Dataform の監査ロギング

このドキュメントでは、Dataform の監査ロギングについて説明します。 Google Cloud サービスは、Google Cloud リソース内の管理アクティビティとアクセス アクティビティを記録する監査ログを生成します。 Cloud Audit Logs の詳細については、以下をご覧ください。

サービス名

Dataform 監査ログではサービス名 dataform.googleapis.com が使用されます。 このサービスでフィルタ:

    protoPayload.serviceName="dataform.googleapis.com"
  

メソッド(権限タイプ別)

各 IAM 権限には type プロパティがあります。このプロパティの値は列挙型で、ADMIN_READADMIN_WRITEDATA_READDATA_WRITE のいずれかになります。メソッドを呼び出すと、Dataform はそのメソッドの実行に必要な権限の type プロパティによって変わるカテゴリの監査ログを生成します。type プロパティ値が DATA_READDATA_WRITE、または ADMIN_READ の IAM 権限を必要とするメソッドは、データアクセス監査ログを生成します。type プロパティ値が ADMIN_WRITE の IAM 権限を必要とするメソッドは、管理アクティビティ監査ログを生成します。

権限タイプ メソッド
ADMIN_READ GetIamPolicy
google.cloud.dataform.v1beta1.Dataform.ComputeRepositoryAccessTokenStatus
google.cloud.dataform.v1beta1.Dataform.FetchRemoteBranches
google.cloud.dataform.v1beta1.Dataform.GetReleaseConfig
google.cloud.dataform.v1beta1.Dataform.GetRepository
google.cloud.dataform.v1beta1.Dataform.GetWorkflowConfig
google.cloud.dataform.v1beta1.Dataform.GetWorkspace
google.cloud.dataform.v1beta1.Dataform.ListReleaseConfigs
google.cloud.dataform.v1beta1.Dataform.ListRepositories
google.cloud.dataform.v1beta1.Dataform.ListWorkflowConfigs
google.cloud.dataform.v1beta1.Dataform.ListWorkspaces
ADMIN_WRITE SetIamPolicy
google.cloud.dataform.v1beta1.Dataform.CreateReleaseConfig
google.cloud.dataform.v1beta1.Dataform.CreateRepository
google.cloud.dataform.v1beta1.Dataform.CreateWorkflowConfig
google.cloud.dataform.v1beta1.Dataform.CreateWorkspace
google.cloud.dataform.v1beta1.Dataform.DeleteReleaseConfig
google.cloud.dataform.v1beta1.Dataform.DeleteRepository
google.cloud.dataform.v1beta1.Dataform.DeleteWorkflowConfig
google.cloud.dataform.v1beta1.Dataform.DeleteWorkspace
google.cloud.dataform.v1beta1.Dataform.UpdateReleaseConfig
google.cloud.dataform.v1beta1.Dataform.UpdateRepository
google.cloud.dataform.v1beta1.Dataform.UpdateWorkflowConfig
DATA_READ google.cloud.dataform.v1beta1.Dataform.FetchFileDiff
google.cloud.dataform.v1beta1.Dataform.FetchFileGitStatuses
google.cloud.dataform.v1beta1.Dataform.FetchGitAheadBehind
google.cloud.dataform.v1beta1.Dataform.FetchRepositoryHistory
google.cloud.dataform.v1beta1.Dataform.GetCompilationResult
google.cloud.dataform.v1beta1.Dataform.GetWorkflowInvocation
google.cloud.dataform.v1beta1.Dataform.ListCompilationResults
google.cloud.dataform.v1beta1.Dataform.ListWorkflowInvocations
google.cloud.dataform.v1beta1.Dataform.PushGitCommits
google.cloud.dataform.v1beta1.Dataform.QueryCompilationResultActions
google.cloud.dataform.v1beta1.Dataform.QueryDirectoryContents
google.cloud.dataform.v1beta1.Dataform.QueryRepositoryDirectoryContents
google.cloud.dataform.v1beta1.Dataform.QueryWorkflowInvocationActions
google.cloud.dataform.v1beta1.Dataform.ReadFile
google.cloud.dataform.v1beta1.Dataform.ReadRepositoryFile
google.cloud.dataform.v1beta1.Dataform.SearchFiles
DATA_WRITE google.cloud.dataform.v1beta1.Dataform.CancelWorkflowInvocation
google.cloud.dataform.v1beta1.Dataform.CommitRepositoryChanges
google.cloud.dataform.v1beta1.Dataform.CommitWorkspaceChanges
google.cloud.dataform.v1beta1.Dataform.CreateCompilationResult
google.cloud.dataform.v1beta1.Dataform.CreateWorkflowInvocation
google.cloud.dataform.v1beta1.Dataform.DeleteWorkflowInvocation
google.cloud.dataform.v1beta1.Dataform.InstallNpmPackages
google.cloud.dataform.v1beta1.Dataform.MakeDirectory
google.cloud.dataform.v1beta1.Dataform.MoveDirectory
google.cloud.dataform.v1beta1.Dataform.MoveFile
google.cloud.dataform.v1beta1.Dataform.PullGitCommits
google.cloud.dataform.v1beta1.Dataform.RemoveDirectory
google.cloud.dataform.v1beta1.Dataform.RemoveFile
google.cloud.dataform.v1beta1.Dataform.ResetWorkspaceChanges
google.cloud.dataform.v1beta1.Dataform.WriteFile

