Audit-Logging für den Schutz sensibler Daten

In diesem Dokument wird das Audit-Logging für den Schutz sensibler Daten beschrieben. Google Cloud-Dienste generieren Audit-Logs, die Verwaltungs- und Zugriffsaktivitäten in Ihren Google Cloud-Ressourcen aufzeichnen. Weitere Informationen zu Cloud-Audit-Logs finden Sie hier:

Dienstname

Für Audit-Logs zum Schutz sensibler Daten wird der Dienstname dlp.googleapis.com verwendet. Nach diesem Dienst filtern:

    protoPayload.serviceName="dlp.googleapis.com"
  

Methoden nach Berechtigungstyp

Jede IAM-Berechtigung hat ein type-Attribut, dessen Wert ein Enum ist, der einen der folgenden vier Werte haben kann: ADMIN_READ, ADMIN_WRITE, DATA_READ oder DATA_WRITE. Wenn Sie eine Methode aufrufen, generiert der Schutz sensibler Daten ein Audit-Log, dessen Kategorie vom Attribut type der Berechtigung abhängt, die für die Ausführung der Methode erforderlich ist. Methoden, die eine IAM-Berechtigung mit dem type-Attributwert DATA_READ, DATA_WRITE oder ADMIN_READ erfordern, generieren Audit-Logs zum Datenzugriff. Methoden, die eine IAM-Berechtigung mit dem type-Attributwert ADMIN_WRITE erfordern, generieren Audit-Logs zur Administratoraktivität.

Berechtigungstyp Methoden
ADMIN_READ google.privacy.dlp.v2.DlpService.ActivateJobTrigger
google.privacy.dlp.v2.DlpService.DeidentifyContent
google.privacy.dlp.v2.DlpService.GetColumnDataProfile
google.privacy.dlp.v2.DlpService.GetConnection
google.privacy.dlp.v2.DlpService.GetDeidentifyTemplate
google.privacy.dlp.v2.DlpService.GetDiscoveryConfig
google.privacy.dlp.v2.DlpService.GetFileStoreDataProfile
google.privacy.dlp.v2.DlpService.GetInspectTemplate
google.privacy.dlp.v2.DlpService.GetJobTrigger
google.privacy.dlp.v2.DlpService.GetProjectDataProfile
google.privacy.dlp.v2.DlpService.GetStoredInfoType
google.privacy.dlp.v2.DlpService.GetTableDataProfile
google.privacy.dlp.v2.DlpService.InspectContent
google.privacy.dlp.v2.DlpService.ListColumnDataProfiles
google.privacy.dlp.v2.DlpService.ListConnections
google.privacy.dlp.v2.DlpService.ListDeidentifyTemplates
google.privacy.dlp.v2.DlpService.ListDiscoveryConfigs
google.privacy.dlp.v2.DlpService.ListFileStoreDataProfiles
google.privacy.dlp.v2.DlpService.ListInspectTemplates
google.privacy.dlp.v2.DlpService.ListJobTriggers
google.privacy.dlp.v2.DlpService.ListProjectDataProfiles
google.privacy.dlp.v2.DlpService.ListStoredInfoTypes
google.privacy.dlp.v2.DlpService.ListTableDataProfiles
google.privacy.dlp.v2.DlpService.ReidentifyContent
google.privacy.dlp.v2.DlpService.SearchConnections
ADMIN_WRITE google.privacy.dlp.v2.DlpService.CreateConnection
google.privacy.dlp.v2.DlpService.CreateDeidentifyTemplate
google.privacy.dlp.v2.DlpService.CreateDiscoveryConfig
google.privacy.dlp.v2.DlpService.CreateInspectTemplate
google.privacy.dlp.v2.DlpService.CreateJobTrigger
google.privacy.dlp.v2.DlpService.CreateStoredInfoType
google.privacy.dlp.v2.DlpService.DeleteConnection
google.privacy.dlp.v2.DlpService.DeleteDeidentifyTemplate
google.privacy.dlp.v2.DlpService.DeleteDiscoveryConfig
google.privacy.dlp.v2.DlpService.DeleteFileStoreDataProfile
google.privacy.dlp.v2.DlpService.DeleteInspectTemplate
google.privacy.dlp.v2.DlpService.DeleteJobTrigger
google.privacy.dlp.v2.DlpService.DeleteStoredInfoType
google.privacy.dlp.v2.DlpService.DeleteTableDataProfile
google.privacy.dlp.v2.DlpService.HybridInspectJobTrigger
google.privacy.dlp.v2.DlpService.UpdateConnection
google.privacy.dlp.v2.DlpService.UpdateDeidentifyTemplate
google.privacy.dlp.v2.DlpService.UpdateDiscoveryConfig
google.privacy.dlp.v2.DlpService.UpdateInspectTemplate
google.privacy.dlp.v2.DlpService.UpdateJobTrigger
google.privacy.dlp.v2.DlpService.UpdateStoredInfoType
DATA_READ google.privacy.dlp.v2.DlpService.GetDlpJob
google.privacy.dlp.v2.DlpService.ListDlpJobs
DATA_WRITE google.privacy.dlp.v2.DlpService.ActivateJobTrigger
google.privacy.dlp.v2.DlpService.CancelDlpJob
google.privacy.dlp.v2.DlpService.CreateDlpJob
google.privacy.dlp.v2.DlpService.DeleteDlpJob
google.privacy.dlp.v2.DlpService.FinishDlpJob
google.privacy.dlp.v2.DlpService.HybridInspectDlpJob

