Questo documento descrive la registrazione degli audit per Gemini per Google Cloud. Servizi Google Cloud generare audit log che registrano le attività amministrative e di accesso all'interno delle tue risorse Google Cloud. Per ulteriori informazioni su Cloud Audit Logs, consulta quanto segue:
- Tipi di audit log
- Struttura voce di log log
- Archiviazione e inoltro dei log di controllo
- Riepilogo dei prezzi di Cloud Logging
- Abilita gli audit log di accesso ai dati
Nome servizio
Gli audit log di Gemini per Google Cloud utilizzano il nome del servizio cloudaicompanion.googleapis.com
.
Filtra per questo servizio:
protoPayload.serviceName="cloudaicompanion.googleapis.com"
Metodi per tipo di autorizzazione
Ogni autorizzazione IAM ha una proprietà type
, il cui valore è un'enumerazione
che può essere uno dei quattro valori: ADMIN_READ
, ADMIN_WRITE
,
DATA_READ
o DATA_WRITE
. Quando chiami un metodo,
Gemini per Google Cloud genera un audit log la cui categoria dipende dal
Proprietà type
dell'autorizzazione richiesta per eseguire il metodo.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type
corrispondente a DATA_READ
, DATA_WRITE
o ADMIN_READ
generano log di controllo Accesso ai dati.
Metodi che richiedono un'autorizzazione IAM con il valore della proprietà type
di ADMIN_WRITE
generano
Audit log delle attività di amministrazione.
Tipo di autorizzazione | Metodi |
---|---|
ADMIN_READ |
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.GetCodeRepositoryIndex google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.ListCodeRepositoryIndexes google.cloud.cloudaicompanion.v1.EntitlementService.CheckStatus |
ADMIN_WRITE |
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.CreateCodeRepositoryIndex google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.DeleteCodeRepositoryIndex google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UpdateCodeRepositoryIndex |
DATA_READ |
google.cloud.cloudaicompanion.v1.CodeGenerationService.CompleteCode google.cloud.cloudaicompanion.v1.CodeGenerationService.GenerateCode google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.GetRepositoryGroup google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.ListRepositoryGroups google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UseRepositoryGroup google.cloud.cloudaicompanion.v1.TaskCompletionService.CompleteTask google.cloud.cloudaicompanion.v1.TextGenerationService.GenerateText |
DATA_WRITE |
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.CreateRepositoryGroup google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.DeleteRepositoryGroup google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UpdateRepositoryGroup |
Audit log dell'interfaccia API
Per informazioni su come e quali autorizzazioni vengono valutate per ogni metodo, consulta la documentazione di Identity and Access Management per Gemini per Google Cloud.
google.cloud.cloudaicompanion.v1.CodeGenerationService
I seguenti log di controllo sono associati ai metodi appartenenti a
google.cloud.cloudaicompanion.v1.CodeGenerationService
.
CompleteCode
- Metodo:
google.cloud.cloudaicompanion.v1.CodeGenerationService.CompleteCode
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
cloudaicompanion.instances.completeCode - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
No.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeGenerationService.CompleteCode"
GenerateCode
- Metodo:
google.cloud.cloudaicompanion.v1.CodeGenerationService.GenerateCode
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
cloudaicompanion.instances.generateCode - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeGenerationService.GenerateCode"
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService
I seguenti audit log sono associati a metodi appartenenti a
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService
.
CreateCodeRepositoryIndex
- Metodo:
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.CreateCodeRepositoryIndex
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
cloudaicompanion.codeRepositoryIndexes.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o di streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.CreateCodeRepositoryIndex"
CreateRepositoryGroup
- Metodo:
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.CreateRepositoryGroup
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
cloudaicompanion.repositoryGroups.create - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
No.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.CreateRepositoryGroup"
DeleteCodeRepositoryIndex
- Metodo:
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.DeleteCodeRepositoryIndex
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
cloudaicompanion.codeRepositoryIndexes.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.DeleteCodeRepositoryIndex"
DeleteRepositoryGroup
- Metodo:
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.DeleteRepositoryGroup
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
cloudaicompanion.repositoryGroups.delete - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
No.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.DeleteRepositoryGroup"
GetCodeRepositoryIndex
- Metodo:
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.GetCodeRepositoryIndex
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
cloudaicompanion.codeRepositoryIndexes.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.GetCodeRepositoryIndex"
GetRepositoryGroup
- Metodo:
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.GetRepositoryGroup
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
cloudaicompanion.repositoryGroups.get - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
No.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.GetRepositoryGroup"
ListCodeRepositoryIndexes
- Metodo:
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.ListCodeRepositoryIndexes
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
cloudaicompanion.codeRepositoryIndexes.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.ListCodeRepositoryIndexes"
ListRepositoryGroups
- Metodo:
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.ListRepositoryGroups
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
cloudaicompanion.repositoryGroups.list - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.ListRepositoryGroups"
UpdateCodeRepositoryIndex
- Metodo:
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UpdateCodeRepositoryIndex
- Tipo di log di controllo: Attività di amministrazione
- Autorizzazioni:
cloudaicompanion.codeRepositoryIndexes.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UpdateCodeRepositoryIndex"
UpdateRepositoryGroup
- Metodo:
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UpdateRepositoryGroup
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
cloudaicompanion.repositoryGroups.update - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UpdateRepositoryGroup"
UseRepositoryGroup
- Metodo:
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UseRepositoryGroup
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
cloudaicompanion.repositoryGroups.use - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UseRepositoryGroup"
google.cloud.cloudaicompanion.v1.EntitlementService
I seguenti audit log sono associati a metodi appartenenti a
google.cloud.cloudaicompanion.v1.EntitlementService
.
CheckStatus
- Metodo:
google.cloud.cloudaicompanion.v1.EntitlementService.CheckStatus
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
cloudaicompanion.entitlements.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
No.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.cloudaicompanion.v1.EntitlementService.CheckStatus"
google.cloud.cloudaicompanion.v1.TaskCompletionService
I seguenti log di controllo sono associati ai metodi appartenenti a
google.cloud.cloudaicompanion.v1.TaskCompletionService
.
CompleteTask
- Metodo:
google.cloud.cloudaicompanion.v1.TaskCompletionService.CompleteTask
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
cloudaicompanion.instances.completeTask - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.cloudaicompanion.v1.TaskCompletionService.CompleteTask"
google.cloud.cloudaicompanion.v1.TextGenerationService
I seguenti audit log sono associati a metodi appartenenti a
google.cloud.cloudaicompanion.v1.TextGenerationService
.
GenerateText
- Metodo:
google.cloud.cloudaicompanion.v1.TextGenerationService.GenerateText
- Tipo di log di controllo: Accesso ai dati
- Autorizzazioni:
cloudaicompanion.instances.generateText - DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in modalità flusso:
N.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.cloudaicompanion.v1.TextGenerationService.GenerateText"