Dataproc 审核日志记录
本文档介绍 Dataproc 和 Dataproc Serverless 的审核日志记录。Google Cloud 服务会生成审核日志,以记录 Google Cloud 资源中的管理和访问活动。 如需详细了解 Cloud Audit Logs,请参阅以下文档页面:
服务名称
Dataproc 和 Dataproc 无服务器审核日志使用服务名称 dataproc.googleapis.com
。
针对此服务的过滤条件:
protoPayload.serviceName="dataproc.googleapis.com"
方法(按权限类型)
每个 IAM 权限都有一个 type
属性,该属性的值是一个枚举,可以是以下四个值之一:ADMIN_READ
、ADMIN_WRITE
、DATA_READ
或 DATA_WRITE
。当您调用某个方法时,Dataproc 和 Dataproc Serverless 会生成一个审核日志,其类别取决于执行该方法所需权限的 type
属性。需要 IAM 权限且 type
属性值为 DATA_READ
、DATA_WRITE
或 ADMIN_READ
的方法会生成数据访问审核日志。需要 IAM 权限且 type
属性值为 ADMIN_WRITE
的方法会生成管理员活动审核日志。
权限类型 | 方法 |
---|---|
ADMIN_READ |
google.cloud.dataproc.v1.AutoscalingPolicyService.GetAutoscalingPolicy google.cloud.dataproc.v1.AutoscalingPolicyService.ListAutoscalingPolicies google.cloud.dataproc.v1.BatchController.GetBatch google.cloud.dataproc.v1.BatchController.ListBatches google.cloud.dataproc.v1.ClusterController.GetCluster google.cloud.dataproc.v1.ClusterController.ListClusters google.cloud.dataproc.v1.JobController.GetJob google.cloud.dataproc.v1.JobController.ListJobs google.cloud.dataproc.v1.NodeGroupController.GetNodeGroup google.cloud.dataproc.v1.SessionController.GetSession google.cloud.dataproc.v1.SessionController.ListSessions google.cloud.dataproc.v1.SessionTemplateController.GetSessionTemplate google.cloud.dataproc.v1.SessionTemplateController.ListSessionTemplates google.cloud.dataproc.v1.WorkflowTemplateService.GetWorkflowTemplate google.cloud.dataproc.v1.WorkflowTemplateService.ListWorkflowTemplates google.cloud.dataproc.v1beta2.AutoscalingPolicyService.GetAutoscalingPolicy google.cloud.dataproc.v1beta2.ClusterController.GetCluster google.cloud.dataproc.v1beta2.ClusterController.ListClusters google.cloud.dataproc.v1beta2.JobController.GetJob google.cloud.dataproc.v1beta2.JobController.ListJobs google.cloud.dataproc.v1beta2.WorkflowTemplateService.GetWorkflowTemplate google.cloud.dataproc.v1beta2.WorkflowTemplateService.ListWorkflowTemplates google.iam.v1.IAMPolicy.GetIamPolicy google.longrunning.Operations.GetOperation google.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.cloud.dataproc.v1.AnalysisService.AnalyzeBatch google.cloud.dataproc.v1.AutoscalingPolicyService.CreateAutoscalingPolicy google.cloud.dataproc.v1.AutoscalingPolicyService.DeleteAutoscalingPolicy google.cloud.dataproc.v1.AutoscalingPolicyService.UpdateAutoscalingPolicy google.cloud.dataproc.v1.BatchController.CreateBatch google.cloud.dataproc.v1.BatchController.DeleteBatch google.cloud.dataproc.v1.ClusterController.CreateCluster google.cloud.dataproc.v1.ClusterController.DeleteCluster google.cloud.dataproc.v1.ClusterController.DiagnoseCluster google.cloud.dataproc.v1.ClusterController.InjectCredentials google.cloud.dataproc.v1.ClusterController.RepairCluster google.cloud.dataproc.v1.ClusterController.StartCluster google.cloud.dataproc.v1.ClusterController.StopCluster google.cloud.dataproc.v1.ClusterController.UpdateCluster google.cloud.dataproc.v1.JobController.CancelJob google.cloud.dataproc.v1.JobController.DeleteJob google.cloud.dataproc.v1.JobController.SubmitJob google.cloud.dataproc.v1.JobController.SubmitJobAsOperation google.cloud.dataproc.v1.JobController.UpdateJob google.cloud.dataproc.v1.NodeGroupController.CreateNodeGroup google.cloud.dataproc.v1.NodeGroupController.RepairNodeGroup google.cloud.dataproc.v1.NodeGroupController.ResizeNodeGroup google.cloud.dataproc.v1.SessionController.CreateSession google.cloud.dataproc.v1.SessionController.DeleteSession google.cloud.dataproc.v1.SessionController.TerminateSession