Audit-Logs der API-Schnittstelle

Informationen dazu, wie und welche Berechtigungen für die einzelnen Methoden evaluiert werden, finden Sie in der Dokumentation zur Identitäts- und Zugriffsverwaltung für den Schutz sensibler Daten.

google.privacy.dlp.v2.DlpService

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.privacy.dlp.v2.DlpService gehören.

ActivateJobTrigger

  • Methode: google.privacy.dlp.v2.DlpService.ActivateJobTrigger
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.jobTriggers.get - ADMIN_READ
    • dlp.jobs.create - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ActivateJobTrigger"

CancelDlpJob

  • Methode: google.privacy.dlp.v2.DlpService.CancelDlpJob
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.jobs.cancel - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.CancelDlpJob"

CreateConnection

  • Methode: google.privacy.dlp.v2.DlpService.CreateConnection
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.connections.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateConnection"

CreateDeidentifyTemplate

  • Methode: google.privacy.dlp.v2.DlpService.CreateDeidentifyTemplate
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.deidentifyTemplates.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateDeidentifyTemplate"

CreateDiscoveryConfig

  • Methode: google.privacy.dlp.v2.DlpService.CreateDiscoveryConfig
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.inspectTemplates.get - ADMIN_READ
    • dlp.jobTriggers.create - ADMIN_WRITE
    • dlp.jobs.create - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateDiscoveryConfig"

CreateDlpJob

  • Methode: google.privacy.dlp.v2.DlpService.CreateDlpJob
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.inspectTemplates.get - ADMIN_READ
    • dlp.jobs.create - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateDlpJob"

CreateInspectTemplate

  • Methode: google.privacy.dlp.v2.DlpService.CreateInspectTemplate
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.inspectTemplates.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateInspectTemplate"

CreateJobTrigger

  • Methode: google.privacy.dlp.v2.DlpService.CreateJobTrigger
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.jobTriggers.create - ADMIN_WRITE
    • dlp.jobs.create - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateJobTrigger"

CreateStoredInfoType

  • Methode: google.privacy.dlp.v2.DlpService.CreateStoredInfoType
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.storedInfoTypes.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.CreateStoredInfoType"

DeidentifyContent

  • Methode: google.privacy.dlp.v2.DlpService.DeidentifyContent
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.deidentifyTemplates.get - ADMIN_READ
    • dlp.inspectTemplates.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeidentifyContent"

DeleteConnection

  • Methode: google.privacy.dlp.v2.DlpService.DeleteConnection
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.connections.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteConnection"

