Data Catalog の監査ロギング

このドキュメントでは、Data Catalog の監査ロギングについて説明します。Google Cloud サービスでは、管理アクティビティと、Google Cloud リソース内のアクセスを記録する監査ログを書き込みます。詳しくは、Cloud Audit Logs の概要をご覧ください。

このページの最終生成日時は 2024-05-23 20:19:11 UTC です。

メモ

v2 オペレーションに関連する監査ログは、API を介して使用できません。v2 オペレーションの監査ログは、ビジネス用語集を使用して表示できます(完全なリソース名には、バージョン情報が含まれます。たとえば、google.cloud.datacatalog.v2.DataCatalog.CreateEntryGroup は、v2のリソースです)。v2 オペレーションに関連するログの内容は変更される可能性があります。

サービス名

Data Catalog 監査ログでは、サービス名 datacatalog.googleapis.com が使用されます。

メソッド(権限タイプ別)

DATA_READDATA_WRITEADMIN_READ の各権限タイプを確認するメソッドの場合は、データアクセス監査ログです。ADMIN_WRITE 権限タイプを確認するメソッドの場合、管理アクティビティ監査ログです。

権限タイプ メソッド
ADMIN_READ google.cloud.datacatalog.v1.DataCatalog.GetEntry
google.cloud.datacatalog.v1.DataCatalog.GetEntryGroup
google.cloud.datacatalog.v1.DataCatalog.GetIamPolicy
google.cloud.datacatalog.v1.DataCatalog.GetTagTemplate
google.cloud.datacatalog.v1.DataCatalog.ListEntries
google.cloud.datacatalog.v1.DataCatalog.ListEntryGroups
google.cloud.datacatalog.v1.DataCatalog.ListTags
google.cloud.datacatalog.v1.DataCatalog.LookupEntry
google.cloud.datacatalog.v1.DataCatalog.StarEntry
google.cloud.datacatalog.v1.DataCatalog.UnstarEntry
google.cloud.datacatalog.v1.PolicyTagManager.GetIamPolicy
google.cloud.datacatalog.v1beta1.DataCatalog.GetIamPolicy
google.cloud.datacatalog.v1beta1.PolicyTagManager.GetIamPolicy
google.cloud.datacatalog.v1beta1.PolicyTagManager.GetPolicyTag
google.cloud.datacatalog.v1beta1.PolicyTagManager.GetTaxonomy
google.cloud.datacatalog.v1beta1.PolicyTagManager.ListPolicyTags
google.cloud.datacatalog.v1beta1.PolicyTagManager.ListTaxonomies
google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ExportTaxonomies
ADMIN_WRITE google.cloud.datacatalog.v1.DataCatalog.CreateEntry
google.cloud.datacatalog.v1.DataCatalog.CreateEntryGroup
google.cloud.datacatalog.v1.DataCatalog.CreateTag
google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplate
google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplateField
google.cloud.datacatalog.v1.DataCatalog.DeleteEntry
google.cloud.datacatalog.v1.DataCatalog.DeleteEntryGroup
google.cloud.datacatalog.v1.DataCatalog.DeleteTag
google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplate
google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplateField
google.cloud.datacatalog.v1.DataCatalog.ImportEntries
google.cloud.datacatalog.v1.DataCatalog.ModifyEntryContacts
google.cloud.datacatalog.v1.DataCatalog.ModifyEntryOverview
google.cloud.datacatalog.v1.DataCatalog.ReconcileTags
google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateField
google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateFieldEnumValue
google.cloud.datacatalog.v1.DataCatalog.SetIamPolicy
google.cloud.datacatalog.v1.DataCatalog.UpdateEntry
google.cloud.datacatalog.v1.DataCatalog.UpdateEntryGroup
google.cloud.datacatalog.v1.DataCatalog.UpdateTag
google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplate
google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplateField
google.cloud.datacatalog.v1.PolicyTagManager.SetIamPolicy
google.cloud.datacatalog.v1beta1.DataCatalog.SetIamPolicy
google.cloud.datacatalog.v1beta1.PolicyTagManager.CreatePolicyTag
google.cloud.datacatalog.v1beta1.PolicyTagManager.CreateTaxonomy
google.cloud.datacatalog.v1beta1.PolicyTagManager.DeletePolicyTag
google.cloud.datacatalog.v1beta1.PolicyTagManager.DeleteTaxonomy
google.cloud.datacatalog.v1beta1.PolicyTagManager.SetIamPolicy
google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdatePolicyTag
google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdateTaxonomy
google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ImportTaxonomies

