Journaux d'audit Cloud TPU
Cette page fournit des informations supplémentaires sur l'utilisation de Cloud Audit Logs avec Cloud TPU.
Cloud Audit Logs vous permettent de déterminer qui a fait quoi, où et quand. En particulier, les journaux d'audit indiquent comment les ressources Cloud TPU sont modifiées et utilisées dans vos projets Google Cloud.
Informations consignées
Cloud Audit Logs renvoient deux types de journaux:
- Journal d'activité d'administration : contient les entrées de journal des appels de l'API Cloud TPU qui modifient l'état ou les métadonnées des ressources Cloud TPU du système. Exemples: création et suppression de nœuds TPU, ou annulation et suppression d'opérations TPU.
- Journal pour l'accès aux données : contient les entrées de journal relatives aux opérations qui effectuent des actions en lecture seule dans l'API Cloud TPU. Exemples : API get et list.
Paramètres des journaux
Les journaux des activités d'administration sont enregistrés par défaut. Ils ne sont pas comptabilisés dans votre quota d'ingestion de journaux.
Les journaux des accès aux données ne sont pas enregistrés par défaut. Ces journaux sont comptabilisés dans votre quota d'ingestion de journaux. Vous pouvez activer et configurer certains aspects des types d'accès aux données via Google Cloud Console ou de manière automatisée à l'aide de l'API ou de gcloud CLI.
Accès aux journaux
Les utilisateurs suivants peuvent afficher les journaux des activités d'administration :
- Propriétaires, éditeurs et lecteurs de projet
- Utilisateurs disposant du rôle IAM Lecteur de journaux
- Utilisateurs disposant de l'autorisation IAM logging.logEntries.list
Les utilisateurs suivants peuvent afficher les journaux des accès aux données :
- Propriétaires de projet
- Utilisateurs disposant du rôle IAM Lecteur des journaux privés
- Utilisateurs disposant de l'autorisation IAM logging.privateLogEntries.list
Les propriétaires de projet peuvent attribuer, modifier et révoquer l'accès à d'autres comptes principaux.
Afficher les journaux
Vous pouvez afficher un résumé des journaux d'audit pour votre projet dans le menu ACTIVITÉ de Google Cloud Console. Vous trouverez une version plus détaillée des journaux dans l'explorateur de journaux.
Vous pouvez également filtrer les journaux dans l'explorateur de journaux.