このドキュメントでは、Cloud Next Generation Firewall の監査ロギングについて説明します。Google Cloud サービスは、Google Cloud リソース内の管理アクティビティとアクセス アクティビティを記録する監査ログを生成します。 Cloud Audit Logs の詳細については、以下をご覧ください。
サービス名
Cloud Next Generation Firewall 監査ログでは、サービス名 networksecurity.googleapis.com
が使用されます。このサービスでフィルタ:
protoPayload.serviceName="networksecurity.googleapis.com"
メソッド(権限タイプ別)
各 IAM 権限には type
プロパティがあります。このプロパティの値は列挙型で、ADMIN_READ
、ADMIN_WRITE
、DATA_READ
、DATA_WRITE
のいずれかになります。メソッドを呼び出すと、Cloud Next Generation Firewall は監査ログを生成します。このログのカテゴリは、メソッドの実行に必要な権限の type
プロパティによって異なります。type
プロパティ値が DATA_READ
、DATA_WRITE
、または ADMIN_READ
の IAM 権限を必要とするメソッドは、データアクセス監査ログを生成します。type
プロパティ値が ADMIN_WRITE
の IAM 権限を必要とするメソッドは、管理アクティビティ監査ログを生成します。
権限タイプ | メソッド |
---|---|
ADMIN_READ |
GetIamPolicy google.cloud.networksecurity.v1.AddressGroupService.GetAddressGroup google.cloud.networksecurity.v1.AddressGroupService.ListAddressGroupReferences google.cloud.networksecurity.v1.AddressGroupService.ListAddressGroups google.cloud.networksecurity.v1.FirewallActivation.GetFirewallEndpoint google.cloud.networksecurity.v1.FirewallActivation.GetFirewallEndpointAssociation google.cloud.networksecurity.v1.FirewallActivation.ListFirewallEndpointAssociations google.cloud.networksecurity.v1.FirewallActivation.ListFirewallEndpoints google.cloud.networksecurity.v1.NetworkSecurity.GetAuthorizationPolicy google.cloud.networksecurity.v1.NetworkSecurity.GetClientTlsPolicy google.cloud.networksecurity.v1.NetworkSecurity.GetGatewaySecurityPolicy google.cloud.networksecurity.v1.NetworkSecurity.GetGatewaySecurityPolicyRule google.cloud.networksecurity.v1.NetworkSecurity.GetServerTlsPolicy google.cloud.networksecurity.v1.NetworkSecurity.GetTlsInspectionPolicy google.cloud.networksecurity.v1.NetworkSecurity.GetUrlList google.cloud.networksecurity.v1.NetworkSecurity.ListAuthorizationPolicies google.cloud.networksecurity.v1.NetworkSecurity.ListClientTlsPolicies google.cloud.networksecurity.v1.NetworkSecurity.ListGatewaySecurityPolicies google.cloud.networksecurity.v1.NetworkSecurity.ListGatewaySecurityPolicyRules google.cloud.networksecurity.v1.NetworkSecurity.ListServerTlsPolicies google.cloud.networksecurity.v1.NetworkSecurity.ListTlsInspectionPolicies google.cloud.networksecurity.v1.NetworkSecurity.ListUrlLists google.cloud.networksecurity.v1.OrganizationAddressGroupService.GetAddressGroup google.cloud.networksecurity.v1.OrganizationAddressGroupService.ListAddressGroups google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.GetSecurityProfile google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.GetSecurityProfileGroup google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.ListSecurityProfileGroups google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.ListSecurityProfiles google.longrunning.Operations.GetOperation |
ADMIN_WRITE |
SetIamPolicy google.cloud.networksecurity.v1.AddressGroupService.AddAddressGroupItems google.cloud.networksecurity.v1.AddressGroupService.CloneAddressGroupItems google.cloud.networksecurity.v1.AddressGroupService.CreateAddressGroup google.cloud.networksecurity.v1.AddressGroupService.DeleteAddressGroup google.cloud.networksecurity.v1.AddressGroupService.RemoveAddressGroupItems google.cloud.networksecurity.v1.AddressGroupService.UpdateAddressGroup google.cloud.networksecurity.v1.FirewallActivation.CreateFirewallEndpoint google.cloud.networksecurity.v1.FirewallActivation.CreateFirewallEndpointAssociation google.cloud.networksecurity.v1.FirewallActivation.DeleteFirewallEndpoint google.cloud.networksecurity.v1.FirewallActivation.DeleteFirewallEndpointAssociation google.cloud.networksecurity.v1.FirewallActivation.UpdateFirewallEndpoint google.cloud.networksecurity.v1.FirewallActivation.UpdateFirewallEndpointAssociation google.cloud.networksecurity.v1.NetworkSecurity.CreateAuthorizationPolicy google.cloud.networksecurity.v1.NetworkSecurity.CreateClientTlsPolicy google.cloud.networksecurity.v1.NetworkSecurity.CreateGatewaySecurityPolicy google.cloud.networksecurity.v1.NetworkSecurity.CreateGatewaySecurityPolicyRule google.cloud.networksecurity.v1.NetworkSecurity.CreateServerTlsPolicy google.cloud.networksecurity.v1.NetworkSecurity.CreateUrlList google.cloud.networksecurity.v1.NetworkSecurity.DeleteAuthorizationPolicy google.cloud.networksecurity.v1.NetworkSecurity.DeleteClientTlsPolicy google.cloud.networksecurity.v1.NetworkSecurity.DeleteGatewaySecurityPolicy google.cloud.networksecurity.v1.NetworkSecurity.DeleteGatewaySecurityPolicyRule google.cloud.networksecurity.v1.NetworkSecurity.DeleteServerTlsPolicy