Data Catalog の監査ロギング

このドキュメントでは、Data Catalog の監査ロギングについて説明します。Google Cloud サービスでは、管理アクティビティと、Google Cloud リソース内のアクセスを記録する監査ログを書き込みます。詳しくは、Cloud Audit Logs の概要をご覧ください。

このページの最終生成日時は 2024-05-23 20:19:11 UTC です。

メモ

v2 オペレーションに関連する監査ログは、API を介して使用できません。v2 オペレーションの監査ログは、ビジネス用語集を使用して表示できます(完全なリソース名には、バージョン情報が含まれます。たとえば、google.cloud.datacatalog.v2.DataCatalog.CreateEntryGroup は、v2のリソースです)。v2 オペレーションに関連するログの内容は変更される可能性があります。

サービス名

Data Catalog 監査ログでは、サービス名 datacatalog.googleapis.com が使用されます。

メソッド(権限タイプ別)

DATA_READDATA_WRITEADMIN_READ の各権限タイプを確認するメソッドの場合は、データアクセス監査ログです。ADMIN_WRITE 権限タイプを確認するメソッドは管理アクティビティ監査ログです。

権限タイプ メソッド
ADMIN_READ google.cloud.datacatalog.v1.DataCatalog.GetEntry
google.cloud.datacatalog.v1.DataCatalog.GetEntryGroup
google.cloud.datacatalog.v1.DataCatalog.GetIamPolicy
google.cloud.datacatalog.v1.DataCatalog.GetTagTemplate
google.cloud.datacatalog.v1.DataCatalog.ListEntries
google.cloud.datacatalog.v1.DataCatalog.ListEntryGroups
google.cloud.datacatalog.v1.DataCatalog.ListTags
google.cloud.datacatalog.v1.DataCatalog.LookupEntry
google.cloud.datacatalog.v1.DataCatalog.StarEntry
google.cloud.datacatalog.v1.DataCatalog.UnstarEntry
google.cloud.datacatalog.v1.PolicyTagManager.GetIamPolicy
google.cloud.datacatalog.v1beta1.DataCatalog.GetIamPolicy
google.cloud.datacatalog.v1beta1.PolicyTagManager.GetIamPolicy
google.cloud.datacatalog.v1beta1.PolicyTagManager.GetPolicyTag
google.cloud.datacatalog.v1beta1.PolicyTagManager.GetTaxonomy
google.cloud.datacatalog.v1beta1.PolicyTagManager.ListPolicyTags
google.cloud.datacatalog.v1beta1.PolicyTagManager.ListTaxonomies
google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ExportTaxonomies
ADMIN_WRITE google.cloud.datacatalog.v1.DataCatalog.CreateEntry
google.cloud.datacatalog.v1.DataCatalog.CreateEntryGroup
google.cloud.datacatalog.v1.DataCatalog.CreateTag
google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplate
google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplateField
google.cloud.datacatalog.v1.DataCatalog.DeleteEntry
google.cloud.datacatalog.v1.DataCatalog.DeleteEntryGroup
google.cloud.datacatalog.v1.DataCatalog.DeleteTag
google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplate
google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplateField
google.cloud.datacatalog.v1.DataCatalog.ImportEntries
google.cloud.datacatalog.v1.DataCatalog.ModifyEntryContacts
google.cloud.datacatalog.v1.DataCatalog.ModifyEntryOverview
google.cloud.datacatalog.v1.DataCatalog.ReconcileTags
google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateField
google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateFieldEnumValue
google.cloud.datacatalog.v1.DataCatalog.SetIamPolicy
google.cloud.datacatalog.v1.DataCatalog.UpdateEntry
google.cloud.datacatalog.v1.DataCatalog.UpdateEntryGroup
google.cloud.datacatalog.v1.DataCatalog.UpdateTag
google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplate
google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplateField
google.cloud.datacatalog.v1.PolicyTagManager.SetIamPolicy
google.cloud.datacatalog.v1beta1.DataCatalog.SetIamPolicy
google.cloud.datacatalog.v1beta1.PolicyTagManager.CreatePolicyTag
google.cloud.datacatalog.v1beta1.PolicyTagManager.CreateTaxonomy
google.cloud.datacatalog.v1beta1.PolicyTagManager.DeletePolicyTag
google.cloud.datacatalog.v1beta1.PolicyTagManager.DeleteTaxonomy
google.cloud.datacatalog.v1beta1.PolicyTagManager.SetIamPolicy
google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdatePolicyTag
google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdateTaxonomy
google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ImportTaxonomies