API インターフェースごとの監査ログ

評価対象の権限と各メソッドでの評価方法については、Identity and Access Management のドキュメントで Data Catalog の情報をご覧ください。

google.cloud.datacatalog.v1.DataCatalog

google.cloud.datacatalog.v1.DataCatalog に属するメソッドに関連付けられた監査ログの詳細。

google.cloud.datacatalog.v1.DataCatalog.CreateEntry

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.CreateEntry
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entries.create - ADMIN_WRITE
    • datacatalog.entries.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateEntry"

google.cloud.datacatalog.v1.DataCatalog.CreateEntryGroup

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.CreateEntryGroup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entryGroups.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateEntryGroup"

google.cloud.datacatalog.v1.DataCatalog.CreateTag

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.CreateTag
  • 監査ログのタイプ: 管理アクティビティ
  • 権限: 権限については、IAM のドキュメントをご覧ください。
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateTag"

google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplate

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplate
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.tagTemplates.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplate"

google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplateField

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplateField
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.CreateTagTemplateField"

google.cloud.datacatalog.v1.DataCatalog.DeleteEntry

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.DeleteEntry
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entries.delete - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteEntry"

google.cloud.datacatalog.v1.DataCatalog.DeleteEntryGroup

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.DeleteEntryGroup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entryGroups.delete - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteEntryGroup"

google.cloud.datacatalog.v1.DataCatalog.DeleteTag

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.DeleteTag
  • 監査ログのタイプ: 管理アクティビティ
  • 権限: 権限については、IAM のドキュメントをご覧ください。
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteTag"

google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplate

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplate
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.tagTemplates.delete - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplate"

google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplateField

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplateField
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.DeleteTagTemplateField"

google.cloud.datacatalog.v1.DataCatalog.GetEntry

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.GetEntry
  • 監査ログのタイプ: データアクセス
  • 権限: 権限については、IAM のドキュメントをご覧ください。
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.GetEntry"

google.cloud.datacatalog.v1.DataCatalog.GetEntryGroup

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.GetEntryGroup
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.entryGroups.get - ADMIN_READ
    • datacatalog.tagTemplates.getTag - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.GetEntryGroup"

google.cloud.datacatalog.v1.DataCatalog.GetIamPolicy

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.GetIamPolicy
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.entryGroups.getIamPolicy - ADMIN_READ
    • datacatalog.tagTemplates.getIamPolicy - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.GetIamPolicy"

google.cloud.datacatalog.v1.DataCatalog.GetTagTemplate

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.GetTagTemplate
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.tagTemplates.get - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.GetTagTemplate"

google.cloud.datacatalog.v1.DataCatalog.ImportEntries

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.ImportEntries
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entries.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ImportEntries"

google.cloud.datacatalog.v1.DataCatalog.ListEntries

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.ListEntries
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.entries.list - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ListEntries"

google.cloud.datacatalog.v1.DataCatalog.ListEntryGroups

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.ListEntryGroups
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.entryGroups.list - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ListEntryGroups"

google.cloud.datacatalog.v1.DataCatalog.ListTags

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.ListTags
  • 監査ログのタイプ: データアクセス
  • 権限: 権限については、IAM のドキュメントをご覧ください。
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ListTags"

google.cloud.datacatalog.v1.DataCatalog.LookupEntry

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.LookupEntry
  • 監査ログのタイプ: データアクセス
  • 権限: 権限については、IAM のドキュメントをご覧ください。
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.LookupEntry"

google.cloud.datacatalog.v1.DataCatalog.ModifyEntryContacts

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.ModifyEntryContacts
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entries.updateContacts - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ModifyEntryContacts"

