In diesem Dokument wird das Audit-Logging für Dataform beschrieben. Google Cloud Dienste generieren Audit-Logs, die Verwaltungs- und Zugriffsaktivitäten in Ihren Google Cloud Ressourcen aufzeichnen. Weitere Informationen zu Cloud-Audit-Logs finden Sie hier:
- Arten von Audit-Logs
- Struktur von Audit-Logeinträgen
- Audit-Logs speichern und weiterleiten
- Preisübersicht für Cloud Logging
- Audit-Logs zum Datenzugriff aktivieren
Dienstname
Für Dataform-Audit-Logs wird der Dienstname dataform.googleapis.com
verwendet.
Nach diesem Dienst filtern:
protoPayload.serviceName="dataform.googleapis.com"
Methoden nach Berechtigungstyp
Jede IAM-Berechtigung hat ein type
-Attribut, dessen Wert ein Enum ist, der einen der folgenden vier Werte haben kann: ADMIN_READ
, ADMIN_WRITE
, DATA_READ
oder DATA_WRITE
. Wenn Sie eine Methode aufrufen, generiert Dataform ein Audit-Log, dessen Kategorie vom Attribut type
der Berechtigung abhängt, die für die Ausführung der Methode erforderlich ist.
Methoden, die eine IAM-Berechtigung mit dem type
-Attributwert DATA_READ
, DATA_WRITE
oder ADMIN_READ
erfordern, generieren Audit-Logs zum Datenzugriff.
Methoden, die eine IAM-Berechtigung mit dem type
-Attributwert ADMIN_WRITE
erfordern, generieren Audit-Logs zur Administratoraktivität.
Berechtigungstyp | Methoden |
---|---|
ADMIN_READ |
google.cloud.dataform.v1beta1.Dataform.ComputeRepositoryAccessTokenStatus google.cloud.dataform.v1beta1.Dataform.FetchRemoteBranches google.cloud.dataform.v1beta1.Dataform.GetReleaseConfig google.cloud.dataform.v1beta1.Dataform.GetRepository google.cloud.dataform.v1beta1.Dataform.GetWorkflowConfig google.cloud.dataform.v1beta1.Dataform.GetWorkspace google.cloud.dataform.v1beta1.Dataform.ListReleaseConfigs google.cloud.dataform.v1beta1.Dataform.ListRepositories google.cloud.dataform.v1beta1.Dataform.ListWorkflowConfigs google.cloud.dataform.v1beta1.Dataform.ListWorkspaces GetIamPolicy |
ADMIN_WRITE |
google.cloud.dataform.v1beta1.Dataform.CreateReleaseConfig google.cloud.dataform.v1beta1.Dataform.CreateRepository google.cloud.dataform.v1beta1.Dataform.CreateWorkflowConfig google.cloud.dataform.v1beta1.Dataform.CreateWorkspace google.cloud.dataform.v1beta1.Dataform.DeleteReleaseConfig google.cloud.dataform.v1beta1.Dataform.DeleteRepository google.cloud.dataform.v1beta1.Dataform.DeleteWorkflowConfig google.cloud.dataform.v1beta1.Dataform.DeleteWorkspace google.cloud.dataform.v1beta1.Dataform.UpdateReleaseConfig google.cloud.dataform.v1beta1.Dataform.UpdateRepository google.cloud.dataform.v1beta1.Dataform.UpdateWorkflowConfig SetIamPolicy |
DATA_READ |
google.cloud.dataform.v1beta1.Dataform.FetchFileDiff google.cloud.dataform.v1beta1.Dataform.FetchFileGitStatuses google.cloud.dataform.v1beta1.Dataform.FetchGitAheadBehind google.cloud.dataform.v1beta1.Dataform.FetchRepositoryHistory google.cloud.dataform.v1beta1.Dataform.GetCompilationResult google.cloud.dataform.v1beta1.Dataform.GetConfig google.cloud.dataform.v1beta1.Dataform.GetWorkflowInvocation google.cloud.dataform.v1beta1.Dataform.ListCompilationResults google.cloud.dataform.v1beta1.Dataform.ListWorkflowInvocations google.cloud.dataform.v1beta1.Dataform.PushGitCommits google.cloud.dataform.v1beta1.Dataform.QueryCompilationResultActions google.cloud.dataform.v1beta1.Dataform.QueryDirectoryContents google.cloud.dataform.v1beta1.Dataform.QueryRepositoryDirectoryContents google.cloud.dataform.v1beta1.Dataform.QueryWorkflowInvocationActions google.cloud.dataform.v1beta1.Dataform.ReadFile google.cloud.dataform.v1beta1.Dataform.ReadRepositoryFile google.cloud.dataform.v1beta1.Dataform.SearchFiles |
DATA_WRITE |
google.cloud.dataform.v1beta1.Dataform.CancelWorkflowInvocation google.cloud.dataform.v1beta1.Dataform.CommitRepositoryChanges google.cloud.dataform.v1beta1.Dataform.CommitWorkspaceChanges google.cloud.dataform.v1beta1.Dataform.CreateCompilationResult google.cloud.dataform.v1beta1.Dataform.CreateWorkflowInvocation google.cloud.dataform.v1beta1.Dataform.DeleteWorkflowInvocation google.cloud.dataform.v1beta1.Dataform.InstallNpmPackages google.cloud.dataform.v1beta1.Dataform.MakeDirectory google.cloud.dataform.v1beta1.Dataform.MoveDirectory google.cloud.dataform.v1beta1.Dataform.MoveFile google.cloud.dataform.v1beta1.Dataform.PullGitCommits google.cloud.dataform.v1beta1.Dataform.RemoveDirectory google.cloud.dataform.v1beta1.Dataform.RemoveFile google.cloud.dataform.v1beta1.Dataform.ResetWorkspaceChanges google.cloud.dataform.v1beta1.Dataform.UpdateConfig google.cloud.dataform.v1beta1.Dataform.WriteFile |
Audit-Logs der API-Schnittstelle