API インターフェースごとの監査ログ

評価対象の権限と各メソッドでの評価方法については、Identity and Access Management のドキュメントで Data Catalog の情報をご覧ください。

google.cloud.datacatalog.v1.DataCatalog

google.cloud.datacatalog.v1.DataCatalog に属するメソッドに関連付けられた監査ログの詳細。

google.cloud.datacatalog.v1.DataCatalog.CreateEntry

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.CreateEntry
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entries.create - ADMIN_WRITE
    • datacatalog.entries.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateEntry"

google.cloud.datacatalog.v1.DataCatalog.CreateEntryGroup

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.CreateEntryGroup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entryGroups.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateEntryGroup"

google.cloud.datacatalog.v1.DataCatalog.CreateTag

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.CreateTag
  • 監査ログのタイプ: 管理アクティビティ
  • 権限: 権限については、IAM のドキュメントをご覧ください。
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateTag"

google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplate

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplate
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.tagTemplates.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplate"

google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplateField

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplateField
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplateField"

google.cloud.datacatalog.v1.DataCatalog.DeleteEntry

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.DeleteEntry
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entries.delete - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteEntry"

google.cloud.datacatalog.v1.DataCatalog.DeleteEntryGroup

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.DeleteEntryGroup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entryGroups.delete - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteEntryGroup"

google.cloud.datacatalog.v1.DataCatalog.DeleteTag

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.DeleteTag
  • 監査ログのタイプ: 管理アクティビティ
  • 権限: 権限については、IAM のドキュメントをご覧ください。
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteTag"

google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplate

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplate
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.tagTemplates.delete - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplate"

google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplateField

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplateField
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplateField"

google.cloud.datacatalog.v1.DataCatalog.GetEntry

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.GetEntry
  • 監査ログのタイプ: データアクセス
  • 権限: 権限については、IAM のドキュメントをご覧ください。
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.GetEntry"

google.cloud.datacatalog.v1.DataCatalog.GetEntryGroup

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.GetEntryGroup
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.entryGroups.get - ADMIN_READ
    • datacatalog.tagTemplates.getTag - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.GetEntryGroup"

google.cloud.datacatalog.v1.DataCatalog.GetIamPolicy

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.GetIamPolicy
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.entryGroups.getIamPolicy - ADMIN_READ
    • datacatalog.tagTemplates.getIamPolicy - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.GetIamPolicy"

google.cloud.datacatalog.v1.DataCatalog.GetTagTemplate

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.GetTagTemplate
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.tagTemplates.get - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.GetTagTemplate"

google.cloud.datacatalog.v1.DataCatalog.ImportEntries

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.ImportEntries
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entries.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ImportEntries"

google.cloud.datacatalog.v1.DataCatalog.ListEntries

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.ListEntries
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.entries.list - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ListEntries"

google.cloud.datacatalog.v1.DataCatalog.ListEntryGroups

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.ListEntryGroups
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.entryGroups.list - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ListEntryGroups"

google.cloud.datacatalog.v1.DataCatalog.ListTags

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.ListTags
  • 監査ログのタイプ: データアクセス
  • 権限: 権限については、IAM のドキュメントをご覧ください。
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ListTags"

