En este documento se describe el registro de auditoría de los servicios de Dataform. Google Cloud Los servicios generan registros de auditoría que registran las actividades administrativas y de acceso en tus recursos de Google Cloud . Para obtener más información sobre los registros de auditoría de Cloud, consulta los siguientes artículos:
- Tipos de registros de auditoría
- Estructura de las entradas del registro de auditoría
- Almacenar y enrutar registros de auditoría
- Resumen de precios de Cloud Logging
- Habilitar registros de auditoría de acceso a datos
Nombre del servicio
Los registros de auditoría de Dataform usan el nombre de servicio dataform.googleapis.com.
Filtrar por este servicio:
protoPayload.serviceName="dataform.googleapis.com"
Métodos por tipo de permiso
Cada permiso de gestión de identidades y accesos tiene una propiedad type, cuyo valor es una enumeración que puede ser uno de estos cuatro valores: ADMIN_READ, ADMIN_WRITE, DATA_READ o DATA_WRITE. Cuando llamas a un método, Dataform genera un registro de auditoría cuya categoría depende de la propiedad type del permiso necesario para ejecutar el método.
Los métodos que requieren un permiso de gestión de identidades y accesos con el valor de propiedad type de DATA_READ, DATA_WRITE o ADMIN_READ generan registros de auditoría de acceso a datos.
Los métodos que requieren un permiso de gestión de identidades y accesos con el valor de la propiedad type
de ADMIN_WRITE generan
registros de auditoría de actividad de administrador.
| Tipo de permiso | Métodos |
|---|---|
ADMIN_READ |
google.cloud.dataform.v1.Dataform.ComputeRepositoryAccessTokenStatusgoogle.cloud.dataform.v1.Dataform.FetchRemoteBranchesGetIamPolicygoogle.cloud.dataform.v1.Dataform.GetReleaseConfiggoogle.cloud.dataform.v1.Dataform.GetRepositorygoogle.cloud.dataform.v1.Dataform.GetWorkflowConfiggoogle.cloud.dataform.v1.Dataform.GetWorkspacegoogle.cloud.dataform.v1.Dataform.ListReleaseConfigsgoogle.cloud.dataform.v1.Dataform.ListRepositoriesgoogle.cloud.dataform.v1.Dataform.ListWorkflowConfigsgoogle.cloud.dataform.v1.Dataform.ListWorkspacesgoogle.cloud.dataform.v1beta1.Dataform.ComputeRepositoryAccessTokenStatusgoogle.cloud.dataform.v1beta1.Dataform.FetchRemoteBranchesGetIamPolicygoogle.cloud.dataform.v1beta1.Dataform.GetReleaseConfiggoogle.cloud.dataform.v1beta1.Dataform.GetRepositorygoogle.cloud.dataform.v1beta1.Dataform.GetWorkflowConfiggoogle.cloud.dataform.v1beta1.Dataform.GetWorkspacegoogle.cloud.dataform.v1beta1.Dataform.ListReleaseConfigsgoogle.cloud.dataform.v1beta1.Dataform.ListRepositoriesgoogle.cloud.dataform.v1beta1.Dataform.ListWorkflowConfigsgoogle.cloud.dataform.v1beta1.Dataform.ListWorkspacesGetIamPolicy |
ADMIN_WRITE |
google.cloud.dataform.v1.Dataform.CreateReleaseConfiggoogle.cloud.dataform.v1.Dataform.CreateRepositorygoogle.cloud.dataform.v1.Dataform.CreateWorkflowConfiggoogle.cloud.dataform.v1.Dataform.CreateWorkspacegoogle.cloud.dataform.v1.Dataform.DeleteReleaseConfiggoogle.cloud.dataform.v1.Dataform.DeleteRepositorygoogle.cloud.dataform.v1.Dataform.DeleteWorkflowConfiggoogle.cloud.dataform.v1.Dataform.DeleteWorkspaceSetIamPolicygoogle.cloud.dataform.v1.Dataform.UpdateReleaseConfiggoogle.cloud.dataform.v1.Dataform.UpdateRepositorygoogle.cloud.dataform.v1.Dataform.UpdateWorkflowConfiggoogle.cloud.dataform.v1beta1.Dataform.CreateReleaseConfiggoogle.cloud.dataform.v1beta1.Dataform.CreateRepositorygoogle.cloud.dataform.v1beta1.Dataform.CreateWorkflowConfiggoogle.cloud.dataform.v1beta1.Dataform.CreateWorkspacegoogle.cloud.dataform.v1beta1.Dataform.DeleteReleaseConfiggoogle.cloud.dataform.v1beta1.Dataform.DeleteRepositorygoogle.cloud.dataform.v1beta1.Dataform.DeleteWorkflowConfiggoogle.cloud.dataform.v1beta1.Dataform.DeleteWorkspaceSetIamPolicygoogle.cloud.dataform.v1beta1.Dataform.UpdateReleaseConfiggoogle.cloud.dataform.v1beta1.Dataform.UpdateRepositorygoogle.cloud.dataform.v1beta1.Dataform.UpdateWorkflowConfigSetIamPolicy |