Informationen dazu, wie und welche Berechtigungen für die einzelnen Methoden evaluiert werden, finden Sie in der Dokumentation zur Identitäts- und Zugriffsverwaltung für Dataform.
google.cloud.dataform.v1beta1.Dataform
Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.dataform.v1beta1.Dataform
gehören.
CancelWorkflowInvocation
- Methode:
google.cloud.dataform.v1beta1.Dataform.CancelWorkflowInvocation
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workflowInvocations.cancel - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CancelWorkflowInvocation"
CommitRepositoryChanges
- Methode:
google.cloud.dataform.v1beta1.Dataform.CommitRepositoryChanges
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.repositories.commit - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CommitRepositoryChanges"
CommitWorkspaceChanges
- Methode:
google.cloud.dataform.v1beta1.Dataform.CommitWorkspaceChanges
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.commit - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CommitWorkspaceChanges"
ComputeRepositoryAccessTokenStatus
- Methode:
google.cloud.dataform.v1beta1.Dataform.ComputeRepositoryAccessTokenStatus
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.repositories.computeAccessTokenStatus - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ComputeRepositoryAccessTokenStatus"
CreateCompilationResult
- Methode:
google.cloud.dataform.v1beta1.Dataform.CreateCompilationResult
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.compilationResults.create - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CreateCompilationResult"
CreateReleaseConfig
- Methode:
google.cloud.dataform.v1beta1.Dataform.CreateReleaseConfig
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataform.releaseConfigs.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CreateReleaseConfig"
CreateRepository
- Methode:
google.cloud.dataform.v1beta1.Dataform.CreateRepository
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataform.repositories.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CreateRepository"
CreateWorkflowConfig
- Methode:
google.cloud.dataform.v1beta1.Dataform.CreateWorkflowConfig
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataform.workflowConfigs.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CreateWorkflowConfig"
CreateWorkflowInvocation
- Methode:
google.cloud.dataform.v1beta1.Dataform.CreateWorkflowInvocation
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workflowInvocations.create - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CreateWorkflowInvocation"
CreateWorkspace
- Methode:
google.cloud.dataform.v1beta1.Dataform.CreateWorkspace
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataform.workspaces.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CreateWorkspace"
DeleteReleaseConfig
- Methode:
google.cloud.dataform.v1beta1.Dataform.DeleteReleaseConfig
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataform.releaseConfigs.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.DeleteReleaseConfig"
DeleteRepository
- Methode:
google.cloud.dataform.v1beta1.Dataform.DeleteRepository
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataform.repositories.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.DeleteRepository"
DeleteWorkflowConfig
- Methode:
google.cloud.dataform.v1beta1.Dataform.DeleteWorkflowConfig
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataform.workflowConfigs.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.DeleteWorkflowConfig"
DeleteWorkflowInvocation
- Methode:
google.cloud.dataform.v1beta1.Dataform.DeleteWorkflowInvocation
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workflowInvocations.delete - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.DeleteWorkflowInvocation"
DeleteWorkspace
- Methode:
google.cloud.dataform.v1beta1.Dataform.DeleteWorkspace
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataform.workspaces.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.DeleteWorkspace"
FetchFileDiff
- Methode:
google.cloud.dataform.v1beta1.Dataform.FetchFileDiff
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.fetchFileDiff - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.FetchFileDiff"
FetchFileGitStatuses
- Methode:
google.cloud.dataform.v1beta1.Dataform.FetchFileGitStatuses
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.fetchFileGitStatuses - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.FetchFileGitStatuses"
FetchGitAheadBehind
- Methode:
google.cloud.dataform.v1beta1.Dataform.FetchGitAheadBehind
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.fetchGitAheadBehind - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.FetchGitAheadBehind"
