このドキュメントでは、Cloud Deploy の監査対象メソッドを一覧表示します。 Google Cloud サービスは、 Google Cloud リソース内の管理アクティビティとアクセス アクティビティを記録する監査ログを生成します。Cloud Audit Logs の詳細については、以下をご覧ください。
サービス名
Cloud Deploy の監査ログを表示する手順は次のとおりです。
Google Cloud コンソールで、[ログ エクスプローラ] ページに移動します。
次のクエリをコピーして、ログ エクスプローラの [クエリ] フィールドに貼り付け、[クエリを実行] をクリックします。
protoPayload.serviceName="clouddeploy.googleapis.com"
メソッド(権限タイプ別)
各 IAM 権限には type プロパティがあります。このプロパティの値は列挙型で、ADMIN_READ、ADMIN_WRITE、DATA_READ、DATA_WRITE のいずれかになります。メソッドを呼び出すと、Cloud Deploy は監査ログを生成します。このログのカテゴリは、メソッドの実行に必要な権限の type プロパティによって異なります。type プロパティ値が DATA_READ、DATA_WRITE、または ADMIN_READ の IAM 権限を必要とするメソッドは、データアクセス監査ログを生成します。type プロパティ値が ADMIN_WRITE の IAM 権限を必要とするメソッドは、管理アクティビティ監査ログを生成します。
| 権限タイプ | メソッド |
|---|---|
ADMIN_READ |
google.cloud.deploy.v1.CloudDeploy.GetAutomationgoogle.cloud.deploy.v1.CloudDeploy.GetAutomationRungoogle.cloud.deploy.v1.CloudDeploy.GetConfiggoogle.cloud.deploy.v1.CloudDeploy.GetCustomTargetTypegoogle.cloud.deploy.v1.CloudDeploy.GetDeliveryPipelinegoogle.cloud.deploy.v1.CloudDeploy.GetDeployPolicygoogle.cloud.deploy.v1.CloudDeploy.GetJobRungoogle.cloud.deploy.v1.CloudDeploy.GetReleasegoogle.cloud.deploy.v1.CloudDeploy.GetRolloutgoogle.cloud.deploy.v1.CloudDeploy.GetTargetgoogle.cloud.deploy.v1.CloudDeploy.ListAutomationRunsgoogle.cloud.deploy.v1.CloudDeploy.ListAutomationsgoogle.cloud.deploy.v1.CloudDeploy.ListCustomTargetTypesgoogle.cloud.deploy.v1.CloudDeploy.ListDeliveryPipelinesgoogle.cloud.deploy.v1.CloudDeploy.ListDeployPoliciesgoogle.cloud.deploy.v1.CloudDeploy.ListJobRunsgoogle.cloud.deploy.v1.CloudDeploy.ListReleasesgoogle.cloud.deploy.v1.CloudDeploy.ListRolloutsgoogle.cloud.deploy.v1.CloudDeploy.ListTargetsGetIamPolicygoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.cloud.deploy.v1.CloudDeploy.AbandonReleasegoogle.cloud.deploy.v1.CloudDeploy.AdvanceRolloutgoogle.cloud.deploy.v1.CloudDeploy.ApproveRolloutgoogle.cloud.deploy.v1.CloudDeploy.CancelAutomationRungoogle.cloud.deploy.v1.CloudDeploy.CancelRolloutgoogle.cloud.deploy.v1.CloudDeploy.CreateAutomation(LRO)google.cloud.deploy.v1.CloudDeploy.CreateCustomTargetType(LRO)google.cloud.deploy.v1.CloudDeploy.CreateDeliveryPipeline(LRO)google.cloud.deploy.v1.CloudDeploy.CreateDeployPolicy(LRO)google.cloud.deploy.v1.CloudDeploy.CreateRelease(LRO)google.cloud.deploy.v1.CloudDeploy.CreateRollout(LRO)google.cloud.deploy.v1.CloudDeploy.CreateTarget(LRO)google.cloud.deploy.v1.CloudDeploy.DeleteAutomation(LRO)google.cloud.deploy.v1.CloudDeploy.DeleteCustomTargetType(LRO)google.cloud.deploy.v1.CloudDeploy.DeleteDeliveryPipeline(LRO)google.cloud.deploy.v1.CloudDeploy.DeleteDeployPolicy(LRO)google.cloud.deploy.v1.CloudDeploy.DeleteTarget(LRO)google.cloud.deploy.v1.CloudDeploy.IgnoreJobgoogle.cloud.deploy.v1.CloudDeploy.RetryJobgoogle.cloud.deploy.v1.CloudDeploy.RollbackTargetgoogle.cloud.deploy.v1.CloudDeploy.TerminateJobRungoogle.cloud.deploy.v1.CloudDeploy.UpdateAutomation(LRO)google.cloud.deploy.v1.CloudDeploy.UpdateCustomTargetType(LRO)google.cloud.deploy.v1.CloudDeploy.UpdateDeliveryPipeline(LRO)google.cloud.deploy.v1.CloudDeploy.UpdateDeployPolicy(LRO)google.cloud.deploy.v1.CloudDeploy.UpdateTarget(LRO)SetIamPolicygoogle.longrunning.Operations.CancelOperationgoogle.longrunning.Operations.DeleteOperation |
