このドキュメントでは、Cloud Load Balancing の監査ロギングについて説明します。Google Cloud サービスは、Google Cloud リソース内の管理アクティビティとアクセス アクティビティを記録する監査ログを生成します。Cloud Audit Logs の詳細については、以下をご覧ください。
サービス名
Cloud Load Balancing 監査ログではサービス名 compute.googleapis.com
が使用されます。このサービスでフィルタ:
protoPayload.serviceName="compute.googleapis.com"
メソッド(権限タイプ別)
各 IAM 権限には type
プロパティがあります。このプロパティの値は列挙型で、ADMIN_READ
、ADMIN_WRITE
、DATA_READ
、DATA_WRITE
のいずれかになります。メソッドを呼び出すと、Cloud Load Balancing は監査ログを生成します。このログのカテゴリは、メソッドの実行に必要な権限の type
プロパティによって異なります。type
プロパティ値が DATA_READ
、DATA_WRITE
、または ADMIN_READ
の IAM 権限を必要とするメソッドは、データアクセス監査ログを生成します。type
プロパティ値が ADMIN_WRITE
の IAM 権限を必要とするメソッドは、管理アクティビティ監査ログを生成します。
権限タイプ | メソッド |
---|---|
ADMIN_READ |
v1.compute.backendServices.aggregatedList v1.compute.backendServices.get v1.compute.backendServices.getHealth v1.compute.backendServices.getIamPolicy v1.compute.backendServices.list v1.compute.backendServices.testIamPermissions v1.compute.forwardingRules.aggregatedList v1.compute.forwardingRules.get v1.compute.forwardingRules.list v1.compute.targetHttpProxies.aggregatedList v1.compute.targetHttpProxies.get v1.compute.targetHttpProxies.list v1.compute.targetPools.aggregatedList v1.compute.targetPools.get v1.compute.targetPools.getHealth v1.compute.targetPools.list v1.compute.urlMaps.aggregatedList v1.compute.urlMaps.get v1.compute.urlMaps.list |
ADMIN_WRITE |
v1.compute.backendServices.addSignedUrlKey v1.compute.backendServices.delete v1.compute.backendServices.deleteSignedUrlKey v1.compute.backendServices.insert v1.compute.backendServices.patch v1.compute.backendServices.setEdgeSecurityPolicy v1.compute.backendServices.setIamPolicy v1.compute.backendServices.setSecurityPolicy v1.compute.backendServices.update v1.compute.forwardingRules.delete v1.compute.forwardingRules.insert v1.compute.forwardingRules.patch v1.compute.forwardingRules.setLabels v1.compute.forwardingRules.setTarget v1.compute.targetHttpProxies.delete v1.compute.targetHttpProxies.insert v1.compute.targetHttpProxies.patch v1.compute.targetHttpProxies.setUrlMap v1.compute.targetPools.addHealthCheck v1.compute.targetPools.addInstance v1.compute.targetPools.delete v1.compute.targetPools.insert v1.compute.targetPools.removeHealthCheck v1.compute.targetPools.removeInstance v1.compute.targetPools.setBackup v1.compute.targetPools.setSecurityPolicy v1.compute.urlMaps.delete v1.compute.urlMaps.insert v1.compute.urlMaps.invalidateCache v1.compute.urlMaps.patch v1.compute.urlMaps.update v1.compute.urlMaps.validate |
API インターフェースの監査ログ
各メソッドで評価される権限と評価方法については、Identity and Access Management のドキュメントで Cloud Load Balancing の情報をご覧ください。
compute.v1.BackendServicesService
次の監査ログは、compute.v1.BackendServicesService
に属するメソッドに関連付けられています。
addSignedUrlKey
- メソッド:
v1.compute.backendServices.addSignedUrlKey
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.backendServices.addSignedUrlKey - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.backendServices.addSignedUrlKey"
aggregatedList
- メソッド:
v1.compute.backendServices.aggregatedList
- 監査ログのタイプ: データアクセス
- 権限:
compute.backendServices.list - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.backendServices.aggregatedList"
delete
- メソッド:
v1.compute.backendServices.delete
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.backendServices.delete - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.backendServices.delete"
deleteSignedUrlKey
- メソッド:
v1.compute.backendServices.deleteSignedUrlKey
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.backendServices.deleteSignedUrlKey - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.backendServices.deleteSignedUrlKey"
get
- メソッド:
v1.compute.backendServices.get
- 監査ログのタイプ: データアクセス
- 権限:
compute.backendServices.get - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.backendServices.get"
getHealth
- メソッド:
v1.compute.backendServices.getHealth
- 監査ログのタイプ: データアクセス
- 権限:
compute.backendServices.get - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.backendServices.getHealth"
getIamPolicy
- メソッド:
v1.compute.backendServices.getIamPolicy
- 監査ログのタイプ: データアクセス
- 権限:
compute.backendServices.getIamPolicy - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.backendServices.getIamPolicy"
insert
- メソッド:
v1.compute.backendServices.insert
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.backendServices.create - ADMIN_WRITE
compute.instanceGroups.use - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.backendServices.insert"
list
- メソッド:
v1.compute.backendServices.list
- 監査ログのタイプ: データアクセス
- 権限:
compute.backendServices.list - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.backendServices.list"
patch
- メソッド:
v1.compute.backendServices.patch
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.backendServices.get - ADMIN_READ
compute.backendServices.update - ADMIN_WRITE
