このドキュメントでは、Cloud Domains の監査ロギングについて説明します。Google Cloud サービスでは、管理アクティビティと、Google Cloud リソース内のアクセスを記録する監査ログを書き込みます。詳しくは、Cloud Audit Logs の概要をご覧ください。
このページの最終生成日時は 2024-05-21 20:53:13 UTC です。
サービス名
Cloud Domains 監査ログでは、サービス名 domains.googleapis.com
が使用されます。
メソッド(権限タイプ別)
DATA_READ
、DATA_WRITE
、ADMIN_READ
の各権限タイプを確認するメソッドはデータアクセス監査ログです。ADMIN_WRITE
権限タイプを確認するメソッドは管理アクティビティ監査ログです。
権限タイプ | メソッド |
---|---|
ADMIN_READ | google.cloud.domains.v1.Domains.GetRegistration google.cloud.domains.v1.Domains.ListRegistrations google.cloud.domains.v1.Domains.RetrieveRegisterParameters google.cloud.domains.v1.Domains.RetrieveTransferParameters google.cloud.domains.v1.Domains.SearchDomains google.cloud.domains.v1alpha2.Domains.GetRegistration google.cloud.domains.v1alpha2.Domains.ListRegistrations google.cloud.domains.v1alpha2.Domains.RetrieveRegisterParameters google.cloud.domains.v1alpha2.Domains.SearchDomains google.cloud.domains.v1beta1.Domains.GetRegistration google.cloud.domains.v1beta1.Domains.ListRegistrations google.cloud.domains.v1beta1.Domains.SearchDomains google.longrunning.Operations.GetOperation google.longrunning.Operations.ListOperations |
ADMIN_WRITE | SetIamPolicy google.cloud.domains.v1.Domains.ConfigureContactSettings google.cloud.domains.v1.Domains.ConfigureDnsSettings google.cloud.domains.v1.Domains.ConfigureManagementSettings google.cloud.domains.v1.Domains.DeleteRegistration google.cloud.domains.v1.Domains.ExportRegistration google.cloud.domains.v1.Domains.ImportDomain google.cloud.domains.v1.Domains.RegisterDomain google.cloud.domains.v1.Domains.ResetAuthorizationCode google.cloud.domains.v1.Domains.RetrieveAuthorizationCode google.cloud.domains.v1.Domains.TransferDomain google.cloud.domains.v1.Domains.UpdateRegistration google.cloud.domains.v1alpha2.Domains.ConfigureContactSettings google.cloud.domains.v1alpha2.Domains.ConfigureDnsSettings google.cloud.domains.v1alpha2.Domains.ConfigureManagementSettings google.cloud.domains.v1alpha2.Domains.DeleteRegistration google.cloud.domains.v1alpha2.Domains.ImportDomain google.cloud.domains.v1alpha2.Domains.RegisterDomain google.cloud.domains.v1alpha2.Domains.RetrieveAuthorizationCode google.cloud.domains.v1alpha2.Domains.TransferDomain google.cloud.domains.v1beta1.Domains.ConfigureContactSettings google.cloud.domains.v1beta1.Domains.ConfigureDnsSettings google.cloud.domains.v1beta1.Domains.DeleteRegistration google.cloud.domains.v1beta1.Domains.ImportDomain google.cloud.domains.v1beta1.Domains.RegisterDomain google.cloud.domains.v1beta1.Domains.RetrieveAuthorizationCode google.cloud.domains.v1beta1.Domains.TransferDomain |
API インターフェースごとの監査ログ
評価対象の権限と各メソッドでの評価方法については、Identity and Access Management のドキュメントで Cloud Domains の情報をご覧ください。
google.cloud.domains.v1.Domains
google.cloud.domains.v1.Domains
に属するメソッドに関連付けられた監査ログの詳細。
google.cloud.domains.v1.Domains.ConfigureContactSettings
- メソッド: google.cloud.domains.v1.Domains.ConfigureContactSettings
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.configureContact - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1.Domains.ConfigureContactSettings"
google.cloud.domains.v1.Domains.ConfigureDnsSettings
- メソッド: google.cloud.domains.v1.Domains.ConfigureDnsSettings
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.configureDns - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1.Domains.ConfigureDnsSettings"
google.cloud.domains.v1.Domains.ConfigureManagementSettings
- メソッド: google.cloud.domains.v1.Domains.ConfigureManagementSettings
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.configureManagement - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1.Domains.ConfigureManagementSettings"
google.cloud.domains.v1.Domains.DeleteRegistration
- メソッド: google.cloud.domains.v1.Domains.DeleteRegistration
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.delete - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1.Domains.DeleteRegistration"
google.cloud.domains.v1.Domains.ExportRegistration
- メソッド: google.cloud.domains.v1.Domains.ExportRegistration
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.configureManagement - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1.Domains.ExportRegistration"
google.cloud.domains.v1.Domains.GetRegistration
- メソッド: google.cloud.domains.v1.Domains.GetRegistration
- 監査ログのタイプ: データアクセス
- 権限:
domains.registrations.get - ADMIN_READ
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1.Domains.GetRegistration"
google.cloud.domains.v1.Domains.ImportDomain
- メソッド: google.cloud.domains.v1.Domains.ImportDomain
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.create - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1.Domains.ImportDomain"
google.cloud.domains.v1.Domains.ListRegistrations
