Melihat log audit

Halaman ini memberikan informasi tambahan untuk menggunakan Cloud Audit Logs dengan AI Platform Training. Gunakan Cloud Audit Logs untuk membuat log untuk operasi API yang dilakukan di Pelatihan AI Platform.

Log audit tidak sama dengan log tugas. Log tugas memberikan informasi proses debug untuk tugas pelatihan dan prediksi. Log audit membantu Anda menentukan siapa melakukan apa, di mana, dan kapan. Secara khusus, log audit melacak cara resource Pelatihan AI Platform Anda diubah dan diakses dalam project Google Cloud Platform untuk tujuan audit. Untuk mengetahui informasi selengkapnya tentang panduan cara kerja dan konsep umum Cloud Audit Logs, lihat Cloud Audit Logs.

Informasi yang dicatat

Cloud Audit Logs mencakup jenis log berikut:

  • Log Aktivitas Admin: Berisi entri log untuk operasi yang mengubah konfigurasi atau metadata resource Pelatihan AI Platform. Log Aktivitas Admin mencakup panggilan API apa pun yang membuat, menghapus, memperbarui, atau mengubah resource menggunakan kata kerja kustom.

  • Log Akses Data: Berisi entri log untuk operasi yang melakukan operasi hanya baca yang tidak mengubah data apa pun, seperti get dan list. Tidak seperti log audit untuk layanan lain, Pelatihan AI Platform hanya memiliki log Akses Data ADMIN_READ dan umumnya tidak menawarkan log DATA_READ dan DATA_WRITE. Hal ini karena log DATA_READ dan DATA_WRITE hanya digunakan untuk layanan yang menyimpan dan mengelola data pengguna seperti Cloud Storage, Spanner, dan Cloud SQL, yang tidak berlaku untuk AI Platform Training.

Tabel berikut meringkas operasi Pelatihan AI Platform yang termasuk dalam setiap jenis log:

Jenis entri log Subjenis Operasi
Aktivitas Admin T/A
  • Membuat lowongan
  • Membatalkan tugas
  • Membatalkan operasi
  • Menetapkan/mengubah kebijakan IAM
Akses Data ADMIN_READ
  • Mencantumkan tugas
  • Mendapatkan tugas
  • Operasi listingan
  • Mendapatkan informasi akun layanan
  • Mendapatkan kebijakan IAM

Log Pelatihan AI Platform menggunakan objek AuditLog dan mengikuti format yang sama dengan log Cloud Audit Logs lainnya. Log berisi informasi seperti:

  • Pengguna yang membuat permintaan, termasuk alamat email pengguna tersebut.
  • Nama resource tempat permintaan dibuat.
  • Hasil dari permintaan tersebut.

Setelan log

Log Aktivitas Admin dicatat secara default. Log ini tidak mengurangi kuota penyerapan log Anda.

Log Akses Data tidak dicatat secara default. Log tersebut memengaruhi kuota penyerapan log Anda. Untuk mempelajari cara mengaktifkan log untuk operasi jenis akses data, lihat Mengonfigurasi Log Akses Data.

Akses log

Pengguna yang dapat mengakses log untuk AI Platform Training juga dapat mengakses log AI Platform Vizier dan log AI Platform Prediction.

Pengguna berikut dapat melihat log Aktivitas Admin:

Pengguna berikut dapat melihat log Akses Data:

  • Pemilik project.
  • Pengguna dengan peran IAM Private Logs Viewer.
  • Pengguna dengan izin IAM logging.privateLogEntries.list.

Untuk mengetahui petunjuk tentang cara memberikan akses, lihat Memberikan, mengubah, dan mencabut akses ke resource.

Melihat log

Untuk informasi tentang cara membaca log audit, lihat Melihat log audit.

Mengekspor log Anda

Anda dapat mengekspor salinan beberapa atau semua log Anda ke aplikasi lain, repositori lain, atau pihak ketiga. Untuk mengekspor log, lihat Ringkasan ekspor log.

Untuk membaca entri log Anda melalui API, lihat entries.list. Untuk membaca entri log menggunakan SDK, baca bagian Membaca entri log.

Langkah selanjutnya