Trace-Audit-Logging

In diesem Dokument wird das Audit-Logging für Cloud Trace beschrieben. Google Cloud-Dienste schreiben Audit-Logs, in denen administrative Aktivitäten und Zugriffe in Ihren Google Cloud-Ressourcen aufgezeichnet werden. Weitere Informationen finden Sie unter Cloud-Audit-Logs – Übersicht.

Diese Seite wurde zuletzt am 23.05.2024 um 15:23:21 UTC erstellt.

Dienstname

Für Audit-Logs von Cloud Trace wird der Dienstname cloudtrace.googleapis.com verwendet.

Methoden nach Berechtigungstyp

Methoden, die die Berechtigungstypen DATA_READ, DATA_WRITE und ADMIN_READ, sind Audit-Logs für den Datenzugriff. Methoden, die Berechtigungstypen vom Typ ADMIN_WRITE prüfen, sind Audit-Logs zu Administratoraktivitäten.

Berechtigungstyp Methoden
DATA_READ google.devtools.cloudtrace.v1.TraceService.GetTrace
google.devtools.cloudtrace.v1.TraceService.ListTraces

Audit-Logs pro API-Schnittstelle

Informationen dazu, welche Berechtigungen wie für jede Methode evaluiert werden, finden Sie in der Dokumentation zu Identity and Access Management für Cloud Trace.

google.devtools.cloudtrace.v1.TraceService

Details zu Audit-Logs für Methoden, die zu google.devtools.cloudtrace.v1.TraceService gehören.

google.devtools.cloudtrace.v1.TraceService.GetTrace

  • Methode : google.devtools.cloudtrace.v1.TraceService.GetTrace
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudtrace.traces.get - DATA_READ
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.devtools.cloudtrace.v1.TraceService.GetTrace"

google.devtools.cloudtrace.v1.TraceService.ListTraces

  • Methode : google.devtools.cloudtrace.v1.TraceService.ListTraces
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudtrace.traces.list - DATA_READ
  • Methode ist ein Vorgang oder ein Streaming mit langer Ausführungszeit: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.devtools.cloudtrace.v1.TraceService.ListTraces"