API インターフェースの監査ログ

各メソッドで評価される権限と評価方法については、Identity and Access Management のドキュメントで Dataform の情報をご覧ください。

google.cloud.dataform.v1beta1.Dataform

次の監査ログは、google.cloud.dataform.v1beta1.Dataform に属するメソッドに関連付けられています。

CancelWorkflowInvocation

  • メソッド: google.cloud.dataform.v1beta1.Dataform.CancelWorkflowInvocation
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workflowInvocations.cancel - DATA_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CancelWorkflowInvocation"

CommitRepositoryChanges

  • メソッド: google.cloud.dataform.v1beta1.Dataform.CommitRepositoryChanges
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.repositories.commit - DATA_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CommitRepositoryChanges"

CommitWorkspaceChanges

  • メソッド: google.cloud.dataform.v1beta1.Dataform.CommitWorkspaceChanges
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.commit - DATA_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CommitWorkspaceChanges"

ComputeRepositoryAccessTokenStatus

  • メソッド: google.cloud.dataform.v1beta1.Dataform.ComputeRepositoryAccessTokenStatus
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.repositories.computeAccessTokenStatus - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ComputeRepositoryAccessTokenStatus"

CreateCompilationResult

  • メソッド: google.cloud.dataform.v1beta1.Dataform.CreateCompilationResult
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.compilationResults.create - DATA_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CreateCompilationResult"

CreateReleaseConfig

  • メソッド: google.cloud.dataform.v1beta1.Dataform.CreateReleaseConfig
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • dataform.releaseConfigs.create - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CreateReleaseConfig"

CreateRepository

  • メソッド: google.cloud.dataform.v1beta1.Dataform.CreateRepository
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • dataform.repositories.create - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CreateRepository"

CreateWorkflowConfig

  • メソッド: google.cloud.dataform.v1beta1.Dataform.CreateWorkflowConfig
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • dataform.workflowConfigs.create - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CreateWorkflowConfig"

CreateWorkflowInvocation

  • メソッド: google.cloud.dataform.v1beta1.Dataform.CreateWorkflowInvocation
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workflowInvocations.create - DATA_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CreateWorkflowInvocation"

CreateWorkspace

  • メソッド: google.cloud.dataform.v1beta1.Dataform.CreateWorkspace
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • dataform.workspaces.create - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.CreateWorkspace"

DeleteReleaseConfig

  • メソッド: google.cloud.dataform.v1beta1.Dataform.DeleteReleaseConfig
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • dataform.releaseConfigs.delete - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.DeleteReleaseConfig"

DeleteRepository

  • メソッド: google.cloud.dataform.v1beta1.Dataform.DeleteRepository
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • dataform.repositories.delete - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.DeleteRepository"

