In diesem Dokument wird das Audit-Logging für Knowledge Catalog beschrieben.Dienste von Google Cloud generieren Audit-Logs, in denen Administrator- und Zugriffsaktivitäten innerhalb Ihrer Ressourcen für Google Cloud aufgezeichnet werden. Weitere Informationen zu Cloud-Audit-Logs finden Sie unter den folgenden Links:
- Typen von Audit-Logs
- Struktur von Audit-Logeinträgen
- Audit-Logs speichern und weiterleiten
- Preisübersicht für Cloud Logging
- Audit-Logs zum Datenzugriff aktivieren
Dienstname
Für Knowledge Catalog-Audit-Logs wird der Dienstname dataplex.googleapis.com verwendet.
Filter für diesen Dienst:
protoPayload.serviceName="dataplex.googleapis.com"
Methoden nach Berechtigungstyp
Jede IAM-Berechtigung hat ein type-Attribut, das ein „enum“ ist und einen der folgenden vier Werte haben kann: ADMIN_READ, ADMIN_WRITE, DATA_READ oder DATA_WRITE. Wenn Sie eine Methode aufrufen, generiert Knowledge Catalog ein Audit-Log, dessen Kategorie vom Attribut type der Berechtigung abhängt, die für die Ausführung der Methode erforderlich ist.
Methoden, die eine IAM-Berechtigung mit dem type-Attributwert DATA_READ, DATA_WRITE oder ADMIN_READ erfordern, generieren Audit-Logs zum Datenzugriff.
Methoden, die eine IAM-Berechtigung mit dem type-Attributwert ADMIN_WRITE erfordern, generieren Audit-Logs zur Administratoraktivität.
| Berechtigungstyp | Methoden |
|---|---|
ADMIN_READ |
google.cloud.dataplex.v1.CatalogService.GetAspectTypegoogle.cloud.dataplex.v1.CatalogService.GetEntrygoogle.cloud.dataplex.v1.CatalogService.GetEntryGroupgoogle.cloud.dataplex.v1.CatalogService.GetEntryTypegoogle.cloud.dataplex.v1.CatalogService.GetMetadataJobgoogle.cloud.dataplex.v1.CatalogService.ListAspectTypesgoogle.cloud.dataplex.v1.CatalogService.ListEntriesgoogle.cloud.dataplex.v1.CatalogService.ListEntryGroupsgoogle.cloud.dataplex.v1.CatalogService.ListEntryTypesgoogle.cloud.dataplex.v1.CatalogService.ListMetadataJobsgoogle.cloud.dataplex.v1.CatalogService.LookupEntrygoogle.cloud.dataplex.v1.ContentService.GetContentGetIamPolicygoogle.cloud.dataplex.v1.ContentService.ListContentgoogle.cloud.dataplex.v1.DataScanService.ListDataScanJobsgoogle.cloud.dataplex.v1.DataScanService.ListDataScansgoogle.cloud.dataplex.v1.DataTaxonomyService.GetDataAttributegoogle.cloud.dataplex.v1.DataTaxonomyService.GetDataAttributeBindinggoogle.cloud.dataplex.v1.DataTaxonomyService.GetDataTaxonomygoogle.cloud.dataplex.v1.DataTaxonomyService.ListDataAttributeBindingsgoogle.cloud.dataplex.v1.DataTaxonomyService.ListDataAttributesgoogle.cloud.dataplex.v1.DataTaxonomyService.ListDataTaxonomiesgoogle.cloud.dataplex.v1.DataplexService.GetAssetgoogle.cloud.dataplex.v1.DataplexService.GetEnvironmentgoogle.cloud.dataplex.v1.DataplexService.GetJobgoogle.cloud.dataplex.v1.DataplexService.GetLakegoogle.cloud.dataplex.v1.DataplexService.GetTaskgoogle.cloud.dataplex.v1.DataplexService.GetZonegoogle.cloud.dataplex.v1.DataplexService.ListAssetActionsgoogle.cloud.dataplex.v1.DataplexService.ListAssetsgoogle.cloud.dataplex.v1.DataplexService.ListEnvironmentsgoogle.cloud.dataplex.v1.DataplexService.ListJobsgoogle.cloud.dataplex.v1.DataplexService.ListLakeActionsgoogle.cloud.dataplex.v1.DataplexService.ListLakesgoogle.cloud.dataplex.v1.DataplexService.ListTasksgoogle.cloud.dataplex.v1.DataplexService.ListZoneActionsgoogle.cloud.dataplex.v1.DataplexService.ListZonesGetIamPolicy |
