Audit-Logging in Cloud Data Fusion

In diesem Dokument wird das Audit-Logging für Cloud Data Fusion beschrieben. Google Cloud-Dienste schreiben Audit-Logs, in denen administrative Aktivitäten und Zugriffe in Ihren Google Cloud-Ressourcen aufgezeichnet werden. Weitere Informationen finden Sie unter Cloud-Audit-Logs – Übersicht.

Diese Seite wurde zuletzt am 21.05.2024 um 19:45:23 UTC erstellt.

Dienstname

Audit-Logs von Cloud Data Fusion verwenden den Dienstnamen datafusion.googleapis.com.

Methoden nach Berechtigungstyp

Methoden, die die Berechtigungstypen DATA_READ, DATA_WRITE und ADMIN_READ, sind Audit-Logs für den Datenzugriff. Methoden, die Berechtigungstypen vom Typ ADMIN_WRITE prüfen, sind Audit-Logs zu Administratoraktivitäten.

Berechtigungstyp Methoden
ADMIN_READ GetIamPolicy
google.cloud.datafusion.v1.DataFusion.GetInstance
google.cloud.datafusion.v1.DataFusion.ListAvailableVersions
google.cloud.datafusion.v1.DataFusion.ListDnsPeerings
google.cloud.datafusion.v1.DataFusion.ListInstances
google.cloud.datafusion.v1beta1.DataFusion.GetInstance.google.





ADMIN_WRITE SetIamPolicy.v1.DataFusion.CreateDnsPeering.
google.cloud.datafusion.v1.DataFusion.CreateInstance
google.cloud.datafusion.v1.DataFusion.DeleteDnsPeering
google.cloud.datafusion.v1.DataFusion.DeleteInstanz
google.cloud.datafusion.v1.DataFusion.Fusion.BetaOperation.Beta.google.cloud.datafusion.v1.DataFusion.RestartInstance.











Audit-Logs pro API-Schnittstelle

Informationen dazu, welche Berechtigungen wie für jede Methode evaluiert werden, finden Sie in der Dokumentation zu Identity and Access Management für Cloud Data Fusion.

google.cloud.datafusion.v1.DataFusion

Details zu Audit-Logs für Methoden, die zu google.cloud.datafusion.v1.DataFusion gehören.

google.cloud.datafusion.v1.DataFusion.CreateDnsPeering

  • Methode: google.cloud.datafusion.v1.DataFusion.CreateDnsPeering
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • datafusion.instances.update - ADMIN_WRITE
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1.DataFusion.CreateDnsPeering"

google.cloud.datafusion.v1.DataFusion.CreateInstance

  • Methode : google.cloud.datafusion.v1.DataFusion.CreateInstance
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • datafusion.instances.create - ADMIN_WRITE
  • Die Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Lang andauernder Vorgang
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1.DataFusion.CreateInstance"

google.cloud.datafusion.v1.DataFusion.DeleteDnsPeering

  • Methode: google.cloud.datafusion.v1.DataFusion.DeleteDnsPeering
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • datafusion.instances.update - ADMIN_WRITE
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1.DataFusion.DeleteDnsPeering"

google.cloud.datafusion.v1.DataFusion.DeleteInstance

  • Methode : google.cloud.datafusion.v1.DataFusion.DeleteInstance
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • datafusion.instances.delete - ADMIN_WRITE
  • Die Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Lang andauernder Vorgang
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1.DataFusion.DeleteInstance"

google.cloud.datafusion.v1.DataFusion.GetInstance

  • Methode : google.cloud.datafusion.v1.DataFusion.GetInstance
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • datafusion.instances.get - ADMIN_READ
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1.DataFusion.GetInstance"

google.cloud.datafusion.v1.DataFusion.ListAvailableVersions

  • Methode : google.cloud.datafusion.v1.DataFusion.ListAvailableVersions
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • datafusion.instances.list - ADMIN_READ
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1.DataFusion.ListAvailableVersions"

google.cloud.datafusion.v1.DataFusion.ListDnsPeerings

  • Methode: google.cloud.datafusion.v1.DataFusion.ListDnsPeerings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • datafusion.instances.get - ADMIN_READ
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1.DataFusion.ListDnsPeerings"

google.cloud.datafusion.v1.DataFusion.ListInstances

  • Methode : google.cloud.datafusion.v1.DataFusion.ListInstances
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • datafusion.instances.list - ADMIN_READ
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1.DataFusion.ListInstances"

google.cloud.datafusion.v1.DataFusion.RestartInstance

  • Methode : google.cloud.datafusion.v1.DataFusion.RestartInstance
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • datafusion.instances.restart - ADMIN_WRITE
  • Die Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Lang andauernder Vorgang
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1.DataFusion.RestartInstance"

google.cloud.datafusion.v1.DataFusion.UpdateInstance

  • Methode : google.cloud.datafusion.v1.DataFusion.UpdateInstance
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • datafusion.instances.update - ADMIN_WRITE
  • Die Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Lang andauernder Vorgang
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1.DataFusion.UpdateInstance"

google.cloud.datafusion.v1beta1.DataFusion

Details zu Audit-Logs für Methoden, die zu google.cloud.datafusion.v1beta1.DataFusion gehören.

