Dataproc 审核日志记录
本文档介绍 Dataproc 和 Dataproc Serverless 的审核日志记录。 其中说明了审核的方法以及每种方法生成的审核日志的详细信息。 其中会列出不会生成审核日志(如果有)的方法。Google Cloud 服务会写入审核日志,这些日志用于记录 Google Cloud 资源中的管理活动和访问情况。如需了解详情,请参阅 Cloud Audit Logs 概览。
服务名称
Dataproc 和 Dataproc 无服务器审核日志使用服务名称 dataproc.googleapis.com
。
方法(按权限类型)
检查 DATA_READ
、DATA_WRITE
和 ADMIN_READ
的方法
权限类型会生成数据访问审核日志。
检查 ADMIN_WRITE
权限类型的方法会生成管理员活动审核日志。
权限类型 | 方法 |
---|---|
ADMIN_READ | |
ADMIN_WRITE |
每个 API 接口的审核日志
如需详细了解每种方法分别评估哪些权限,请参阅 Dataproc 和 Dataproc Serverless 的 Identity and Access Management 文档。
google.cloud.dataproc.v1.AnalysisService
以下部分详细介绍了与 google.cloud.dataproc.v1.AnalysisService
中的方法相关联的审核日志。
google.cloud.dataproc.v1.AnalysisService.AnalyzeBatch
- 方法:google.cloud.Dataproc.v1.AnalysisService.AnalyzeBatch
- 审核日志类型:管理员活动
- 权限:
dataproc.batches.analyze - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.AnalysisService.AnalyzeBatch"
google.cloud.dataproc.v1.AutoscalingPolicyService
以下部分详细介绍了与 google.cloud.dataproc.v1.AutoscalingPolicyService
中的方法相关联的审核日志。
google.cloud.dataproc.v1.AutoscalingPolicyService.CreateAutoscalingPolicy
- 方法:google.cloud.dataproc.v1.autoscalingPolicyService.CreateautoscalingPolicy
- 审核日志类型:管理员活动
- 权限:
dataproc.autoscalingPolicies.create - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.AutoscalingPolicyService.CreateAutoscalingPolicy"
google.cloud.dataproc.v1.AutoscalingPolicyService.DeleteAutoscalingPolicy
- 方法:google.cloud.dataproc.v1.autoscalingPolicyService.DeleteautoscalingPolicy
- 审核日志类型:管理员活动
- 权限:
dataproc.autoscalingPolicies.delete - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.AutoscalingPolicyService.DeleteAutoscalingPolicy"
google.cloud.dataproc.v1.AutoscalingPolicyService.GetAutoscalingPolicy
- 方法:google.cloud.dataproc.v1.autoscalingPolicyService.GetautoscalingPolicy
- 审核日志类型:数据访问
- 权限:
dataproc.autoscalingPolicies.get - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.AutoscalingPolicyService.GetAutoscalingPolicy"
google.cloud.dataproc.v1.AutoscalingPolicyService.ListAutoscalingPolicies
- 方法:google.cloud.dataproc.v1.autoscalingPolicyService.ListautoscalingPolicies
- 审核日志类型:数据访问
- 权限:
dataproc.autoscalingPolicies.list - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.AutoscalingPolicyService.ListAutoscalingPolicies"
google.cloud.dataproc.v1.AutoscalingPolicyService.UpdateAutoscalingPolicy
- 方法:google.cloud.dataproc.v1.autoscalingPolicyService.UpdateautoscalingPolicy
- 审核日志类型:管理员活动
- 权限:
dataproc.autoscalingPolicies.update - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.AutoscalingPolicyService.UpdateAutoscalingPolicy"
google.cloud.dataproc.v1.BatchController
以下部分详细介绍了与 google.cloud.dataproc.v1.BatchController
中的方法相关联的审核日志。
google.cloud.dataproc.v1.BatchController.CreateBatch
- 方法:google.cloud.Dataproc.v1.BatchController.CreateBatch
- 审核日志类型:管理员活动
- 权限:
dataproc.batches.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.BatchController.CreateBatch"
google.cloud.dataproc.v1.BatchController.DeleteBatch
- 方法:google.cloud.Dataproc.v1.BatchController.DeleteBatch
- 审核日志类型:管理员活动
- 权限:
dataproc.batches.delete - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.BatchController.DeleteBatch"
google.cloud.dataproc.v1.BatchController.GetBatch
- 方法:google.cloud.dataproc.v1.BatchController.GetBatch
- 审核日志类型:数据访问
- 权限:
dataproc.batches.get - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.BatchController.GetBatch"
google.cloud.dataproc.v1.BatchController.ListBatches
- 方法:google.cloud.dataproc.v1.BatchController.ListBatches
- 审核日志类型:数据访问
- 权限:
dataproc.batches.list - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.BatchController.ListBatches"
google.cloud.dataproc.v1.ClusterController
以下部分详细介绍了与 google.cloud.dataproc.v1.ClusterController
中的方法相关联的审核日志。
google.cloud.dataproc.v1.ClusterController.CreateCluster
- 方法:google.cloud.dataproc.v1.ClusterController.CreateCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.autoscalingPolicies.use - ADMIN_READ
dataproc.clusters.create - ADMIN_WRITE
dataproc.clusters.get - ADMIN_READ
dataproc.clusters.use - ADMIN_WRITE