DATA_READ |
google.cloud.dataform.v1.Dataform.FetchFileDiffgoogle.cloud.dataform.v1.Dataform.FetchFileGitStatusesgoogle.cloud.dataform.v1.Dataform.FetchGitAheadBehindgoogle.cloud.dataform.v1.Dataform.FetchRepositoryHistorygoogle.cloud.dataform.v1.Dataform.GetCompilationResultgoogle.cloud.dataform.v1.Dataform.GetConfiggoogle.cloud.dataform.v1.Dataform.GetWorkflowInvocationgoogle.cloud.dataform.v1.Dataform.ListCompilationResultsgoogle.cloud.dataform.v1.Dataform.ListWorkflowInvocationsgoogle.cloud.dataform.v1.Dataform.PushGitCommitsgoogle.cloud.dataform.v1.Dataform.QueryCompilationResultActionsgoogle.cloud.dataform.v1.Dataform.QueryDirectoryContentsgoogle.cloud.dataform.v1.Dataform.QueryRepositoryDirectoryContentsgoogle.cloud.dataform.v1.Dataform.QueryWorkflowInvocationActionsgoogle.cloud.dataform.v1.Dataform.ReadFilegoogle.cloud.dataform.v1.Dataform.ReadRepositoryFilegoogle.cloud.dataform.v1.Dataform.SearchFilesgoogle.cloud.dataform.v1beta1.Dataform.FetchFileDiffgoogle.cloud.dataform.v1beta1.Dataform.FetchFileGitStatusesgoogle.cloud.dataform.v1beta1.Dataform.FetchGitAheadBehindgoogle.cloud.dataform.v1beta1.Dataform.FetchRepositoryHistorygoogle.cloud.dataform.v1beta1.Dataform.GetCompilationResultgoogle.cloud.dataform.v1beta1.Dataform.GetConfiggoogle.cloud.dataform.v1beta1.Dataform.GetWorkflowInvocationgoogle.cloud.dataform.v1beta1.Dataform.ListCompilationResultsgoogle.cloud.dataform.v1beta1.Dataform.ListWorkflowInvocationsgoogle.cloud.dataform.v1beta1.Dataform.PushGitCommitsgoogle.cloud.dataform.v1beta1.Dataform.QueryCompilationResultActionsgoogle.cloud.dataform.v1beta1.Dataform.QueryDirectoryContentsgoogle.cloud.dataform.v1beta1.Dataform.QueryRepositoryDirectoryContentsgoogle.cloud.dataform.v1beta1.Dataform.QueryWorkflowInvocationActionsgoogle.cloud.dataform.v1beta1.Dataform.ReadFilegoogle.cloud.dataform.v1beta1.Dataform.ReadRepositoryFilegoogle.cloud.dataform.v1beta1.Dataform.SearchFiles |
DATA_WRITE |
google.cloud.dataform.v1.Dataform.CancelWorkflowInvocationgoogle.cloud.dataform.v1.Dataform.CommitRepositoryChangesgoogle.cloud.dataform.v1.Dataform.CommitWorkspaceChangesgoogle.cloud.dataform.v1.Dataform.CreateCompilationResultgoogle.cloud.dataform.v1.Dataform.CreateWorkflowInvocationgoogle.cloud.dataform.v1.Dataform.DeleteWorkflowInvocationgoogle.cloud.dataform.v1.Dataform.InstallNpmPackagesgoogle.cloud.dataform.v1.Dataform.MakeDirectorygoogle.cloud.dataform.v1.Dataform.MoveDirectorygoogle.cloud.dataform.v1.Dataform.MoveFilegoogle.cloud.dataform.v1.Dataform.PullGitCommitsgoogle.cloud.dataform.v1.Dataform.RemoveDirectorygoogle.cloud.dataform.v1.Dataform.RemoveFilegoogle.cloud.dataform.v1.Dataform.ResetWorkspaceChangesgoogle.cloud.dataform.v1.Dataform.UpdateConfiggoogle.cloud.dataform.v1.Dataform.WriteFilegoogle.cloud.dataform.v1beta1.Dataform.CancelWorkflowInvocationgoogle.cloud.dataform.v1beta1.Dataform.CommitRepositoryChangesgoogle.cloud.dataform.v1beta1.Dataform.CommitWorkspaceChangesgoogle.cloud.dataform.v1beta1.Dataform.CreateCompilationResultgoogle.cloud.dataform.v1beta1.Dataform.CreateWorkflowInvocationgoogle.cloud.dataform.v1beta1.Dataform.DeleteWorkflowInvocationgoogle.cloud.dataform.v1beta1.Dataform.InstallNpmPackagesgoogle.cloud.dataform.v1beta1.Dataform.MakeDirectorygoogle.cloud.dataform.v1beta1.Dataform.MoveDirectorygoogle.cloud.dataform.v1beta1.Dataform.MoveFilegoogle.cloud.dataform.v1beta1.Dataform.PullGitCommitsgoogle.cloud.dataform.v1beta1.Dataform.RemoveDirectorygoogle.cloud.dataform.v1beta1.Dataform.RemoveFilegoogle.cloud.dataform.v1beta1.Dataform.ResetWorkspaceChangesgoogle.cloud.dataform.v1beta1.Dataform.UpdateConfiggoogle.cloud.dataform.v1beta1.Dataform.WriteFile |
