GKE On-Prem API 監査ロギング

このドキュメントでは、GKE On-Prem API の監査ロギングについて説明します。Google Cloud サービスは、Google Cloud リソース内の管理アクティビティとアクセス アクティビティを記録する監査ログを生成します。 Cloud Audit Logs の詳細については、以下をご覧ください。

サービス名

GKE On-Prem API 監査ログでは、サービス名 gkeonprem.googleapis.com が使用されます。このサービスでフィルタ:

    protoPayload.serviceName="gkeonprem.googleapis.com"
  

メソッド(権限タイプ別)

各 IAM 権限には type プロパティがあります。このプロパティの値は列挙型で、ADMIN_READADMIN_WRITEDATA_READDATA_WRITE のいずれかになります。メソッドを呼び出すと、GKE On-Prem API は監査ログを生成します。このログのカテゴリは、メソッドの実行に必要な権限の type プロパティによって異なります。type プロパティ値が DATA_READDATA_WRITE、または ADMIN_READ の IAM 権限を必要とするメソッドは、データアクセス監査ログを生成します。type プロパティ値が ADMIN_WRITE の IAM 権限を必要とするメソッドは、管理アクティビティ監査ログを生成します。

権限タイプ メソッド
ADMIN_READ google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalAdminCluster
google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalCluster
google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalNodePool
google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareAdminCluster
google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareCluster
google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareNodePool
google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalAdminClusters
google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalClusters
google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalNodePools
google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareAdminClusters
google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareClusters
google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareNodePools
google.cloud.gkeonprem.v1.GkeOnPrem.QueryBareMetalAdminVersionConfig
google.cloud.gkeonprem.v1.GkeOnPrem.QueryBareMetalVersionConfig
google.cloud.gkeonprem.v1.GkeOnPrem.QueryVmwareVersionConfig
ADMIN_WRITE google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalAdminCluster
google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalCluster
google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalNodePool
google.cloud.gkeonprem.v1.GkeOnPrem.CreateVmwareCluster
google.cloud.gkeonprem.v1.GkeOnPrem.CreateVmwareNodePool
google.cloud.gkeonprem.v1.GkeOnPrem.DeleteBareMetalCluster
google.cloud.gkeonprem.v1.GkeOnPrem.DeleteBareMetalNodePool
google.cloud.gkeonprem.v1.GkeOnPrem.DeleteVmwareCluster
google.cloud.gkeonprem.v1.GkeOnPrem.DeleteVmwareNodePool
google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalAdminCluster
google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalCluster
google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalNodePool
google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareAdminCluster
google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareCluster
google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareNodePool
google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalAdminCluster
google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalCluster
google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalNodePool
google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareAdminCluster
google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareCluster
google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareNodePool
google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalAdminCluster
google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalCluster
google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalNodePool
google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareAdminCluster
google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareCluster
google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareNodePool
google.longrunning.Operations.CancelOperation
google.longrunning.Operations.DeleteOperation

API インターフェースの監査ログ

各メソッドで評価される権限と評価方法については、Identity and Access Management のドキュメントで GKE On-Prem API の説明をご覧ください。

google.cloud.gkeonprem.v1.GkeOnPrem

次の監査ログは、google.cloud.gkeonprem.v1.GkeOnPrem に属するメソッドに関連付けられています。

CreateBareMetalAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalAdminCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalAdminClusters.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalAdminCluster"

CreateBareMetalCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalClusters.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalCluster"

CreateBareMetalNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalNodePools.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.CreateBareMetalNodePool"

CreateVmwareCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.CreateVmwareCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareClusters.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.CreateVmwareCluster"

CreateVmwareNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.CreateVmwareNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareNodePools.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.CreateVmwareNodePool"

DeleteBareMetalCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.DeleteBareMetalCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalClusters.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.DeleteBareMetalCluster"

DeleteBareMetalNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.DeleteBareMetalNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalNodePools.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.DeleteBareMetalNodePool"

DeleteVmwareCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.DeleteVmwareCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareClusters.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.DeleteVmwareCluster"

DeleteVmwareNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.DeleteVmwareNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareNodePools.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.DeleteVmwareNodePool"

EnrollBareMetalAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalAdminCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalAdminClusters.enroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalAdminCluster"

EnrollBareMetalCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalClusters.enroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalCluster"

EnrollBareMetalNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalNodePools.enroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.EnrollBareMetalNodePool"

EnrollVmwareAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareAdminCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareAdminClusters.enroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareAdminCluster"

EnrollVmwareCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareClusters.enroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareCluster"

EnrollVmwareNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareNodePools.enroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.EnrollVmwareNodePool"

GetBareMetalAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalAdminCluster
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.bareMetalAdminClusters.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalAdminCluster"

GetBareMetalCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalCluster
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.bareMetalClusters.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalCluster"

GetBareMetalNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalNodePool
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.bareMetalNodePools.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.GetBareMetalNodePool"

GetVmwareAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareAdminCluster
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.vmwareAdminClusters.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareAdminCluster"

GetVmwareCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareCluster
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.vmwareClusters.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareCluster"

GetVmwareNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareNodePool
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.vmwareNodePools.get - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.GetVmwareNodePool"

ListBareMetalAdminClusters

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalAdminClusters
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.bareMetalAdminClusters.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalAdminClusters"

ListBareMetalClusters

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalClusters
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.bareMetalClusters.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalClusters"

ListBareMetalNodePools

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalNodePools
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.bareMetalNodePools.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.ListBareMetalNodePools"

ListVmwareAdminClusters

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareAdminClusters
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.vmwareAdminClusters.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareAdminClusters"

ListVmwareClusters

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareClusters
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.vmwareClusters.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareClusters"

ListVmwareNodePools

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareNodePools
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.vmwareNodePools.list - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.ListVmwareNodePools"

QueryBareMetalAdminVersionConfig

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.QueryBareMetalAdminVersionConfig
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.bareMetalAdminClusters.queryVersionConfig - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.QueryBareMetalAdminVersionConfig"

QueryBareMetalVersionConfig

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.QueryBareMetalVersionConfig
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.bareMetalClusters.queryVersionConfig - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.QueryBareMetalVersionConfig"

QueryVmwareVersionConfig

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.QueryVmwareVersionConfig
  • 監査ログのタイプ: データアクセス
  • 権限:
    • gkeonprem.vmwareClusters.queryVersionConfig - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.QueryVmwareVersionConfig"

UnenrollBareMetalAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalAdminCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalAdminClusters.unenroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalAdminCluster"

UnenrollBareMetalCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalClusters.unenroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalCluster"

UnenrollBareMetalNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalNodePools.unenroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollBareMetalNodePool"

UnenrollVmwareAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareAdminCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareAdminClusters.unenroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareAdminCluster"

UnenrollVmwareCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareClusters.unenroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareCluster"

UnenrollVmwareNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareNodePools.unenroll - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UnenrollVmwareNodePool"

UpdateBareMetalAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalAdminCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalAdminClusters.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalAdminCluster"

UpdateBareMetalCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalClusters.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalCluster"

UpdateBareMetalNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.bareMetalNodePools.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UpdateBareMetalNodePool"

UpdateVmwareAdminCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareAdminCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareAdminClusters.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareAdminCluster"

UpdateVmwareCluster

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareCluster
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareClusters.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareCluster"

UpdateVmwareNodePool

  • メソッド: google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareNodePool
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.vmwareNodePools.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.gkeonprem.v1.GkeOnPrem.UpdateVmwareNodePool"

google.longrunning.Operations

次の監査ログは、google.longrunning.Operations に属するメソッドに関連付けられています。

CancelOperation

  • メソッド: google.longrunning.Operations.CancelOperation
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.operations.cancel - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.longrunning.Operations.CancelOperation"

DeleteOperation

  • メソッド: google.longrunning.Operations.DeleteOperation
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • gkeonprem.operations.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.longrunning.Operations.DeleteOperation"