DeleteWorkflowConfig

  • メソッド: google.cloud.dataform.v1beta1.Dataform.DeleteWorkflowConfig
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • dataform.workflowConfigs.delete - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.DeleteWorkflowConfig"

DeleteWorkflowInvocation

  • メソッド: google.cloud.dataform.v1beta1.Dataform.DeleteWorkflowInvocation
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workflowInvocations.delete - DATA_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.DeleteWorkflowInvocation"

DeleteWorkspace

  • メソッド: google.cloud.dataform.v1beta1.Dataform.DeleteWorkspace
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • dataform.workspaces.delete - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.DeleteWorkspace"

FetchFileDiff

  • メソッド: google.cloud.dataform.v1beta1.Dataform.FetchFileDiff
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.fetchFileDiff - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.FetchFileDiff"

FetchFileGitStatuses

  • メソッド: google.cloud.dataform.v1beta1.Dataform.FetchFileGitStatuses
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.fetchFileGitStatuses - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.FetchFileGitStatuses"

FetchGitAheadBehind

  • メソッド: google.cloud.dataform.v1beta1.Dataform.FetchGitAheadBehind
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.fetchGitAheadBehind - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.FetchGitAheadBehind"

FetchRemoteBranches

  • メソッド: google.cloud.dataform.v1beta1.Dataform.FetchRemoteBranches
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.repositories.fetchRemoteBranches - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.FetchRemoteBranches"

FetchRepositoryHistory

  • メソッド: google.cloud.dataform.v1beta1.Dataform.FetchRepositoryHistory
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.repositories.fetchHistory - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.FetchRepositoryHistory"

GetCompilationResult

  • メソッド: google.cloud.dataform.v1beta1.Dataform.GetCompilationResult
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.compilationResults.get - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.GetCompilationResult"

GetReleaseConfig

  • メソッド: google.cloud.dataform.v1beta1.Dataform.GetReleaseConfig
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.releaseConfigs.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.GetReleaseConfig"

GetRepository

  • メソッド: google.cloud.dataform.v1beta1.Dataform.GetRepository
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.repositories.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.GetRepository"

GetWorkflowConfig

  • メソッド: google.cloud.dataform.v1beta1.Dataform.GetWorkflowConfig
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workflowConfigs.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.GetWorkflowConfig"

GetWorkflowInvocation

  • メソッド: google.cloud.dataform.v1beta1.Dataform.GetWorkflowInvocation
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workflowInvocations.get - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.GetWorkflowInvocation"

GetWorkspace

  • メソッド: google.cloud.dataform.v1beta1.Dataform.GetWorkspace
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.GetWorkspace"

InstallNpmPackages

  • メソッド: google.cloud.dataform.v1beta1.Dataform.InstallNpmPackages
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.installNpmPackages - DATA_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.InstallNpmPackages"

ListCompilationResults

  • メソッド: google.cloud.dataform.v1beta1.Dataform.ListCompilationResults
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.compilationResults.list - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ListCompilationResults"

ListReleaseConfigs

  • メソッド: google.cloud.dataform.v1beta1.Dataform.ListReleaseConfigs
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.releaseConfigs.list - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ListReleaseConfigs"

ListRepositories

  • メソッド: google.cloud.dataform.v1beta1.Dataform.ListRepositories
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.repositories.list - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ListRepositories"

ListWorkflowConfigs

  • メソッド: google.cloud.dataform.v1beta1.Dataform.ListWorkflowConfigs
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workflowConfigs.list - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ListWorkflowConfigs"

ListWorkflowInvocations

  • メソッド: google.cloud.dataform.v1beta1.Dataform.ListWorkflowInvocations
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workflowInvocations.list - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ListWorkflowInvocations"

ListWorkspaces

  • メソッド: google.cloud.dataform.v1beta1.Dataform.ListWorkspaces
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.list - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ListWorkspaces"

MakeDirectory

  • メソッド: google.cloud.dataform.v1beta1.Dataform.MakeDirectory
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.makeDirectory - DATA_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.MakeDirectory"

MoveDirectory

  • メソッド: google.cloud.dataform.v1beta1.Dataform.MoveDirectory
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.moveDirectory - DATA_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.MoveDirectory"