dataproc.operations.get - ADMIN_READ
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.CreateCluster"
google.cloud.dataproc.v1.ClusterController.DeleteCluster
- 方法:google.cloud.dataproc.v1.ClusterController.DeleteCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.DeleteCluster"
google.cloud.dataproc.v1.ClusterController.DiagnoseCluster
- 方法:google.cloud.Dataproc.v1.ClusterController.DiagnoseCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.use - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.DiagnoseCluster"
google.cloud.dataproc.v1.ClusterController.GetCluster
- 方法:google.cloud.gclid.v1.ClusterController.GetCluster
- 审核日志类型:数据访问
- 权限:
dataproc.clusters.get - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.GetCluster"
google.cloud.dataproc.v1.ClusterController.InjectCredentials
- 方法:google.cloud.dataproc.v1.ClusterController.InjectCredentials
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.use - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.InjectCredentials"
google.cloud.dataproc.v1.ClusterController.ListClusters
- 方法:google.cloud.gclid.v1.ClusterController.ListClusters
- 审核日志类型:数据访问
- 权限:
dataproc.clusters.list - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.ListClusters"
google.cloud.dataproc.v1.ClusterController.RepairCluster
- 方法:google.cloud.dataproc.v1.ClusterController.RepairCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.RepairCluster"
google.cloud.dataproc.v1.ClusterController.StartCluster
- 方法:google.cloud.dataproc.v1.ClusterController.StartCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.start - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.StartCluster"
google.cloud.dataproc.v1.ClusterController.StopCluster
- 方法:google.cloud.dataproc.v1.ClusterController.StopCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.stop - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.StopCluster"
google.cloud.dataproc.v1.ClusterController.UpdateCluster
- 方法:google.cloud.dataproc.v1.ClusterController.UpdateCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.autoscalingPolicies.use - ADMIN_READ
dataproc.clusters.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.UpdateCluster"
google.cloud.dataproc.v1.JobController
以下部分详细介绍了与 google.cloud.dataproc.v1.JobController
中的方法相关联的审核日志。
google.cloud.dataproc.v1.JobController.CancelJob
- 方法:google.cloud.Dataproc.v1.JobController.CancelJob
- 审核日志类型:管理员活动
- 权限:
dataproc.jobs.cancel - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.CancelJob"
google.cloud.dataproc.v1.JobController.DeleteJob
- 方法:google.cloud.dataproc.v1.JobController.DeleteJob
- 审核日志类型:管理员活动
- 权限:
dataproc.jobs.delete - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.DeleteJob"
google.cloud.dataproc.v1.JobController.GetJob
- 方法:google.cloud.dataproc.v1.JobController.GetJob
- 审核日志类型:数据访问
- 权限:
dataproc.jobs.get - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.GetJob"
google.cloud.dataproc.v1.JobController.ListJobs
- 方法:google.cloud.dataproc.v1.JobController.ListJobs
- 审核日志类型:数据访问
- 权限:
dataproc.jobs.list - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.ListJobs"
google.cloud.dataproc.v1.JobController.SubmitJob
- 方法:google.cloud.Dataproc.v1.JobController.SubmitJob
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.use - ADMIN_WRITE
dataproc.jobs.create - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.SubmitJob"
google.cloud.dataproc.v1.JobController.SubmitJobAsOperation
- 方法:google.cloud.Dataproc.v1.JobController.SubmitJobAsOperation
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.use - ADMIN_WRITE
dataproc.jobs.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.SubmitJobAsOperation"
google.cloud.dataproc.v1.JobController.UpdateJob
- 方法:google.cloud.Dataproc.v1.JobController.UpdateJob
- 审核日志类型:数据访问
- 权限:
dataproc.jobs.update - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.UpdateJob"
google.cloud.dataproc.v1.NodeGroupController
以下部分详细介绍了与 google.cloud.dataproc.v1.NodeGroupController
中的方法相关联的审核日志。
google.cloud.dataproc.v1.NodeGroupController.CreateNodeGroup