google.cloud.datacatalog.v1.DataCatalog.LookupEntry

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.LookupEntry
  • 監査ログのタイプ: データアクセス
  • 権限: 権限については、IAM のドキュメントをご覧ください。
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.LookupEntry"

google.cloud.datacatalog.v1.DataCatalog.ModifyEntryContacts

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.ModifyEntryContacts
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entries.updateContacts - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ModifyEntryContacts"

google.cloud.datacatalog.v1.DataCatalog.ModifyEntryOverview

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.ModifyEntryOverview
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entries.updateOverview - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ModifyEntryOverview"

google.cloud.datacatalog.v1.DataCatalog.ReconcileTags

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.ReconcileTags
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entries.updateTag - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ReconcileTags"

google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateField

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateField
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateField"

google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateFieldEnumValue

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateFieldEnumValue
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateFieldEnumValue"

google.cloud.datacatalog.v1.DataCatalog.SetIamPolicy

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.SetIamPolicy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entryGroups.setIamPolicy - ADMIN_WRITE
    • datacatalog.tagTemplates.setIamPolicy - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.SetIamPolicy"

google.cloud.datacatalog.v1.DataCatalog.StarEntry

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.StarEntry
  • 監査ログのタイプ: データアクセス
  • 権限: 権限については、IAM のドキュメントをご覧ください。
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.StarEntry"

google.cloud.datacatalog.v1.DataCatalog.UnstarEntry

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.UnstarEntry
  • 監査ログのタイプ: データアクセス
  • 権限:
    • aiplatform.datasets.get - ADMIN_READ
    • bigquery.connections.get - ADMIN_READ
    • datacatalog.entries.get - ADMIN_READ
    • datacatalog.tagTemplates.getTag - ADMIN_READ
    • pubsub.topics.get - DATA_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UnstarEntry"

google.cloud.datacatalog.v1.DataCatalog.UpdateEntry

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.UpdateEntry
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entries.setIamPolicy - ADMIN_WRITE
    • datacatalog.entries.update - ADMIN_WRITE
    • pubsub.topics.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateEntry"

google.cloud.datacatalog.v1.DataCatalog.UpdateEntryGroup

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.UpdateEntryGroup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entryGroups.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateEntryGroup"

google.cloud.datacatalog.v1.DataCatalog.UpdateTag

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.UpdateTag
  • 監査ログのタイプ: 管理アクティビティ
  • 権限: 権限については、IAM のドキュメントをご覧ください。
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateTag"

google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplate

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplate
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplate"

google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplateField

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplateField
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplateField"

google.cloud.datacatalog.v1.PolicyTagManager

google.cloud.datacatalog.v1.PolicyTagManager に属するメソッドに関連付けられた監査ログの詳細。

google.cloud.datacatalog.v1.PolicyTagManager.GetIamPolicy

  • メソッド: google.cloud.datacatalog.v1.PolicyTagManager.GetIamPolicy
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.categories.getIamPolicy - ADMIN_READ
    • datacatalog.taxonomies.getIamPolicy - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.PolicyTagManager.GetIamPolicy"

google.cloud.datacatalog.v1.PolicyTagManager.SetIamPolicy

  • メソッド: google.cloud.datacatalog.v1.PolicyTagManager.SetIamPolicy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.categories.setIamPolicy - ADMIN_WRITE
    • datacatalog.taxonomies.setIamPolicy - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.PolicyTagManager.SetIamPolicy"

google.cloud.datacatalog.v1beta1.DataCatalog

google.cloud.datacatalog.v1beta1.DataCatalog に属するメソッドに関連付けられた監査ログの詳細。

google.cloud.datacatalog.v1beta1.DataCatalog.GetIamPolicy

  • メソッド: google.cloud.datacatalog.v1beta1.DataCatalog.GetIamPolicy
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.entryGroups.getIamPolicy - ADMIN_READ
    • datacatalog.tagTemplates.getIamPolicy - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.DataCatalog.GetIamPolicy"

