Managed Microsoft AD の監査ロギング

このドキュメントでは、Managed Service for Microsoft Active Directory の監査ロギングについて説明します。Google Cloud サービスは、Google Cloud リソース内の管理アクティビティとアクセス アクティビティを記録する監査ログを生成します。 Cloud Audit Logs の詳細については、以下をご覧ください。

サービス名

Managed Service for Microsoft Active Directory の監査ログでは、サービス名 managedidentities.googleapis.com が使用されます。このサービスでフィルタ:

    protoPayload.serviceName="managedidentities.googleapis.com"
  

メソッド(権限タイプ別)

各 IAM 権限には type プロパティがあります。このプロパティの値は列挙型で、ADMIN_READADMIN_WRITEDATA_READDATA_WRITE のいずれかになります。メソッドを呼び出すと、Managed Service for Microsoft Active Directory は監査ログを生成します。このログのカテゴリは、メソッドの実行に必要な権限の type プロパティによって異なります。type プロパティ値が DATA_READDATA_WRITE、または ADMIN_READ の IAM 権限を必要とするメソッドは、データアクセス監査ログを生成します。type プロパティ値が ADMIN_WRITE の IAM 権限を必要とするメソッドは、管理アクティビティ監査ログを生成します。

権限タイプ メソッド
ADMIN_READ GetIamPolicy
google.cloud.managedidentities.v1.ManagedIdentitiesService.CheckMigrationPermission
google.cloud.managedidentities.v1.ManagedIdentitiesService.GetDomain
google.cloud.managedidentities.v1.ManagedIdentitiesService.GetLDAPSSettings
google.cloud.managedidentities.v1.ManagedIdentitiesService.GetPeering
google.cloud.managedidentities.v1.ManagedIdentitiesService.GetSqlIntegration
google.cloud.managedidentities.v1.ManagedIdentitiesService.ListDomains
google.cloud.managedidentities.v1.ManagedIdentitiesService.ListPeerings
google.cloud.managedidentities.v1.ManagedIdentitiesService.ListSqlIntegrations
google.cloud.managedidentities.v1.ManagedIdentitiesService.ValidateTrust
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CheckMigrationPermission
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetDomain
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetLDAPSSettings
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetPeering
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetSQLIntegration
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListDomains
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListPeerings
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListSQLIntegrations
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ValidateTrust
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CheckMigrationPermission
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetDomain
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetLDAPSSettings
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetPeering
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetSqlIntegration
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListDomains
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListPeerings
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListSqlIntegrations
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ValidateTrust
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.GetInternalIntegratedNetwork
google.longrunning.Operations.GetOperation
google.longrunning.Operations.ListOperations
ADMIN_WRITE SetIamPolicy
google.cloud.managedidentities.v1.ManagedIdentitiesService.AttachTrust
google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateBackup
google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateMicrosoftAdDomain
google.cloud.managedidentities.v1.ManagedIdentitiesService.CreatePeering
google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteBackup
google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteDomain
google.cloud.managedidentities.v1.ManagedIdentitiesService.DeletePeering
google.cloud.managedidentities.v1.ManagedIdentitiesService.DetachTrust
google.cloud.managedidentities.v1.ManagedIdentitiesService.DisableMigration
google.cloud.managedidentities.v1.ManagedIdentitiesService.DomainJoinMachine
google.cloud.managedidentities.v1.ManagedIdentitiesService.EnableMigration
google.cloud.managedidentities.v1.ManagedIdentitiesService.ExtendSchema
google.cloud.managedidentities.v1.ManagedIdentitiesService.ReconfigureTrust
google.cloud.managedidentities.v1.ManagedIdentitiesService.ResetAdminPassword
google.cloud.managedidentities.v1.ManagedIdentitiesService.RestoreDomain
google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateBackup
google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateDomain
google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateLDAPSSettings
google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdatePeering
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.AttachTrust
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateBackup
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateMicrosoftAdDomain
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreatePeering
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteBackup
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteDomain
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeletePeering
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DetachTrust
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DisableMigration
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DomainJoinMachine
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.EnableMigration
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ExtendSchema
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ReconfigureTrust
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ResetAdminPassword
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.RestoreDomain
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateBackup
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateDomain
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateLDAPSSettings
google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdatePeering
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.AttachTrust
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateBackup
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateMicrosoftAdDomain
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreatePeering
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteBackup
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteDomain
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeletePeering
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DetachTrust
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DisableMigration
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DomainJoinMachine
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.EnableMigration
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ExtendSchema
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ReconfigureTrust
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ResetAdminPassword
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.RestoreDomain
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateBackup
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateDomain
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateLDAPSSettings
google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdatePeering
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalIntegratedNetwork
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalSQLIntegration
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalIntegratedNetwork
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalSQLIntegration
google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.ResetInternalSQLPassword
google.longrunning.Operations.CancelOperation
google.longrunning.Operations.DeleteOperation

