Log di controllo di Sensitive Data Protection

Questo documento descrive la registrazione degli audit per la protezione dei dati sensibili.I servizi Google Cloud generate audit log che registrano le attività amministrative e di accesso all'interno delle risorse Google Cloud . Per ulteriori informazioni su Cloud Audit Logs, consulta quanto segue:

Nome servizio

Gli audit log di Sensitive Data Protection utilizzano il nome del servizio dlp.googleapis.com. Filtra per questo servizio:

    protoPayload.serviceName="dlp.googleapis.com"
  

Metodi per tipo di autorizzazione

Ogni autorizzazione IAM ha una proprietà type, il cui valore è un enum che può essere uno dei quattro valori: ADMIN_READ, ADMIN_WRITE, DATA_READ o DATA_WRITE. Quando chiami un metodo, Sensitive Data Protection genera un log di controllo la cui categoria dipende dalla proprietà type dell'autorizzazione richiesta per eseguire il metodo. I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a DATA_READ, DATA_WRITE o ADMIN_READ generano log di controllo Accesso ai dati. I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type ADMIN_WRITE generano log di controllo per le attività amministrative.

Tipo di autorizzazione Metodi
ADMIN_READ google.privacy.dlp.v2.DlpService.ActivateJobTrigger
google.privacy.dlp.v2.DlpService.DeidentifyContent
google.privacy.dlp.v2.DlpService.GetColumnDataProfile
google.privacy.dlp.v2.DlpService.GetConnection
google.privacy.dlp.v2.DlpService.GetDeidentifyTemplate
google.privacy.dlp.v2.DlpService.GetDiscoveryConfig
google.privacy.dlp.v2.DlpService.GetFileStoreDataProfile
google.privacy.dlp.v2.DlpService.GetInspectTemplate
google.privacy.dlp.v2.DlpService.GetJobTrigger
google.privacy.dlp.v2.DlpService.GetProjectDataProfile
google.privacy.dlp.v2.DlpService.GetStoredInfoType
google.privacy.dlp.v2.DlpService.GetTableDataProfile
google.privacy.dlp.v2.DlpService.InspectContent
google.privacy.dlp.v2.DlpService.ListColumnDataProfiles
google.privacy.dlp.v2.DlpService.ListConnections
google.privacy.dlp.v2.DlpService.ListDeidentifyTemplates
google.privacy.dlp.v2.DlpService.ListDiscoveryConfigs
google.privacy.dlp.v2.DlpService.ListFileStoreDataProfiles
google.privacy.dlp.v2.DlpService.ListInspectTemplates
google.privacy.dlp.v2.DlpService.ListJobTriggers
google.privacy.dlp.v2.DlpService.ListProjectDataProfiles
google.privacy.dlp.v2.DlpService.ListStoredInfoTypes
google.privacy.dlp.v2.DlpService.ListTableDataProfiles
google.privacy.dlp.v2.DlpService.ReidentifyContent
google.privacy.dlp.v2.DlpService.SearchConnections
ADMIN_WRITE google.privacy.dlp.v2.DlpService.CreateConnection
google.privacy.dlp.v2.DlpService.CreateDeidentifyTemplate
google.privacy.dlp.v2.DlpService.CreateDiscoveryConfig
google.privacy.dlp.v2.DlpService.CreateInspectTemplate
google.privacy.dlp.v2.DlpService.CreateJobTrigger
google.privacy.dlp.v2.DlpService.CreateStoredInfoType
google.privacy.dlp.v2.DlpService.DeleteConnection
google.privacy.dlp.v2.DlpService.DeleteDeidentifyTemplate
google.privacy.dlp.v2.DlpService.DeleteDiscoveryConfig
google.privacy.dlp.v2.DlpService.DeleteFileStoreDataProfile
google.privacy.dlp.v2.DlpService.DeleteInspectTemplate
google.privacy.dlp.v2.DlpService.DeleteJobTrigger
google.privacy.dlp.v2.DlpService.DeleteStoredInfoType
google.privacy.dlp.v2.DlpService.DeleteTableDataProfile
google.privacy.dlp.v2.DlpService.HybridInspectJobTrigger
google.privacy.dlp.v2.DlpService.UpdateConnection
google.privacy.dlp.v2.DlpService.UpdateDeidentifyTemplate
google.privacy.dlp.v2.DlpService.UpdateDiscoveryConfig
google.privacy.dlp.v2.DlpService.UpdateInspectTemplate
google.privacy.dlp.v2.DlpService.UpdateJobTrigger
google.privacy.dlp.v2.DlpService.UpdateStoredInfoType
DATA_READ google.privacy.dlp.v2.DlpService.GetDlpJob
google.privacy.dlp.v2.DlpService.ListDlpJobs
DATA_WRITE google.privacy.dlp.v2.DlpService.ActivateJobTrigger
google.privacy.dlp.v2.DlpService.CancelDlpJob
google.privacy.dlp.v2.DlpService.CreateDlpJob
google.privacy.dlp.v2.DlpService.DeleteDlpJob
google.privacy.dlp.v2.DlpService.FinishDlpJob
google.privacy.dlp.v2.DlpService.HybridInspectDlpJob

