Feedback geben
Mit Sammlungen den Überblick behalten
Sie können Inhalte basierend auf Ihren Einstellungen speichern und kategorisieren.
Dataproc Resource Manager-Audit-Logging
In diesem Dokument wird das Audit-Logging für Dataproc Resource Manager beschrieben. Google Cloud Dienste generieren Audit-Logs, die Verwaltungs- und Zugriffsaktivitäten in Ihren Google Cloud Ressourcen aufzeichnen.
Weitere Informationen zu Cloud-Audit-Logs finden Sie hier:
Dienstname
Für Dataproc Resource Manager-Audit-Logs wird der Dienstname dataprocrm.googleapis.com
verwendet.
Nach diesem Dienst filtern:
protoPayload . serviceName = "dataprocrm.googleapis.com"
Methoden nach Berechtigungstyp
Jede IAM-Berechtigung hat ein type
-Attribut, dessen Wert ein Enum ist, der einen der folgenden vier Werte haben kann: ADMIN_READ
, ADMIN_WRITE
, DATA_READ
oder DATA_WRITE
. Wenn Sie eine Methode aufrufen, generiert Dataproc Resource Manager ein Audit-Log, dessen Kategorie vom Attribut type
der Berechtigung abhängt, die für die Ausführung der Methode erforderlich ist.
Methoden, die eine IAM-Berechtigung mit dem type
-Attributwert DATA_READ
, DATA_WRITE
oder ADMIN_READ
erfordern, generieren Audit-Logs zum Datenzugriff .
Methoden, die eine IAM-Berechtigung mit dem type
-Attributwert ADMIN_WRITE
erfordern, generieren Audit-Logs zur Administratoraktivität .
Berechtigungstyp
Methoden
ADMIN_READ
google.cloud.dataproc.rm.v1.DataprocResourceManager.GetNode
google.cloud.dataproc.rm.v1.DataprocResourceManager.GetNodePool
google.cloud.dataproc.rm.v1.DataprocResourceManager.GetWorkload
google.cloud.dataproc.rm.v1.DataprocResourceManager.ListNodePools
google.cloud.dataproc.rm.v1.DataprocResourceManager.ListNodes
google.cloud.dataproc.rm.v1.DataprocResourceManager.ListWorkloads
ADMIN_WRITE
google.cloud.dataproc.rm.v1.DataprocResourceManager.CancelWorkload
google.cloud.dataproc.rm.v1.DataprocResourceManager.CreateNodePool
google.cloud.dataproc.rm.v1.DataprocResourceManager.CreateWorkload
google.cloud.dataproc.rm.v1.DataprocResourceManager.DeleteNodePool
google.cloud.dataproc.rm.v1.DataprocResourceManager.DeleteNodes
google.cloud.dataproc.rm.v1.DataprocResourceManager.DeleteWorkload
google.cloud.dataproc.rm.v1.DataprocResourceManager.HeartbeatNode
google.cloud.dataproc.rm.v1.DataprocResourceManager.ResizeNodePool
DATA_READ
google.cloud.dataproc.rm.v1.DataprocResourceManager.MintOAuthToken
Audit-Logs der API-Schnittstelle
Informationen dazu, wie und welche Berechtigungen für die einzelnen Methoden evaluiert werden, finden Sie in der Dokumentation zur Identitäts- und Zugriffsverwaltung für Dataproc Resource Manager.
google.cloud.dataproc.rm.v1.DataprocResourceManager
Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.dataproc.rm.v1.DataprocResourceManager
gehören.
CancelWorkload
Methode : google.cloud.dataproc.rm.v1.DataprocResourceManager.CancelWorkload
Audit-Logtyp : Administratoraktivität
Berechtigungen : dataprocrm.workloads.cancel - ADMIN_WRITE
Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang : Nr.