ADMIN_WRITE |
google.cloud.dataplex.v1.CatalogService.CancelMetadataJobgoogle.cloud.dataplex.v1.CatalogService.CreateAspectType (LRO)google.cloud.dataplex.v1.CatalogService.CreateEntrygoogle.cloud.dataplex.v1.CatalogService.CreateEntryGroup (LRO)google.cloud.dataplex.v1.CatalogService.CreateEntryType (LRO)google.cloud.dataplex.v1.CatalogService.CreateMetadataJob (LRO)google.cloud.dataplex.v1.CatalogService.DeleteAspectType (LRO)google.cloud.dataplex.v1.CatalogService.DeleteEntrygoogle.cloud.dataplex.v1.CatalogService.DeleteEntryGroup (LRO)google.cloud.dataplex.v1.CatalogService.DeleteEntryType (LRO)google.cloud.dataplex.v1.CatalogService.UpdateAspectType (LRO)google.cloud.dataplex.v1.CatalogService.UpdateEntrygoogle.cloud.dataplex.v1.CatalogService.UpdateEntryGroup (LRO)google.cloud.dataplex.v1.CatalogService.UpdateEntryType (LRO)google.cloud.dataplex.v1.ContentService.CreateContentgoogle.cloud.dataplex.v1.ContentService.DeleteContentSetIamPolicygoogle.cloud.dataplex.v1.ContentService.UpdateContentgoogle.cloud.dataplex.v1.DataScanService.CreateDataScan (LRO)google.cloud.dataplex.v1.DataScanService.DeleteDataScan (LRO)google.cloud.dataplex.v1.DataScanService.RunDataScangoogle.cloud.dataplex.v1.DataScanService.UpdateDataScan (LRO)google.cloud.dataplex.v1.DataTaxonomyService.CreateDataAttribute (LRO)google.cloud.dataplex.v1.DataTaxonomyService.CreateDataAttributeBinding (LRO)google.cloud.dataplex.v1.DataTaxonomyService.CreateDataTaxonomy (LRO)google.cloud.dataplex.v1.DataTaxonomyService.DeleteDataAttribute (LRO)google.cloud.dataplex.v1.DataTaxonomyService.DeleteDataAttributeBinding (LRO)google.cloud.dataplex.v1.DataTaxonomyService.DeleteDataTaxonomy (LRO)google.cloud.dataplex.v1.DataTaxonomyService.UpdateDataAttribute (LRO)google.cloud.dataplex.v1.DataTaxonomyService.UpdateDataAttributeBinding (LRO)google.cloud.dataplex.v1.DataTaxonomyService.UpdateDataTaxonomy (LRO)google.cloud.dataplex.v1.DataplexService.CancelJobgoogle.cloud.dataplex.v1.DataplexService.CreateAsset (LRO)google.cloud.dataplex.v1.DataplexService.CreateEnvironmentgoogle.cloud.dataplex.v1.DataplexService.CreateLake (LRO)google.cloud.dataplex.v1.DataplexService.CreateTask (LRO)google.cloud.dataplex.v1.DataplexService.CreateZone (LRO)google.cloud.dataplex.v1.DataplexService.DeleteAsset (LRO)google.cloud.dataplex.v1.DataplexService.DeleteEnvironment (LRO)google.cloud.dataplex.v1.DataplexService.DeleteLake (LRO)google.cloud.dataplex.v1.DataplexService.DeleteTask (LRO)google.cloud.dataplex.v1.DataplexService.DeleteZone (LRO)google.cloud.dataplex.v1.DataplexService.RunTaskgoogle.cloud.dataplex.v1.DataplexService.UpdateAsset (LRO)google.cloud.dataplex.v1.DataplexService.UpdateEnvironmentgoogle.cloud.dataplex.v1.DataplexService.UpdateLake (LRO)google.cloud.dataplex.v1.DataplexService.UpdateTask (LRO)google.cloud.dataplex.v1.DataplexService.UpdateZone (LRO)SetIamPolicy |
DATA_READ |
google.cloud.dataplex.v1.DataScanService.GenerateDataQualityRulesgoogle.cloud.dataplex.v1.DataScanService.GetDataScangoogle.cloud.dataplex.v1.DataScanService.GetDataScanJob |
Audit-Logs der API-Schnittstelle
Informationen dazu, wie und welche Berechtigungen für die einzelnen Methoden evaluiert werden, finden Sie in der Dokumentation zu Identity and Access Management für Knowledge Catalog.