google.cloud.datafusion.v1beta1.DataFusion.CreateDnsPeering

  • Methode: google.cloud.datafusion.v1beta1.DataFusion.CreateDnsPeering
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • datafusion.instances.update - ADMIN_WRITE
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1beta1.DataFusion.CreateDnsPeering"

google.cloud.datafusion.v1beta1.DataFusion.CreateInstance

  • Methode : google.cloud.datafusion.v1beta1.DataFusion.CreateInstance
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • datafusion.instances.create - ADMIN_WRITE
  • Die Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Lang andauernder Vorgang
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1beta1.DataFusion.CreateInstance"

google.cloud.datafusion.v1beta1.DataFusion.DeleteDnsPeering

  • Methode: google.cloud.datafusion.v1beta1.DataFusion.DeleteDnsPeering
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • datafusion.instances.update - ADMIN_WRITE
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1beta1.DataFusion.DeleteDnsPeering"

google.cloud.datafusion.v1beta1.DataFusion.DeleteInstance

  • Methode : google.cloud.datafusion.v1beta1.DataFusion.DeleteInstance
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • datafusion.instances.delete - ADMIN_WRITE
  • Die Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Lang andauernder Vorgang
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1beta1.DataFusion.DeleteInstance"

google.cloud.datafusion.v1beta1.DataFusion.GetInstance

  • Methode : google.cloud.datafusion.v1beta1.DataFusion.GetInstance
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • datafusion.instances.get - ADMIN_READ
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1beta1.DataFusion.GetInstance"

google.cloud.datafusion.v1beta1.DataFusion.ListAvailableVersions

  • Methode : google.cloud.datafusion.v1beta1.DataFusion.ListAvailableVersions
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • datafusion.instances.list - ADMIN_READ
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1beta1.DataFusion.ListAvailableVersions"

google.cloud.datafusion.v1beta1.DataFusion.ListDnsPeerings

  • Methode: google.cloud.datafusion.v1beta1.DataFusion.ListDnsPeerings
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • datafusion.instances.get - ADMIN_READ
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1beta1.DataFusion.ListDnsPeerings"

google.cloud.datafusion.v1beta1.DataFusion.ListInstances

  • Methode : google.cloud.datafusion.v1beta1.DataFusion.ListInstances
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • datafusion.instances.list - ADMIN_READ
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1beta1.DataFusion.ListInstances"

google.cloud.datafusion.v1beta1.DataFusion.ListNamespaces

  • Methode : google.cloud.datafusion.v1beta1.DataFusion.ListNamespaces
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • datafusion.namespaces.list - ADMIN_READ
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1beta1.DataFusion.ListNamespaces"

google.cloud.datafusion.v1beta1.DataFusion.RemoveIamPolicy

  • Methode : google.cloud.datafusion.v1beta1.DataFusion.RemoveIamPolicy
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • datafusion.instances.setIamPolicy - ADMIN_WRITE
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1beta1.DataFusion.RemoveIamPolicy"

google.cloud.datafusion.v1beta1.DataFusion.RestartInstance

  • Methode : google.cloud.datafusion.v1beta1.DataFusion.RestartInstance
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • datafusion.instances.restart - ADMIN_WRITE
  • Die Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Lang andauernder Vorgang
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1beta1.DataFusion.RestartInstance"

google.cloud.datafusion.v1beta1.DataFusion.UpdateInstance

  • Methode : google.cloud.datafusion.v1beta1.DataFusion.UpdateInstance
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • datafusion.instances.update - ADMIN_WRITE
  • Die Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Lang andauernder Vorgang
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1beta1.DataFusion.UpdateInstance"

google.cloud.datafusion.v1beta1.DataFusion.UpgradeInstance

  • Methode : google.cloud.datafusion.v1beta1.DataFusion.UpgradeInstance
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • datafusion.instances.upgrade - ADMIN_WRITE
  • Die Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Lang andauernder Vorgang
  • Filter für diese Methode: protoPayload.methodName="google.cloud.datafusion.v1beta1.DataFusion.UpgradeInstance"

google.iam.v1.IAMPolicy

Details zu Audit-Logs für Methoden, die zu google.iam.v1.IAMPolicy gehören.

GetIamPolicy

  • Methode: GetIamPolicy
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • datafusion.instances.getIamPolicy - ADMIN_READ
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="GetIamPolicy"

SetIamPolicy

  • Methode: SetIamPolicy
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • datafusion.instances.setIamPolicy - ADMIN_WRITE
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="SetIamPolicy"

google.longrunning.Operations

Details zu Audit-Logs für Methoden, die zu google.longrunning.Operations gehören.

google.longrunning.Operations.CancelOperation

  • Methode: google.longrunning.Operations.CancelOperation
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • datafusion.operations.cancel - ADMIN_WRITE
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.longrunning.Operations.CancelOperation"

google.longrunning.Operations.DeleteOperation

  • Methode: google.longrunning.Operations.DeleteOperation
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • datafusion.operations.delete - ADMIN_WRITE
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.longrunning.Operations.DeleteOperation"

google.longrunning.Operations.GetOperation

  • Methode: google.longrunning.Operations.GetOperation
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • datafusion.operations.get - ADMIN_READ
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.longrunning.Operations.GetOperation"

google.longrunning.Operations.ListOperations

  • Methode: google.longrunning.Operations.ListOperations
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • datafusion.operations.list - ADMIN_READ
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.longrunning.Operations.ListOperations"

Methoden, die keine Audit-Logs generieren

Im Allgemeinen erzeugen Methoden keine Audit-Logs, da sie ein hohes Volumen haben und dies sehr teuer wäre, da die Methode einen niedrigen Prüfwert hat oder weil ein anderes Audit- oder Plattformlog bereits Abdeckung für das bietet, was die Methode tut.

Die folgenden Methoden generieren keine Audit-Logs:

  • google.cloud.location.Locations.GetLocation
  • google.cloud.location.Locations.ListLocations
  • google.longrunning.Operations.WaitOperation