Audit log dell'interfaccia API

Per informazioni su come e quali autorizzazioni vengono valutate per ciascun metodo, consulta la documentazione di Identity and Access Management per Sensitive Data Protection.

google.privacy.dlp.v2.DlpService

I seguenti log di controllo sono associati ai metodi appartenenti a google.privacy.dlp.v2.DlpService.

ActivateJobTrigger

  • Metodo: google.privacy.dlp.v2.DlpService.ActivateJobTrigger
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.jobTriggers.get - ADMIN_READ
    • dlp.jobs.create - DATA_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ActivateJobTrigger"

CancelDlpJob

  • Metodo: google.privacy.dlp.v2.DlpService.CancelDlpJob
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.jobs.cancel - DATA_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.CancelDlpJob"

CreateConnection

  • Metodo: google.privacy.dlp.v2.DlpService.CreateConnection
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.connections.create - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateConnection"

CreateDeidentifyTemplate

  • Metodo: google.privacy.dlp.v2.DlpService.CreateDeidentifyTemplate
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.deidentifyTemplates.create - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateDeidentifyTemplate"

CreateDiscoveryConfig

  • Metodo: google.privacy.dlp.v2.DlpService.CreateDiscoveryConfig
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.inspectTemplates.get - ADMIN_READ
    • dlp.jobTriggers.create - ADMIN_WRITE
    • dlp.jobs.create - DATA_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateDiscoveryConfig"

CreateDlpJob

  • Metodo: google.privacy.dlp.v2.DlpService.CreateDlpJob
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.inspectTemplates.get - ADMIN_READ
    • dlp.jobs.create - DATA_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateDlpJob"

CreateInspectTemplate

  • Metodo: google.privacy.dlp.v2.DlpService.CreateInspectTemplate
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.inspectTemplates.create - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateInspectTemplate"

CreateJobTrigger

  • Metodo: google.privacy.dlp.v2.DlpService.CreateJobTrigger
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.jobTriggers.create - ADMIN_WRITE
    • dlp.jobs.create - DATA_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateJobTrigger"

CreateStoredInfoType

  • Metodo: google.privacy.dlp.v2.DlpService.CreateStoredInfoType
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.storedInfoTypes.create - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateStoredInfoType"

DeidentifyContent

  • Metodo: google.privacy.dlp.v2.DlpService.DeidentifyContent
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.deidentifyTemplates.get - ADMIN_READ
    • dlp.inspectTemplates.get - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeidentifyContent"

DeleteConnection

  • Metodo: google.privacy.dlp.v2.DlpService.DeleteConnection
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.connections.delete - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteConnection"

DeleteDeidentifyTemplate

  • Metodo: google.privacy.dlp.v2.DlpService.DeleteDeidentifyTemplate
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.deidentifyTemplates.delete - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteDeidentifyTemplate"

DeleteDiscoveryConfig

  • Metodo: google.privacy.dlp.v2.DlpService.DeleteDiscoveryConfig
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.jobTriggers.delete - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteDiscoveryConfig"