google.cloud.dataplex.v1.CatalogService
Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.dataplex.v1.CatalogService gehören.
CancelMetadataJob
- Methode:
google.cloud.dataplex.v1.CatalogService.CancelMetadataJob - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataplex.metadataJobs.cancel - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.CancelMetadataJob"
CreateAspectType
- Methode:
google.cloud.dataplex.v1.CatalogService.CreateAspectType - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataplex.aspectTypes.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.CreateAspectType"
CreateEntry
- Methode:
google.cloud.dataplex.v1.CatalogService.CreateEntry - Audit-Logtyp: Administratoraktivität
- Berechtigungen: Informationen zu Berechtigungen finden Sie in der IAM-Dokumentation.
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.CreateEntry"
CreateEntryGroup
- Methode:
google.cloud.dataplex.v1.CatalogService.CreateEntryGroup - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataplex.entryGroups.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.CreateEntryGroup"
CreateEntryType
- Methode:
google.cloud.dataplex.v1.CatalogService.CreateEntryType - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataplex.entryTypes.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.CreateEntryType"
CreateMetadataJob
- Methode:
google.cloud.dataplex.v1.CatalogService.CreateMetadataJob - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataplex.aspectTypes.use - ADMIN_WRITEdataplex.entryTypes.use - ADMIN_WRITEdataplex.metadataJobs.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.CreateMetadataJob"
DeleteAspectType
- Methode:
google.cloud.dataplex.v1.CatalogService.DeleteAspectType - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataplex.aspectTypes.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.DeleteAspectType"
DeleteEntry
- Methode:
google.cloud.dataplex.v1.CatalogService.DeleteEntry - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataplex.entries.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.DeleteEntry"
DeleteEntryGroup
- Methode:
google.cloud.dataplex.v1.CatalogService.DeleteEntryGroup - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataplex.entryGroups.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.DeleteEntryGroup"
DeleteEntryType
- Methode:
google.cloud.dataplex.v1.CatalogService.DeleteEntryType - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataplex.entryTypes.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.DeleteEntryType"
GetAspectType
- Methode:
google.cloud.dataplex.v1.CatalogService.GetAspectType - Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataplex.aspectTypes.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.GetAspectType"
GetEntry
- Methode:
google.cloud.dataplex.v1.CatalogService.GetEntry - Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataplex.entries.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.GetEntry"
GetEntryGroup
- Methode:
google.cloud.dataplex.v1.CatalogService.GetEntryGroup - Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataplex.entryGroups.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.GetEntryGroup"
GetEntryType
- Methode:
google.cloud.dataplex.v1.CatalogService.GetEntryType - Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataplex.entryTypes.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.GetEntryType"
GetMetadataJob
- Methode:
google.cloud.dataplex.v1.CatalogService.GetMetadataJob - Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataplex.metadataJobs.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.GetMetadataJob"
ListAspectTypes
- Methode:
google.cloud.dataplex.v1.CatalogService.ListAspectTypes - Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataplex.aspectTypes.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.ListAspectTypes"
ListEntries
- Methode:
google.cloud.dataplex.v1.CatalogService.ListEntries - Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataplex.entries.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.ListEntries"
ListEntryGroups
- Methode:
google.cloud.dataplex.v1.CatalogService.ListEntryGroups - Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataplex.entryGroups.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.ListEntryGroups"
ListEntryTypes
- Methode:
google.cloud.dataplex.v1.CatalogService.ListEntryTypes - Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataplex.entryTypes.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.ListEntryTypes"
ListMetadataJobs
- Methode:
google.cloud.dataplex.v1.CatalogService.ListMetadataJobs - Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataplex.metadataJobs.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.ListMetadataJobs"
LookupEntry
- Methode:
google.cloud.dataplex.v1.CatalogService.LookupEntry - Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataform.repositories.get - ADMIN_READdataplex.entries.get - ADMIN_READdataplex.entryGroups.get - ADMIN_READdataplex.glossaryTerms.get - ADMIN_READspanner.databases.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.LookupEntry"
UpdateAspectType
- Methode:
google.cloud.dataplex.v1.CatalogService.UpdateAspectType - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataplex.aspectTypes.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.UpdateAspectType"
UpdateEntry
- Methode:
google.cloud.dataplex.v1.CatalogService.UpdateEntry - Audit-Logtyp: Administratoraktivität
- Berechtigungen: Informationen zu Berechtigungen finden Sie in der IAM-Dokumentation.
- Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.UpdateEntry"
UpdateEntryGroup
- Methode:
google.cloud.dataplex.v1.CatalogService.UpdateEntryGroup - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataplex.entryGroups.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.UpdateEntryGroup"
UpdateEntryType
- Methode:
google.cloud.dataplex.v1.CatalogService.UpdateEntryType - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataplex.entryTypes.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.CatalogService.UpdateEntryType"
google.cloud.dataplex.v1.ContentService
Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.dataplex.v1.ContentService gehören.
CreateContent
- Methode:
google.cloud.dataplex.v1.ContentService.CreateContent - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataplex.content.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.ContentService.CreateContent"
DeleteContent
- Methode:
google.cloud.dataplex.v1.ContentService.DeleteContent - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataplex.content.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.ContentService.DeleteContent"
GetContent
- Methode:
google.cloud.dataplex.v1.ContentService.GetContent - Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataplex.content.get - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.ContentService.GetContent"
GetIamPolicy
- Methode:
GetIamPolicy - Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataplex.assets.getIamPolicy - ADMIN_READdataplex.lakes.getIamPolicy - ADMIN_READdataplex.tasks.getIamPolicy - ADMIN_READdataplex.zones.getIamPolicy - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="GetIamPolicy"
ListContent
- Methode:
google.cloud.dataplex.v1.ContentService.ListContent - Audit-Logtyp: Datenzugriff
- Berechtigungen:
dataplex.content.list - ADMIN_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.ContentService.ListContent"
SetIamPolicy
- Methode:
SetIamPolicy - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataplex.assets.setIamPolicy - ADMIN_WRITEdataplex.datascans.setIamPolicy - ADMIN_WRITEdataplex.lakes.setIamPolicy - ADMIN_WRITEdataplex.zones.setIamPolicy - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="SetIamPolicy"
UpdateContent
- Methode:
google.cloud.dataplex.v1.ContentService.UpdateContent - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
dataplex.content.update - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.dataplex.v1.ContentService.UpdateContent"
google.cloud.dataplex.v1.DataScanService
Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.dataplex.v1.DataScanService gehören.
CreateDataScan
- Methode:
google.cloud.dataplex.v1.DataScanService.CreateDataScan - Audit-Logtyp: Administratoraktivität
- Berechtigungen: