Cloud Domains の監査ロギング

このドキュメントでは、Cloud Domains の監査ロギングについて説明します。Google Cloud サービスでは、管理アクティビティと、Google Cloud リソース内のアクセスを記録する監査ログを書き込みます。詳しくは、Cloud Audit Logs の概要をご覧ください。

このページの最終生成日時は 2024-05-21 20:53:13 UTC です。

サービス名

Cloud Domains 監査ログでは、サービス名 domains.googleapis.com が使用されます。

メソッド(権限タイプ別)

DATA_READDATA_WRITEADMIN_READ の各権限タイプを確認するメソッドはデータアクセス監査ログです。ADMIN_WRITE 権限タイプを確認するメソッドは管理アクティビティ監査ログです。

権限タイプ メソッド
ADMIN_READ google.cloud.domains.v1.Domains.GetRegistration
google.cloud.domains.v1.Domains.ListRegistrations
google.cloud.domains.v1.Domains.RetrieveRegisterParameters
google.cloud.domains.v1.Domains.RetrieveTransferParameters
google.cloud.domains.v1.Domains.SearchDomains
google.cloud.domains.v1alpha2.Domains.GetRegistration
google.cloud.domains.v1alpha2.Domains.ListRegistrations
google.cloud.domains.v1alpha2.Domains.RetrieveRegisterParameters
google.cloud.domains.v1alpha2.Domains.SearchDomains
google.cloud.domains.v1beta1.Domains.GetRegistration
google.cloud.domains.v1beta1.Domains.ListRegistrations
google.cloud.domains.v1beta1.Domains.SearchDomains
google.longrunning.Operations.GetOperation
google.longrunning.Operations.ListOperations
ADMIN_WRITE SetIamPolicy
google.cloud.domains.v1.Domains.ConfigureContactSettings
google.cloud.domains.v1.Domains.ConfigureDnsSettings
google.cloud.domains.v1.Domains.ConfigureManagementSettings
google.cloud.domains.v1.Domains.DeleteRegistration
google.cloud.domains.v1.Domains.ExportRegistration
google.cloud.domains.v1.Domains.ImportDomain
google.cloud.domains.v1.Domains.RegisterDomain
google.cloud.domains.v1.Domains.ResetAuthorizationCode
google.cloud.domains.v1.Domains.RetrieveAuthorizationCode
google.cloud.domains.v1.Domains.TransferDomain
google.cloud.domains.v1.Domains.UpdateRegistration
google.cloud.domains.v1alpha2.Domains.ConfigureContactSettings
google.cloud.domains.v1alpha2.Domains.ConfigureDnsSettings
google.cloud.domains.v1alpha2.Domains.ConfigureManagementSettings
google.cloud.domains.v1alpha2.Domains.DeleteRegistration
google.cloud.domains.v1alpha2.Domains.ImportDomain
google.cloud.domains.v1alpha2.Domains.RegisterDomain
google.cloud.domains.v1alpha2.Domains.RetrieveAuthorizationCode
google.cloud.domains.v1alpha2.Domains.TransferDomain
google.cloud.domains.v1beta1.Domains.ConfigureContactSettings
google.cloud.domains.v1beta1.Domains.ConfigureDnsSettings
google.cloud.domains.v1beta1.Domains.DeleteRegistration
google.cloud.domains.v1beta1.Domains.ImportDomain
google.cloud.domains.v1beta1.Domains.RegisterDomain
google.cloud.domains.v1beta1.Domains.RetrieveAuthorizationCode
google.cloud.domains.v1beta1.Domains.TransferDomain

API インターフェースごとの監査ログ

評価対象の権限と各メソッドでの評価方法については、Identity and Access Management のドキュメントで Cloud Domains の情報をご覧ください。

google.cloud.domains.v1.Domains

google.cloud.domains.v1.Domains に属するメソッドに関連付けられた監査ログの詳細。

google.cloud.domains.v1.Domains.ConfigureContactSettings

  • メソッド: google.cloud.domains.v1.Domains.ConfigureContactSettings
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.configureContact - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1.Domains.ConfigureContactSettings"

google.cloud.domains.v1.Domains.ConfigureDnsSettings

  • メソッド: google.cloud.domains.v1.Domains.ConfigureDnsSettings
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.configureDns - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1.Domains.ConfigureDnsSettings"

google.cloud.domains.v1.Domains.ConfigureManagementSettings

  • メソッド: google.cloud.domains.v1.Domains.ConfigureManagementSettings
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.configureManagement - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1.Domains.ConfigureManagementSettings"

google.cloud.domains.v1.Domains.DeleteRegistration

  • メソッド: google.cloud.domains.v1.Domains.DeleteRegistration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.delete - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1.Domains.DeleteRegistration"

