Audit log di Cloud TPU

Questa pagina fornisce informazioni supplementari per l'utilizzo degli audit log di Cloud con Cloud TPU.

Gli audit log di Cloud ti aiutano a determinare chi ha fatto cosa, dove e quando. In particolare, gli audit log monitorano la modalità di modifica e accesso alle risorse Cloud TPU all'interno dei tuoi progetti Google Cloud.

Informazioni registrate

Gli audit log di Cloud restituiscono due tipi di log:

  • Log delle attività di amministrazione: contiene le voci di log per le chiamate all'API Cloud TPU che modificano lo stato o i metadati delle risorse Cloud TPU nel sistema. Alcuni esempi sono: la creazione e l'eliminazione di nodi TPU o l'annullamento e l'eliminazione delle operazioni TPU.
  • Log di accesso ai dati: contiene le voci di log per le operazioni che eseguono azioni di sola lettura nell'API Cloud TPU. Alcuni esempi includono le API get ed list.

Impostazioni log

I log delle attività di amministrazione sono registrati per impostazione predefinita. Questi log non vengono conteggiati ai fini della quota di importazione dei log.

I log di accesso ai dati non vengono registrati per impostazione predefinita. Questi log vengono conteggiati ai fini della quota di importazione dei log. Puoi attivare e configurare gli aspetti per i tipi di accesso ai dati tramite Google Cloud Console o in modo programmatico tramite l'API o l'interfaccia a riga di comando gcloud.

Log degli accessi

I seguenti utenti possono visualizzare i log delle attività di amministrazione:

I seguenti utenti possono visualizzare i log di accesso ai dati:

  • Proprietari del progetto.
  • Utenti con il ruolo IAM Visualizzatore log privati.
  • Utenti con l'autorizzazione IAM logging.privateLogEntries.list.

I proprietari del progetto possono concedere, modificare e revocare l'accesso ad altre entità.

Visualizzazione dei log

Puoi visualizzare un riepilogo dei log di controllo per il tuo progetto dal menu ATTIVITÀ di Google Cloud Console. Una versione più dettagliata dei log è disponibile in Esplora log.

Puoi anche filtrare i log in Esplora log.