Filter für diese Methode :
protoPayload.methodName="google.cloud.dataproc.rm.v1.DataprocResourceManager.CancelWorkload"
CreateNodePool
Methode : google.cloud.dataproc.rm.v1.DataprocResourceManager.CreateNodePool
Audit-Logtyp : Administratoraktivität
Berechtigungen : dataprocrm.nodePools.create - ADMIN_WRITE
Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang :
Vorgang mit langer Ausführungszeit
Filter für diese Methode :
protoPayload.methodName="google.cloud.dataproc.rm.v1.DataprocResourceManager.CreateNodePool"
CreateWorkload
Methode : google.cloud.dataproc.rm.v1.DataprocResourceManager.CreateWorkload
Audit-Logtyp : Administratoraktivität
Berechtigungen : dataprocrm.workloads.create - ADMIN_WRITE
Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang :
Vorgang mit langer Ausführungszeit
Filter für diese Methode :
protoPayload.methodName="google.cloud.dataproc.rm.v1.DataprocResourceManager.CreateWorkload"
DeleteNodePool
Methode : google.cloud.dataproc.rm.v1.DataprocResourceManager.DeleteNodePool
Audit-Logtyp : Administratoraktivität
Berechtigungen : dataprocrm.nodePools.delete - ADMIN_WRITE
Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang :
Vorgang mit langer Ausführungszeit
Filter für diese Methode :
protoPayload.methodName="google.cloud.dataproc.rm.v1.DataprocResourceManager.DeleteNodePool"
DeleteNodes
Methode : google.cloud.dataproc.rm.v1.DataprocResourceManager.DeleteNodes
Audit-Logtyp : Administratoraktivität
Berechtigungen : dataprocrm.nodePools.deleteNodes - ADMIN_WRITE
Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang :
Vorgang mit langer Ausführungszeit
Filter für diese Methode :
protoPayload.methodName="google.cloud.dataproc.rm.v1.DataprocResourceManager.DeleteNodes"
DeleteWorkload
Methode : google.cloud.dataproc.rm.v1.DataprocResourceManager.DeleteWorkload
Audit-Logtyp : Administratoraktivität
Berechtigungen : dataprocrm.workloads.delete - ADMIN_WRITE
Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang :
Vorgang mit langer Ausführungszeit
Filter für diese Methode :
protoPayload.methodName="google.cloud.dataproc.rm.v1.DataprocResourceManager.DeleteWorkload"
GetNode
Methode : google.cloud.dataproc.rm.v1.DataprocResourceManager.GetNode
Audit-Logtyp : Datenzugriff
Berechtigungen : dataprocrm.nodes.get - ADMIN_READ
Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang : Nr.
Filter für diese Methode :
protoPayload.methodName="google.cloud.dataproc.rm.v1.DataprocResourceManager.GetNode"
GetNodePool
Methode : google.cloud.dataproc.rm.v1.DataprocResourceManager.GetNodePool
Audit-Logtyp : Datenzugriff
Berechtigungen : dataprocrm.nodePools.get - ADMIN_READ
Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang : Nr.
Filter für diese Methode :
protoPayload.methodName="google.cloud.dataproc.rm.v1.DataprocResourceManager.GetNodePool"
GetWorkload
Methode : google.cloud.dataproc.rm.v1.DataprocResourceManager.GetWorkload
Audit-Logtyp : Datenzugriff
Berechtigungen : dataprocrm.workloads.get - ADMIN_READ
Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang : Nr.
Filter für diese Methode :
protoPayload.methodName="google.cloud.dataproc.rm.v1.DataprocResourceManager.GetWorkload"
HeartbeatNode
Methode : google.cloud.dataproc.rm.v1.DataprocResourceManager.HeartbeatNode
Audit-Logtyp : Administratoraktivität
Berechtigungen : dataprocrm.nodes.heartbeat - ADMIN_WRITE
Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang : Nr.
Filter für diese Methode :
protoPayload.methodName="google.cloud.dataproc.rm.v1.DataprocResourceManager.HeartbeatNode"
ListNodePools
Methode : google.cloud.dataproc.rm.v1.DataprocResourceManager.ListNodePools
Audit-Logtyp : Datenzugriff
Berechtigungen : dataprocrm.nodePools.list - ADMIN_READ
Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang : Nr.
Filter für diese Methode :
protoPayload.methodName="google.cloud.dataproc.rm.v1.DataprocResourceManager.ListNodePools"
ListNodes
Methode : google.cloud.dataproc.rm.v1.DataprocResourceManager.ListNodes
Audit-Logtyp : Datenzugriff
Berechtigungen : dataprocrm.nodes.list - ADMIN_READ
Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang : Nr.
