このドキュメントでは、Progressive Rollout API の監査ロギングについて説明します。Google Cloud サービスは、Google Cloud リソース内の管理アクティビティとアクセス アクティビティを記録する監査ログを生成します。 Cloud Audit Logs の詳細については、以下をご覧ください。
サービス名
Progressive Rollout API 監査ログではサービス名 progressiverollout.googleapis.com
を使用します。このサービスでフィルタ:
protoPayload.serviceName="progressiverollout.googleapis.com"
メソッド(権限タイプ別)
各 IAM 権限には type
プロパティがあります。このプロパティの値は列挙型で、ADMIN_READ
、ADMIN_WRITE
、DATA_READ
、DATA_WRITE
のいずれかになります。メソッドを呼び出すと、Progressive Rollout API は監査ログを生成します。このログのカテゴリは、メソッドの実行に必要な権限の type
プロパティによって異なります。type
プロパティ値が DATA_READ
、DATA_WRITE
、または ADMIN_READ
の IAM 権限を必要とするメソッドは、データアクセス監査ログを生成します。type
プロパティ値が ADMIN_WRITE
の IAM 権限を必要とするメソッドは、管理アクティビティ監査ログを生成します。
権限タイプ | メソッド |
---|---|
DATA_READ |
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRollout google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForFolder google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForOrganization google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlan google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForFolder google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForOrganization google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRollouts google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForFolder google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForOrganization |
DATA_WRITE |
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRollout google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForFolder google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForOrganization google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlan google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForFolder google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForOrganization google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRollout google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForFolder google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForOrganization google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlan google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForFolder google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForOrganization |
API インターフェースの監査ログ
各メソッドで評価される権限と評価方法については、Progressive Rollout API の Identity and Access Management のドキュメントをご覧ください。
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout
次の監査ログは、google.cloud.progressiverollout.api.v1beta.ProgressiveRollout
に属するメソッドに関連付けられています。
CancelRollout
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRollout
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rollouts.cancel - DATA_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRollout"
CancelRolloutForFolder
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForFolder
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rollouts.cancel - DATA_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForFolder"
CancelRolloutForOrganization
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForOrganization
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rollouts.cancel - DATA_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CancelRolloutForOrganization"
CreateRolloutPlan
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlan
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rolloutPlans.create - DATA_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlan"
CreateRolloutPlanForFolder
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForFolder
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rolloutPlans.create - DATA_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForFolder"
CreateRolloutPlanForOrganization
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForOrganization
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rolloutPlans.create - DATA_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.CreateRolloutPlanForOrganization"
DeleteRollout
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRollout
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rollouts.delete - DATA_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRollout"
DeleteRolloutForFolder
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForFolder
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rollouts.delete - DATA_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForFolder"
DeleteRolloutForOrganization
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForOrganization
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rollouts.delete - DATA_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutForOrganization"
DeleteRolloutPlan
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlan
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rolloutPlans.delete - DATA_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlan"
DeleteRolloutPlanForFolder
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForFolder
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rolloutPlans.delete - DATA_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForFolder"
DeleteRolloutPlanForOrganization
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForOrganization
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rolloutPlans.delete - DATA_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.DeleteRolloutPlanForOrganization"
GetRollout
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRollout
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rollouts.get - DATA_READ
- メソッドが長時間実行またはストリーミング オペレーションである:
いいえ。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRollout"
GetRolloutForFolder
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForFolder
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rollouts.get - DATA_READ
- メソッドが長時間実行またはストリーミング オペレーションである:
いいえ。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForFolder"
GetRolloutForOrganization
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForOrganization
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rollouts.get - DATA_READ
- メソッドが長時間実行またはストリーミング オペレーションである:
いいえ。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutForOrganization"
GetRolloutPlan
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlan
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rolloutPlans.get - DATA_READ
- メソッドが長時間実行またはストリーミング オペレーションである:
いいえ。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlan"
GetRolloutPlanForFolder
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForFolder
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rolloutPlans.get - DATA_READ
- メソッドが長時間実行またはストリーミング オペレーションである:
いいえ。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForFolder"
GetRolloutPlanForOrganization
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForOrganization
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rolloutPlans.get - DATA_READ
- メソッドが長時間実行またはストリーミング オペレーションである:
いいえ。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.GetRolloutPlanForOrganization"
ListRollouts
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRollouts
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rollouts.list - DATA_READ
- メソッドが長時間実行またはストリーミング オペレーションである:
いいえ。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRollouts"
ListRolloutsForFolder
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForFolder
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rollouts.list - DATA_READ
- メソッドが長時間実行またはストリーミング オペレーションである:
いいえ。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForFolder"
ListRolloutsForOrganization
- メソッド:
google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForOrganization
- 監査ログのタイプ: データアクセス
- 権限:
progressiverollout.rollouts.list - DATA_READ
- メソッドが長時間実行またはストリーミング オペレーションである:
いいえ。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.progressiverollout.api.v1beta.ProgressiveRollout.ListRolloutsForOrganization"
システム イベント
システム イベント監査ログは、直接的なユーザーのアクションによってではなく、GCP システムによって生成されます。詳細については、システム イベント監査ログをご覧ください。
メソッド名 | このイベントのフィルタ | メモ |
---|---|---|
progressiverollout.orchestration.OperationCall |
protoPayload.methodName="progressiverollout.orchestration.OperationCall"
|
|
progressiverollout.orchestration.ProductCall |
protoPayload.methodName="progressiverollout.orchestration.ProductCall"
|