google.cloud.networksecurity.v1.NetworkSecurity.DeleteUrlList google.cloud.networksecurity.v1.NetworkSecurity.UpdateAuthorizationPolicy google.cloud.networksecurity.v1.NetworkSecurity.UpdateClientTlsPolicy google.cloud.networksecurity.v1.NetworkSecurity.UpdateGatewaySecurityPolicy google.cloud.networksecurity.v1.NetworkSecurity.UpdateGatewaySecurityPolicyRule google.cloud.networksecurity.v1.NetworkSecurity.UpdateServerTlsPolicy google.cloud.networksecurity.v1.NetworkSecurity.UpdateUrlList google.cloud.networksecurity.v1.OrganizationAddressGroupService.AddAddressGroupItems google.cloud.networksecurity.v1.OrganizationAddressGroupService.CreateAddressGroup google.cloud.networksecurity.v1.OrganizationAddressGroupService.DeleteAddressGroup google.cloud.networksecurity.v1.OrganizationAddressGroupService.RemoveAddressGroupItems google.cloud.networksecurity.v1.OrganizationAddressGroupService.UpdateAddressGroup google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.CreateSecurityProfile google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.CreateSecurityProfileGroup google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.DeleteSecurityProfile google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.DeleteSecurityProfileGroup google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.UpdateSecurityProfile google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.UpdateSecurityProfileGroup google.longrunning.Operations.DeleteOperation |
DATA_WRITE |
google.cloud.networksecurity.v1.NetworkSecurity.CreateTlsInspectionPolicy google.cloud.networksecurity.v1.NetworkSecurity.DeleteTlsInspectionPolicy google.cloud.networksecurity.v1.NetworkSecurity.UpdateTlsInspectionPolicy |
API インターフェースの監査ログ
各メソッドで評価される権限と評価方法については、Identity and Access Management のドキュメントで Cloud Next Generation Firewall の情報をご覧ください。
google.cloud.networksecurity.v1.AddressGroupService
次の監査ログは、google.cloud.networksecurity.v1.AddressGroupService
に属するメソッドに関連付けられています。
AddAddressGroupItems
- メソッド:
google.cloud.networksecurity.v1.AddressGroupService.AddAddressGroupItems
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.addressGroups.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.AddAddressGroupItems"
CloneAddressGroupItems
- メソッド:
google.cloud.networksecurity.v1.AddressGroupService.CloneAddressGroupItems
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.addressGroups.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.CloneAddressGroupItems"
CreateAddressGroup
- メソッド:
google.cloud.networksecurity.v1.AddressGroupService.CreateAddressGroup
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.addressGroups.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.CreateAddressGroup"
DeleteAddressGroup
- メソッド:
google.cloud.networksecurity.v1.AddressGroupService.DeleteAddressGroup
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.addressGroups.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.DeleteAddressGroup"
GetAddressGroup
- メソッド:
google.cloud.networksecurity.v1.AddressGroupService.GetAddressGroup
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.addressGroups.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.GetAddressGroup"
ListAddressGroupReferences
- メソッド:
google.cloud.networksecurity.v1.AddressGroupService.ListAddressGroupReferences
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.addressGroups.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.ListAddressGroupReferences"
ListAddressGroups
- メソッド:
google.cloud.networksecurity.v1.AddressGroupService.ListAddressGroups
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.addressGroups.list - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.ListAddressGroups"
RemoveAddressGroupItems
- メソッド:
google.cloud.networksecurity.v1.AddressGroupService.RemoveAddressGroupItems
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.addressGroups.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.RemoveAddressGroupItems"
UpdateAddressGroup
- メソッド:
google.cloud.networksecurity.v1.AddressGroupService.UpdateAddressGroup
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.addressGroups.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.AddressGroupService.UpdateAddressGroup"
google.cloud.networksecurity.v1.FirewallActivation
次の監査ログは、google.cloud.networksecurity.v1.FirewallActivation
に属するメソッドに関連付けられています。
CreateFirewallEndpoint
- メソッド:
google.cloud.networksecurity.v1.FirewallActivation.CreateFirewallEndpoint
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.firewallEndpoints.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.CreateFirewallEndpoint"
