.ImageVersions.ListImageVersions
ADMIN_WRITE google.cloud.orchestration.airflow.service.v1.Environments.CheckUpgrade
google.cloud.orchestration.airflow.service.v1.Environments.CreateEnvironment
google.cloud.orchestration.airflow.service.v1.Environments.DeleteUserWorkloadsConfigMap
google.cloud.orchestration.airflow.service.v1.Environments.DeleteUserWorkloadsSecret
google.cloud.orchestration.airflow.service.v1.Environments.ExecuteAirflowCommand
google.cloud.orchestration.airflow.service.v1.Environments.LoadSnapshot
google.cloud.orchestration.airflow.service.v1.Environments.PollAirflowCommand
google.cloud.orchestration.airflow.service.v1.Environments.SaveSnapshot
google.cloud.orchestration.airflow.service.v1.Environments.StopAirflowCommand
google.cloud.orchestration.airflow.service.v1beta1.Environments.CheckUpgrade
google.cloud.orchestration.airflow.service.v1beta1.Environments.CreateUserWorkloadsConfigMap
google.cloud.orchestration.airflow.service.v1beta1.Environments.CreateUserWorkloadsSecret
google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteEnvironment
google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteUserWorkloadsConfigMap
google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteUserWorkloadsSecret
google.cloud.orchestration.airflow.service.v1beta1.Environments.ExecuteAirflowCommand
google.cloud.orchestration.airflow.service.v1beta1.Environments.PollAirflowCommand
google.cloud.orchestration.airflow.service.v1beta1.Environments.RestartWebServer
google.cloud.orchestration.airflow.service.v1beta1.Environments.StopAirflowCommand
google.cloud.orchestration.airflow.service.v1beta1.Environments.UpdateUserWorkloadsConfigMap
google.cloud.orchestration.airflow.service.v1beta1.Environments.UpdateUserWorkloadsSecret
google.longrunning.Operations.DeleteOperation

API 接口审核日志

如需了解如何评估每种方法的权限以及评估哪些权限,请参阅 Cloud Composer 的 Identity and Access Management 文档。

google.cloud.orchestration.airflow.service.v1.Environments

以下审核日志与属于 google.cloud.orchestration.airflow.service.v1.Environments 的方法相关联。

CheckUpgrade

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.CheckUpgrade
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.update - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作长时间运行的操作
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.CheckUpgrade"

CreateEnvironment

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.CreateEnvironment
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.create - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作长时间运行的操作
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.CreateEnvironment"

DatabaseFailover

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.DatabaseFailover
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.update - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作长时间运行的操作
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.DatabaseFailover"

DeleteEnvironment

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.DeleteEnvironment
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.delete - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作长时间运行的操作
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.DeleteEnvironment"

DeleteUserWorkloadsConfigMap

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.DeleteUserWorkloadsConfigMap
  • 审核日志类型管理员活动
  • 权限
    • composer.userworkloadsconfigmaps.delete - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.DeleteUserWorkloadsConfigMap"

DeleteUserWorkloadsSecret

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.DeleteUserWorkloadsSecret
  • 审核日志类型管理员活动
  • 权限
    • composer.userworkloadssecrets.delete - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.DeleteUserWorkloadsSecret"

ExecuteAirflowCommand

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.ExecuteAirflowCommand
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.executeAirflowCommand - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.ExecuteAirflowCommand"

GetEnvironment

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.GetEnvironment
  • 审核日志类型数据访问
  • 权限
    • composer.environments.get - ADMIN_READ
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.GetEnvironment"

GetUserWorkloadsConfigMap

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.GetUserWorkloadsConfigMap
  • 审核日志类型数据访问
  • 权限
    • composer.userworkloadsconfigmaps.get - ADMIN_READ
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.GetUserWorkloadsConfigMap"

GetUserWorkloadsSecret

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.GetUserWorkloadsSecret
  • 审核日志类型数据访问
  • 权限
    • composer.userworkloadssecrets.get - ADMIN_READ
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.GetUserWorkloadsSecret"