API インターフェースの監査ログ

各メソッドで評価される権限と評価方法については、Managed Service for Microsoft Active Directory の Identity and Access Management のドキュメントをご覧ください。

google.cloud.managedidentities.v1.ManagedIdentitiesService

次の監査ログは、google.cloud.managedidentities.v1.ManagedIdentitiesService に属するメソッドに関連付けられています。

AttachTrust

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.AttachTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.attachTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.AttachTrust"

CheckMigrationPermission

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.CheckMigrationPermission
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.checkMigrationPermission - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.CheckMigrationPermission"

CreateBackup

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateBackup"

CreateMicrosoftAdDomain

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateMicrosoftAdDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.CreateMicrosoftAdDomain"

CreatePeering

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.CreatePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.CreatePeering"

DeleteBackup

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteBackup"

DeleteDomain

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DeleteDomain"

DeletePeering

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.DeletePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DeletePeering"

DetachTrust

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.DetachTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.detachTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DetachTrust"

DisableMigration

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.DisableMigration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.disableMigration - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DisableMigration"

DomainJoinMachine

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.DomainJoinMachine
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.domainJoinMachine - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.DomainJoinMachine"

EnableMigration

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.EnableMigration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.enableMigration - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.EnableMigration"

ExtendSchema

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.ExtendSchema
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.extendSchema - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ExtendSchema"

GetDomain

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.GetDomain
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.GetDomain"

GetLDAPSSettings

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.GetLDAPSSettings
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.GetLDAPSSettings"

GetPeering

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.GetPeering
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.peerings.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.GetPeering"

GetSqlIntegration

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.GetSqlIntegration
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.sqlintegrations.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.GetSqlIntegration"

ListDomains

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.ListDomains
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.list - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ListDomains"

ListPeerings

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.ListPeerings
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.peerings.list - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ListPeerings"

ListSqlIntegrations

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.ListSqlIntegrations
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.sqlintegrations.list - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ListSqlIntegrations"

ReconfigureTrust

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.ReconfigureTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.reconfigureTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ReconfigureTrust"

ResetAdminPassword

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.ResetAdminPassword
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.resetpassword - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ResetAdminPassword"

RestoreDomain

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.RestoreDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.restore - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.RestoreDomain"

UpdateBackup

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateBackup"

UpdateDomain

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateDomain"

UpdateLDAPSSettings

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateLDAPSSettings
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.updateLDAPSSettings - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdateLDAPSSettings"

UpdatePeering

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdatePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.UpdatePeering"

ValidateTrust

  • メソッド: google.cloud.managedidentities.v1.ManagedIdentitiesService.ValidateTrust
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.validateTrust - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1.ManagedIdentitiesService.ValidateTrust"

google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService

次の監査ログは、google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService に属するメソッドに関連付けられています。

AttachTrust

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.AttachTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.attachTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.AttachTrust"

CheckMigrationPermission

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CheckMigrationPermission
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.checkMigrationPermission - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CheckMigrationPermission"

CreateBackup

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateBackup"

CreateMicrosoftAdDomain

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateMicrosoftAdDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreateMicrosoftAdDomain"

CreatePeering

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreatePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.CreatePeering"

DeleteBackup

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteBackup"

DeleteDomain

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeleteDomain"

DeletePeering

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeletePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DeletePeering"

DetachTrust

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DetachTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.detachTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DetachTrust"

DisableMigration

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DisableMigration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.disableMigration - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DisableMigration"

DomainJoinMachine

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DomainJoinMachine
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.domainJoinMachine - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.DomainJoinMachine"

EnableMigration

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.EnableMigration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.enableMigration - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.EnableMigration"

ExtendSchema

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ExtendSchema
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.extendSchema - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ExtendSchema"

GetDomain

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetDomain
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetDomain"

GetLDAPSSettings

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetLDAPSSettings
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetLDAPSSettings"

GetPeering

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetPeering
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.peerings.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetPeering"

GetSQLIntegration

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetSQLIntegration
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.sqlintegrations.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.GetSQLIntegration"

ListDomains

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListDomains
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.list - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListDomains"

ListPeerings

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListPeerings
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.peerings.list - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListPeerings"

ListSQLIntegrations

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListSQLIntegrations
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.sqlintegrations.list - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ListSQLIntegrations"

ReconfigureTrust

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ReconfigureTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.reconfigureTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ReconfigureTrust"

ResetAdminPassword

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ResetAdminPassword
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.resetpassword - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ResetAdminPassword"

RestoreDomain

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.RestoreDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.restore - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.RestoreDomain"

UpdateBackup

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateBackup"

UpdateDomain

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateDomain"

UpdateLDAPSSettings

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateLDAPSSettings
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.updateLDAPSSettings - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdateLDAPSSettings"

UpdatePeering

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdatePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.UpdatePeering"

ValidateTrust

  • メソッド: google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ValidateTrust
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.validateTrust - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1alpha1.ManagedIdentitiesService.ValidateTrust"

google.cloud.managedidentities.v1beta1.ManagedIdentitiesService

次の監査ログは、google.cloud.managedidentities.v1beta1.ManagedIdentitiesService に属するメソッドに関連付けられています。