CreateFirewallEndpointAssociation
- メソッド:
google.cloud.networksecurity.v1.FirewallActivation.CreateFirewallEndpointAssociation
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.firewallEndpointAssociations.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.CreateFirewallEndpointAssociation"
DeleteFirewallEndpoint
- メソッド:
google.cloud.networksecurity.v1.FirewallActivation.DeleteFirewallEndpoint
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.firewallEndpoints.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.DeleteFirewallEndpoint"
DeleteFirewallEndpointAssociation
- メソッド:
google.cloud.networksecurity.v1.FirewallActivation.DeleteFirewallEndpointAssociation
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.firewallEndpointAssociations.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.DeleteFirewallEndpointAssociation"
GetFirewallEndpoint
- メソッド:
google.cloud.networksecurity.v1.FirewallActivation.GetFirewallEndpoint
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.firewallEndpoints.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.GetFirewallEndpoint"
GetFirewallEndpointAssociation
- メソッド:
google.cloud.networksecurity.v1.FirewallActivation.GetFirewallEndpointAssociation
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.firewallEndpointAssociations.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.GetFirewallEndpointAssociation"
ListFirewallEndpointAssociations
- メソッド:
google.cloud.networksecurity.v1.FirewallActivation.ListFirewallEndpointAssociations
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.firewallEndpointAssociations.list - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.ListFirewallEndpointAssociations"
ListFirewallEndpoints
- メソッド:
google.cloud.networksecurity.v1.FirewallActivation.ListFirewallEndpoints
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.firewallEndpoints.list - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.ListFirewallEndpoints"
UpdateFirewallEndpoint
- メソッド:
google.cloud.networksecurity.v1.FirewallActivation.UpdateFirewallEndpoint
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.firewallEndpoints.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.UpdateFirewallEndpoint"
UpdateFirewallEndpointAssociation
- メソッド:
google.cloud.networksecurity.v1.FirewallActivation.UpdateFirewallEndpointAssociation
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.firewallEndpointAssociations.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.FirewallActivation.UpdateFirewallEndpointAssociation"
google.cloud.networksecurity.v1.NetworkSecurity
次の監査ログは、google.cloud.networksecurity.v1.NetworkSecurity
に属するメソッドに関連付けられています。
CreateAuthorizationPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.CreateAuthorizationPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.authorizationPolicies.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.CreateAuthorizationPolicy"
CreateClientTlsPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.CreateClientTlsPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.clientTlsPolicies.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.CreateClientTlsPolicy"
CreateGatewaySecurityPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.CreateGatewaySecurityPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.gatewaySecurityPolicies.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.CreateGatewaySecurityPolicy"
CreateGatewaySecurityPolicyRule
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.CreateGatewaySecurityPolicyRule
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.gatewaySecurityPolicyRules.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.CreateGatewaySecurityPolicyRule"
CreateServerTlsPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.CreateServerTlsPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.serverTlsPolicies.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.CreateServerTlsPolicy"
CreateTlsInspectionPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.CreateTlsInspectionPolicy
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.tlsInspectionPolicies.create - DATA_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.CreateTlsInspectionPolicy"
CreateUrlList
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.CreateUrlList
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.urlLists.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.CreateUrlList"
DeleteAuthorizationPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.DeleteAuthorizationPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.authorizationPolicies.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.DeleteAuthorizationPolicy"
DeleteClientTlsPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.DeleteClientTlsPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.clientTlsPolicies.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.DeleteClientTlsPolicy"
DeleteGatewaySecurityPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.DeleteGatewaySecurityPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.gatewaySecurityPolicies.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.DeleteGatewaySecurityPolicy"
DeleteGatewaySecurityPolicyRule
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.DeleteGatewaySecurityPolicyRule
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.gatewaySecurityPolicyRules.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.DeleteGatewaySecurityPolicyRule"
DeleteServerTlsPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.DeleteServerTlsPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.serverTlsPolicies.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.DeleteServerTlsPolicy"
DeleteTlsInspectionPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.DeleteTlsInspectionPolicy
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.tlsInspectionPolicies.delete - DATA_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.DeleteTlsInspectionPolicy"
DeleteUrlList
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.DeleteUrlList
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.urlLists.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.DeleteUrlList"
GetAuthorizationPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.GetAuthorizationPolicy
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.authorizationPolicies.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.GetAuthorizationPolicy"
GetClientTlsPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.GetClientTlsPolicy
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.clientTlsPolicies.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.GetClientTlsPolicy"
GetGatewaySecurityPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.GetGatewaySecurityPolicy
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.gatewaySecurityPolicies.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.GetGatewaySecurityPolicy"
GetGatewaySecurityPolicyRule
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.GetGatewaySecurityPolicyRule
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.gatewaySecurityPolicyRules.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.GetGatewaySecurityPolicyRule"
GetServerTlsPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.GetServerTlsPolicy
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.serverTlsPolicies.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.GetServerTlsPolicy"
GetTlsInspectionPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.GetTlsInspectionPolicy
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.tlsInspectionPolicies.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.GetTlsInspectionPolicy"
GetUrlList
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.GetUrlList
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.urlLists.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.GetUrlList"
ListAuthorizationPolicies
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.ListAuthorizationPolicies
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.authorizationPolicies.list - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.ListAuthorizationPolicies"
ListClientTlsPolicies
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.ListClientTlsPolicies
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.clientTlsPolicies.list - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.ListClientTlsPolicies"
ListGatewaySecurityPolicies
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.ListGatewaySecurityPolicies
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.gatewaySecurityPolicies.list - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.ListGatewaySecurityPolicies"
ListGatewaySecurityPolicyRules
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.ListGatewaySecurityPolicyRules
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.gatewaySecurityPolicyRules.list - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.ListGatewaySecurityPolicyRules"
ListServerTlsPolicies
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.ListServerTlsPolicies