ListEnvironments

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.ListEnvironments
  • 审核日志类型数据访问
  • 权限
    • composer.environments.list - ADMIN_READ
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.ListEnvironments"

ListUserWorkloadsConfigMaps

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.ListUserWorkloadsConfigMaps
  • 审核日志类型数据访问
  • 权限
    • composer.userworkloadsconfigmaps.list - ADMIN_READ
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.ListUserWorkloadsConfigMaps"

ListUserWorkloadsSecrets

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.ListUserWorkloadsSecrets
  • 审核日志类型数据访问
  • 权限
    • composer.userworkloadssecrets.list - ADMIN_READ
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.ListUserWorkloadsSecrets"

ListWorkloads

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.ListWorkloads
  • 审核日志类型数据访问
  • 权限
    • composer.environments.get - ADMIN_READ
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.ListWorkloads"

LoadSnapshot

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.LoadSnapshot
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.update - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作长时间运行的操作
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.LoadSnapshot"

PollAirflowCommand

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.PollAirflowCommand
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.executeAirflowCommand - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.PollAirflowCommand"

SaveSnapshot

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.SaveSnapshot
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.update - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作长时间运行的操作
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.SaveSnapshot"

StopAirflowCommand

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.StopAirflowCommand
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.executeAirflowCommand - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.StopAirflowCommand"

UpdateEnvironment

  • 方法google.cloud.orchestration.airflow.service.v1.Environments.UpdateEnvironment
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.update - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作长时间运行的操作
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.Environments.UpdateEnvironment"

google.cloud.orchestration.airflow.service.v1.ImageVersions

以下审核日志与属于 google.cloud.orchestration.airflow.service.v1.ImageVersions 的方法相关联。

ListImageVersions

  • 方法google.cloud.orchestration.airflow.service.v1.ImageVersions.ListImageVersions
  • 审核日志类型数据访问
  • 权限
    • composer.imageversions.list - ADMIN_READ
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1.ImageVersions.ListImageVersions"

google.cloud.orchestration.airflow.service.v1beta1.Environments

以下审核日志与属于 google.cloud.orchestration.airflow.service.v1beta1.Environments 的方法相关联。

CheckUpgrade

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.CheckUpgrade
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.update - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作长时间运行的操作
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.CheckUpgrade"

CreateEnvironment

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.CreateEnvironment
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.create - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作长时间运行的操作
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.CreateEnvironment"

CreateUserWorkloadsConfigMap

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.CreateUserWorkloadsConfigMap
  • 审核日志类型管理员活动
  • 权限
    • composer.userworkloadsconfigmaps.create - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.CreateUserWorkloadsConfigMap"

CreateUserWorkloadsSecret

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.CreateUserWorkloadsSecret
  • 审核日志类型管理员活动
  • 权限
    • composer.userworkloadssecrets.create - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.CreateUserWorkloadsSecret"

DeleteEnvironment

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteEnvironment
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.delete - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作长时间运行的操作
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteEnvironment"

DeleteUserWorkloadsConfigMap

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteUserWorkloadsConfigMap
  • 审核日志类型管理员活动
  • 权限
    • composer.userworkloadsconfigmaps.delete - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteUserWorkloadsConfigMap"

DeleteUserWorkloadsSecret

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteUserWorkloadsSecret
  • 审核日志类型管理员活动
  • 权限
    • composer.userworkloadssecrets.delete - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.DeleteUserWorkloadsSecret"

ExecuteAirflowCommand

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.ExecuteAirflowCommand
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.executeAirflowCommand - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.ExecuteAirflowCommand"

GetEnvironment

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.GetEnvironment
  • 审核日志类型数据访问
  • 权限
    • composer.environments.get - ADMIN_READ
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.GetEnvironment"