AttachTrust

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.AttachTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.attachTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.AttachTrust"

CheckMigrationPermission

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CheckMigrationPermission
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.checkMigrationPermission - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CheckMigrationPermission"

CreateBackup

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateBackup"

CreateMicrosoftAdDomain

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateMicrosoftAdDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreateMicrosoftAdDomain"

CreatePeering

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreatePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.CreatePeering"

DeleteBackup

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteBackup"

DeleteDomain

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeleteDomain"

DeletePeering

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeletePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DeletePeering"

DetachTrust

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DetachTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.detachTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DetachTrust"

DisableMigration

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DisableMigration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.disableMigration - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DisableMigration"

DomainJoinMachine

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DomainJoinMachine
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.domainJoinMachine - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.DomainJoinMachine"

EnableMigration

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.EnableMigration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.enableMigration - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.EnableMigration"

ExtendSchema

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ExtendSchema
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.extendSchema - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ExtendSchema"

GetDomain

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetDomain
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetDomain"

GetLDAPSSettings

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetLDAPSSettings
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetLDAPSSettings"

GetPeering

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetPeering
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.peerings.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetPeering"

GetSqlIntegration

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetSqlIntegration
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.sqlintegrations.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.GetSqlIntegration"

ListDomains

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListDomains
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.list - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListDomains"

ListPeerings

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListPeerings
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.peerings.list - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListPeerings"

ListSqlIntegrations

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListSqlIntegrations
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.sqlintegrations.list - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ListSqlIntegrations"

ReconfigureTrust

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ReconfigureTrust
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.reconfigureTrust - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ReconfigureTrust"

ResetAdminPassword

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ResetAdminPassword
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.resetpassword - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ResetAdminPassword"

RestoreDomain

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.RestoreDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.restore - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.RestoreDomain"

UpdateBackup

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateBackup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.backups.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateBackup"

UpdateDomain

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateDomain
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateDomain"

UpdateLDAPSSettings

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateLDAPSSettings
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.updateLDAPSSettings - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdateLDAPSSettings"

UpdatePeering

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdatePeering
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.peerings.update - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.UpdatePeering"

ValidateTrust

  • メソッド: google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ValidateTrust
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.validateTrust - ADMIN_READ
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1beta1.ManagedIdentitiesService.ValidateTrust"

google.cloud.managedidentities.v1internal1.ManagedIdentitiesService

次の監査ログは、google.cloud.managedidentities.v1internal1.ManagedIdentitiesService に属するメソッドに関連付けられています。

CreateInternalIntegratedNetwork

  • メソッド: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalIntegratedNetwork
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.integratednetworks.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalIntegratedNetwork"

CreateInternalSQLIntegration

  • メソッド: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalSQLIntegration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.sqlintegrations.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.CreateInternalSQLIntegration"

DeleteInternalIntegratedNetwork

  • メソッド: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalIntegratedNetwork
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.integratednetworks.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalIntegratedNetwork"

DeleteInternalSQLIntegration

  • メソッド: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalSQLIntegration
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.sqlintegrations.delete - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.DeleteInternalSQLIntegration"

GetInternalIntegratedNetwork

  • メソッド: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.GetInternalIntegratedNetwork
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.integratednetworks.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.GetInternalIntegratedNetwork"

ResetInternalSQLPassword

  • メソッド: google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.ResetInternalSQLPassword
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.sqlintegrations.resetsqlpassword - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.managedidentities.v1internal1.ManagedIdentitiesService.ResetInternalSQLPassword"

google.iam.v1.IAMPolicy

次の監査ログは、google.iam.v1.IAMPolicy に属するメソッドに関連付けられています。

GetIamPolicy

  • メソッド: GetIamPolicy
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.domains.getIamPolicy - ADMIN_READ
    • managedidentities.peerings.getIamPolicy - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="GetIamPolicy"

SetIamPolicy

  • メソッド: SetIamPolicy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.domains.setIamPolicy - ADMIN_WRITE
    • managedidentities.peerings.setIamPolicy - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="SetIamPolicy"

google.longrunning.Operations

次の監査ログは、google.longrunning.Operations に属するメソッドに関連付けられています。

CancelOperation

  • メソッド: google.longrunning.Operations.CancelOperation
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.operations.cancel - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.longrunning.Operations.CancelOperation"

DeleteOperation

  • メソッド: google.longrunning.Operations.DeleteOperation
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • managedidentities.operations.delete - ADMIN_WRITE
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.longrunning.Operations.DeleteOperation"

GetOperation

  • メソッド: google.longrunning.Operations.GetOperation
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.operations.get - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.longrunning.Operations.GetOperation"

ListOperations

  • メソッド: google.longrunning.Operations.ListOperations
  • 監査ログのタイプ: データアクセス
  • 権限:
    • managedidentities.operations.list - ADMIN_READ
  • メソッドが長時間実行またはストリーミング オペレーションである: いいえ。
  • このメソッドのフィルタ: protoPayload.methodName="google.longrunning.Operations.ListOperations"