Registros de auditoría de la interfaz de la API
Para obtener información sobre cómo y qué permisos se evalúan en cada método, consulta la documentación sobre gestión de identidades y accesos de Dataform.
google.cloud.dataform.v1.Dataform
Los siguientes registros de auditoría están asociados a métodos que pertenecen a google.cloud.dataform.v1.Dataform.
CancelWorkflowInvocation
- Método:
google.cloud.dataform.v1.Dataform.CancelWorkflowInvocation - Tipo de registro de auditoría: Acceso a datos
- Permisos:
dataform.workflowInvocations.cancel - DATA_WRITE
- El método es una operación de larga duración o de streaming:
No.
- Filtrar por este método:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.CancelWorkflowInvocation"
CommitRepositoryChanges
- Método:
google.cloud.dataform.v1.Dataform.CommitRepositoryChanges - Tipo de registro de auditoría: Acceso a datos
- Permisos:
dataform.repositories.commit - DATA_WRITE
- El método es una operación de larga duración o de streaming:
No.
- Filtrar por este método:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.CommitRepositoryChanges"
CommitWorkspaceChanges
- Método:
google.cloud.dataform.v1.Dataform.CommitWorkspaceChanges - Tipo de registro de auditoría: Acceso a datos
- Permisos:
dataform.workspaces.commit - DATA_WRITE
- El método es una operación de larga duración o de streaming:
No.
- Filtrar por este método:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.CommitWorkspaceChanges"
ComputeRepositoryAccessTokenStatus
- Método:
google.cloud.dataform.v1.Dataform.ComputeRepositoryAccessTokenStatus - Tipo de registro de auditoría: Acceso a datos
- Permisos:
dataform.repositories.computeAccessTokenStatus - ADMIN_READ
- El método es una operación de larga duración o de streaming:
No.
- Filtrar por este método:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.ComputeRepositoryAccessTokenStatus"
CreateCompilationResult
- Método:
google.cloud.dataform.v1.Dataform.CreateCompilationResult - Tipo de registro de auditoría: Acceso a datos
- Permisos:
dataform.compilationResults.create - DATA_WRITE
- El método es una operación de larga duración o de streaming:
No.
- Filtrar por este método:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.CreateCompilationResult"
CreateReleaseConfig
- Método:
google.cloud.dataform.v1.Dataform.CreateReleaseConfig - Tipo de registro de auditoría: Actividad de administrador
- Permisos:
dataform.releaseConfigs.create - ADMIN_WRITE
- El método es una operación de larga duración o de streaming:
No.
- Filtrar por este método:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.CreateReleaseConfig"
CreateRepository
- Método:
google.cloud.dataform.v1.Dataform.CreateRepository - Tipo de registro de auditoría: Actividad de administrador
- Permisos:
dataform.repositories.create - ADMIN_WRITE
- El método es una operación de larga duración o de streaming:
No.
- Filtrar por este método:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.CreateRepository"
CreateWorkflowConfig
- Método:
google.cloud.dataform.v1.Dataform.CreateWorkflowConfig - Tipo de registro de auditoría: Actividad de administrador
- Permisos:
dataform.workflowConfigs.create - ADMIN_WRITE