FetchRemoteBranches
- Methode:
google.cloud.dataform.v1beta1.Dataform.FetchRemoteBranches
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.repositories.fetchRemoteBranches - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.FetchRemoteBranches"
FetchRepositoryHistory
- Methode:
google.cloud.dataform.v1beta1.Dataform.FetchRepositoryHistory
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.repositories.fetchHistory - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.FetchRepositoryHistory"
GetCompilationResult
- Methode:
google.cloud.dataform.v1beta1.Dataform.GetCompilationResult
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.compilationResults.get - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.GetCompilationResult"
GetConfig
- Methode:
google.cloud.dataform.v1beta1.Dataform.GetConfig
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.config.get - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.GetConfig"
GetReleaseConfig
- Methode:
google.cloud.dataform.v1beta1.Dataform.GetReleaseConfig
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.releaseConfigs.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.GetReleaseConfig"
GetRepository
- Methode:
google.cloud.dataform.v1beta1.Dataform.GetRepository
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.repositories.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.GetRepository"
GetWorkflowConfig
- Methode:
google.cloud.dataform.v1beta1.Dataform.GetWorkflowConfig
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workflowConfigs.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.GetWorkflowConfig"
GetWorkflowInvocation
- Methode:
google.cloud.dataform.v1beta1.Dataform.GetWorkflowInvocation
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workflowInvocations.get - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.GetWorkflowInvocation"
GetWorkspace
- Methode:
google.cloud.dataform.v1beta1.Dataform.GetWorkspace
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.GetWorkspace"
InstallNpmPackages
- Methode:
google.cloud.dataform.v1beta1.Dataform.InstallNpmPackages
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.installNpmPackages - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.InstallNpmPackages"
ListCompilationResults
- Methode:
google.cloud.dataform.v1beta1.Dataform.ListCompilationResults
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.compilationResults.list - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ListCompilationResults"
ListReleaseConfigs
- Methode:
google.cloud.dataform.v1beta1.Dataform.ListReleaseConfigs
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.releaseConfigs.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ListReleaseConfigs"
ListRepositories
- Methode:
google.cloud.dataform.v1beta1.Dataform.ListRepositories
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.repositories.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ListRepositories"
ListWorkflowConfigs
- Methode:
google.cloud.dataform.v1beta1.Dataform.ListWorkflowConfigs
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workflowConfigs.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ListWorkflowConfigs"
ListWorkflowInvocations
- Methode:
google.cloud.dataform.v1beta1.Dataform.ListWorkflowInvocations
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workflowInvocations.list - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ListWorkflowInvocations"
ListWorkspaces
- Methode:
google.cloud.dataform.v1beta1.Dataform.ListWorkspaces
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ListWorkspaces"
MakeDirectory
- Methode:
google.cloud.dataform.v1beta1.Dataform.MakeDirectory
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.makeDirectory - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.MakeDirectory"
MoveDirectory
- Methode:
google.cloud.dataform.v1beta1.Dataform.MoveDirectory
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.moveDirectory - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.MoveDirectory"
MoveFile
- Methode:
google.cloud.dataform.v1beta1.Dataform.MoveFile
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.moveFile - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.MoveFile"
PullGitCommits
- Methode:
google.cloud.dataform.v1beta1.Dataform.PullGitCommits
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.pull - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.PullGitCommits"
PushGitCommits
- Methode:
google.cloud.dataform.v1beta1.Dataform.PushGitCommits
