Ce document décrit la journalisation d'audit pour Data Catalog. Les services Google Cloud génèrent des journaux d'audit qui enregistrent les activités d'administration et d'accès dans vos ressources Google Cloud. Pour en savoir plus sur Cloud Audit Logs, consultez les ressources suivantes :
- Types de journaux d'audit
- Structure des entrées des journaux d'audit
- Stocker et acheminer les journaux d'audit
- Synthèse des tarifs Cloud Logging
- Activer les journaux d'audit des accès aux données
Remarques
Les journaux d'audit associés aux opérations v2
ne sont pas disponibles via l'API. Les journaux d'audit des opérations v2 peuvent être consultés à l'aide du glossaire d'entreprise (les noms de ressources complets incluent des informations sur la version. Par exemple, google.cloud.datacatalog.v2.DataCatalog.CreateEntryGroup
est une ressource v2). Le contenu des journaux associé aux opérations de la version 2 est susceptible d'être modifié.
Nom du service
Les journaux d'audit de Data Catalog utilisent le nom de service datacatalog.googleapis.com
.
Filtrez les résultats pour ce service :
protoPayload.serviceName="datacatalog.googleapis.com"
Méthodes par type d'autorisation
Chaque autorisation IAM possède une propriété type
, dont la valeur est une énumération pouvant être l'une des quatre valeurs suivantes: ADMIN_READ
, ADMIN_WRITE
, DATA_READ
ou DATA_WRITE
. Lorsque vous appelez une méthode, Data Catalog génère un journal d'audit dont la catégorie dépend de la propriété type
de l'autorisation requise pour exécuter la méthode.
Les méthodes nécessitant une autorisation IAM avec la valeur de la propriété type
de DATA_READ
, DATA_WRITE
ou ADMIN_READ
génèrent des journaux d'audit pour l'accès aux données.
Les méthodes nécessitant une autorisation IAM avec la valeur de propriété type
de ADMIN_WRITE
génèrent des journaux d'audit pour les activités d'administration.
Type d'autorisation | Méthodes |
---|---|
ADMIN_READ |
google.cloud.datacatalog.v1.DataCatalog.GetEntry google.cloud.datacatalog.v1.DataCatalog.GetEntryGroup google.cloud.datacatalog.v1.DataCatalog.GetIamPolicy google.cloud.datacatalog.v1.DataCatalog.GetTagTemplate google.cloud.datacatalog.v1.DataCatalog.ListEntries google.cloud.datacatalog.v1.DataCatalog.ListEntryGroups google.cloud.datacatalog.v1.DataCatalog.ListTags google.cloud.datacatalog.v1.DataCatalog.LookupEntry google.cloud.datacatalog.v1.DataCatalog.StarEntry google.cloud.datacatalog.v1.DataCatalog.UnstarEntry google.cloud.datacatalog.v1.PolicyTagManager.GetIamPolicy google.cloud.datacatalog.v1beta1.DataCatalog.GetIamPolicy google.cloud.datacatalog.v1beta1.PolicyTagManager.GetIamPolicy google.cloud.datacatalog.v1beta1.PolicyTagManager.GetPolicyTag google.cloud.datacatalog.v1beta1.PolicyTagManager.GetTaxonomy google.cloud.datacatalog.v1beta1.PolicyTagManager.ListPolicyTags google.cloud.datacatalog.v1beta1.PolicyTagManager.ListTaxonomies google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ExportTaxonomies |
ADMIN_WRITE |
google.cloud.datacatalog.v1.DataCatalog.CreateEntry google.cloud.datacatalog.v1.DataCatalog.CreateEntryGroup google.cloud.datacatalog.v1.DataCatalog.CreateTag google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplate google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplateField google.cloud.datacatalog.v1.DataCatalog.DeleteEntry google.cloud.datacatalog.v1.DataCatalog.DeleteEntryGroup google.cloud.datacatalog.v1.DataCatalog.DeleteTag google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplate google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplateField google.cloud.datacatalog.v1.DataCatalog.ImportEntries google.cloud.datacatalog.v1.DataCatalog.ModifyEntryContacts google.cloud.datacatalog.v1.DataCatalog.ModifyEntryOverview google.cloud.datacatalog.v1.DataCatalog.ReconcileTags google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateField google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateFieldEnumValue google.cloud.datacatalog.v1.DataCatalog.SetIamPolicy google.cloud.datacatalog.v1.DataCatalog.UpdateEntry google.cloud.datacatalog.v1.DataCatalog.UpdateEntryGroup google.cloud.datacatalog.v1.DataCatalog.UpdateTag google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplate google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplateField google.cloud.datacatalog.v1.PolicyTagManager.SetIamPolicy google.cloud.datacatalog.v1beta1.DataCatalog.SetIamPolicy google.cloud.datacatalog.v1beta1.PolicyTagManager.CreatePolicyTag google.cloud.datacatalog.v1beta1.PolicyTagManager.CreateTaxonomy google.cloud.datacatalog.v1beta1.PolicyTagManager.DeletePolicyTag google.cloud.datacatalog.v1beta1.PolicyTagManager.DeleteTaxonomy google.cloud.datacatalog.v1beta1.PolicyTagManager.SetIamPolicy google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdatePolicyTag google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdateTaxonomy google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ImportTaxonomies |
Journaux d'audit d'interface API
Pour savoir comment et quelles autorisations sont évaluées pour chaque méthode, consultez la documentation Identity and Access Management pour Data Catalog.
google.cloud.datacatalog.v1.DataCatalog
Les journaux d'audit suivants sont associés aux méthodes appartenant à google.cloud.datacatalog.v1.DataCatalog
.