- メソッド: google.cloud.domains.v1.Domains.ListRegistrations
- 監査ログのタイプ: データアクセス
- 権限:
domains.registrations.list - ADMIN_READ
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1.Domains.ListRegistrations"
google.cloud.domains.v1.Domains.RegisterDomain
- メソッド: google.cloud.domains.v1.Domains.RegisterDomain
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.create - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1.Domains.RegisterDomain"
google.cloud.domains.v1.Domains.ResetAuthorizationCode
- メソッド: google.cloud.domains.v1.Domains.ResetAuthorizationCode
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.configureManagement - ADMIN_WRITE
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1.Domains.ResetAuthorizationCode"
google.cloud.domains.v1.Domains.RetrieveAuthorizationCode
- メソッド: google.cloud.domains.v1.Domains.RetrieveAuthorizationCode
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.configureManagement - ADMIN_WRITE
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1.Domains.RetrieveAuthorizationCode"
google.cloud.domains.v1.Domains.RetrieveRegisterParameters
- メソッド: google.cloud.domains.v1.Domains.RetrieveRegisterParameters
- 監査ログのタイプ: データアクセス
- 権限:
domains.registrations.list - ADMIN_READ
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1.Domains.RetrieveRegisterParameters"
google.cloud.domains.v1.Domains.RetrieveTransferParameters
- メソッド: google.cloud.domains.v1.Domains.RetrieveTransferParameters
- 監査ログのタイプ: データアクセス
- 権限:
domains.registrations.list - ADMIN_READ
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1.Domains.RetrieveTransferParameters"
google.cloud.domains.v1.Domains.SearchDomains
- メソッド: google.cloud.domains.v1.Domains.SearchDomains
- 監査ログのタイプ: データアクセス
- 権限:
domains.registrations.list - ADMIN_READ
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1.Domains.SearchDomains"
google.cloud.domains.v1.Domains.TransferDomain
- メソッド: google.cloud.domains.v1.Domains.TransferDomain
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.create - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1.Domains.TransferDomain"
google.cloud.domains.v1.Domains.UpdateRegistration
- メソッド: google.cloud.domains.v1.Domains.UpdateRegistration
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.update - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1.Domains.UpdateRegistration"
google.cloud.domains.v1alpha2.Domains
google.cloud.domains.v1alpha2.Domains
に属するメソッドに関連付けられた監査ログの詳細。
google.cloud.domains.v1alpha2.Domains.ConfigureContactSettings
- メソッド: google.cloud.domains.v1alpha2.Domains.ConfigureContactSettings
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.configureContact - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.ConfigureContactSettings"
google.cloud.domains.v1alpha2.Domains.ConfigureDnsSettings
- メソッド: google.cloud.domains.v1alpha2.Domains.ConfigureDnsSettings
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.configureDns - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.ConfigureDnsSettings"
google.cloud.domains.v1alpha2.Domains.ConfigureManagementSettings
- メソッド: google.cloud.domains.v1alpha2.Domains.ConfigureManagementSettings
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.configureManagement - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.ConfigureManagementSettings"
google.cloud.domains.v1alpha2.Domains.DeleteRegistration
- メソッド: google.cloud.domains.v1alpha2.Domains.DeleteRegistration
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.delete - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.DeleteRegistration"
google.cloud.domains.v1alpha2.Domains.GetRegistration
- メソッド: google.cloud.domains.v1alpha2.Domains.GetRegistration
- 監査ログのタイプ: データアクセス
- 権限:
domains.registrations.get - ADMIN_READ
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.GetRegistration"
google.cloud.domains.v1alpha2.Domains.ImportDomain
- メソッド: google.cloud.domains.v1alpha2.Domains.ImportDomain
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.create - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.ImportDomain"
google.cloud.domains.v1alpha2.Domains.ListRegistrations
- メソッド: google.cloud.domains.v1alpha2.Domains.ListRegistrations
- 監査ログのタイプ: データアクセス
- 権限:
domains.registrations.list - ADMIN_READ
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.ListRegistrations"
google.cloud.domains.v1alpha2.Domains.RegisterDomain
- メソッド: google.cloud.domains.v1alpha2.Domains.RegisterDomain
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.create - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.RegisterDomain"
google.cloud.domains.v1alpha2.Domains.RetrieveAuthorizationCode
- メソッド: google.cloud.domains.v1alpha2.Domains.RetrieveAuthorizationCode