google.cloud.dataproc.v1.SessionTemplateController.CreateSessionTemplate google.cloud.dataproc.v1.SessionTemplateController.DeleteSessionTemplate google.cloud.dataproc.v1.SessionTemplateController.UpdateSessionTemplate google.cloud.dataproc.v1.WorkflowTemplateService.CreateWorkflowTemplate google.cloud.dataproc.v1.WorkflowTemplateService.DeleteWorkflowTemplate google.cloud.dataproc.v1.WorkflowTemplateService.InstantiateInlineWorkflowTemplate google.cloud.dataproc.v1.WorkflowTemplateService.InstantiateWorkflowTemplate google.cloud.dataproc.v1.WorkflowTemplateService.UpdateWorkflowTemplate google.cloud.dataproc.v1beta2.AutoscalingPolicyService.CreateAutoscalingPolicy google.cloud.dataproc.v1beta2.AutoscalingPolicyService.DeleteAutoscalingPolicy google.cloud.dataproc.v1beta2.AutoscalingPolicyService.UpdateAutoscalingPolicy google.cloud.dataproc.v1beta2.ClusterController.CreateCluster google.cloud.dataproc.v1beta2.ClusterController.DeleteCluster google.cloud.dataproc.v1beta2.ClusterController.DiagnoseCluster google.cloud.dataproc.v1beta2.ClusterController.StartCluster google.cloud.dataproc.v1beta2.ClusterController.StopCluster google.cloud.dataproc.v1beta2.ClusterController.UpdateCluster google.cloud.dataproc.v1beta2.JobController.CancelJob google.cloud.dataproc.v1beta2.JobController.DeleteJob google.cloud.dataproc.v1beta2.JobController.SubmitJob google.cloud.dataproc.v1beta2.JobController.SubmitJobAsOperation google.cloud.dataproc.v1beta2.JobController.UpdateJob google.cloud.dataproc.v1beta2.WorkflowTemplateService.CreateWorkflowTemplate google.cloud.dataproc.v1beta2.WorkflowTemplateService.DeleteWorkflowTemplate google.cloud.dataproc.v1beta2.WorkflowTemplateService.InstantiateInlineWorkflowTemplate google.cloud.dataproc.v1beta2.WorkflowTemplateService.InstantiateWorkflowTemplate google.cloud.dataproc.v1beta2.WorkflowTemplateService.UpdateWorkflowTemplate google.iam.v1.IAMPolicy.SetIamPolicy google.longrunning.Operations.CancelOperation google.longrunning.Operations.DeleteOperation |
API 接口审核日志
如需了解如何评估每种方法的权限以及评估哪些权限,请参阅 Dataproc 和 Dataproc Serverless 的 Identity and Access Management 文档。
google.cloud.dataproc.v1.AnalysisService
以下部分包含与属于 google.cloud.dataproc.v1.AnalysisService
的方法关联的审核日志的详细信息。
AnalyzeBatch
- 方法:
google.cloud.dataproc.v1.AnalysisService.AnalyzeBatch
- 审核日志类型:管理员活动
- 权限:
dataproc.batches.analyze - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.AnalysisService.AnalyzeBatch"
google.cloud.dataproc.v1.AutoscalingPolicyService
以下部分包含与属于 google.cloud.dataproc.v1.AutoscalingPolicyService
的方法关联的审核日志的详细信息。
CreateAutoscalingPolicy
- 方法:
google.cloud.dataproc.v1.AutoscalingPolicyService.CreateAutoscalingPolicy
- 审核日志类型:管理员活动
- 权限:
dataproc.autoscalingPolicies.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.AutoscalingPolicyService.CreateAutoscalingPolicy"
DeleteAutoscalingPolicy
- 方法:
google.cloud.dataproc.v1.AutoscalingPolicyService.DeleteAutoscalingPolicy
- 审核日志类型:管理员活动
- 权限:
dataproc.autoscalingPolicies.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.AutoscalingPolicyService.DeleteAutoscalingPolicy"
GetAutoscalingPolicy
- 方法:
google.cloud.dataproc.v1.AutoscalingPolicyService.GetAutoscalingPolicy
- 审核日志类型:数据访问
- 权限:
dataproc.autoscalingPolicies.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.AutoscalingPolicyService.GetAutoscalingPolicy"
ListAutoscalingPolicies
- 方法:
google.cloud.dataproc.v1.AutoscalingPolicyService.ListAutoscalingPolicies
- 审核日志类型:数据访问
- 权限:
dataproc.autoscalingPolicies.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.AutoscalingPolicyService.ListAutoscalingPolicies"