MoveFile

  • メソッド: google.cloud.dataform.v1beta1.Dataform.MoveFile
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.moveFile - DATA_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.MoveFile"

PullGitCommits

  • メソッド: google.cloud.dataform.v1beta1.Dataform.PullGitCommits
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.pull - DATA_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.PullGitCommits"

PushGitCommits

  • メソッド: google.cloud.dataform.v1beta1.Dataform.PushGitCommits
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.push - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.PushGitCommits"

QueryCompilationResultActions

  • メソッド: google.cloud.dataform.v1beta1.Dataform.QueryCompilationResultActions
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.compilationResults.query - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.QueryCompilationResultActions"

QueryDirectoryContents

  • メソッド: google.cloud.dataform.v1beta1.Dataform.QueryDirectoryContents
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.queryDirectoryContents - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.QueryDirectoryContents"

QueryRepositoryDirectoryContents

  • メソッド: google.cloud.dataform.v1beta1.Dataform.QueryRepositoryDirectoryContents
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.repositories.queryDirectoryContents - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.QueryRepositoryDirectoryContents"

QueryWorkflowInvocationActions

  • メソッド: google.cloud.dataform.v1beta1.Dataform.QueryWorkflowInvocationActions
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workflowInvocations.query - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.QueryWorkflowInvocationActions"

ReadFile

  • メソッド: google.cloud.dataform.v1beta1.Dataform.ReadFile
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.readFile - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ReadFile"

ReadRepositoryFile

  • メソッド: google.cloud.dataform.v1beta1.Dataform.ReadRepositoryFile
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.repositories.readFile - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ReadRepositoryFile"

RemoveDirectory

  • メソッド: google.cloud.dataform.v1beta1.Dataform.RemoveDirectory
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.removeDirectory - DATA_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.RemoveDirectory"

RemoveFile

  • メソッド: google.cloud.dataform.v1beta1.Dataform.RemoveFile
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.removeFile - DATA_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.RemoveFile"

ResetWorkspaceChanges

  • メソッド: google.cloud.dataform.v1beta1.Dataform.ResetWorkspaceChanges
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.reset - DATA_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.ResetWorkspaceChanges"

SearchFiles

  • メソッド: google.cloud.dataform.v1beta1.Dataform.SearchFiles
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.searchFiles - DATA_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.SearchFiles"

UpdateReleaseConfig

  • メソッド: google.cloud.dataform.v1beta1.Dataform.UpdateReleaseConfig
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • dataform.releaseConfigs.update - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.UpdateReleaseConfig"

UpdateRepository

  • メソッド: google.cloud.dataform.v1beta1.Dataform.UpdateRepository
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • dataform.repositories.update - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.UpdateRepository"

UpdateWorkflowConfig

  • メソッド: google.cloud.dataform.v1beta1.Dataform.UpdateWorkflowConfig
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • dataform.workflowConfigs.update - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.UpdateWorkflowConfig"

WriteFile

  • メソッド: google.cloud.dataform.v1beta1.Dataform.WriteFile
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.workspaces.writeFile - DATA_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.dataform.v1beta1.Dataform.WriteFile"

google.iam.v1.IAMPolicy

次の監査ログは、google.iam.v1.IAMPolicy に属するメソッドに関連付けられています。

GetIamPolicy

  • メソッド: GetIamPolicy
  • 監査ログのタイプ: データアクセス
  • 権限:
    • dataform.repositories.getIamPolicy - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="GetIamPolicy"

SetIamPolicy

  • メソッド: SetIamPolicy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • dataform.repositories.setIamPolicy - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="SetIamPolicy"

監査ログを生成しないメソッド

メソッドが監査ログを生成しない理由は、次のいずれかの可能性があります。

  • これは、大量のログの生成とストレージのコストを要する大容量法です。
  • 監査値が低い。
  • 別の監査ログまたはプラットフォーム ログでメソッド カバレッジがすでに提供されている。

次のメソッドは監査ログを生成しません。

  • google.cloud.location.Locations.GetLocation
  • google.cloud.location.Locations.ListLocations