Filter für diese Methode :
protoPayload.methodName="google.cloud.dataproc.rm.v1.DataprocResourceManager.ListNodes"
ListWorkloads
Methode : google.cloud.dataproc.rm.v1.DataprocResourceManager.ListWorkloads
Audit-Logtyp : Datenzugriff
Berechtigungen : dataprocrm.workloads.list - ADMIN_READ
Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang : Nr.
Filter für diese Methode :
protoPayload.methodName="google.cloud.dataproc.rm.v1.DataprocResourceManager.ListWorkloads"
MintOAuthToken
Methode : google.cloud.dataproc.rm.v1.DataprocResourceManager.MintOAuthToken
Audit-Logtyp : Datenzugriff
Berechtigungen : dataprocrm.nodes.mintOAuthToken - DATA_READ
Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang : Nr.
Filter für diese Methode :
protoPayload.methodName="google.cloud.dataproc.rm.v1.DataprocResourceManager.MintOAuthToken"
ResizeNodePool
Methode : google.cloud.dataproc.rm.v1.DataprocResourceManager.ResizeNodePool
Audit-Logtyp : Administratoraktivität
Berechtigungen : dataprocrm.nodePools.resize - ADMIN_WRITE
Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang :
Vorgang mit langer Ausführungszeit
Filter für diese Methode :
protoPayload.methodName="google.cloud.dataproc.rm.v1.DataprocResourceManager.ResizeNodePool"
Feedback geben
Sofern nicht anders angegeben, sind die Inhalte dieser Seite unter der Creative Commons Attribution 4.0 License und Codebeispiele unter der Apache 2.0 License lizenziert. Weitere Informationen finden Sie in den Websiterichtlinien von Google Developers . Java ist eine eingetragene Marke von Oracle und/oder seinen Partnern.
Zuletzt aktualisiert: 2025-09-04 (UTC).
Haben Sie Feedback für uns?
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-09-04 (UTC)."],[],[],null,["Dataproc Resource Manager audit logging\n=======================================\n\nThis document describes audit logging for Dataproc Resource Manager. Google Cloud services\ngenerate audit logs that record administrative and access activities within your Google Cloud resources.\nFor more information about Cloud Audit Logs, see the following:\n\n- [Types of audit logs](/logging/docs/audit#types)\n- [Audit log entry structure](/logging/docs/audit#audit_log_entry_structure)\n- [Storing and routing audit logs](/logging/docs/audit#storing_and_routing_audit_logs)\n- [Cloud Logging pricing summary](/stackdriver/pricing#logs-pricing-summary)\n- [Enable Data Access audit logs](/logging/docs/audit/configure-data-access)\n\n\u003cbr /\u003e\n\nService name\n------------\n\nDataproc Resource Manager audit logs use the service name `dataprocrm.googleapis.com`.\nFilter for this service: \n\n```gdscript\n protoPayload.serviceName=\"dataprocrm.googleapis.com\"\n \n```\n\n\u003cbr /\u003e\n\nMethods by permission type\n--------------------------\n\nEach IAM permission has a `type` property, whose value is an enum\nthat can be one of four values: `ADMIN_READ`, `ADMIN_WRITE`,\n`DATA_READ`, or `DATA_WRITE`. When you call a method,\nDataproc Resource Manager generates an audit log whose category is dependent on the\n`type` property of the permission required to perform the method.\n\nMethods that require an IAM permission with the `type` property value\nof `DATA_READ`, `DATA_WRITE`, or `ADMIN_READ` generate\n[Data Access](/logging/docs/audit#data-access) audit logs.\n\nMethods that require an IAM permission with the `type` property value\nof `ADMIN_WRITE` generate\n[Admin Activity](/logging/docs/audit#admin-activity) audit logs.\n\nAPI interface audit logs\n------------------------\n\nFor information about how and which permissions are evaluated for each method,\nsee the Identity and Access Management documentation for Dataproc Resource Manager.