google.cloud.datacatalog.v1beta1.DataCatalog.SetIamPolicy

  • メソッド: google.cloud.datacatalog.v1beta1.DataCatalog.SetIamPolicy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entryGroups.setIamPolicy - ADMIN_WRITE
    • datacatalog.tagTemplates.setIamPolicy - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.DataCatalog.SetIamPolicy"

google.cloud.datacatalog.v1beta1.PolicyTagManager

google.cloud.datacatalog.v1beta1.PolicyTagManager に属するメソッドに関連付けられた監査ログの詳細。

google.cloud.datacatalog.v1beta1.PolicyTagManager.CreatePolicyTag

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.CreatePolicyTag
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.taxonomies.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.CreatePolicyTag"

google.cloud.datacatalog.v1beta1.PolicyTagManager.CreateTaxonomy

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.CreateTaxonomy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.taxonomies.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.CreateTaxonomy"

google.cloud.datacatalog.v1beta1.PolicyTagManager.DeletePolicyTag

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.DeletePolicyTag
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.taxonomies.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.DeletePolicyTag"

google.cloud.datacatalog.v1beta1.PolicyTagManager.DeleteTaxonomy

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.DeleteTaxonomy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.taxonomies.delete - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.DeleteTaxonomy"

google.cloud.datacatalog.v1beta1.PolicyTagManager.GetIamPolicy

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.GetIamPolicy
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.categories.getIamPolicy - ADMIN_READ
    • datacatalog.taxonomies.getIamPolicy - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.GetIamPolicy"

google.cloud.datacatalog.v1beta1.PolicyTagManager.GetPolicyTag

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.GetPolicyTag
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.taxonomies.get - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.GetPolicyTag"

google.cloud.datacatalog.v1beta1.PolicyTagManager.GetTaxonomy

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.GetTaxonomy
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.taxonomies.get - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.GetTaxonomy"

google.cloud.datacatalog.v1beta1.PolicyTagManager.ListPolicyTags

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.ListPolicyTags
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.taxonomies.get - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.ListPolicyTags"

google.cloud.datacatalog.v1beta1.PolicyTagManager.ListTaxonomies

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.ListTaxonomies
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.taxonomies.get - ADMIN_READ
    • datacatalog.taxonomies.list - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.ListTaxonomies"

google.cloud.datacatalog.v1beta1.PolicyTagManager.SetIamPolicy

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.SetIamPolicy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.categories.setIamPolicy - ADMIN_WRITE
    • datacatalog.taxonomies.setIamPolicy - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.SetIamPolicy"

google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdatePolicyTag

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdatePolicyTag
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.taxonomies.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdatePolicyTag"

google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdateTaxonomy

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdateTaxonomy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.taxonomies.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdateTaxonomy"

google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization

google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization に属するメソッドに関連付けられた監査ログの詳細。

google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ExportTaxonomies

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ExportTaxonomies
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.taxonomies.get - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ExportTaxonomies"

google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ImportTaxonomies

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ImportTaxonomies
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.taxonomies.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ImportTaxonomies"

監査ログを生成しないメソッド

一般に、メソッドが監査ログを生成しない理由は次のいずれかです。メソッドの量が多く、生成コストが高くなること。メソッドの監査価値が低いこと。そのメソッドの動作がすでに別の監査ログまたはプラットフォーム ログの対象となっていること。

次のメソッドは監査ログを生成しません。

  • google.cloud.datacatalog.v1.DataCatalog.SearchCatalog
  • google.cloud.datacatalog.v1.DataCatalog.TestIamPermissions
  • google.cloud.datacatalog.v1.PolicyTagManager.TestIamPermissions
  • google.cloud.datacatalog.v1beta1.DataCatalog.SearchCatalog
  • google.cloud.datacatalog.v1beta1.DataCatalog.TestIamPermissions
  • google.cloud.datacatalog.v1beta1.PolicyTagManager.TestIamPermissions