Progressive Rollout API の監査ロギング

このドキュメントでは、Progressive Rollout API の監査ロギングについて説明します。Google Cloud サービスは、Google Cloud リソース内の管理アクティビティとアクセス アクティビティを記録する監査ログを生成します。 Cloud Audit Logs の詳細については、以下をご覧ください。

サービス名

Progressive Rollout API 監査ログではサービス名 progressiverollout.googleapis.com を使用します。このサービスでフィルタ:

    protoPayload.serviceName="progressiverollout.googleapis.com"
  

メソッド(権限タイプ別)

各 IAM 権限には type プロパティがあります。このプロパティの値は列挙型で、ADMIN_READADMIN_WRITEDATA_READDATA_WRITE のいずれかになります。メソッドを呼び出すと、Progressive Rollout API は監査ログを生成します。このログのカテゴリは、メソッドの実行に必要な権限の type プロパティによって異なります。type プロパティ値が DATA_READDATA_WRITE、または ADMIN_READ の IAM 権限を必要とするメソッドは、データアクセス監査ログを生成します。type プロパティ値が ADMIN_WRITE の IAM 権限を必要とするメソッドは、管理アクティビティ監査ログを生成します。

権限タイプ メソッド
DATA_READ google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRollout
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForFolder
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForOrganization
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlan
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForFolder
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForOrganization
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRollouts
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForFolder
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForOrganization
DATA_WRITE google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRollout
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForFolder
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForOrganization
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlan
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForFolder
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForOrganization
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRollout
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForFolder
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForOrganization
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlan
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForFolder
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForOrganization

API インターフェースの監査ログ

各メソッドで評価される権限と評価方法については、Progressive Rollout API の Identity and Access Management のドキュメントをご覧ください。

google.cloud.progressiverollout.api.v1beta.ProgressiveRollout

次の監査ログは、google.cloud.progressiverollout.api.v1beta.ProgressiveRollout に属するメソッドに関連付けられています。

CancelRollout

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRollout
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rollouts.cancel - DATA_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRollout"

CancelRolloutForFolder

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForFolder
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rollouts.cancel - DATA_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForFolder"

CancelRolloutForOrganization

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForOrganization
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rollouts.cancel - DATA_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForOrganization"

CreateRolloutPlan

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlan
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rolloutPlans.create - DATA_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlan"

CreateRolloutPlanForFolder

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForFolder
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rolloutPlans.create - DATA_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForFolder"

CreateRolloutPlanForOrganization

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForOrganization
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rolloutPlans.create - DATA_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForOrganization"

DeleteRollout

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRollout
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rollouts.delete - DATA_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRollout"

DeleteRolloutForFolder

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForFolder
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rollouts.delete - DATA_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForFolder"

DeleteRolloutForOrganization

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForOrganization
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rollouts.delete - DATA_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForOrganization"

DeleteRolloutPlan

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlan
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rolloutPlans.delete - DATA_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlan"

DeleteRolloutPlanForFolder

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForFolder
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rolloutPlans.delete - DATA_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForFolder"

DeleteRolloutPlanForOrganization

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForOrganization
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rolloutPlans.delete - DATA_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForOrganization"

GetRollout

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRollout
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rollouts.get - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRollout"

GetRolloutForFolder

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForFolder
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rollouts.get - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForFolder"

GetRolloutForOrganization

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForOrganization
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rollouts.get - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForOrganization"

GetRolloutPlan

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlan
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rolloutPlans.get - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlan"

GetRolloutPlanForFolder

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForFolder
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rolloutPlans.get - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForFolder"

GetRolloutPlanForOrganization

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForOrganization
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rolloutPlans.get - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForOrganization"

ListRollouts

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRollouts
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rollouts.list - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRollouts"

ListRolloutsForFolder

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForFolder
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rollouts.list - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForFolder"

ListRolloutsForOrganization

  • メソッド: google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForOrganization
  • 監査ログのタイプ: データアクセス
  • 権限:
    • progressiverollout.rollouts.list - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForOrganization"

システム イベント

システム イベント監査ログは、直接的なユーザーのアクションによってではなく、GCP システムによって生成されます。詳細については、システム イベント監査ログをご覧ください。

メソッド名 このイベントのフィルタ メモ
progressiverollout.orchestration.OperationCall protoPayload.methodName="progressiverollout.orchestration.OperationCall"
progressiverollout.orchestration.ProductCall protoPayload.methodName="progressiverollout.orchestration.ProductCall"