CreateEntry
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.CreateEntry
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.entries.create - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateEntry"
CreateEntryGroup
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.CreateEntryGroup
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.entryGroups.create - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateEntryGroup"
CreateTag
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.CreateTag
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.entries.updateTag - ADMIN_WRITE
datacatalog.tagTemplates.use - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateTag"
CreateTagTemplate
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplate
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.tagTemplates.create - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplate"
CreateTagTemplateField
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplateField
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.tagTemplates.update - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplateField"
DeleteEntry
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.DeleteEntry
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.entries.delete - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteEntry"
DeleteEntryGroup
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.DeleteEntryGroup
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.entryGroups.delete - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteEntryGroup"
DeleteTag
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.DeleteTag
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.entries.updateTag - ADMIN_WRITE
datacatalog.tagTemplates.use - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteTag"
DeleteTagTemplate
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplate
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.tagTemplates.delete - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplate"
DeleteTagTemplateField
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplateField
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.tagTemplates.update - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplateField"
GetEntry
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.GetEntry
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.entries.get - ADMIN_READ
datacatalog.tagTemplates.getTag - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.GetEntry"
GetEntryGroup
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.GetEntryGroup
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.entryGroups.get - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.GetEntryGroup"
GetIamPolicy
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.GetIamPolicy
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.entryGroups.getIamPolicy - ADMIN_READ
datacatalog.tagTemplates.getIamPolicy - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.GetIamPolicy"
GetTagTemplate
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.GetTagTemplate
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.tagTemplates.get - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.GetTagTemplate"
ImportEntries
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.ImportEntries
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.entries.create - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu : Opération de longue durée
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ImportEntries"
ListEntries
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.ListEntries
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.entries.list - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ListEntries"
ListEntryGroups
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.ListEntryGroups
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.entryGroups.list - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ListEntryGroups"
ListTags
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.ListTags
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.entries.get - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ListTags"
LookupEntry
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.LookupEntry
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.entries.get - ADMIN_READ
datacatalog.tagTemplates.getTag - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.LookupEntry"
ModifyEntryContacts
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.ModifyEntryContacts
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.entries.updateContacts - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ModifyEntryContacts"
ModifyEntryOverview
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.ModifyEntryOverview
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.entries.updateOverview - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ModifyEntryOverview"
ReconcileTags
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.ReconcileTags
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.entries.updateTag - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu : Opération de longue durée
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ReconcileTags"
RenameTagTemplateField
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateField
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.tagTemplates.update - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateField"
RenameTagTemplateFieldEnumValue
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateFieldEnumValue
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.tagTemplates.update - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateFieldEnumValue"
SetIamPolicy
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.SetIamPolicy
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.entryGroups.setIamPolicy - ADMIN_WRITE
datacatalog.tagTemplates.setIamPolicy - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.SetIamPolicy"
StarEntry
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.StarEntry
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.entries.get - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.StarEntry"
UnstarEntry
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.UnstarEntry
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.entries.get - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UnstarEntry"
UpdateEntry
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.UpdateEntry
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.entries.setIamPolicy - ADMIN_WRITE
datacatalog.entries.update - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateEntry"
UpdateEntryGroup
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.UpdateEntryGroup
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.entryGroups.update - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateEntryGroup"
UpdateTag
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.UpdateTag
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.entries.updateTag - ADMIN_WRITE
datacatalog.tagTemplates.use - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateTag"
UpdateTagTemplate
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplate
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.tagTemplates.update - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplate"
UpdateTagTemplateField
- Méthode :
google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplateField
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.tagTemplates.update - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplateField"
google.cloud.datacatalog.v1.PolicyTagManager
Les journaux d'audit suivants sont associés aux méthodes appartenant à google.cloud.datacatalog.v1.PolicyTagManager
.
GetIamPolicy
- Méthode :
google.cloud.datacatalog.v1.PolicyTagManager.GetIamPolicy
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.categories.getIamPolicy - ADMIN_READ
datacatalog.taxonomies.getIamPolicy - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.PolicyTagManager.GetIamPolicy"
SetIamPolicy
- Méthode :
google.cloud.datacatalog.v1.PolicyTagManager.SetIamPolicy
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.categories.setIamPolicy - ADMIN_WRITE
datacatalog.taxonomies.setIamPolicy - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1.PolicyTagManager.SetIamPolicy"
google.cloud.datacatalog.v1beta1.DataCatalog
Les journaux d'audit suivants sont associés aux méthodes appartenant à google.cloud.datacatalog.v1beta1.DataCatalog
.
GetIamPolicy
- Méthode :
google.cloud.datacatalog.v1beta1.DataCatalog.GetIamPolicy
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.entryGroups.getIamPolicy - ADMIN_READ
datacatalog.tagTemplates.getIamPolicy - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1beta1.DataCatalog.GetIamPolicy"
SetIamPolicy
- Méthode :
google.cloud.datacatalog.v1beta1.DataCatalog.SetIamPolicy
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.entryGroups.setIamPolicy - ADMIN_WRITE
datacatalog.tagTemplates.setIamPolicy - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1beta1.DataCatalog.SetIamPolicy"
google.cloud.datacatalog.v1beta1.PolicyTagManager
Les journaux d'audit suivants sont associés aux méthodes appartenant à google.cloud.datacatalog.v1beta1.PolicyTagManager
.
CreatePolicyTag
- Méthode :
google.cloud.datacatalog.v1beta1.PolicyTagManager.CreatePolicyTag
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.taxonomies.update - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.CreatePolicyTag"
CreateTaxonomy
- Méthode :
google.cloud.datacatalog.v1beta1.PolicyTagManager.CreateTaxonomy
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.taxonomies.create - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.CreateTaxonomy"
DeletePolicyTag
- Méthode :
google.cloud.datacatalog.v1beta1.PolicyTagManager.DeletePolicyTag
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.taxonomies.update - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.DeletePolicyTag"
DeleteTaxonomy
- Méthode :
google.cloud.datacatalog.v1beta1.PolicyTagManager.DeleteTaxonomy
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.taxonomies.delete - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.DeleteTaxonomy"
GetIamPolicy
- Méthode :
google.cloud.datacatalog.v1beta1.PolicyTagManager.GetIamPolicy
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.categories.getIamPolicy - ADMIN_READ
datacatalog.taxonomies.getIamPolicy - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.GetIamPolicy"
GetPolicyTag
- Méthode :
google.cloud.datacatalog.v1beta1.PolicyTagManager.GetPolicyTag
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.taxonomies.get - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.GetPolicyTag"
GetTaxonomy
- Méthode :
google.cloud.datacatalog.v1beta1.PolicyTagManager.GetTaxonomy
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.taxonomies.get - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.GetTaxonomy"
ListPolicyTags
- Méthode :
google.cloud.datacatalog.v1beta1.PolicyTagManager.ListPolicyTags
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.taxonomies.get - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.ListPolicyTags"
ListTaxonomies
- Méthode :
google.cloud.datacatalog.v1beta1.PolicyTagManager.ListTaxonomies
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.taxonomies.get - ADMIN_READ
datacatalog.taxonomies.list - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.ListTaxonomies"
SetIamPolicy
- Méthode :
google.cloud.datacatalog.v1beta1.PolicyTagManager.SetIamPolicy
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.categories.setIamPolicy - ADMIN_WRITE
datacatalog.taxonomies.setIamPolicy - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.SetIamPolicy"
UpdatePolicyTag
- Méthode :
google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdatePolicyTag
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.taxonomies.update - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdatePolicyTag"
UpdateTaxonomy
- Méthode :
google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdateTaxonomy
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.taxonomies.update - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdateTaxonomy"
google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization
Les journaux d'audit suivants sont associés aux méthodes appartenant à google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization
.
ExportTaxonomies
- Méthode :
google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ExportTaxonomies
- Type de journal d'audit : Accès aux données
- Autorisations :
datacatalog.taxonomies.get - ADMIN_READ
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ExportTaxonomies"
ImportTaxonomies
- Méthode :
google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ImportTaxonomies
- Type de journal d'audit: Activité d'administration
- Autorisations :
datacatalog.taxonomies.create - ADMIN_WRITE
- La méthode est une opération de longue durée ou en flux continu: Non.
- Filtre pour cette méthode :
protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ImportTaxonomies"
Méthodes ne produisant pas de journaux d'audit
Une méthode peut ne pas produire de journaux d'audit pour une ou plusieurs des raisons suivantes :
- Il s'agit d'une méthode à volume élevé impliquant des coûts significatifs de génération de journaux et de stockage.
- Sa valeur d'audit est faible.
- Un autre journal d'audit ou de plate-forme fournit déjà une couverture des méthodes.
Les méthodes suivantes ne génèrent pas de journaux d'audit :
google.cloud.datacatalog.v1.DataCatalog.SearchCatalog
google.cloud.datacatalog.v1.DataCatalog.TestIamPermissions
google.cloud.datacatalog.v1.PolicyTagManager.TestIamPermissions
google.cloud.datacatalog.v1beta1.DataCatalog.SearchCatalog
google.cloud.datacatalog.v1beta1.DataCatalog.TestIamPermissions
google.cloud.datacatalog.v1beta1.PolicyTagManager.TestIamPermissions