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.serverTlsPolicies.list - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.ListServerTlsPolicies"
ListTlsInspectionPolicies
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.ListTlsInspectionPolicies
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.tlsInspectionPolicies.list - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.ListTlsInspectionPolicies"
ListUrlLists
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.ListUrlLists
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.urlLists.list - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.ListUrlLists"
UpdateAuthorizationPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.UpdateAuthorizationPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.authorizationPolicies.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.UpdateAuthorizationPolicy"
UpdateClientTlsPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.UpdateClientTlsPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.clientTlsPolicies.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.UpdateClientTlsPolicy"
UpdateGatewaySecurityPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.UpdateGatewaySecurityPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.gatewaySecurityPolicies.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.UpdateGatewaySecurityPolicy"
UpdateGatewaySecurityPolicyRule
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.UpdateGatewaySecurityPolicyRule
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.gatewaySecurityPolicyRules.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.UpdateGatewaySecurityPolicyRule"
UpdateServerTlsPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.UpdateServerTlsPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.serverTlsPolicies.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.UpdateServerTlsPolicy"
UpdateTlsInspectionPolicy
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.UpdateTlsInspectionPolicy
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.tlsInspectionPolicies.update - DATA_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.UpdateTlsInspectionPolicy"
UpdateUrlList
- メソッド:
google.cloud.networksecurity.v1.NetworkSecurity.UpdateUrlList
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.urlLists.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.NetworkSecurity.UpdateUrlList"
google.cloud.networksecurity.v1.OrganizationAddressGroupService
次の監査ログは、google.cloud.networksecurity.v1.OrganizationAddressGroupService
に属するメソッドに関連付けられています。
AddAddressGroupItems
- メソッド:
google.cloud.networksecurity.v1.OrganizationAddressGroupService.AddAddressGroupItems
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.addressGroups.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.OrganizationAddressGroupService.AddAddressGroupItems"
CreateAddressGroup
- メソッド:
google.cloud.networksecurity.v1.OrganizationAddressGroupService.CreateAddressGroup
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.addressGroups.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.OrganizationAddressGroupService.CreateAddressGroup"
DeleteAddressGroup
- メソッド:
google.cloud.networksecurity.v1.OrganizationAddressGroupService.DeleteAddressGroup
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.addressGroups.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.OrganizationAddressGroupService.DeleteAddressGroup"
GetAddressGroup
- メソッド:
google.cloud.networksecurity.v1.OrganizationAddressGroupService.GetAddressGroup
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.addressGroups.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.OrganizationAddressGroupService.GetAddressGroup"
ListAddressGroups
- メソッド:
google.cloud.networksecurity.v1.OrganizationAddressGroupService.ListAddressGroups
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.addressGroups.list - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.OrganizationAddressGroupService.ListAddressGroups"
RemoveAddressGroupItems
- メソッド:
google.cloud.networksecurity.v1.OrganizationAddressGroupService.RemoveAddressGroupItems
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.addressGroups.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.OrganizationAddressGroupService.RemoveAddressGroupItems"
UpdateAddressGroup
- メソッド:
google.cloud.networksecurity.v1.OrganizationAddressGroupService.UpdateAddressGroup
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.addressGroups.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.OrganizationAddressGroupService.UpdateAddressGroup"
google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService
次の監査ログは、google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService
に属するメソッドに関連付けられています。
CreateSecurityProfile
- メソッド:
google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.CreateSecurityProfile
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.securityProfiles.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.CreateSecurityProfile"
CreateSecurityProfileGroup
- メソッド:
google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.CreateSecurityProfileGroup
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.securityProfileGroups.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.CreateSecurityProfileGroup"
DeleteSecurityProfile
- メソッド:
google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.DeleteSecurityProfile
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.securityProfiles.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.DeleteSecurityProfile"
DeleteSecurityProfileGroup
- メソッド:
google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.DeleteSecurityProfileGroup
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.securityProfileGroups.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.DeleteSecurityProfileGroup"
GetSecurityProfile
- メソッド:
google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.GetSecurityProfile
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.securityProfiles.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.GetSecurityProfile"
GetSecurityProfileGroup
- メソッド:
google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.GetSecurityProfileGroup
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.securityProfileGroups.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.GetSecurityProfileGroup"
ListSecurityProfileGroups
- メソッド:
google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.ListSecurityProfileGroups
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.securityProfileGroups.list - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.ListSecurityProfileGroups"
ListSecurityProfiles
- メソッド:
google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.ListSecurityProfiles
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.securityProfiles.list - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.ListSecurityProfiles"
UpdateSecurityProfile
- メソッド:
google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.UpdateSecurityProfile
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.securityProfiles.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.UpdateSecurityProfile"
UpdateSecurityProfileGroup
- メソッド:
google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.UpdateSecurityProfileGroup
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.securityProfileGroups.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.networksecurity.v1.OrganizationSecurityProfileGroupService.UpdateSecurityProfileGroup"
google.iam.v1.IAMPolicy
次の監査ログは、google.iam.v1.IAMPolicy
に属するメソッドに関連付けられています。
GetIamPolicy
- メソッド:
GetIamPolicy
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.authorizationPolicies.getIamPolicy - ADMIN_READ
networksecurity.clientTlsPolicies.getIamPolicy - ADMIN_READ
networksecurity.serverTlsPolicies.getIamPolicy - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="GetIamPolicy"
SetIamPolicy
- メソッド:
SetIamPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.addressGroups.setIamPolicy - ADMIN_WRITE
networksecurity.authorizationPolicies.setIamPolicy - ADMIN_WRITE
networksecurity.clientTlsPolicies.setIamPolicy - ADMIN_WRITE
networksecurity.serverTlsPolicies.setIamPolicy - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="SetIamPolicy"
google.longrunning.Operations
次の監査ログは、google.longrunning.Operations
に属するメソッドに関連付けられています。
DeleteOperation
- メソッド:
google.longrunning.Operations.DeleteOperation
- 監査ログのタイプ: 管理アクティビティ
- 権限:
networksecurity.operations.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.longrunning.Operations.DeleteOperation"
GetOperation
- メソッド:
google.longrunning.Operations.GetOperation
- 監査ログのタイプ: データアクセス
- 権限:
networksecurity.operations.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
利用可能な監査ログ
Cloud Next Generation Firewall では、次の種類の監査ログを使用できます。
-
管理アクティビティ監査ログ
メタデータまたは構成情報を書き込む「管理書き込み」オペレーションが含まれます。
管理アクティビティ監査ログは無効にできません。
-
データアクセス監査ログ
メタデータまたは構成情報を読み取る「管理読み取り」オペレーションが含まれます。
データアクセス監査ログを受信するには、監査ログを明示的に有効にする必要があります。
監査ログタイプの詳細については、監査ログの種類をご覧ください。
監査ログ形式
監査ログエントリには、次のオブジェクトが含まれます。
ログエントリ自体。
LogEntry
タイプのオブジェクトです。よく使用されるフィールドは次のとおりです。logName
には、リソース ID と監査ログの種類が含まれます。resource
には、監査対象オペレーションのターゲットが含まれます。timeStamp