UpdateAutoscalingPolicy
- 方法:
google.cloud.dataproc.v1.AutoscalingPolicyService.UpdateAutoscalingPolicy
- 审核日志类型:管理员活动
- 权限:
dataproc.autoscalingPolicies.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.AutoscalingPolicyService.UpdateAutoscalingPolicy"
google.cloud.dataproc.v1.BatchController
以下部分包含与属于 google.cloud.dataproc.v1.BatchController
的方法关联的审核日志的详细信息。
CreateBatch
- 方法:
google.cloud.dataproc.v1.BatchController.CreateBatch
- 审核日志类型:管理员活动
- 权限:
dataproc.batches.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.BatchController.CreateBatch"
DeleteBatch
- 方法:
google.cloud.dataproc.v1.BatchController.DeleteBatch
- 审核日志类型:管理员活动
- 权限:
dataproc.batches.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.BatchController.DeleteBatch"
GetBatch
- 方法:
google.cloud.dataproc.v1.BatchController.GetBatch
- 审核日志类型:数据访问
- 权限:
dataproc.batches.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.BatchController.GetBatch"
ListBatches
- 方法:
google.cloud.dataproc.v1.BatchController.ListBatches
- 审核日志类型:数据访问
- 权限:
dataproc.batches.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.BatchController.ListBatches"
google.cloud.dataproc.v1.ClusterController
以下部分包含与属于 google.cloud.dataproc.v1.ClusterController
的方法关联的审核日志的详细信息。
CreateCluster
- 方法:
google.cloud.dataproc.v1.ClusterController.CreateCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.autoscalingPolicies.use - ADMIN_READ
dataproc.clusters.create - ADMIN_WRITE
dataproc.clusters.get - ADMIN_READ
dataproc.operations.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.CreateCluster"
DeleteCluster
- 方法:
google.cloud.dataproc.v1.ClusterController.DeleteCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.DeleteCluster"
DiagnoseCluster
- 方法:
google.cloud.dataproc.v1.ClusterController.DiagnoseCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.use - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.DiagnoseCluster"
GetCluster
- 方法:
google.cloud.dataproc.v1.ClusterController.GetCluster
- 审核日志类型:数据访问
- 权限:
dataproc.clusters.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.GetCluster"
InjectCredentials
- 方法:
google.cloud.dataproc.v1.ClusterController.InjectCredentials
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.use - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.InjectCredentials"
ListClusters
- 方法:
google.cloud.dataproc.v1.ClusterController.ListClusters
- 审核日志类型:数据访问
- 权限:
dataproc.clusters.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.ListClusters"
RepairCluster
- 方法:
google.cloud.dataproc.v1.ClusterController.RepairCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.RepairCluster"
StartCluster
- 方法:
google.cloud.dataproc.v1.ClusterController.StartCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.start - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.StartCluster"
StopCluster
- 方法:
google.cloud.dataproc.v1.ClusterController.StopCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.stop - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.StopCluster"
UpdateCluster
- 方法:
google.cloud.dataproc.v1.ClusterController.UpdateCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.UpdateCluster"
google.cloud.dataproc.v1.JobController
以下部分包含与属于 google.cloud.dataproc.v1.JobController
的方法关联的审核日志的详细信息。
CancelJob
- 方法:
google.cloud.dataproc.v1.JobController.CancelJob
- 审核日志类型:管理员活动
- 权限:
dataproc.jobs.cancel - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.CancelJob"
DeleteJob
- 方法:
google.cloud.dataproc.v1.JobController.DeleteJob
- 审核日志类型:管理员活动
- 权限:
dataproc.jobs.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.DeleteJob"
GetJob
- 方法:
google.cloud.dataproc.v1.JobController.GetJob
- 审核日志类型:数据访问
- 权限:
dataproc.jobs.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.GetJob"
ListJobs
- 方法:
google.cloud.dataproc.v1.JobController.ListJobs
- 审核日志类型:数据访问
- 权限:
dataproc.jobs.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.ListJobs"
SubmitJob
- 方法:
google.cloud.dataproc.v1.JobController.SubmitJob
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.use - ADMIN_WRITE
dataproc.jobs.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.SubmitJob"
SubmitJobAsOperation
- 方法:
google.cloud.dataproc.v1.JobController.SubmitJobAsOperation
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.use - ADMIN_WRITE
dataproc.jobs.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.SubmitJobAsOperation"
UpdateJob
- 方法:
google.cloud.dataproc.v1.JobController.UpdateJob
- 审核日志类型:数据访问
- 权限:
dataproc.jobs.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.UpdateJob"
google.cloud.dataproc.v1.NodeGroupController
以下部分包含与属于 google.cloud.dataproc.v1.NodeGroupController
的方法关联的审核日志的详细信息。
CreateNodeGroup
- 方法:
google.cloud.dataproc.v1.NodeGroupController.CreateNodeGroup
- 审核日志类型:管理员活动
- 权限:
dataproc.nodeGroups.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.NodeGroupController.CreateNodeGroup"
GetNodeGroup
- 方法:
google.cloud.dataproc.v1.NodeGroupController.GetNodeGroup
- 审核日志类型:数据访问
- 权限:
dataproc.nodeGroups.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.NodeGroupController.GetNodeGroup"
RepairNodeGroup
- 方法:
google.cloud.dataproc.v1.NodeGroupController.RepairNodeGroup
- 审核日志类型:管理员活动
- 权限:
dataproc.nodeGroups.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.NodeGroupController.RepairNodeGroup"
ResizeNodeGroup
- 方法:
google.cloud.dataproc.v1.NodeGroupController.ResizeNodeGroup
- 审核日志类型:管理员活动
- 权限:
dataproc.nodeGroups.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.NodeGroupController.ResizeNodeGroup"
google.cloud.dataproc.v1.SessionController
以下部分包含与属于 google.cloud.dataproc.v1.SessionController
的方法关联的审核日志的详细信息。
CreateSession
- 方法:
google.cloud.dataproc.v1.SessionController.CreateSession
- 审核日志类型:管理员活动
- 权限:
dataproc.sessions.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionController.CreateSession"
DeleteSession
- 方法:
google.cloud.dataproc.v1.SessionController.DeleteSession
- 审核日志类型:管理员活动
- 权限:
dataproc.sessions.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionController.DeleteSession"
GetSession
- 方法:
google.cloud.dataproc.v1.SessionController.GetSession
- 审核日志类型:数据访问
- 权限:
dataproc.sessions.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionController.GetSession"
ListSessions
- 方法:
google.cloud.dataproc.v1.SessionController.ListSessions
- 审核日志类型:数据访问
- 权限:
dataproc.sessions.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionController.ListSessions"
TerminateSession
- 方法:
google.cloud.dataproc.v1.SessionController.TerminateSession
- 审核日志类型:管理员活动
- 权限:
dataproc.sessions.terminate - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionController.TerminateSession"
google.cloud.dataproc.v1.SessionTemplateController
以下部分包含与属于 google.cloud.dataproc.v1.SessionTemplateController
的方法关联的审核日志的详细信息。
CreateSessionTemplate
- 方法:
google.cloud.dataproc.v1.SessionTemplateController.CreateSessionTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.sessionTemplates.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionTemplateController.CreateSessionTemplate"
DeleteSessionTemplate
- 方法:
google.cloud.dataproc.v1.SessionTemplateController.DeleteSessionTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.sessionTemplates.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionTemplateController.DeleteSessionTemplate"
GetSessionTemplate
- 方法:
google.cloud.dataproc.v1.SessionTemplateController.GetSessionTemplate
- 审核日志类型:数据访问
- 权限:
dataproc.sessionTemplates.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionTemplateController.GetSessionTemplate"
ListSessionTemplates
- 方法:
google.cloud.dataproc.v1.SessionTemplateController.ListSessionTemplates
- 审核日志类型:数据访问
- 权限:
dataproc.sessionTemplates.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionTemplateController.ListSessionTemplates"
UpdateSessionTemplate
- 方法:
google.cloud.dataproc.v1.SessionTemplateController.UpdateSessionTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.sessionTemplates.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.SessionTemplateController.UpdateSessionTemplate"
google.cloud.dataproc.v1.WorkflowTemplateService
以下部分包含与属于 google.cloud.dataproc.v1.WorkflowTemplateService
的方法关联的审核日志的详细信息。
CreateWorkflowTemplate
- 方法:
google.cloud.dataproc.v1.WorkflowTemplateService.CreateWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.WorkflowTemplateService.CreateWorkflowTemplate"
DeleteWorkflowTemplate
- 方法:
google.cloud.dataproc.v1.WorkflowTemplateService.DeleteWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.WorkflowTemplateService.DeleteWorkflowTemplate"
GetWorkflowTemplate
- 方法:
google.cloud.dataproc.v1.WorkflowTemplateService.GetWorkflowTemplate
- 审核日志类型:数据访问
- 权限:
dataproc.workflowTemplates.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.WorkflowTemplateService.GetWorkflowTemplate"
InstantiateInlineWorkflowTemplate
- 方法:
google.cloud.dataproc.v1.WorkflowTemplateService.InstantiateInlineWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.instantiateInline - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.WorkflowTemplateService.InstantiateInlineWorkflowTemplate"
InstantiateWorkflowTemplate
- 方法:
google.cloud.dataproc.v1.WorkflowTemplateService.InstantiateWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.instantiate - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.WorkflowTemplateService.InstantiateWorkflowTemplate"
ListWorkflowTemplates
- 方法:
google.cloud.dataproc.v1.WorkflowTemplateService.ListWorkflowTemplates
- 审核日志类型:数据访问
- 权限:
dataproc.workflowTemplates.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.WorkflowTemplateService.ListWorkflowTemplates"
UpdateWorkflowTemplate
- 方法:
google.cloud.dataproc.v1.WorkflowTemplateService.UpdateWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1.WorkflowTemplateService.UpdateWorkflowTemplate"
google.cloud.dataproc.v1beta2.AutoscalingPolicyService
以下部分包含与属于 google.cloud.dataproc.v1beta2.AutoscalingPolicyService
的方法关联的审核日志的详细信息。
CreateAutoscalingPolicy
- 方法:
google.cloud.dataproc.v1beta2.AutoscalingPolicyService.CreateAutoscalingPolicy
- 审核日志类型:管理员活动
- 权限:
dataproc.autoscalingPolicies.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.AutoscalingPolicyService.CreateAutoscalingPolicy"
DeleteAutoscalingPolicy
- 方法:
google.cloud.dataproc.v1beta2.AutoscalingPolicyService.DeleteAutoscalingPolicy
- 审核日志类型:管理员活动
- 权限:
dataproc.autoscalingPolicies.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.AutoscalingPolicyService.DeleteAutoscalingPolicy"
GetAutoscalingPolicy
- 方法:
google.cloud.dataproc.v1beta2.AutoscalingPolicyService.GetAutoscalingPolicy
- 审核日志类型:数据访问
- 权限:
dataproc.autoscalingPolicies.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.AutoscalingPolicyService.GetAutoscalingPolicy"
UpdateAutoscalingPolicy
- 方法:
google.cloud.dataproc.v1beta2.AutoscalingPolicyService.UpdateAutoscalingPolicy
- 审核日志类型:管理员活动
- 权限:
dataproc.autoscalingPolicies.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.AutoscalingPolicyService.UpdateAutoscalingPolicy"
google.cloud.dataproc.v1beta2.ClusterController
以下部分包含与属于 google.cloud.dataproc.v1beta2.ClusterController
的方法关联的审核日志的详细信息。
CreateCluster
- 方法:
google.cloud.dataproc.v1beta2.ClusterController.CreateCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.ClusterController.CreateCluster"
DeleteCluster
- 方法:
google.cloud.dataproc.v1beta2.ClusterController.DeleteCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.ClusterController.DeleteCluster"
DiagnoseCluster
- 方法:
google.cloud.dataproc.v1beta2.ClusterController.DiagnoseCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.use - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.ClusterController.DiagnoseCluster"
GetCluster
- 方法:
google.cloud.dataproc.v1beta2.ClusterController.GetCluster
- 审核日志类型:数据访问
- 权限:
dataproc.clusters.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.ClusterController.GetCluster"
ListClusters
- 方法:
google.cloud.dataproc.v1beta2.ClusterController.ListClusters
- 审核日志类型:数据访问
- 权限:
dataproc.clusters.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.ClusterController.ListClusters"
StartCluster
- 方法:
google.cloud.dataproc.v1beta2.ClusterController.StartCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.start - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.ClusterController.StartCluster"
StopCluster
- 方法:
google.cloud.dataproc.v1beta2.ClusterController.StopCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.stop - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.ClusterController.StopCluster"
UpdateCluster
- 方法:
google.cloud.dataproc.v1beta2.ClusterController.UpdateCluster
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.ClusterController.UpdateCluster"
google.cloud.dataproc.v1beta2.JobController
以下部分包含与属于 google.cloud.dataproc.v1beta2.JobController
的方法关联的审核日志的详细信息。
CancelJob
- 方法:
google.cloud.dataproc.v1beta2.JobController.CancelJob
- 审核日志类型:管理员活动
- 权限:
dataproc.jobs.cancel - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.JobController.CancelJob"
DeleteJob
- 方法:
google.cloud.dataproc.v1beta2.JobController.DeleteJob
- 审核日志类型:管理员活动
- 权限:
dataproc.jobs.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.JobController.DeleteJob"
GetJob
- 方法:
google.cloud.dataproc.v1beta2.JobController.GetJob
- 审核日志类型:数据访问
- 权限:
dataproc.jobs.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.JobController.GetJob"
ListJobs
- 方法:
google.cloud.dataproc.v1beta2.JobController.ListJobs
- 审核日志类型:数据访问
- 权限:
dataproc.jobs.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.JobController.ListJobs"
SubmitJob
- 方法:
google.cloud.dataproc.v1beta2.JobController.SubmitJob
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.use - ADMIN_WRITE
dataproc.jobs.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.JobController.SubmitJob"
SubmitJobAsOperation
- 方法:
google.cloud.dataproc.v1beta2.JobController.SubmitJobAsOperation
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.use - ADMIN_WRITE
dataproc.jobs.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.JobController.SubmitJobAsOperation"
UpdateJob
- 方法:
google.cloud.dataproc.v1beta2.JobController.UpdateJob
- 审核日志类型:数据访问
- 权限:
dataproc.jobs.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.JobController.UpdateJob"
google.cloud.dataproc.v1beta2.WorkflowTemplateService