compute.healthChecks.useReadOnly - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.backendServices.patch"
setEdgeSecurityPolicy
- メソッド:
v1.compute.backendServices.setEdgeSecurityPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.backendServices.setSecurityPolicy - ADMIN_WRITE
compute.securityPolicies.use - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.backendServices.setEdgeSecurityPolicy"
setIamPolicy
- メソッド:
v1.compute.backendServices.setIamPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.backendServices.setIamPolicy - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.backendServices.setIamPolicy"
setSecurityPolicy
- メソッド:
v1.compute.backendServices.setSecurityPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.backendServices.setSecurityPolicy - ADMIN_WRITE
compute.securityPolicies.use - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.backendServices.setSecurityPolicy"
testIamPermissions
- メソッド:
v1.compute.backendServices.testIamPermissions
- 監査ログのタイプ: データアクセス
- 権限:
compute.backendServices.list - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.backendServices.testIamPermissions"
update
- メソッド:
v1.compute.backendServices.update
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.backendServices.update - ADMIN_WRITE
compute.healthChecks.useReadOnly - ADMIN_READ
compute.instanceGroups.use - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.backendServices.update"
compute.v1.RegionForwardingRulesService
次の監査ログは、compute.v1.RegionForwardingRulesService
に属するメソッドに関連付けられています。
aggregatedList
- メソッド:
v1.compute.forwardingRules.aggregatedList
- 監査ログのタイプ: データアクセス
- 権限:
compute.forwardingRules.list - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.forwardingRules.aggregatedList"
delete
- メソッド:
v1.compute.forwardingRules.delete
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.forwardingRules.delete - ADMIN_WRITE
compute.forwardingRules.pscDelete - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.forwardingRules.delete"
get
- メソッド:
v1.compute.forwardingRules.get
- 監査ログのタイプ: データアクセス
- 権限:
compute.forwardingRules.get - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.forwardingRules.get"
insert
- メソッド:
v1.compute.forwardingRules.insert
- 監査ログのタイプ: 管理アクティビティ
- 権限: 権限については、IAM のドキュメントをご覧ください。
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.forwardingRules.insert"
list
- メソッド:
v1.compute.forwardingRules.list
- 監査ログのタイプ: データアクセス
- 権限:
compute.forwardingRules.list - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.forwardingRules.list"
patch
- メソッド:
v1.compute.forwardingRules.patch
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.forwardingRules.update - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.forwardingRules.patch"
setLabels
- メソッド:
v1.compute.forwardingRules.setLabels
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.forwardingRules.pscSetLabels - ADMIN_WRITE
compute.forwardingRules.setLabels - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.forwardingRules.setLabels"
setTarget
- メソッド:
v1.compute.forwardingRules.setTarget
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.forwardingRules.setTarget - ADMIN_WRITE
compute.targetInstances.use - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.forwardingRules.setTarget"
compute.v1.TargetHttpProxiesService
次の監査ログは、compute.v1.TargetHttpProxiesService
に属するメソッドに関連付けられています。
aggregatedList
- メソッド:
v1.compute.targetHttpProxies.aggregatedList
- 監査ログのタイプ: データアクセス
- 権限:
compute.targetHttpProxies.list - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetHttpProxies.aggregatedList"
delete
- メソッド:
v1.compute.targetHttpProxies.delete
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.targetHttpProxies.delete - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetHttpProxies.delete"
get
- メソッド:
v1.compute.targetHttpProxies.get
- 監査ログのタイプ: データアクセス
- 権限:
compute.targetHttpProxies.get - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetHttpProxies.get"
insert
- メソッド:
v1.compute.targetHttpProxies.insert
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.targetHttpProxies.create - ADMIN_WRITE
compute.urlMaps.use - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetHttpProxies.insert"
list
- メソッド:
v1.compute.targetHttpProxies.list
- 監査ログのタイプ: データアクセス
- 権限:
compute.targetHttpProxies.list - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetHttpProxies.list"
patch
- メソッド:
v1.compute.targetHttpProxies.patch
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.targetHttpProxies.get - ADMIN_READ
compute.targetHttpProxies.update - ADMIN_WRITE
compute.urlMaps.use - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetHttpProxies.patch"
setUrlMap
- メソッド:
v1.compute.targetHttpProxies.setUrlMap
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.targetHttpProxies.setUrlMap - ADMIN_WRITE