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.configureManagement - ADMIN_WRITE
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.RetrieveAuthorizationCode"
google.cloud.domains.v1alpha2.Domains.RetrieveRegisterParameters
- メソッド: google.cloud.domains.v1alpha2.Domains.RetrieveRegisterParameters
- 監査ログのタイプ: データアクセス
- 権限:
domains.registrations.list - ADMIN_READ
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.RetrieveRegisterParameters"
google.cloud.domains.v1alpha2.Domains.SearchDomains
- メソッド: google.cloud.domains.v1alpha2.Domains.SearchDomains
- 監査ログのタイプ: データアクセス
- 権限:
domains.registrations.list - ADMIN_READ
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.SearchDomains"
google.cloud.domains.v1alpha2.Domains.TransferDomain
- メソッド: google.cloud.domains.v1alpha2.Domains.TransferDomain
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.create - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.TransferDomain"
google.cloud.domains.v1beta1.Domains
google.cloud.domains.v1beta1.Domains
に属するメソッドに関連付けられた監査ログの詳細。
google.cloud.domains.v1beta1.Domains.ConfigureContactSettings
- メソッド: google.cloud.domains.v1beta1.Domains.ConfigureContactSettings
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.configureContact - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1beta1.Domains.ConfigureContactSettings"
google.cloud.domains.v1beta1.Domains.ConfigureDnsSettings
- メソッド: google.cloud.domains.v1beta1.Domains.ConfigureDnsSettings
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.configureDns - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1beta1.Domains.ConfigureDnsSettings"
google.cloud.domains.v1beta1.Domains.DeleteRegistration
- メソッド: google.cloud.domains.v1beta1.Domains.DeleteRegistration
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.delete - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1beta1.Domains.DeleteRegistration"
google.cloud.domains.v1beta1.Domains.GetRegistration
- メソッド: google.cloud.domains.v1beta1.Domains.GetRegistration
- 監査ログのタイプ: データアクセス
- 権限:
domains.registrations.get - ADMIN_READ
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1beta1.Domains.GetRegistration"
google.cloud.domains.v1beta1.Domains.ImportDomain
- メソッド: google.cloud.domains.v1beta1.Domains.ImportDomain
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.create - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1beta1.Domains.ImportDomain"
google.cloud.domains.v1beta1.Domains.ListRegistrations
- メソッド: google.cloud.domains.v1beta1.Domains.ListRegistrations
- 監査ログのタイプ: データアクセス
- 権限:
domains.registrations.list - ADMIN_READ
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1beta1.Domains.ListRegistrations"
google.cloud.domains.v1beta1.Domains.RegisterDomain
- メソッド: google.cloud.domains.v1beta1.Domains.RegisterDomain
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.create - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1beta1.Domains.RegisterDomain"
google.cloud.domains.v1beta1.Domains.RetrieveAuthorizationCode
- メソッド: google.cloud.domains.v1beta1.Domains.RetrieveAuthorizationCode
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.configureManagement - ADMIN_WRITE
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1beta1.Domains.RetrieveAuthorizationCode"
google.cloud.domains.v1beta1.Domains.SearchDomains
- メソッド: google.cloud.domains.v1beta1.Domains.SearchDomains
- 監査ログのタイプ: データアクセス
- 権限:
domains.registrations.list - ADMIN_READ
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1beta1.Domains.SearchDomains"
google.cloud.domains.v1beta1.Domains.TransferDomain
- メソッド: google.cloud.domains.v1beta1.Domains.TransferDomain
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.create - ADMIN_WRITE
- メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.domains.v1beta1.Domains.TransferDomain"
google.iam.v1.IAMPolicy
google.iam.v1.IAMPolicy
に属するメソッドに関連付けられた監査ログの詳細。
SetIamPolicy
- メソッド : SetIamPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
domains.registrations.setIamPolicy - ADMIN_WRITE
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="SetIamPolicy"
google.longrunning.Operations
google.longrunning.Operations
に属するメソッドに関連付けられた監査ログの詳細。
google.longrunning.Operations.GetOperation
- メソッド: google.longrunning.Operations.GetOperation
- 監査ログのタイプ: データアクセス
- 権限:
domains.operations.get - ADMIN_READ
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
google.longrunning.Operations.ListOperations
- メソッド: google.longrunning.Operations.ListOperations
- 監査ログのタイプ: データアクセス
- 権限:
domains.operations.list - ADMIN_READ
- メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
- このメソッドのフィルタ:
protoPayload.methodName="google.longrunning.Operations.ListOperations"