Registros de auditoría de Data Catalog

En este documento, se describe el registro de auditoría de Data Catalog. Los servicios de Google Cloud generan registros de auditoría que registran las actividades administrativas y de acceso dentro de tus recursos de Google Cloud. Para obtener más información sobre los Registros de auditoría de Cloud, consulta los siguientes recursos:

Notas

Los registros de auditoría asociados con las operaciones de v2 no están disponibles a través de la API. Los registros de auditoría de las operaciones de v2 se pueden ver con el Glosario de la empresa (los nombres de recursos completos incluyen información de la versión; por ejemplo, google.cloud.datacatalog.v2.DataCatalog.CreateEntryGroup es un recurso de v2). El contenido de registro asociado con las operaciones de v2 está sujeto a cambios.

Nombre del servicio

Los registros de auditoría de Data Catalog usan el nombre de servicio datacatalog.googleapis.com. Filtra este servicio:

    protoPayload.serviceName="datacatalog.googleapis.com"
  

Métodos por tipo de permiso

Cada permiso de IAM tiene una propiedad type, cuyo valor es una enumeración que puede ser uno de cuatro valores: ADMIN_READ, ADMIN_WRITE, DATA_READ o DATA_WRITE. Cuando llamas a un método, Data Catalog genera un registro de auditoría cuya categoría depende de la propiedad type del permiso necesario para realizar el método. Los métodos que requieren un permiso de IAM con el valor de propiedad type de DATA_READ, DATA_WRITE o ADMIN_READ generan registros de auditoría de acceso a los datos. Los métodos que requieren un permiso de IAM con el valor de propiedad type de ADMIN_WRITE generan registros de auditoría de actividad del administrador.

Tipo de permiso Métodos
ADMIN_READ google.cloud.datacatalog.v1.DataCatalog.GetEntry
google.cloud.datacatalog.v1.DataCatalog.GetEntryGroup
google.cloud.datacatalog.v1.DataCatalog.GetIamPolicy
google.cloud.datacatalog.v1.DataCatalog.GetTagTemplate
google.cloud.datacatalog.v1.DataCatalog.ListEntries
google.cloud.datacatalog.v1.DataCatalog.ListEntryGroups
google.cloud.datacatalog.v1.DataCatalog.ListTags
google.cloud.datacatalog.v1.DataCatalog.LookupEntry
google.cloud.datacatalog.v1.DataCatalog.StarEntry
google.cloud.datacatalog.v1.DataCatalog.UnstarEntry
google.cloud.datacatalog.v1.PolicyTagManager.GetIamPolicy
google.cloud.datacatalog.v1beta1.DataCatalog.GetIamPolicy
google.cloud.datacatalog.v1beta1.PolicyTagManager.GetIamPolicy
google.cloud.datacatalog.v1beta1.PolicyTagManager.GetPolicyTag
google.cloud.datacatalog.v1beta1.PolicyTagManager.GetTaxonomy
google.cloud.datacatalog.v1beta1.PolicyTagManager.ListPolicyTags
google.cloud.datacatalog.v1beta1.PolicyTagManager.ListTaxonomies
google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ExportTaxonomies
ADMIN_WRITE google.cloud.datacatalog.v1.DataCatalog.CreateEntry
google.cloud.datacatalog.v1.DataCatalog.CreateEntryGroup
google.cloud.datacatalog.v1.DataCatalog.CreateTag
google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplate
google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplateField
google.cloud.datacatalog.v1.DataCatalog.DeleteEntry
google.cloud.datacatalog.v1.DataCatalog.DeleteEntryGroup
google.cloud.datacatalog.v1.DataCatalog.DeleteTag
google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplate
google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplateField
google.cloud.datacatalog.v1.DataCatalog.ImportEntries
google.cloud.datacatalog.v1.DataCatalog.ModifyEntryContacts
google.cloud.datacatalog.v1.DataCatalog.ModifyEntryOverview
google.cloud.datacatalog.v1.DataCatalog.ReconcileTags
google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateField
google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateFieldEnumValue
google.cloud.datacatalog.v1.DataCatalog.SetIamPolicy
google.cloud.datacatalog.v1.DataCatalog.UpdateEntry
google.cloud.datacatalog.v1.DataCatalog.UpdateEntryGroup
google.cloud.datacatalog.v1.DataCatalog.UpdateTag
google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplate
google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplateField
google.cloud.datacatalog.v1.PolicyTagManager.SetIamPolicy
google.cloud.datacatalog.v1beta1.DataCatalog.SetIamPolicy
google.cloud.datacatalog.v1beta1.PolicyTagManager.CreatePolicyTag
google.cloud.datacatalog.v1beta1.PolicyTagManager.CreateTaxonomy
google.cloud.datacatalog.v1beta1.PolicyTagManager.DeletePolicyTag
google.cloud.datacatalog.v1beta1.PolicyTagManager.DeleteTaxonomy
google.cloud.datacatalog.v1beta1.PolicyTagManager.SetIamPolicy
google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdatePolicyTag
google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdateTaxonomy
google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ImportTaxonomies