compute.urlMaps.use - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetHttpProxies.setUrlMap"
compute.v1.TargetPoolsService
次の監査ログは、compute.v1.TargetPoolsService
に属するメソッドに関連付けられています。
addHealthCheck
- メソッド:
v1.compute.targetPools.addHealthCheck
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.targetPools.addHealthCheck - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetPools.addHealthCheck"
addInstance
- メソッド:
v1.compute.targetPools.addInstance
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.instances.use - ADMIN_WRITE
compute.targetPools.addInstance - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetPools.addInstance"
aggregatedList
- メソッド:
v1.compute.targetPools.aggregatedList
- 監査ログのタイプ: データアクセス
- 権限:
compute.targetPools.list - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetPools.aggregatedList"
delete
- メソッド:
v1.compute.targetPools.delete
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.targetPools.delete - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetPools.delete"
get
- メソッド:
v1.compute.targetPools.get
- 監査ログのタイプ: データアクセス
- 権限:
compute.targetPools.get - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetPools.get"
getHealth
- メソッド:
v1.compute.targetPools.getHealth
- 監査ログのタイプ: データアクセス
- 権限:
compute.targetPools.get - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetPools.getHealth"
insert
- メソッド:
v1.compute.targetPools.insert
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.httpHealthChecks.useReadOnly - ADMIN_READ
compute.instances.use - ADMIN_WRITE
compute.targetPools.create - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetPools.insert"
list
- メソッド:
v1.compute.targetPools.list
- 監査ログのタイプ: データアクセス
- 権限:
compute.targetPools.list - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetPools.list"
removeHealthCheck
- メソッド:
v1.compute.targetPools.removeHealthCheck
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.httpHealthChecks.useReadOnly - ADMIN_READ
compute.targetPools.removeHealthCheck - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetPools.removeHealthCheck"
removeInstance
- メソッド:
v1.compute.targetPools.removeInstance
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.instances.use - ADMIN_WRITE
compute.targetPools.removeInstance - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetPools.removeInstance"
setBackup
- メソッド:
v1.compute.targetPools.setBackup
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.targetPools.update - ADMIN_WRITE
compute.targetPools.use - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetPools.setBackup"
setSecurityPolicy
- メソッド:
v1.compute.targetPools.setSecurityPolicy
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.regionSecurityPolicies.use - ADMIN_WRITE
compute.targetPools.setSecurityPolicy - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.targetPools.setSecurityPolicy"
compute.v1.UrlMapsService
次の監査ログは、compute.v1.UrlMapsService
に属するメソッドに関連付けられています。
aggregatedList
- メソッド:
v1.compute.urlMaps.aggregatedList
- 監査ログのタイプ: データアクセス
- 権限:
compute.urlMaps.list - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.urlMaps.aggregatedList"
delete
- メソッド:
v1.compute.urlMaps.delete
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.urlMaps.delete - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.urlMaps.delete"
get
- メソッド:
v1.compute.urlMaps.get
- 監査ログのタイプ: データアクセス
- 権限:
compute.urlMaps.get - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.urlMaps.get"
insert
- メソッド:
v1.compute.urlMaps.insert
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.backendServices.use - ADMIN_WRITE
compute.urlMaps.create - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.urlMaps.insert"
invalidateCache
- メソッド:
v1.compute.urlMaps.invalidateCache
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.urlMaps.invalidateCache - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.urlMaps.invalidateCache"
list
- メソッド:
v1.compute.urlMaps.list
- 監査ログのタイプ: データアクセス
- 権限:
compute.urlMaps.list - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.urlMaps.list"
patch
- メソッド:
v1.compute.urlMaps.patch
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.backendServices.use - ADMIN_WRITE
compute.urlMaps.update - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.urlMaps.patch"
update
- メソッド:
v1.compute.urlMaps.update
- 監査ログのタイプ: 管理アクティビティ
- 権限:
compute.backendServices.use - ADMIN_WRITE
compute.urlMaps.update - ADMIN_WRITE
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.urlMaps.update"
validate
- メソッド:
v1.compute.urlMaps.validate
- 監査ログのタイプ: データアクセス
- 権限:
compute.backendBuckets.use - ADMIN_WRITE
compute.backendServices.use - ADMIN_WRITE
compute.urlMaps.validate - ADMIN_READ
- メソッドが長時間実行またはストリーミング オペレーションか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="v1.compute.urlMaps.validate"