DeleteDlpJob

  • Metodo: google.privacy.dlp.v2.DlpService.DeleteDlpJob
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.jobs.delete - DATA_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteDlpJob"

DeleteFileStoreDataProfile

  • Metodo: google.privacy.dlp.v2.DlpService.DeleteFileStoreDataProfile
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.fileStoreProfiles.delete - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteFileStoreDataProfile"

DeleteInspectTemplate

  • Metodo: google.privacy.dlp.v2.DlpService.DeleteInspectTemplate
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.inspectTemplates.delete - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteInspectTemplate"

DeleteJobTrigger

  • Metodo: google.privacy.dlp.v2.DlpService.DeleteJobTrigger
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.jobTriggers.delete - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteJobTrigger"

DeleteStoredInfoType

  • Metodo: google.privacy.dlp.v2.DlpService.DeleteStoredInfoType
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.storedInfoTypes.delete - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteStoredInfoType"

DeleteTableDataProfile

  • Metodo: google.privacy.dlp.v2.DlpService.DeleteTableDataProfile
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.tableDataProfiles.delete - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteTableDataProfile"

FinishDlpJob

  • Metodo: google.privacy.dlp.v2.DlpService.FinishDlpJob
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.jobs.update - DATA_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.FinishDlpJob"

GetColumnDataProfile

  • Metodo: google.privacy.dlp.v2.DlpService.GetColumnDataProfile
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.columnDataProfiles.get - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetColumnDataProfile"

GetConnection

  • Metodo: google.privacy.dlp.v2.DlpService.GetConnection
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.connections.get - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetConnection"

GetDeidentifyTemplate

  • Metodo: google.privacy.dlp.v2.DlpService.GetDeidentifyTemplate
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.deidentifyTemplates.get - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetDeidentifyTemplate"

GetDiscoveryConfig

  • Metodo: google.privacy.dlp.v2.DlpService.GetDiscoveryConfig
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.jobTriggers.get - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetDiscoveryConfig"

GetDlpJob

  • Metodo: google.privacy.dlp.v2.DlpService.GetDlpJob
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.jobs.get - DATA_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetDlpJob"

GetFileStoreDataProfile

  • Metodo: google.privacy.dlp.v2.DlpService.GetFileStoreDataProfile
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.fileStoreProfiles.get - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetFileStoreDataProfile"

GetInspectTemplate

  • Metodo: google.privacy.dlp.v2.DlpService.GetInspectTemplate
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.inspectTemplates.get - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetInspectTemplate"

GetJobTrigger

  • Metodo: google.privacy.dlp.v2.DlpService.GetJobTrigger
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.jobTriggers.get - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetJobTrigger"

GetProjectDataProfile

  • Metodo: google.privacy.dlp.v2.DlpService.GetProjectDataProfile
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.projectDataProfiles.get - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetProjectDataProfile"

GetStoredInfoType

  • Metodo: google.privacy.dlp.v2.DlpService.GetStoredInfoType
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.storedInfoTypes.get - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetStoredInfoType"

GetTableDataProfile

  • Metodo: google.privacy.dlp.v2.DlpService.GetTableDataProfile
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.tableDataProfiles.get - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetTableDataProfile"

HybridInspectDlpJob

  • Metodo: google.privacy.dlp.v2.DlpService.HybridInspectDlpJob
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.jobs.hybridInspect - DATA_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.HybridInspectDlpJob"

HybridInspectJobTrigger

  • Metodo: google.privacy.dlp.v2.DlpService.HybridInspectJobTrigger
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.jobTriggers.hybridInspect - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.HybridInspectJobTrigger"

InspectContent

  • Metodo: google.privacy.dlp.v2.DlpService.InspectContent
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.inspectTemplates.get - ADMIN_READ
    • dlp.storedInfoTypes.get - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.InspectContent"

ListColumnDataProfiles

  • Metodo: google.privacy.dlp.v2.DlpService.ListColumnDataProfiles
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.columnDataProfiles.list - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListColumnDataProfiles"

ListConnections

  • Metodo: google.privacy.dlp.v2.DlpService.ListConnections
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.connections.list - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListConnections"