Registros de auditoría de la interfaz de la API

Para obtener información sobre cómo y qué permisos se evalúan para cada método, consultar la documentación de Identity and Access Management para Data Catalog.

google.cloud.datacatalog.v1.DataCatalog

Los siguientes registros de auditoría están asociados con métodos que pertenecen a google.cloud.datacatalog.v1.DataCatalog.

CreateEntry

  • Método: google.cloud.datacatalog.v1.DataCatalog.CreateEntry
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.entries.create - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateEntry"

CreateEntryGroup

  • Método: google.cloud.datacatalog.v1.DataCatalog.CreateEntryGroup
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.entryGroups.create - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateEntryGroup"

CreateTag

  • Método: google.cloud.datacatalog.v1.DataCatalog.CreateTag
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.entries.updateTag - ADMIN_WRITE
    • datacatalog.tagTemplates.use - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateTag"

CreateTagTemplate

  • Método: google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplate
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.tagTemplates.create - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplate"

CreateTagTemplateField

  • Método: google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplateField
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplateField"

DeleteEntry

  • Método: google.cloud.datacatalog.v1.DataCatalog.DeleteEntry
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.entries.delete - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteEntry"

DeleteEntryGroup

  • Método: google.cloud.datacatalog.v1.DataCatalog.DeleteEntryGroup
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.entryGroups.delete - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteEntryGroup"

DeleteTag

  • Método: google.cloud.datacatalog.v1.DataCatalog.DeleteTag
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.entries.updateTag - ADMIN_WRITE
    • datacatalog.tagTemplates.use - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteTag"

DeleteTagTemplate

  • Método: google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplate
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.tagTemplates.delete - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplate"

DeleteTagTemplateField

  • Método: google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplateField
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplateField"

GetEntry

  • Método: google.cloud.datacatalog.v1.DataCatalog.GetEntry
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.entries.get - ADMIN_READ
    • datacatalog.tagTemplates.getTag - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.GetEntry"

GetEntryGroup

  • Método: google.cloud.datacatalog.v1.DataCatalog.GetEntryGroup
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.entryGroups.get - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.GetEntryGroup"

GetIamPolicy

  • Método: google.cloud.datacatalog.v1.DataCatalog.GetIamPolicy
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.entryGroups.getIamPolicy - ADMIN_READ
    • datacatalog.tagTemplates.getIamPolicy - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.GetIamPolicy"

GetTagTemplate

  • Método: google.cloud.datacatalog.v1.DataCatalog.GetTagTemplate
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.tagTemplates.get - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.GetTagTemplate"

ImportEntries

  • Método: google.cloud.datacatalog.v1.DataCatalog.ImportEntries
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.entries.create - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: operación de larga duración
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ImportEntries"

ListEntries

  • Método: google.cloud.datacatalog.v1.DataCatalog.ListEntries
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.entries.list - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ListEntries"

ListEntryGroups

  • Método: google.cloud.datacatalog.v1.DataCatalog.ListEntryGroups
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.entryGroups.list - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ListEntryGroups"

ListTags

  • Método: google.cloud.datacatalog.v1.DataCatalog.ListTags
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.entries.get - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ListTags"

LookupEntry

  • Método: google.cloud.datacatalog.v1.DataCatalog.LookupEntry
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.entries.get - ADMIN_READ
    • datacatalog.tagTemplates.getTag - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.LookupEntry"

ModifyEntryContacts

  • Método: google.cloud.datacatalog.v1.DataCatalog.ModifyEntryContacts
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.entries.updateContacts - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ModifyEntryContacts"

ModifyEntryOverview

  • Método: google.cloud.datacatalog.v1.DataCatalog.ModifyEntryOverview
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.entries.updateOverview - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ModifyEntryOverview"

ReconcileTags

  • Método: google.cloud.datacatalog.v1.DataCatalog.ReconcileTags
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.entries.updateTag - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: operación de larga duración
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ReconcileTags"

RenameTagTemplateField

  • Método: google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateField
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateField"

RenameTagTemplateFieldEnumValue

  • Método: google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateFieldEnumValue
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateFieldEnumValue"

SetIamPolicy

  • Método: google.cloud.datacatalog.v1.DataCatalog.SetIamPolicy
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.entryGroups.setIamPolicy - ADMIN_WRITE
    • datacatalog.tagTemplates.setIamPolicy - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.SetIamPolicy"

StarEntry

  • Método: google.cloud.datacatalog.v1.DataCatalog.StarEntry
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.entries.get - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.StarEntry"

UnstarEntry

  • Método: google.cloud.datacatalog.v1.DataCatalog.UnstarEntry
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.entries.get - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UnstarEntry"

UpdateEntry

  • Método: google.cloud.datacatalog.v1.DataCatalog.UpdateEntry
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.entries.setIamPolicy - ADMIN_WRITE
    • datacatalog.entries.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateEntry"

UpdateEntryGroup

  • Método: google.cloud.datacatalog.v1.DataCatalog.UpdateEntryGroup
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.entryGroups.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateEntryGroup"

UpdateTag

  • Método: google.cloud.datacatalog.v1.DataCatalog.UpdateTag
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.entries.updateTag - ADMIN_WRITE
    • datacatalog.tagTemplates.use - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateTag"

UpdateTagTemplate

  • Método: google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplate
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplate"

UpdateTagTemplateField

  • Método: google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplateField
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplateField"

google.cloud.datacatalog.v1.PolicyTagManager

Los siguientes registros de auditoría están asociados con métodos que pertenecen a google.cloud.datacatalog.v1.PolicyTagManager.

GetIamPolicy

  • Método: google.cloud.datacatalog.v1.PolicyTagManager.GetIamPolicy
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.categories.getIamPolicy - ADMIN_READ
    • datacatalog.taxonomies.getIamPolicy - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.PolicyTagManager.GetIamPolicy"

SetIamPolicy

  • Método: google.cloud.datacatalog.v1.PolicyTagManager.SetIamPolicy
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.categories.setIamPolicy - ADMIN_WRITE
    • datacatalog.taxonomies.setIamPolicy - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1.PolicyTagManager.SetIamPolicy"

google.cloud.datacatalog.v1beta1.DataCatalog

Los siguientes registros de auditoría están asociados con métodos que pertenecen a google.cloud.datacatalog.v1beta1.DataCatalog.

GetIamPolicy

  • Método: google.cloud.datacatalog.v1beta1.DataCatalog.GetIamPolicy
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.entryGroups.getIamPolicy - ADMIN_READ
    • datacatalog.tagTemplates.getIamPolicy - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1beta1.DataCatalog.GetIamPolicy"

SetIamPolicy

  • Método: google.cloud.datacatalog.v1beta1.DataCatalog.SetIamPolicy
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.entryGroups.setIamPolicy - ADMIN_WRITE
    • datacatalog.tagTemplates.setIamPolicy - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1beta1.DataCatalog.SetIamPolicy"

google.cloud.datacatalog.v1beta1.PolicyTagManager

Los siguientes registros de auditoría están asociados con métodos que pertenecen a google.cloud.datacatalog.v1beta1.PolicyTagManager.

CreatePolicyTag

  • Método: google.cloud.datacatalog.v1beta1.PolicyTagManager.CreatePolicyTag
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.taxonomies.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.CreatePolicyTag"

CreateTaxonomy

  • Método: google.cloud.datacatalog.v1beta1.PolicyTagManager.CreateTaxonomy
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.taxonomies.create - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.CreateTaxonomy"

DeletePolicyTag

  • Método: google.cloud.datacatalog.v1beta1.PolicyTagManager.DeletePolicyTag
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.taxonomies.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.DeletePolicyTag"

DeleteTaxonomy

  • Método: google.cloud.datacatalog.v1beta1.PolicyTagManager.DeleteTaxonomy
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.taxonomies.delete - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.DeleteTaxonomy"

GetIamPolicy

  • Método: google.cloud.datacatalog.v1beta1.PolicyTagManager.GetIamPolicy
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.categories.getIamPolicy - ADMIN_READ
    • datacatalog.taxonomies.getIamPolicy - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.GetIamPolicy"

GetPolicyTag

  • Método: google.cloud.datacatalog.v1beta1.PolicyTagManager.GetPolicyTag
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.taxonomies.get - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.GetPolicyTag"

GetTaxonomy

  • Método: google.cloud.datacatalog.v1beta1.PolicyTagManager.GetTaxonomy
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.taxonomies.get - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.GetTaxonomy"

ListPolicyTags

  • Método: google.cloud.datacatalog.v1beta1.PolicyTagManager.ListPolicyTags
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.taxonomies.get - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.ListPolicyTags"

ListTaxonomies

  • Método: google.cloud.datacatalog.v1beta1.PolicyTagManager.ListTaxonomies
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.taxonomies.get - ADMIN_READ
    • datacatalog.taxonomies.list - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.ListTaxonomies"

SetIamPolicy

  • Método: google.cloud.datacatalog.v1beta1.PolicyTagManager.SetIamPolicy
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.categories.setIamPolicy - ADMIN_WRITE
    • datacatalog.taxonomies.setIamPolicy - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.SetIamPolicy"

UpdatePolicyTag

  • Método: google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdatePolicyTag
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.taxonomies.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdatePolicyTag"

UpdateTaxonomy

  • Método: google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdateTaxonomy
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.taxonomies.update - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdateTaxonomy"

google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization

Los siguientes registros de auditoría están asociados con métodos que pertenecen a google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.

ExportTaxonomies

  • Método: google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ExportTaxonomies
  • Tipo de registro de auditoría: acceso a los datos
  • Permisos:
    • datacatalog.taxonomies.get - ADMIN_READ
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ExportTaxonomies"

ImportTaxonomies

  • Método: google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ImportTaxonomies
  • Tipo de registro de auditoría: actividad del administrador
  • Permisos:
    • datacatalog.taxonomies.create - ADMIN_WRITE
  • El método es una operación de larga duración o de transmisión: no.
  • Filtra para este método: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ImportTaxonomies"

Métodos que no producen registros de auditoría

Es posible que un método no produzca registros de auditoría por uno o más de los siguientes motivos:

  • Es un método de gran volumen que implica costos significativos de generación y almacenamiento de registros.
  • Tiene un valor de auditoría bajo.
  • Otro registro de auditoría o de plataforma ya proporciona cobertura del método.

Los siguientes métodos no producen registros de auditoría:

  • google.cloud.datacatalog.v1.DataCatalog.SearchCatalog
  • google.cloud.datacatalog.v1.DataCatalog.TestIamPermissions
  • google.cloud.datacatalog.v1.PolicyTagManager.TestIamPermissions
  • google.cloud.datacatalog.v1beta1.DataCatalog.SearchCatalog
  • google.cloud.datacatalog.v1beta1.DataCatalog.TestIamPermissions
  • google.cloud.datacatalog.v1beta1.PolicyTagManager.TestIamPermissions