Questo documento elenca i metodi sottoposti ad audit per Dataform.I servizi Google Cloud generano audit log che registrano le attività amministrative e di accesso all'interno delle tue risorse Google Cloud . Per ulteriori informazioni su Cloud Audit Logs, consulta quanto segue:
- Tipi di audit log
- Struttura della voce di audit log
- Archiviazione e routing degli audit log
- Riepilogo dei prezzi di Cloud Logging
- Abilita gli audit log di accesso ai dati
Nome servizio
Per visualizzare gli audit log di Dataform:
Nella console Google Cloud , vai alla pagina Esplora log:
Copia e incolla la seguente query nel campo Query di Esplora log, quindi fai clic su Esegui query.
protoPayload.serviceName="dataform.googleapis.com"
Metodi per tipo di autorizzazione
Ogni autorizzazione IAM ha una proprietà type, il cui valore è un enum
che può essere uno dei quattro valori: ADMIN_READ, ADMIN_WRITE,
DATA_READ o DATA_WRITE. Quando chiami un metodo,
Dataform genera un audit log la cui categoria dipende dalla
proprietà type dell'autorizzazione richiesta per eseguire il metodo.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a DATA_READ, DATA_WRITE o ADMIN_READ generano audit log degli accessi ai dati.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a ADMIN_WRITE generano audit log delle attività di amministrazione.
| Tipo di autorizzazione | Metodi |
|---|---|
ADMIN_READ |
google.cloud.dataform.v1.Dataform.ComputeRepositoryAccessTokenStatusgoogle.cloud.dataform.v1.Dataform.FetchRemoteBranchesgoogle.cloud.dataform.v1.Dataform.GetFoldergoogle.cloud.dataform.v1.Dataform.GetIamPolicygoogle.cloud.dataform.v1.Dataform.GetReleaseConfiggoogle.cloud.dataform.v1.Dataform.GetRepositorygoogle.cloud.dataform.v1.Dataform.GetTeamFoldergoogle.cloud.dataform.v1.Dataform.GetWorkflowConfiggoogle.cloud.dataform.v1.Dataform.GetWorkspacegoogle.cloud.dataform.v1.Dataform.ListReleaseConfigsgoogle.cloud.dataform.v1.Dataform.ListRepositoriesgoogle.cloud.dataform.v1.Dataform.ListWorkflowConfigsgoogle.cloud.dataform.v1.Dataform.ListWorkspacesgoogle.cloud.dataform.v1.Dataform.QueryFolderContentsgoogle.cloud.dataform.v1.Dataform.QueryTeamFolderContentsgoogle.cloud.dataform.v1beta1.Dataform.ComputeRepositoryAccessTokenStatusgoogle.cloud.dataform.v1beta1.Dataform.FetchRemoteBranchesgoogle.cloud.dataform.v1beta1.Dataform.GetFoldergoogle.cloud.dataform.v1beta1.Dataform.GetIamPolicygoogle.cloud.dataform.v1beta1.Dataform.GetReleaseConfiggoogle.cloud.dataform.v1beta1.Dataform.GetRepositorygoogle.cloud.dataform.v1beta1.Dataform.GetTeamFoldergoogle.cloud.dataform.v1beta1.Dataform.GetWorkflowConfiggoogle.cloud.dataform.v1beta1.Dataform.GetWorkspacegoogle.cloud.dataform.v1beta1.Dataform.ListReleaseConfigsgoogle.cloud.dataform.v1beta1.Dataform.ListRepositoriesgoogle.cloud.dataform.v1beta1.Dataform.ListWorkflowConfigsgoogle.cloud.dataform.v1beta1.Dataform.ListWorkspacesgoogle.cloud.dataform.v1beta1.Dataform.QueryFolderContentsgoogle.cloud.dataform.v1beta1.Dataform.QueryTeamFolderContentsgoogle.iam.v1.IAMPolicy.GetIamPolicygoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.cloud.dataform.v1.Dataform.CreateFoldergoogle.cloud.dataform.v1.Dataform.CreateReleaseConfiggoogle.cloud.dataform.v1.Dataform.CreateRepositorygoogle.cloud.dataform.v1.Dataform.CreateTeamFoldergoogle.cloud.dataform.v1.Dataform.CreateWorkflowConfiggoogle.cloud.dataform.v1.Dataform.CreateWorkspacegoogle.cloud.dataform.v1.Dataform.DeleteFoldergoogle.cloud.dataform.v1.Dataform.DeleteFolderTree (LRO)google.cloud.dataform.v1.Dataform.DeleteReleaseConfiggoogle.cloud.dataform.v1.Dataform.DeleteRepositorygoogle.cloud.dataform.v1.Dataform.DeleteTeamFolder |