には、監査対象オペレーションの時間が含まれます。protoPayload
には、監査対象の情報が含まれます。
監査ロギングデータ。ログエントリの
protoPayload
フィールドに保持されるAuditLog
オブジェクトです。任意のサービス固有の監査情報。サービス固有のオブジェクトです。前のインテグレーションでは、このオブジェクトは
AuditLog
オブジェクトのserviceData
フィールドに保持されています。後のインテグレーションでは、metadata
フィールドを使用します。
これらのオブジェクトのその他のフィールドと、その解釈方法については、監査ログについてをご覧ください。
ログ名
Cloud Audit Logs のログ名には、監査ログを所有する Google Cloud プロジェクトまたは他の Google Cloud エンティティ、およびログに管理アクティビティ、データアクセス、ポリシーの拒否、システム イベントの監査ログデータが含まれているかどうかを示すリソース識別子が含まれます。
リソース識別子の変数を含む監査ログ名は次のとおりです。
projects/PROJECT_ID/logs/cloudaudit.googleapis.com%2Factivity projects/PROJECT_ID/logs/cloudaudit.googleapis.com%2Fdata_access projects/PROJECT_ID/logs/cloudaudit.googleapis.com%2Fsystem_event projects/PROJECT_ID/logs/cloudaudit.googleapis.com%2Fpolicy folders/FOLDER_ID/logs/cloudaudit.googleapis.com%2Factivity folders/FOLDER_ID/logs/cloudaudit.googleapis.com%2Fdata_access folders/FOLDER_ID/logs/cloudaudit.googleapis.com%2Fsystem_event folders/FOLDER_ID/logs/cloudaudit.googleapis.com%2Fpolicy billingAccounts/BILLING_ACCOUNT_ID/logs/cloudaudit.googleapis.com%2Factivity billingAccounts/BILLING_ACCOUNT_ID/logs/cloudaudit.googleapis.com%2Fdata_access billingAccounts/BILLING_ACCOUNT_ID/logs/cloudaudit.googleapis.com%2Fsystem_event billingAccounts/BILLING_ACCOUNT_ID/logs/cloudaudit.googleapis.com%2Fpolicy organizations/ORGANIZATION_ID/logs/cloudaudit.googleapis.com%2Factivity organizations/ORGANIZATION_ID/logs/cloudaudit.googleapis.com%2Fdata_access organizations/ORGANIZATION_ID/logs/cloudaudit.googleapis.com%2Fsystem_event organizations/ORGANIZATION_ID/logs/cloudaudit.googleapis.com%2Fpolicy
監査ロギングを有効にする
管理アクティビティ監査ログは常に有効になっています。無効にすることはできません。
データアクセス監査ログはデフォルトで無効になっており、明示的に有効にしない限り書き込まれません(例外は BigQuery のデータアクセス監査ログで、これは無効にすることができません)。
データアクセス監査ログの一部またはすべてを有効にする方法については、データアクセス監査ログを有効にするをご覧ください。
監査ログを表示する
すべての監査ログに対してクエリを実行することも、監査ログ名でログをクエリすることもできます。監査ログ名には、監査ロギング情報を表示する Google Cloud プロジェクト、フォルダ、請求先アカウント、または組織のリソース識別子が含まれています。クエリでは、インデックス付きの LogEntry
フィールドを指定できます。SQL クエリをサポートする [ログ分析] ページを使用する場合は、クエリ結果をグラフとして表示できます。
ログのクエリの詳細については、次のページをご覧ください。
Google Cloud コンソール、Google Cloud CLI、または Logging API を使用して、Cloud Logging で監査ログを表示できます。
コンソール
Google Cloud コンソールでは、ログ エクスプローラを使用して、Google Cloud プロジェクト、フォルダ、または組織の監査ログエントリを取得できます。
-
Google Cloud コンソールで、[ログ エクスプローラ] ページに移動します。
検索バーを使用してこのページを検索する場合は、小見出しが [Logging] の結果を選択します。
既存の Google Cloud プロジェクト、フォルダ、または組織を選択します。
すべての監査ログを表示するには、次のいずれかのクエリを [クエリエディタ] フィールドに入力し、[クエリを実行] をクリックします。
logName:"cloudaudit.googleapis.com"
protoPayload."@type"="type.googleapis.com/google.cloud.audit.AuditLog"
特定のリソースと監査ログタイプの監査ログを表示するには、[クエリビルダー] ペインで次の操作を行います。
リソースタイプに、表示する監査ログの対象となる Google Cloud リソースを選択します。
[ログ名] で、表示する監査ログタイプを選択します。
- 管理アクティビティ監査ログの場合は、[activity] を選択します。
- データアクセス監査ログの場合は、[data_access] を選択します。
- システム イベント監査ログの場合は、[system_event] を選択します。
- ポリシー拒否監査ログの場合は、[policy] を選択します。
[クエリを実行] をクリックします。
これらのオプションが表示されない場合、Google Cloud プロジェクト、フォルダ、または組織で利用可能なその種類の監査ログは存在しないことを意味します。
ログ エクスプローラでログを表示する際に問題が発生した場合は、トラブルシューティングの情報をご覧ください。
ログ エクスプローラを使用したクエリの詳細については、ログ エクスプローラでクエリを作成するをご覧ください。 Gemini を使用してログ エクスプローラでログエントリを要約する方法については、Gemini アシスト機能を使用してログエントリを要約するをご覧ください。
gcloud
Google Cloud CLI は、Logging API へのコマンドライン インターフェースを提供します。ログ名ごとに有効なリソース識別子を指定します。たとえば、クエリに PROJECT_ID が含まれている場合、指定するプロジェクト ID は、現在選択された Google Cloud プロジェクトを参照している必要があります。
Google Cloud プロジェクト レベルの監査ログエントリを読み取るには、次のコマンドを実行します。
gcloud logging read "logName : projects/PROJECT_ID/logs/cloudaudit.googleapis.com" \ --project=PROJECT_ID
フォルダレベルの監査ログエントリを読み取るには、次のコマンドを実行します。
gcloud logging read "logName : folders/FOLDER_ID/logs/cloudaudit.googleapis.com" \ --folder=FOLDER_ID
組織レベルの監査ログエントリを読み取るには、次のコマンドを実行します。
gcloud logging read "logName : organizations/ORGANIZATION_ID/logs/cloudaudit.googleapis.com" \ --organization=ORGANIZATION_ID
Cloud 請求先アカウント レベルの監査ログエントリを読み取るには、次のコマンドを実行します。
gcloud logging read "logName : billingAccounts/BILLING_ACCOUNT_ID/logs/cloudaudit.googleapis.com" \ --billing-account=BILLING_ACCOUNT_ID
1 日以上経過したログを読み取るには、コマンドに --freshness
フラグを追加します。
gcloud CLI の使用方法に関する詳細については、gcloud logging read
をご覧ください。
API
クエリを作成するときは、ログ名ごとに有効なリソース識別子を指定します。たとえば、クエリに PROJECT_ID が含まれている場合、指定するプロジェクト ID は、現在選択された Google Cloud プロジェクトを参照している必要があります。
たとえば、Logging API を使用してプロジェクト レベルの監査ログエントリを表示する手順は次のとおりです。
entries.list
メソッドのドキュメント内の [Try this API] セクションに移動します。[Try this API] フォームのリクエストの本文に、次のコードを入力します。この事前入力されたフォームをクリックすると、リクエストの本文が自動的に入力されますが、それぞれのログ名に有効な PROJECT_ID を指定する必要があります。
{ "resourceNames": [ "projects/PROJECT_ID" ], "pageSize": 5, "filter": "logName : projects/PROJECT_ID/logs/cloudaudit.googleapis.com" }
[実行] をクリックします。