google.cloud.datacatalog.v1.DataCatalog.ModifyEntryOverview

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.ModifyEntryOverview
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entries.updateOverview - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ModifyEntryOverview"

google.cloud.datacatalog.v1.DataCatalog.ReconcileTags

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.ReconcileTags
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entries.updateTag - ADMIN_WRITE
  • メソッドは長時間実行オペレーションかストリーミングか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.ReconcileTags"

google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateField

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateField
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateField"

google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateFieldEnumValue

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateFieldEnumValue
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.RenameTagTemplateFieldEnumValue"

google.cloud.datacatalog.v1.DataCatalog.SetIamPolicy

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.SetIamPolicy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entryGroups.setIamPolicy - ADMIN_WRITE
    • datacatalog.tagTemplates.setIamPolicy - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.SetIamPolicy"

google.cloud.datacatalog.v1.DataCatalog.StarEntry

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.StarEntry
  • 監査ログのタイプ: データアクセス
  • 権限: 権限については、IAM のドキュメントをご覧ください。
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.StarEntry"

google.cloud.datacatalog.v1.DataCatalog.UnstarEntry

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.UnstarEntry
  • 監査ログのタイプ: データアクセス
  • 権限:
    • aiplatform.datasets.get - ADMIN_READ
    • bigquery.connections.get - ADMIN_READ
    • datacatalog.entries.get - ADMIN_READ
    • datacatalog.tagTemplates.getTag - ADMIN_READ
    • pubsub.topics.get - DATA_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UnstarEntry"

google.cloud.datacatalog.v1.DataCatalog.UpdateEntry

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.UpdateEntry
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entries.setIamPolicy - ADMIN_WRITE
    • datacatalog.entries.update - ADMIN_WRITE
    • pubsub.topics.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィ���タ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateEntry"

google.cloud.datacatalog.v1.DataCatalog.UpdateEntryGroup

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.UpdateEntryGroup
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entryGroups.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateEntryGroup"

google.cloud.datacatalog.v1.DataCatalog.UpdateTag

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.UpdateTag
  • 監査ログのタイプ: 管理アクティビティ
  • 権限: 権限については、IAM のドキュメントをご覧ください。
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateTag"

google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplate

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplate
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplate"

google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplateField

  • メソッド: google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplateField
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.tagTemplates.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.DataCatalog.UpdateTagTemplateField"

google.cloud.datacatalog.v1.PolicyTagManager

google.cloud.datacatalog.v1.PolicyTagManager に属するメソッドに関連付けられた監査ログの詳細。

google.cloud.datacatalog.v1.PolicyTagManager.GetIamPolicy

  • メソッド: google.cloud.datacatalog.v1.PolicyTagManager.GetIamPolicy
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.categories.getIamPolicy - ADMIN_READ
    • datacatalog.taxonomies.getIamPolicy - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.PolicyTagManager.GetIamPolicy"

google.cloud.datacatalog.v1.PolicyTagManager.SetIamPolicy

  • メソッド: google.cloud.datacatalog.v1.PolicyTagManager.SetIamPolicy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.categories.setIamPolicy - ADMIN_WRITE
    • datacatalog.taxonomies.setIamPolicy - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1.PolicyTagManager.SetIamPolicy"

google.cloud.datacatalog.v1beta1.DataCatalog

google.cloud.datacatalog.v1beta1.DataCatalog に属するメソッドに関連付けられた監査ログの詳細。

google.cloud.datacatalog.v1beta1.DataCatalog.GetIamPolicy

  • メソッド: google.cloud.datacatalog.v1beta1.DataCatalog.GetIamPolicy
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.entryGroups.getIamPolicy - ADMIN_READ
    • datacatalog.tagTemplates.getIamPolicy - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.DataCatalog.GetIamPolicy"

google.cloud.datacatalog.v1beta1.DataCatalog.SetIamPolicy

  • メソッド: google.cloud.datacatalog.v1beta1.DataCatalog.SetIamPolicy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.entryGroups.setIamPolicy - ADMIN_WRITE
    • datacatalog.tagTemplates.setIamPolicy - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.DataCatalog.SetIamPolicy"