以下部分包含与属于 google.cloud.dataproc.v1beta2.WorkflowTemplateService
的方法关联的审核日志的详细信息。
CreateWorkflowTemplate
- 方法:
google.cloud.dataproc.v1beta2.WorkflowTemplateService.CreateWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.create - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.WorkflowTemplateService.CreateWorkflowTemplate"
DeleteWorkflowTemplate
- 方法:
google.cloud.dataproc.v1beta2.WorkflowTemplateService.DeleteWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.WorkflowTemplateService.DeleteWorkflowTemplate"
GetWorkflowTemplate
- 方法:
google.cloud.dataproc.v1beta2.WorkflowTemplateService.GetWorkflowTemplate
- 审核日志类型:数据访问
- 权限:
dataproc.workflowTemplates.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.WorkflowTemplateService.GetWorkflowTemplate"
InstantiateInlineWorkflowTemplate
- 方法:
google.cloud.dataproc.v1beta2.WorkflowTemplateService.InstantiateInlineWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.instantiateInline - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.WorkflowTemplateService.InstantiateInlineWorkflowTemplate"
InstantiateWorkflowTemplate
- 方法:
google.cloud.dataproc.v1beta2.WorkflowTemplateService.InstantiateWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.instantiate - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:长时间运行的操作
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.WorkflowTemplateService.InstantiateWorkflowTemplate"
ListWorkflowTemplates
- 方法:
google.cloud.dataproc.v1beta2.WorkflowTemplateService.ListWorkflowTemplates
- 审核日志类型:数据访问
- 权限:
dataproc.workflowTemplates.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.WorkflowTemplateService.ListWorkflowTemplates"
UpdateWorkflowTemplate
- 方法:
google.cloud.dataproc.v1beta2.WorkflowTemplateService.UpdateWorkflowTemplate
- 审核日志类型:管理员活动
- 权限:
dataproc.workflowTemplates.update - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.cloud.dataproc.v1beta2.WorkflowTemplateService.UpdateWorkflowTemplate"
google.iam.v1.IAMPolicy
以下部分包含与属于 google.iam.v1.IAMPolicy
的方法关联的审核日志的详细信息。
GetIamPolicy
- 方法:
google.iam.v1.IAMPolicy.GetIamPolicy
- 审核日志类型:数据访问
- 权限:
dataproc.jobs.getIamPolicy - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.iam.v1.IAMPolicy.GetIamPolicy"
SetIamPolicy
- 方法:
google.iam.v1.IAMPolicy.SetIamPolicy
- 审核日志类型:管理员活动
- 权限:
dataproc.clusters.setIamPolicy - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.iam.v1.IAMPolicy.SetIamPolicy"
google.longrunning.Operations
以下部分包含与属于 google.longrunning.Operations
的方法关联的审核日志的详细信息。
CancelOperation
- 方法:
google.longrunning.Operations.CancelOperation
- 审核日志类型:管理员活动
- 权限:
dataproc.batches.cancel - ADMIN_WRITE
dataproc.operations.cancel - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.longrunning.Operations.CancelOperation"
DeleteOperation
- 方法:
google.longrunning.Operations.DeleteOperation
- 审核日志类型:管理员活动
- 权限:
dataproc.operations.delete - ADMIN_WRITE
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.longrunning.Operations.DeleteOperation"
GetOperation
- 方法:
google.longrunning.Operations.GetOperation
- 审核日志类型:数据访问
- 权限:
dataproc.operations.get - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
ListOperations
- 方法:
google.longrunning.Operations.ListOperations
- 审核日志类型:数据访问
- 权限:
dataproc.operations.list - ADMIN_READ
- 方法是长时间运行的操作或流式传输操作:否。
- 此方法的过滤条件:
protoPayload.methodName="google.longrunning.Operations.ListOperations"
不会生成审核日志的方法
由于以下一个或多个原因,方法可能不会生成审核日志:
- 这是一种高容量方法,涉及较高的日志生成和存储费用。
- 它的审核价值较低。
- 其他审核或平台日志已提供方法。
以下方法不会生成审核日志:
google.cloud.dataproc.v1beta2.ClusterController.InjectCredentials