API インターフェースの監査ログ
各メソッドで評価される権限と評価方法については、Identity and Access Management のドキュメントで Cloud Deploy の情報をご覧ください。
google.cloud.deploy.v1.CloudDeploy
次の監査ログは、google.cloud.deploy.v1.CloudDeploy に属するメソッドに関連付けられています。
AbandonRelease
- メソッド:
google.cloud.deploy.v1.CloudDeploy.AbandonRelease - 監査ログのタイプ: 管理アクティビティ
- 権限:
clouddeploy.releases.abandon - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.AbandonRelease"
AdvanceRollout
- メソッド:
google.cloud.deploy.v1.CloudDeploy.AdvanceRollout - 監査ログのタイプ: 管理アクティビティ
- 権限:
clouddeploy.deployPolicies.override - ADMIN_WRITEclouddeploy.rollouts.advance - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.AdvanceRollout"
ApproveRollout
- メソッド:
google.cloud.deploy.v1.CloudDeploy.ApproveRollout - 監査ログのタイプ: 管理アクティビティ
- 権限:
clouddeploy.deployPolicies.override - ADMIN_WRITEclouddeploy.rollouts.approve - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.ApproveRollout"
CancelAutomationRun
- メソッド:
google.cloud.deploy.v1.CloudDeploy.CancelAutomationRun - 監査ログのタイプ: 管理アクティビティ
- 権限:
clouddeploy.automationRuns.cancel - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.CancelAutomationRun"
CancelRollout
- メソッド:
google.cloud.deploy.v1.CloudDeploy.CancelRollout - 監査ログのタイプ: 管理アクティビティ
- 権限:
clouddeploy.deployPolicies.override - ADMIN_WRITEclouddeploy.rollouts.cancel - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.CancelRollout"
CreateAutomation
- メソッド:
google.cloud.deploy.v1.CloudDeploy.CreateAutomation - 監査ログのタイプ: 管理アクティビティ
- 権限:
clouddeploy.automations.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.CreateAutomation"
CreateCustomTargetType
- メソッド:
google.cloud.deploy.v1.CloudDeploy.CreateCustomTargetType - 監査ログのタイプ: 管理アクティビティ
- 権限:
clouddeploy.customTargetTypes.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.CreateCustomTargetType"
CreateDeliveryPipeline
- メソッド:
google.cloud.deploy.v1.CloudDeploy.CreateDeliveryPipeline - 監査ログのタイプ: 管理アクティビティ
- 権限:
clouddeploy.deliveryPipelines.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.CreateDeliveryPipeline"
CreateDeployPolicy
- メソッド:
google.cloud.deploy.v1.CloudDeploy.CreateDeployPolicy - 監査ログのタイプ: 管理アクティビティ
- 権限:
clouddeploy.deployPolicies.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.CreateDeployPolicy"
CreateRelease
- メソッド:
google.cloud.deploy.v1.CloudDeploy.CreateRelease - 監査ログのタイプ: 管理アクティビティ
- 権限:
clouddeploy.deployPolicies.override - ADMIN_WRITEclouddeploy.releases.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.CreateRelease"