DeleteDeidentifyTemplate

  • Methode: google.privacy.dlp.v2.DlpService.DeleteDeidentifyTemplate
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.deidentifyTemplates.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteDeidentifyTemplate"

DeleteDiscoveryConfig

  • Methode: google.privacy.dlp.v2.DlpService.DeleteDiscoveryConfig
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.jobTriggers.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteDiscoveryConfig"

DeleteDlpJob

  • Methode: google.privacy.dlp.v2.DlpService.DeleteDlpJob
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.jobs.delete - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteDlpJob"

DeleteFileStoreDataProfile

  • Methode: google.privacy.dlp.v2.DlpService.DeleteFileStoreDataProfile
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.fileStoreProfiles.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteFileStoreDataProfile"

DeleteInspectTemplate

  • Methode: google.privacy.dlp.v2.DlpService.DeleteInspectTemplate
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.inspectTemplates.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteInspectTemplate"

DeleteJobTrigger

  • Methode: google.privacy.dlp.v2.DlpService.DeleteJobTrigger
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.jobTriggers.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteJobTrigger"

DeleteStoredInfoType

  • Methode: google.privacy.dlp.v2.DlpService.DeleteStoredInfoType
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.storedInfoTypes.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteStoredInfoType"

DeleteTableDataProfile

  • Methode: google.privacy.dlp.v2.DlpService.DeleteTableDataProfile
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.tableDataProfiles.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.DeleteTableDataProfile"

FinishDlpJob

  • Methode: google.privacy.dlp.v2.DlpService.FinishDlpJob
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.jobs.update - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.FinishDlpJob"

GetColumnDataProfile

  • Methode: google.privacy.dlp.v2.DlpService.GetColumnDataProfile
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.columnDataProfiles.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetColumnDataProfile"

GetConnection

  • Methode: google.privacy.dlp.v2.DlpService.GetConnection
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.connections.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetConnection"

GetDeidentifyTemplate

  • Methode: google.privacy.dlp.v2.DlpService.GetDeidentifyTemplate
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.deidentifyTemplates.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetDeidentifyTemplate"

GetDiscoveryConfig

  • Methode: google.privacy.dlp.v2.DlpService.GetDiscoveryConfig
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.jobTriggers.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetDiscoveryConfig"

GetDlpJob

  • Methode: google.privacy.dlp.v2.DlpService.GetDlpJob
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.jobs.get - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetDlpJob"

GetFileStoreDataProfile

  • Methode: google.privacy.dlp.v2.DlpService.GetFileStoreDataProfile
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.fileStoreProfiles.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetFileStoreDataProfile"

GetInspectTemplate

  • Methode: google.privacy.dlp.v2.DlpService.GetInspectTemplate
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.inspectTemplates.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetInspectTemplate"

GetJobTrigger

  • Methode: google.privacy.dlp.v2.DlpService.GetJobTrigger
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.jobTriggers.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetJobTrigger"

GetProjectDataProfile

  • Methode: google.privacy.dlp.v2.DlpService.GetProjectDataProfile
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.projectDataProfiles.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetProjectDataProfile"

GetStoredInfoType

  • Methode: google.privacy.dlp.v2.DlpService.GetStoredInfoType
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.storedInfoTypes.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetStoredInfoType"

GetTableDataProfile

  • Methode: google.privacy.dlp.v2.DlpService.GetTableDataProfile
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.tableDataProfiles.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.GetTableDataProfile"

HybridInspectDlpJob

  • Methode: google.privacy.dlp.v2.DlpService.HybridInspectDlpJob
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.jobs.hybridInspect - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.HybridInspectDlpJob"

HybridInspectJobTrigger

  • Methode: google.privacy.dlp.v2.DlpService.HybridInspectJobTrigger
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.jobTriggers.hybridInspect - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.HybridInspectJobTrigger"

InspectContent

  • Methode: google.privacy.dlp.v2.DlpService.InspectContent
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.inspectTemplates.get - ADMIN_READ
    • dlp.storedInfoTypes.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.InspectContent"

ListColumnDataProfiles

  • Methode: google.privacy.dlp.v2.DlpService.ListColumnDataProfiles
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.columnDataProfiles.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListColumnDataProfiles"

ListConnections

  • Methode: google.privacy.dlp.v2.DlpService.ListConnections
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.connections.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListConnections"

ListDeidentifyTemplates

  • Methode: google.privacy.dlp.v2.DlpService.ListDeidentifyTemplates
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.deidentifyTemplates.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListDeidentifyTemplates"

ListDiscoveryConfigs

  • Methode: google.privacy.dlp.v2.DlpService.ListDiscoveryConfigs
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.jobTriggers.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListDiscoveryConfigs"

ListDlpJobs

  • Methode: google.privacy.dlp.v2.DlpService.ListDlpJobs
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.jobs.list - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListDlpJobs"

ListFileStoreDataProfiles

  • Methode: google.privacy.dlp.v2.DlpService.ListFileStoreDataProfiles
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.fileStoreProfiles.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListFileStoreDataProfiles"

ListInspectTemplates

  • Methode: google.privacy.dlp.v2.DlpService.ListInspectTemplates
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.inspectTemplates.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListInspectTemplates"

ListJobTriggers

  • Methode: google.privacy.dlp.v2.DlpService.ListJobTriggers
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.jobTriggers.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListJobTriggers"

ListProjectDataProfiles

  • Methode: google.privacy.dlp.v2.DlpService.ListProjectDataProfiles
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.projectDataProfiles.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListProjectDataProfiles"

ListStoredInfoTypes

  • Methode: google.privacy.dlp.v2.DlpService.ListStoredInfoTypes
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.storedInfoTypes.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListStoredInfoTypes"

ListTableDataProfiles

  • Methode: google.privacy.dlp.v2.DlpService.ListTableDataProfiles
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.tableDataProfiles.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ListTableDataProfiles"

ReidentifyContent

  • Methode: google.privacy.dlp.v2.DlpService.ReidentifyContent
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.deidentifyTemplates.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.ReidentifyContent"

SearchConnections

  • Methode: google.privacy.dlp.v2.DlpService.SearchConnections
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • dlp.connections.search - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.SearchConnections"

UpdateConnection

  • Methode: google.privacy.dlp.v2.DlpService.UpdateConnection
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.connections.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateConnection"

UpdateDeidentifyTemplate

  • Methode: google.privacy.dlp.v2.DlpService.UpdateDeidentifyTemplate
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.deidentifyTemplates.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateDeidentifyTemplate"

UpdateDiscoveryConfig

  • Methode: google.privacy.dlp.v2.DlpService.UpdateDiscoveryConfig
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.jobTriggers.update - ADMIN_WRITE
    • dlp.jobs.create - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateDiscoveryConfig"

UpdateInspectTemplate

  • Methode: google.privacy.dlp.v2.DlpService.UpdateInspectTemplate
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.inspectTemplates.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateInspectTemplate"

UpdateJobTrigger

  • Methode: google.privacy.dlp.v2.DlpService.UpdateJobTrigger
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.jobTriggers.update - ADMIN_WRITE
    • dlp.jobs.create - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateJobTrigger"

UpdateStoredInfoType

  • Methode: google.privacy.dlp.v2.DlpService.UpdateStoredInfoType
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • dlp.storedInfoTypes.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.privacy.dlp.v2.DlpService.UpdateStoredInfoType"

Methoden, die keine Audit-Logs generieren

Eine Methode kann aus folgenden Gründen keine Audit-Logs erstellen:

  • Dies ist eine Methode mit hohem Volumen, die erhebliche Loggenerierungs- und Speicherkosten mit sich bringt.
  • Sie hat einen geringen Prüfwert.
  • Ein anderes Audit- oder Plattformlog bietet bereits eine Methodenabdeckung.

Die folgenden Methoden generieren keine Audit-Logs:

  • google.privacy.dlp.v2.DlpService.ListInfoTypes
  • google.privacy.dlp.v2.DlpService.RedactImage