GetUserWorkloadsConfigMap

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.GetUserWorkloadsConfigMap
  • 审核日志类型数据访问
  • 权限
    • composer.userworkloadsconfigmaps.get - ADMIN_READ
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.GetUserWorkloadsConfigMap"

GetUserWorkloadsSecret

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.GetUserWorkloadsSecret
  • 审核日志类型数据访问
  • 权限
    • composer.userworkloadssecrets.get - ADMIN_READ
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.GetUserWorkloadsSecret"

ListEnvironments

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.ListEnvironments
  • 审核日志类型数据访问
  • 权限
    • composer.environments.list - ADMIN_READ
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.ListEnvironments"

ListUserWorkloadsConfigMaps

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.ListUserWorkloadsConfigMaps
  • 审核日志类型数据访问
  • 权限
    • composer.userworkloadsconfigmaps.list - ADMIN_READ
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.ListUserWorkloadsConfigMaps"

ListUserWorkloadsSecrets

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.ListUserWorkloadsSecrets
  • 审核日志类型数据访问
  • 权限
    • composer.userworkloadssecrets.list - ADMIN_READ
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.ListUserWorkloadsSecrets"

ListWorkloads

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.ListWorkloads
  • 审核日志类型数据访问
  • 权限
    • composer.environments.get - ADMIN_READ
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.ListWorkloads"

LoadSnapshot

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.LoadSnapshot
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.update - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作长时间运行的操作
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.LoadSnapshot"

PollAirflowCommand

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.PollAirflowCommand
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.executeAirflowCommand - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.PollAirflowCommand"

RestartWebServer

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.RestartWebServer
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.update - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作长时间运行的操作
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.RestartWebServer"

SaveSnapshot

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.SaveSnapshot
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.update - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作长时间运行的操作
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.SaveSnapshot"

StopAirflowCommand

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.StopAirflowCommand
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.executeAirflowCommand - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.StopAirflowCommand"

UpdateEnvironment

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.UpdateEnvironment
  • 审核日志类型管理员活动
  • 权限
    • composer.environments.update - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作长时间运行的操作
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.UpdateEnvironment"

UpdateUserWorkloadsConfigMap

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.UpdateUserWorkloadsConfigMap
  • 审核日志类型管理员活动
  • 权限
    • composer.userworkloadsconfigmaps.update - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.UpdateUserWorkloadsConfigMap"

UpdateUserWorkloadsSecret

  • 方法google.cloud.orchestration.airflow.service.v1beta1.Environments.UpdateUserWorkloadsSecret
  • 审核日志类型管理员活动
  • 权限
    • composer.userworkloadssecrets.update - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.Environments.UpdateUserWorkloadsSecret"

google.cloud.orchestration.airflow.service.v1beta1.ImageVersions

以下审核日志与属于 google.cloud.orchestration.airflow.service.v1beta1.ImageVersions 的方法相关联。

ListImageVersions

  • 方法google.cloud.orchestration.airflow.service.v1beta1.ImageVersions.ListImageVersions
  • 审核日志类型数据访问
  • 权限
    • composer.imageversions.list - ADMIN_READ
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.cloud.orchestration.airflow.service.v1beta1.ImageVersions.ListImageVersions"

google.longrunning.Operations

以下审核日志与属于 google.longrunning.Operations 的方法相关联。

DeleteOperation

  • 方法google.longrunning.Operations.DeleteOperation
  • 审核日志类型管理员活动
  • 权限
    • composer.operations.delete - ADMIN_WRITE
  • 方法是长时间运行的操作或流式传输操作:否。
  • 此方法的过滤条件 protoPayload.methodName="google.longrunning.Operations.DeleteOperation"

不会生成审核日志的方法

由于以下一个或多个原因,方法可能不会生成审核日志:

  • 这是一种高容量方法,涉及较高的日志生成和存储费用。
  • 它的审核价值较低。
  • 其他审核或平台日志已提供方法。

以下方法不会生成审核日志:

  • google.longrunning.Operations.GetOperation
  • google.longrunning.Operations.ListOperations