ListDeidentifyTemplates

  • Metodo: google.privacy.dlp.v2.DlpService.ListDeidentifyTemplates
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.deidentifyTemplates.list - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListDeidentifyTemplates"

ListDiscoveryConfigs

  • Metodo: google.privacy.dlp.v2.DlpService.ListDiscoveryConfigs
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.jobTriggers.list - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListDiscoveryConfigs"

ListDlpJobs

  • Metodo: google.privacy.dlp.v2.DlpService.ListDlpJobs
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.jobs.list - DATA_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListDlpJobs"

ListFileStoreDataProfiles

  • Metodo: google.privacy.dlp.v2.DlpService.ListFileStoreDataProfiles
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.fileStoreProfiles.list - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListFileStoreDataProfiles"

ListInspectTemplates

  • Metodo: google.privacy.dlp.v2.DlpService.ListInspectTemplates
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.inspectTemplates.list - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListInspectTemplates"

ListJobTriggers

  • Metodo: google.privacy.dlp.v2.DlpService.ListJobTriggers
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.jobTriggers.list - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListJobTriggers"

ListProjectDataProfiles

  • Metodo: google.privacy.dlp.v2.DlpService.ListProjectDataProfiles
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.projectDataProfiles.list - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListProjectDataProfiles"

ListStoredInfoTypes

  • Metodo: google.privacy.dlp.v2.DlpService.ListStoredInfoTypes
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.storedInfoTypes.list - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListStoredInfoTypes"

ListTableDataProfiles

  • Metodo: google.privacy.dlp.v2.DlpService.ListTableDataProfiles
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.tableDataProfiles.list - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListTableDataProfiles"

ReidentifyContent

  • Metodo: google.privacy.dlp.v2.DlpService.ReidentifyContent
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.deidentifyTemplates.get - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ReidentifyContent"

SearchConnections

  • Metodo: google.privacy.dlp.v2.DlpService.SearchConnections
  • Tipo di log di controllo: Accesso ai dati
  • Autorizzazioni:
    • dlp.connections.search - ADMIN_READ
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.SearchConnections"

UpdateConnection

  • Metodo: google.privacy.dlp.v2.DlpService.UpdateConnection
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.connections.update - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateConnection"

UpdateDeidentifyTemplate

  • Metodo: google.privacy.dlp.v2.DlpService.UpdateDeidentifyTemplate
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.deidentifyTemplates.update - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateDeidentifyTemplate"

UpdateDiscoveryConfig

  • Metodo: google.privacy.dlp.v2.DlpService.UpdateDiscoveryConfig
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.jobTriggers.update - ADMIN_WRITE
    • dlp.jobs.create - DATA_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateDiscoveryConfig"

UpdateInspectTemplate

  • Metodo: google.privacy.dlp.v2.DlpService.UpdateInspectTemplate
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.inspectTemplates.update - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateInspectTemplate"

UpdateJobTrigger

  • Metodo: google.privacy.dlp.v2.DlpService.UpdateJobTrigger
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.jobTriggers.update - ADMIN_WRITE
    • dlp.jobs.create - DATA_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateJobTrigger"

UpdateStoredInfoType

  • Metodo: google.privacy.dlp.v2.DlpService.UpdateStoredInfoType
  • Tipo di log di controllo: Attività di amministrazione
  • Autorizzazioni:
    • dlp.storedInfoTypes.update - ADMIN_WRITE
  • Il metodo è un'operazione a lunga esecuzione o in streaming: No.
  • Filtra per questo metodo: protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateStoredInfoType"

Metodi che non generano log di controllo

Un metodo potrebbe non generare audit log per uno o più dei seguenti motivi:

  • Si tratta di un metodo ad alto volume che comporta costi significativi per la generazione e l'archiviazione dei log.
  • Ha un valore di controllo basso.
  • Un altro log di controllo o della piattaforma fornisce già la copertura del metodo.

I seguenti metodi non generano log di controllo:

  • google.privacy.dlp.v2.DlpService.ListInfoTypes
  • google.privacy.dlp.v2.DlpService.RedactImage