google.cloud.domains.v1.Domains.ExportRegistration

  • メソッド: google.cloud.domains.v1.Domains.ExportRegistration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.configureManagement - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1.Domains.ExportRegistration"

google.cloud.domains.v1.Domains.GetRegistration

  • メソッド: google.cloud.domains.v1.Domains.GetRegistration
  • 監査ログのタイプ: データアクセス
  • 権限:
    • domains.registrations.get - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1.Domains.GetRegistration"

google.cloud.domains.v1.Domains.ImportDomain

  • メソッド: google.cloud.domains.v1.Domains.ImportDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1.Domains.ImportDomain"

google.cloud.domains.v1.Domains.ListRegistrations

  • メソッド: google.cloud.domains.v1.Domains.ListRegistrations
  • 監査ログのタイプ: データアクセス
  • 権限:
    • domains.registrations.list - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1.Domains.ListRegistrations"

google.cloud.domains.v1.Domains.RegisterDomain

  • メソッド: google.cloud.domains.v1.Domains.RegisterDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1.Domains.RegisterDomain"

google.cloud.domains.v1.Domains.ResetAuthorizationCode

  • メソッド: google.cloud.domains.v1.Domains.ResetAuthorizationCode
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.configureManagement - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1.Domains.ResetAuthorizationCode"

google.cloud.domains.v1.Domains.RetrieveAuthorizationCode

  • メソッド: google.cloud.domains.v1.Domains.RetrieveAuthorizationCode
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.configureManagement - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1.Domains.RetrieveAuthorizationCode"

google.cloud.domains.v1.Domains.RetrieveRegisterParameters

  • メソッド: google.cloud.domains.v1.Domains.RetrieveRegisterParameters
  • 監査ログのタイプ: データアクセス
  • 権限:
    • domains.registrations.list - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1.Domains.RetrieveRegisterParameters"

google.cloud.domains.v1.Domains.RetrieveTransferParameters

  • メソッド: google.cloud.domains.v1.Domains.RetrieveTransferParameters
  • 監査ログのタイプ: データアクセス
  • 権限:
    • domains.registrations.list - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1.Domains.RetrieveTransferParameters"

google.cloud.domains.v1.Domains.SearchDomains

  • メソッド: google.cloud.domains.v1.Domains.SearchDomains
  • 監査ログのタイプ: データアクセス
  • 権限:
    • domains.registrations.list - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1.Domains.SearchDomains"

google.cloud.domains.v1.Domains.TransferDomain

  • メソッド: google.cloud.domains.v1.Domains.TransferDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1.Domains.TransferDomain"

google.cloud.domains.v1.Domains.UpdateRegistration

  • メソッド: google.cloud.domains.v1.Domains.UpdateRegistration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1.Domains.UpdateRegistration"

google.cloud.domains.v1alpha2.Domains

google.cloud.domains.v1alpha2.Domains に属するメソッドに関連付けられた監査ログの詳細。

google.cloud.domains.v1alpha2.Domains.ConfigureContactSettings

  • メソッド: google.cloud.domains.v1alpha2.Domains.ConfigureContactSettings
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.configureContact - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.ConfigureContactSettings"

google.cloud.domains.v1alpha2.Domains.ConfigureDnsSettings

  • メソッド: google.cloud.domains.v1alpha2.Domains.ConfigureDnsSettings
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.configureDns - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.ConfigureDnsSettings"

google.cloud.domains.v1alpha2.Domains.ConfigureManagementSettings

  • メソッド: google.cloud.domains.v1alpha2.Domains.ConfigureManagementSettings
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.configureManagement - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.ConfigureManagementSettings"

google.cloud.domains.v1alpha2.Domains.DeleteRegistration

  • メソッド: google.cloud.domains.v1alpha2.Domains.DeleteRegistration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.delete - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.DeleteRegistration"

google.cloud.domains.v1alpha2.Domains.GetRegistration

  • メソッド: google.cloud.domains.v1alpha2.Domains.GetRegistration
  • 監査ログのタイプ: データアクセス
  • 権限:
    • domains.registrations.get - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.GetRegistration"

google.cloud.domains.v1alpha2.Domains.ImportDomain

  • メソッド: google.cloud.domains.v1alpha2.Domains.ImportDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.ImportDomain"

google.cloud.domains.v1alpha2.Domains.ListRegistrations

  • メソッド: google.cloud.domains.v1alpha2.Domains.ListRegistrations
  • 監査ログのタイプ: データアクセス
  • 権限:
    • domains.registrations.list - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.ListRegistrations"