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.push - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.PushGitCommits"
QueryCompilationResultActions
- Methode:
google.cloud.dataform.v1beta1.Dataform.QueryCompilationResultActions
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.compilationResults.query - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.QueryCompilationResultActions"
QueryDirectoryContents
- Methode:
google.cloud.dataform.v1beta1.Dataform.QueryDirectoryContents
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.queryDirectoryContents - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.QueryDirectoryContents"
QueryRepositoryDirectoryContents
- Methode:
google.cloud.dataform.v1beta1.Dataform.QueryRepositoryDirectoryContents
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.repositories.queryDirectoryContents - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.QueryRepositoryDirectoryContents"
QueryWorkflowInvocationActions
- Methode:
google.cloud.dataform.v1beta1.Dataform.QueryWorkflowInvocationActions
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workflowInvocations.query - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.QueryWorkflowInvocationActions"
ReadFile
- Methode:
google.cloud.dataform.v1beta1.Dataform.ReadFile
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.readFile - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ReadFile"
ReadRepositoryFile
- Methode:
google.cloud.dataform.v1beta1.Dataform.ReadRepositoryFile
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.repositories.readFile - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ReadRepositoryFile"
RemoveDirectory
- Methode:
google.cloud.dataform.v1beta1.Dataform.RemoveDirectory
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.removeDirectory - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.RemoveDirectory"
RemoveFile
- Methode:
google.cloud.dataform.v1beta1.Dataform.RemoveFile
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.removeFile - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.RemoveFile"
ResetWorkspaceChanges
- Methode:
google.cloud.dataform.v1beta1.Dataform.ResetWorkspaceChanges
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.reset - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ResetWorkspaceChanges"
SearchFiles
- Methode:
google.cloud.dataform.v1beta1.Dataform.SearchFiles
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.searchFiles - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.SearchFiles"
UpdateConfig
- Methode:
google.cloud.dataform.v1beta1.Dataform.UpdateConfig
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.config.update - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.UpdateConfig"
UpdateReleaseConfig
- Methode:
google.cloud.dataform.v1beta1.Dataform.UpdateReleaseConfig
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataform.releaseConfigs.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.UpdateReleaseConfig"
UpdateRepository
- Methode:
google.cloud.dataform.v1beta1.Dataform.UpdateRepository
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataform.repositories.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.UpdateRepository"
UpdateWorkflowConfig
- Methode:
google.cloud.dataform.v1beta1.Dataform.UpdateWorkflowConfig
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataform.workflowConfigs.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.UpdateWorkflowConfig"
WriteFile
- Methode:
google.cloud.dataform.v1beta1.Dataform.WriteFile
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.workspaces.writeFile - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.WriteFile"
google.iam.v1.IAMPolicy
Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.iam.v1.IAMPolicy
gehören.
GetIamPolicy
- Methode:
GetIamPolicy
- Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.repositories.getIamPolicy - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="GetIamPolicy"
SetIamPolicy
- Methode:
SetIamPolicy
- Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataform.repositories.setIamPolicy - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="SetIamPolicy"
Methoden, die keine Audit-Logs generieren
Eine Methode kann aus folgenden Gründen keine Audit-Logs erstellen:
- Dies ist eine Methode mit hohem Volumen, die erhebliche Loggenerierungs- und Speicherkosten mit sich bringt.
- Sie hat einen geringen Prüfwert.
- Ein anderes Audit- oder Plattformlog bietet bereits eine Methodenabdeckung.
Die folgenden Methoden generieren keine Audit-Logs:
google.cloud.location.Locations.GetLocation
google.cloud.location.Locations.ListLocations