- 方法:google.cloud.dataproc.v1.NodeGroupController.CreateNodeGroup
- 审核日志类型:管理员活动
- 权限:
dataproc.nodeGroups.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.NodeGroupController.CreateNodeGroup"
google.cloud.dataproc.v1.NodeGroupController.GetNodeGroup
- 方法:google.cloud.Dataproc.v1.NodeGroupController.GetNodeGroup
- 审核日志类型:数据访问
- 权限:
dataproc.nodeGroups.get - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.NodeGroupController.GetNodeGroup"
google.cloud.dataproc.v1.NodeGroupController.RepairNodeGroup
- 方法:google.cloud.Dataproc.v1.NodeGroupController.RepairNodeGroup
- 审核日志类型:管理员活动
- 权限:
dataproc.nodeGroups.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.NodeGroupController.RepairNodeGroup"
google.cloud.dataproc.v1.NodeGroupController.ResizeNodeGroup
- 方法:google.cloud.Dataproc.v1.NodeGroupController.ResizeNodeGroup
- 审核日志类型:管理员活动
- 权限:
dataproc.nodeGroups.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.NodeGroupController.ResizeNodeGroup"
google.cloud.dataproc.v1.SessionController
以下部分详细介绍了与 google.cloud.dataproc.v1.SessionController
中的方法相关联的审核日志。
google.cloud.dataproc.v1.SessionController.CreateSession
- 方法:google.cloud.Dataproc.v1.SessionController.CreateSession
- 审核日志类型:管理员活动
- 权限:
dataproc.sessions.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionController.CreateSession"
google.cloud.dataproc.v1.SessionController.DeleteSession
- 方法:google.cloud.dataproc.v1.SessionController.DeleteSession
- 审核日志类型:管理员活动
- 权限:
dataproc.sessions.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionController.DeleteSession"
google.cloud.dataproc.v1.SessionController.GetSession
- 方法:google.cloud.Dataproc.v1.SessionController.GetSession
- 审核日志类型:数据访问
- 权限:
dataproc.sessions.get - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionController.GetSession"
google.cloud.dataproc.v1.SessionController.ListSessions
- 方法:google.cloud.gclid.v1.SessionController.ListSessions
- 审核日志类型:数据访问
- 权限:
dataproc.sessions.list - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionController.ListSessions"
google.cloud.dataproc.v1.SessionController.TerminateSession
- 方法:google.cloud.Dataproc.v1.SessionController.TerminateSession
- 审核日志类型:管理员活动
- 权限:
dataproc.sessions.terminate - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionController.TerminateSession"
google.cloud.dataproc.v1.SessionTemplateController
以下部分详细介绍了与 google.cloud.dataproc.v1.SessionTemplateController
中的方法相关联的审核日志。
google.cloud.dataproc.v1.SessionTemplateController.CreateSessionTemplate
- 方法:google.cloud.dataproc.v1.SessionTemplateController.CreateSessionTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.sessionTemplates.create - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionTemplateController.CreateSessionTemplate"
google.cloud.dataproc.v1.SessionTemplateController.DeleteSessionTemplate
- 方法:google.cloud.gclid.v1.SessionTemplateController.DeleteSessionTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.sessionTemplates.delete - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionTemplateController.DeleteSessionTemplate"
google.cloud.dataproc.v1.SessionTemplateController.GetSessionTemplate
- 方法:google.cloud.dataproc.v1.SessionTemplateController.GetSessionTemplate
- 审核日志类型:数据访问
- 权限:
dataproc.sessionTemplates.get - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionTemplateController.GetSessionTemplate"
google.cloud.dataproc.v1.SessionTemplateController.ListSessionTemplates
- 方法:google.cloud.Dataproc.v1.SessionTemplateController.ListSessionTemplates
- 审核日志类型:数据访问
- 权限:
dataproc.sessionTemplates.list - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionTemplateController.ListSessionTemplates"
google.cloud.dataproc.v1.SessionTemplateController.UpdateSessionTemplate
- 方法:google.cloud.Dataproc.v1.SessionTemplateController.UpdateSessionTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.sessionTemplates.update - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionTemplateController.UpdateSessionTemplate"
google.cloud.dataproc.v1.WorkflowTemplateService