google.cloud.datacatalog.v1beta1.PolicyTagManager

google.cloud.datacatalog.v1beta1.PolicyTagManager に属するメソッドに関連付けられた監査ログの詳細。

google.cloud.datacatalog.v1beta1.PolicyTagManager.CreatePolicyTag

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.CreatePolicyTag
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.taxonomies.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.CreatePolicyTag"

google.cloud.datacatalog.v1beta1.PolicyTagManager.CreateTaxonomy

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.CreateTaxonomy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.taxonomies.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.CreateTaxonomy"

google.cloud.datacatalog.v1beta1.PolicyTagManager.DeletePolicyTag

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.DeletePolicyTag
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.taxonomies.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.DeletePolicyTag"

google.cloud.datacatalog.v1beta1.PolicyTagManager.DeleteTaxonomy

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.DeleteTaxonomy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.taxonomies.delete - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.DeleteTaxonomy"

google.cloud.datacatalog.v1beta1.PolicyTagManager.GetIamPolicy

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.GetIamPolicy
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.categories.getIamPolicy - ADMIN_READ
    • datacatalog.taxonomies.getIamPolicy - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.GetIamPolicy"

google.cloud.datacatalog.v1beta1.PolicyTagManager.GetPolicyTag

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.GetPolicyTag
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.taxonomies.get - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.GetPolicyTag"

google.cloud.datacatalog.v1beta1.PolicyTagManager.GetTaxonomy

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.GetTaxonomy
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.taxonomies.get - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.GetTaxonomy"

google.cloud.datacatalog.v1beta1.PolicyTagManager.ListPolicyTags

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.ListPolicyTags
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.taxonomies.get - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.ListPolicyTags"

google.cloud.datacatalog.v1beta1.PolicyTagManager.ListTaxonomies

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.ListTaxonomies
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.taxonomies.get - ADMIN_READ
    • datacatalog.taxonomies.list - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.ListTaxonomies"

google.cloud.datacatalog.v1beta1.PolicyTagManager.SetIamPolicy

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.SetIamPolicy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.categories.setIamPolicy - ADMIN_WRITE
    • datacatalog.taxonomies.setIamPolicy - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.SetIamPolicy"

google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdatePolicyTag

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdatePolicyTag
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.taxonomies.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdatePolicyTag"

google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdateTaxonomy

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdateTaxonomy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.taxonomies.update - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManager.UpdateTaxonomy"

google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization

google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization に属するメソッドに関連付けられた監査ログの詳細。

google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ExportTaxonomies

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ExportTaxonomies
  • 監査ログのタイプ: データアクセス
  • 権限:
    • datacatalog.taxonomies.get - ADMIN_READ
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ExportTaxonomies"

google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ImportTaxonomies

  • メソッド: google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ImportTaxonomies
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • datacatalog.taxonomies.create - ADMIN_WRITE
  • メソッドは長時間実行オペレーションまたはストリーミングのどちらであるか: どちらでもない
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.datacatalog.v1beta1.PolicyTagManagerSerialization.ImportTaxonomies"

監査ログを生成しないメソッド

一般に、メソッドが監査ログを生成しない理由は次のいずれかです。メソッドの量が多く、生成コストが高くなること。メソッドの監査価値が低いこと。そのメソッドの動作がすでに別の監査ログまたはプラットフォーム ログの対象となっていること。

次のメソッドは監査ログを生成しません。

  • google.cloud.datacatalog.v1.DataCatalog.SearchCatalog
  • google.cloud.datacatalog.v1.DataCatalog.TestIamPermissions
  • google.cloud.datacatalog.v1.PolicyTagManager.TestIamPermissions
  • google.cloud.datacatalog.v1beta1.DataCatalog.SearchCatalog
  • google.cloud.datacatalog.v1beta1.DataCatalog.TestIamPermissions
  • google.cloud.datacatalog.v1beta1.PolicyTagManager.TestIamPermissions