google.cloud.domains.v1alpha2.Domains.RegisterDomain

  • メソッド: google.cloud.domains.v1alpha2.Domains.RegisterDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.RegisterDomain"

google.cloud.domains.v1alpha2.Domains.RetrieveAuthorizationCode

  • メソッド: google.cloud.domains.v1alpha2.Domains.RetrieveAuthorizationCode
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.configureManagement - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.RetrieveAuthorizationCode"

google.cloud.domains.v1alpha2.Domains.RetrieveRegisterParameters

  • メソッド: google.cloud.domains.v1alpha2.Domains.RetrieveRegisterParameters
  • 監査ログのタイプ: データアクセス
  • 権限:
    • domains.registrations.list - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.RetrieveRegisterParameters"

google.cloud.domains.v1alpha2.Domains.SearchDomains

  • メソッド: google.cloud.domains.v1alpha2.Domains.SearchDomains
  • 監査ログのタイプ: データアクセス
  • 権限:
    • domains.registrations.list - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.SearchDomains"

google.cloud.domains.v1alpha2.Domains.TransferDomain

  • メソッド: google.cloud.domains.v1alpha2.Domains.TransferDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1alpha2.Domains.TransferDomain"

google.cloud.domains.v1beta1.Domains

google.cloud.domains.v1beta1.Domains に属するメソッドに関連付けられた監査ログの詳細。

google.cloud.domains.v1beta1.Domains.ConfigureContactSettings

  • メソッド: google.cloud.domains.v1beta1.Domains.ConfigureContactSettings
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.configureContact - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1beta1.Domains.ConfigureContactSettings"

google.cloud.domains.v1beta1.Domains.ConfigureDnsSettings

  • メソッド: google.cloud.domains.v1beta1.Domains.ConfigureDnsSettings
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.configureDns - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1beta1.Domains.ConfigureDnsSettings"

google.cloud.domains.v1beta1.Domains.DeleteRegistration

  • メソッド: google.cloud.domains.v1beta1.Domains.DeleteRegistration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.delete - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1beta1.Domains.DeleteRegistration"

google.cloud.domains.v1beta1.Domains.GetRegistration

  • メソッド: google.cloud.domains.v1beta1.Domains.GetRegistration
  • 監査ログのタイプ: データアクセス
  • 権限:
    • domains.registrations.get - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1beta1.Domains.GetRegistration"

google.cloud.domains.v1beta1.Domains.ImportDomain

  • メソッド: google.cloud.domains.v1beta1.Domains.ImportDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1beta1.Domains.ImportDomain"

google.cloud.domains.v1beta1.Domains.ListRegistrations

  • メソッド: google.cloud.domains.v1beta1.Domains.ListRegistrations
  • 監査ログのタイプ: データアクセス
  • 権限:
    • domains.registrations.list - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1beta1.Domains.ListRegistrations"

google.cloud.domains.v1beta1.Domains.RegisterDomain

  • メソッド: google.cloud.domains.v1beta1.Domains.RegisterDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1beta1.Domains.RegisterDomain"

google.cloud.domains.v1beta1.Domains.RetrieveAuthorizationCode

  • メソッド: google.cloud.domains.v1beta1.Domains.RetrieveAuthorizationCode
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.configureManagement - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1beta1.Domains.RetrieveAuthorizationCode"

google.cloud.domains.v1beta1.Domains.SearchDomains

  • メソッド: google.cloud.domains.v1beta1.Domains.SearchDomains
  • 監査ログのタイプ: データアクセス
  • 権限:
    • domains.registrations.list - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1beta1.Domains.SearchDomains"

google.cloud.domains.v1beta1.Domains.TransferDomain

  • メソッド: google.cloud.domains.v1beta1.Domains.TransferDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.domains.v1beta1.Domains.TransferDomain"

google.iam.v1.IAMPolicy

google.iam.v1.IAMPolicy に属するメソッドに関連付けられた監査ログの詳細。

SetIamPolicy

  • メソッド : SetIamPolicy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • domains.registrations.setIamPolicy - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="SetIamPolicy"

google.longrunning.Operations

google.longrunning.Operations に属するメソッドに関連付けられた監査ログの詳細。

google.longrunning.Operations.GetOperation

  • メソッド: google.longrunning.Operations.GetOperation
  • 監査ログのタイプ: データアクセス
  • 権限:
    • domains.operations.get - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.longrunning.Operations.GetOperation"

google.longrunning.Operations.ListOperations

  • メソッド: google.longrunning.Operations.ListOperations
  • 監査ログのタイプ: データアクセス
  • 権限:
    • domains.operations.list - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.longrunning.Operations.ListOperations"