\n\n### `google.cloud.dataproc.rm.v1.DataprocResourceManager`\n\nThe following audit logs are associated with methods belonging to\n`google.cloud.dataproc.rm.v1.DataprocResourceManager`.\n\n#### `CancelWorkload`\n\n- **Method** : `google.cloud.dataproc.rm.v1.DataprocResourceManager.CancelWorkload` \n- **Audit log type** : [Admin activity](/logging/docs/audit#admin-activity) \n- **Permissions** :\n - `dataprocrm.workloads.cancel - ADMIN_WRITE`\n- **Method is a long-running or streaming operation** : No. \n- **Filter for this method** : `\n protoPayload.methodName=\"google.cloud.dataproc.rm.v1.DataprocResourceManager.CancelWorkload\"\n ` \n\n#### `CreateNodePool`\n\n- **Method** : `google.cloud.dataproc.rm.v1.DataprocResourceManager.CreateNodePool` \n- **Audit log type** : [Admin activity](/logging/docs/audit#admin-activity) \n- **Permissions** :\n - `dataprocrm.nodePools.create - ADMIN_WRITE`\n- **Method is a long-running or streaming operation** : [**Long-running operation**](/logging/docs/audit/understanding-audit-logs#lro) \n- **Filter for this method** : `\n protoPayload.methodName=\"google.cloud.dataproc.rm.v1.DataprocResourceManager.CreateNodePool\"\n ` \n\n#### `CreateWorkload`\n\n- **Method** : `google.cloud.dataproc.rm.v1.DataprocResourceManager.CreateWorkload` \n- **Audit log type** : [Admin activity](/logging/docs/audit#admin-activity) \n- **Permissions** :\n - `dataprocrm.workloads.create - ADMIN_WRITE`\n- **Method is a long-running or streaming operation** : [**Long-running operation**](/logging/docs/audit/understanding-audit-logs#lro) \n- **Filter for this method** : `\n protoPayload.methodName=\"google.cloud.dataproc.rm.v1.DataprocResourceManager.CreateWorkload\"\n ` \n\n#### `DeleteNodePool`\n\n- **Method** : `google.cloud.dataproc.rm.v1.DataprocResourceManager.DeleteNodePool` \n- **Audit log type** : [Admin activity](/logging/docs/audit#admin-activity) \n- **Permissions** :\n - `dataprocrm.nodePools.delete - ADMIN_WRITE`\n- **Method is a long-running or streaming operation** : [**Long-running operation**](/logging/docs/audit/understanding-audit-logs#lro) \n- **Filter for this method** : `\n protoPayload.methodName=\"google.cloud.dataproc.rm.v1.DataprocResourceManager.DeleteNodePool\"\n ` \n\n#### `DeleteNodes`\n\n- **Method** : `google.cloud.dataproc.rm.v1.DataprocResourceManager.DeleteNodes` \n- **Audit log type** : [Admin activity](/logging/docs/audit#admin-activity) \n- **Permissions** :\n - `dataprocrm.nodePools.deleteNodes - ADMIN_WRITE`\n- **Method is a long-running or streaming operation** : [**Long-running operation**](/logging/docs/audit/understanding-audit-logs#lro) \n- **Filter for this method** : `\n protoPayload.methodName=\"google.cloud.dataproc.rm.v1.DataprocResourceManager.DeleteNodes\"\n ` \n\n#### `DeleteWorkload`\n\n- **Method** : `google.cloud.dataproc.rm.v1.DataprocResourceManager.DeleteWorkload` \n- **Audit log type** : [Admin activity](/logging/docs/audit#admin-activity) \n- **Permissions** :\n - `dataprocrm.workloads.delete - ADMIN_WRITE`\n- **Method is a long-running or streaming operation** : [**Long-running operation**](/logging/docs/audit/understanding-audit-logs#lro) \n- **Filter for this method** : `\n protoPayload.methodName=\"google.cloud.dataproc.rm.v1.DataprocResourceManager.DeleteWorkload\"\n ` \n\n#### `GetNode`\n\n- **Method** : `google.cloud.dataproc.rm.v1.DataprocResourceManager.GetNode` \n- **Audit log type** : [Data access](/logging/docs/audit#data-access) \n- **Permissions** :\n - `dataprocrm.nodes.get - ADMIN_READ`\n- **Method is a long-running or streaming operation** : No. \n- **Filter for this method** : `\n protoPayload.methodName=\"google.cloud.dataproc.rm.v1.DataprocResourceManager.GetNode\"\n ` \n\n#### `GetNodePool`\n\n- **Method** : `google.cloud.dataproc.rm.v1.DataprocResourceManager.GetNodePool` \n- **Audit log type** : [Data access](/logging/docs/audit#data-access) \n- **Permissions** :\n - `dataprocrm.nodePools.get - ADMIN_READ`\n- **Method is a long-running or streaming operation** : No. \n- **Filter for this method** : `\n protoPayload.methodName=\"google.cloud.dataproc.rm.v1.DataprocResourceManager.GetNodePool\"\n ` \n\n#### `GetWorkload`\n\n- **Method** : `google.cloud.dataproc.rm.v1.DataprocResourceManager.GetWorkload` \n- **Audit log type** : [Data access](/logging/docs/audit#data-access) \n- **Permissions** :\n - `dataprocrm.workloads.get - ADMIN_READ`\n- **Method is a long-running or streaming operation** : No. \n- **Filter for this method** : `\n protoPayload.methodName=\"google.cloud.dataproc.rm.v1.DataprocResourceManager.GetWorkload\"\n ` \n\n#### `HeartbeatNode`\n\n- **Method** : `google.cloud.dataproc.rm.v1.DataprocResourceManager.HeartbeatNode` \n- **Audit log type** : [Admin activity](/logging/docs/audit#admin-activity) \n- **Permissions** :\n - `dataprocrm.nodes.heartbeat - ADMIN_WRITE`\n- **Method is a long-running or streaming operation** : No. \n- **Filter for this method** : `\n protoPayload.methodName=\"google.cloud.dataproc.rm.v1.DataprocResourceManager.HeartbeatNode\"\n ` \n\n#### `ListNodePools`\n\n- **Method** : `google.cloud.dataproc.rm.v1.DataprocResourceManager.ListNodePools` \n- **Audit log type** : [Data access](/logging/docs/audit#data-access) \n- **Permissions** :\n - `dataprocrm.nodePools.list - ADMIN_READ`\n- **Method is a long-running or streaming operation** : No. \n- **Filter for this method** : `\n protoPayload.methodName=\"google.cloud.dataproc.rm.v1.DataprocResourceManager.ListNodePools\"\n ` \n\n#### `ListNodes`\n\n- **Method** : `google.cloud.dataproc.rm.v1.DataprocResourceManager.ListNodes` \n- **Audit log type** : [Data access](/logging/docs/audit#data-access) \n- **Permissions** :\n - `dataprocrm.nodes.list - ADMIN_READ`\n- **Method is a long-running or streaming operation** : No. \n- **Filter for this method** : `\n protoPayload.methodName=\"google.cloud.dataproc.rm.v1.DataprocResourceManager.ListNodes\"\n ` \n\n#### `ListWorkloads`\n\n- **Method** : `google.cloud.dataproc.rm.v1.DataprocResourceManager.ListWorkloads` \n- **Audit log type** : [Data access](/logging/docs/audit#data-access) \n- **Permissions** :\n - `dataprocrm.workloads.list - ADMIN_READ`\n- **Method is a long-running or streaming operation** : No. \n- **Filter for this method** : `\n protoPayload.methodName=\"google.cloud.dataproc.rm.v1.DataprocResourceManager.ListWorkloads\"\n ` \n\n#### `MintOAuthToken`\n\n- **Method** : `google.cloud.dataproc.rm.v1.DataprocResourceManager.MintOAuthToken` \n- **Audit log type** : [Data access](/logging/docs/audit#data-access) \n- **Permissions** :\n - `dataprocrm.nodes.mintOAuthToken - DATA_READ`\n- **Method is a long-running or streaming operation** : No. \n- **Filter for this method** : `\n protoPayload.methodName=\"google.cloud.dataproc.rm.v1.DataprocResourceManager.MintOAuthToken\"\n ` \n\n#### `ResizeNodePool`\n\n- **Method** : `google.cloud.dataproc.rm.v1.DataprocResourceManager.ResizeNodePool` \n- **Audit log type** : [Admin activity](/logging/docs/audit#admin-activity) \n- **Permissions** :\n - `dataprocrm.nodePools.resize - ADMIN_WRITE`\n- **Method is a long-running or streaming operation** : [**Long-running operation**](/logging/docs/audit/understanding-audit-logs#lro) \n- **Filter for this method** : `\n protoPayload.methodName=\"google.cloud.dataproc.rm.v1.DataprocResourceManager.ResizeNodePool\"\n `"]]