以下部分详细介绍了与 google.cloud.dataproc.v1.WorkflowTemplateService
中的方法相关联的审核日志。
google.cloud.dataproc.v1.WorkflowTemplateService.CreateWorkflowTemplate
- 方法:google.cloud.Dataproc.v1.WorkflowTemplateService.CreateWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.create - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.WorkflowTemplateService.CreateWorkflowTemplate"
google.cloud.dataproc.v1.WorkflowTemplateService.DeleteWorkflowTemplate
- 方法:google.cloud.dataproc.v1.WorkflowTemplateService.DeleteWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.delete - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.WorkflowTemplateService.DeleteWorkflowTemplate"
google.cloud.dataproc.v1.WorkflowTemplateService.GetWorkflowTemplate
- 方法:google.cloud.Dataproc.v1.WorkflowTemplateService.GetWorkflowTemplate
- 审核日志类型:数据访问
- 权限:
dataproc.workflowTemplates.get - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.WorkflowTemplateService.GetWorkflowTemplate"
google.cloud.dataproc.v1.WorkflowTemplateService.InstantiateInlineWorkflowTemplate
- 方法:google.cloud.dataproc.v1.WorkflowTemplateService.InstantiateInlineWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.instantiateInline - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.WorkflowTemplateService.InstantiateInlineWorkflowTemplate"
google.cloud.dataproc.v1.WorkflowTemplateService.InstantiateWorkflowTemplate
- 方法:google.cloud.dataproc.v1.WorkflowTemplateService.InstantiateWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.instantiate - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.WorkflowTemplateService.InstantiateWorkflowTemplate"
google.cloud.dataproc.v1.WorkflowTemplateService.ListWorkflowTemplates
- 方法:google.cloud.Dataproc.v1.WorkflowTemplateService.ListWorkflowTemplates
- 审核日志类型:数据访问
- 权限:
dataproc.workflowTemplates.list - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.WorkflowTemplateService.ListWorkflowTemplates"
google.cloud.dataproc.v1.WorkflowTemplateService.UpdateWorkflowTemplate
- 方法:google.cloud.Dataproc.v1.WorkflowTemplateService.UpdateWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.update - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.WorkflowTemplateService.UpdateWorkflowTemplate"
google.cloud.dataproc.v1beta2.AutoscalingPolicyService
以下部分详细介绍了与 google.cloud.dataproc.v1beta2.AutoscalingPolicyService
中的方法相关联的审核日志。
google.cloud.dataproc.v1beta2.AutoscalingPolicyService.CreateAutoscalingPolicy
- 方法:google.cloud.gclid.v1beta2.autoscalingPolicyService.CreateautoscalingPolicy
- 审核日志类型:管理员活动
- 权限:
dataproc.autoscalingPolicies.create - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.AutoscalingPolicyService.CreateAutoscalingPolicy"
google.cloud.dataproc.v1beta2.AutoscalingPolicyService.DeleteAutoscalingPolicy
- 方法:google.cloud.Dataproc.v1beta2.autoscalingPolicyService.DeleteautoscalingPolicy
- 审核日志类型:管理员活动
- 权限:
dataproc.autoscalingPolicies.delete - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.AutoscalingPolicyService.DeleteAutoscalingPolicy"
google.cloud.dataproc.v1beta2.AutoscalingPolicyService.GetAutoscalingPolicy
- 方法:google.cloud.Dataproc.v1beta2.autoscalingPolicyService.GetautoscalingPolicy
- 审核日志类型:数据访问
- 权限:
dataproc.autoscalingPolicies.get - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.AutoscalingPolicyService.GetAutoscalingPolicy"
google.cloud.dataproc.v1beta2.AutoscalingPolicyService.UpdateAutoscalingPolicy
- 方法:google.cloud.Dataproc.v1beta2.autoscalingPolicyService.UpdateautoscalingPolicy
- 审核日志类型:管理员活动
- 权限:
dataproc.autoscalingPolicies.update - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.AutoscalingPolicyService.UpdateAutoscalingPolicy"
google.cloud.dataproc.v1beta2.ClusterController
以下部分详细介绍了与 google.cloud.dataproc.v1beta2.ClusterController
中的方法相关联的审核日志。
google.cloud.dataproc.v1beta2.ClusterController.CreateCluster
- 方法:google.cloud.dataproc.v1beta2.ClusterController.CreateCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.autoscalingPolicies.use - ADMIN_READ
dataproc.clusters.create - ADMIN_WRITE
dataproc.clusters.get - ADMIN_READ
dataproc.operations.get - ADMIN_READ
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.ClusterController.CreateCluster"
google.cloud.dataproc.v1beta2.ClusterController.DeleteCluster
- 方法:google.cloud.dataproc.v1beta2.ClusterController.DeleteCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.ClusterController.DeleteCluster"
google.cloud.dataproc.v1beta2.ClusterController.DiagnoseCluster
- 方法:google.cloud.dataproc.v1beta2.ClusterController.DiagnoseCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.use - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.ClusterController.DiagnoseCluster"
google.cloud.dataproc.v1beta2.ClusterController.GetCluster
- 方法:google.cloud.Dataproc.v1beta2.ClusterController.GetCluster
- 审核日志类型:数据访问
- 权限:
dataproc.clusters.get - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.ClusterController.GetCluster"
google.cloud.dataproc.v1beta2.ClusterController.ListClusters
- 方法:google.cloud.dataproc.v1beta2.ClusterController.ListClusters
- 审核日志类型:数据访问
- 权限:
dataproc.clusters.list - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.ClusterController.ListClusters"
google.cloud.dataproc.v1beta2.ClusterController.StartCluster
- 方法:google.cloud.dataproc.v1beta2.ClusterController.StartCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.start - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.ClusterController.StartCluster"
google.cloud.dataproc.v1beta2.ClusterController.StopCluster
- 方法:google.cloud.dataproc.v1beta2.ClusterController.StopCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.stop - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.ClusterController.StopCluster"
google.cloud.dataproc.v1beta2.ClusterController.UpdateCluster
- 方法:google.cloud.dataproc.v1beta2.ClusterController.UpdateCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.ClusterController.UpdateCluster"
google.cloud.dataproc.v1beta2.JobController
以下部分详细介绍了与 google.cloud.dataproc.v1beta2.JobController
中的方法相关联的审核日志。
google.cloud.dataproc.v1beta2.JobController.CancelJob
- 方法:google.cloud.Dataproc.v1beta2.JobController.CancelJob
- 审核日志类型:管理员活动
- 权限:
dataproc.jobs.cancel - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.JobController.CancelJob"
google.cloud.dataproc.v1beta2.JobController.DeleteJob
- 方法:google.cloud.Dataproc.v1beta2.JobController.DeleteJob
- 审核日志类型:管理员活动
- 权限:
dataproc.jobs.delete - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.JobController.DeleteJob"
google.cloud.dataproc.v1beta2.JobController.GetJob
- 方法:google.cloud.Dataproc.v1beta2.JobController.GetJob
- 审核日志类型:数据访问
- 权限:
dataproc.jobs.get - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.JobController.GetJob"
google.cloud.dataproc.v1beta2.JobController.ListJobs
- 方法:google.cloud.dataproc.v1beta2.JobController.ListJobs
- 审核日志类型:数据访问
- 权限:
dataproc.jobs.list - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.JobController.ListJobs"
google.cloud.dataproc.v1beta2.JobController.SubmitJob
- 方法:google.cloud.Dataproc.v1beta2.JobController.SubmitJob
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.use - ADMIN_WRITE
dataproc.jobs.create - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.JobController.SubmitJob"
google.cloud.dataproc.v1beta2.JobController.SubmitJobAsOperation
- 方法:google.cloud.Dataproc.v1beta2.JobController.SubmitJobAsOperation
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.use - ADMIN_WRITE
dataproc.jobs.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.JobController.SubmitJobAsOperation"
google.cloud.dataproc.v1beta2.WorkflowTemplateService
以下部分详细介绍了与 google.cloud.dataproc.v1beta2.WorkflowTemplateService
中的方法相关联的审核日志。
google.cloud.dataproc.v1beta2.WorkflowTemplateService.CreateWorkflowTemplate
- 方法:google.cloud.Dataproc.v1beta2.WorkflowTemplateService.CreateWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.create - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.WorkflowTemplateService.CreateWorkflowTemplate"
google.cloud.dataproc.v1beta2.WorkflowTemplateService.DeleteWorkflowTemplate
- 方法:google.cloud.dataproc.v1beta2.WorkflowTemplateService.DeleteWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.delete - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.WorkflowTemplateService.DeleteWorkflowTemplate"
google.cloud.dataproc.v1beta2.WorkflowTemplateService.GetWorkflowTemplate
- 方法:google.cloud.Dataproc.v1beta2.WorkflowTemplateService.GetWorkflowTemplate
- 审核日志类型:数据访问
- 权限:
dataproc.workflowTemplates.get - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.WorkflowTemplateService.GetWorkflowTemplate"
google.cloud.dataproc.v1beta2.WorkflowTemplateService.InstantiateInlineWorkflowTemplate
- 方法:google.cloud.Dataproc.v1beta2.WorkflowTemplateService.InstantiateInlineWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.instantiateInline - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.WorkflowTemplateService.InstantiateInlineWorkflowTemplate"
google.cloud.dataproc.v1beta2.WorkflowTemplateService.InstantiateWorkflowTemplate
- 方法:google.cloud.dataproc.v1beta2.WorkflowTemplateService.InstantiateWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.instantiate - ADMIN_WRITE
- 方法是长时间运行的操作或流式操作:
长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.WorkflowTemplateService.InstantiateWorkflowTemplate"
google.cloud.dataproc.v1beta2.WorkflowTemplateService.ListWorkflowTemplates
- 方法:google.cloud.Dataproc.v1beta2.WorkflowTemplateService.ListWorkflowTemplates
- 审核日志类型:数据访问
- 权限:
dataproc.workflowTemplates.list - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.WorkflowTemplateService.ListWorkflowTemplates"
google.cloud.dataproc.v1beta2.WorkflowTemplateService.UpdateWorkflowTemplate
- 方法:google.cloud.Dataproc.v1beta2.WorkflowTemplateService.UpdateWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.update - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.WorkflowTemplateService.UpdateWorkflowTemplate"
google.iam.v1.IAMPolicy
以下部分详细介绍了与 google.iam.v1.IAMPolicy
中的方法相关联的审核日志。
google.iam.v1.IAMPolicy.GetIamPolicy
- 方法:google.iam.v1.IAMPolicy.GetIamPolicy
- 审核日志类型:数据访问
- 权限:
dataproc.autoscalingPolicies.getIamPolicy - ADMIN_READ
dataproc.clusters.getIamPolicy - ADMIN_READ
dataproc.jobs.getIamPolicy - ADMIN_READ
dataproc.operations.getIamPolicy - ADMIN_READ
dataproc.workflowTemplates.getIamPolicy - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.iam.v1.IAMPolicy.GetIamPolicy"
google.iam.v1.IAMPolicy.SetIamPolicy
- 方法:google.iam.v1.IAMPolicy.SetIamPolicy
- 审核日志类型:管理员活动
- 权限:
dataproc.autoscalingPolicies.setIamPolicy - ADMIN_WRITE
dataproc.clusters.setIamPolicy - ADMIN_WRITE
dataproc.jobs.setIamPolicy - ADMIN_WRITE
dataproc.operations.setIamPolicy - ADMIN_WRITE
dataproc.workflowTemplates.setIamPolicy - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.iam.v1.IAMPolicy.SetIamPolicy"
google.longrunning.Operations
以下部分详细介绍了与 google.longrunning.Operations
中的方法相关联的审核日志。
google.longrunning.Operations.CancelOperation
- 方法:google.longrunning.Operations.CancelOperation
- 审核日志类型:管理员活动
- 权限:
dataproc.batches.cancel - ADMIN_WRITE
dataproc.operations.cancel - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.longrunning.Operations.CancelOperation"
google.longrunning.Operations.DeleteOperation
- 方法:google.longrunning.Operations.DeleteOperation
- 审核日志类型:管理员活动
- 权限:
dataproc.operations.delete - ADMIN_WRITE
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.longrunning.Operations.DeleteOperation"
google.longrunning.Operations.GetOperation
- 方法:google.longrunning.Operations.GetOperation
- 审核日志类型:数据访问
- 权限:
dataproc.operations.get - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
google.longrunning.Operations.ListOperations
- 方法:google.longrunning.Operations.ListOperations
- 审核日志类型:数据访问
- 权限:
dataproc.operations.list - ADMIN_READ
- Method 是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.longrunning.Operations.ListOperations"
不会生成审核日志的方法
由于以下一种或多种原因,方法可能无法生成审核日志:
- 这是一种需要大量日志生成和存储成本的方法,
- 它的审核价值较低。
- 其他审核或平台日志已提供方法。
以下方法不会生成审核日志:
google.cloud.dataproc.v1beta2.ClusterController.InjectCredentials
google.cloud.dataproc.v1beta2.JobController.UpdateJob