Cloud Deploy の監査ロギング

このドキュメントでは、Cloud Deploy の監査対象メソッドを一覧表示します。 Google Cloud サービスは、 Google Cloud リソース内の管理アクティビティとアクセス アクティビティを記録する監査ログを生成します。Cloud Audit Logs の詳細については、以下をご覧ください。

サービス名

Cloud Deploy の監査ログを表示する手順は次のとおりです。

  1. Google Cloud コンソールで、[ログ エクスプローラ] ページに移動します。

    [ログ エクスプローラ] に移動

  2. 次のクエリをコピーして、ログ エクスプローラの [クエリ] フィールドに貼り付け、[クエリを実行] をクリックします。

        protoPayload.serviceName="clouddeploy.googleapis.com"
      

メソッド(権限タイプ別)

各 IAM 権限には type プロパティがあります。このプロパティの値は列挙型で、ADMIN_READADMIN_WRITEDATA_READDATA_WRITE のいずれかになります。メソッドを呼び出すと、Cloud Deploy は監査ログを生成します。このログのカテゴリは、メソッドの実行に必要な権限の type プロパティによって異なります。type プロパティ値が DATA_READDATA_WRITE、または ADMIN_READ の IAM 権限を必要とするメソッドは、データアクセス監査ログを生成します。type プロパティ値が ADMIN_WRITE の IAM 権限を必要とするメソッドは、管理アクティビティ監査ログを生成します。

次のリスト中の(LRO)と付記されている API メソッドは、長時間実行オペレーション(LRO)です。これらのメソッドは、通常、2 つの監査ログエントリを生成します。一つはオペレーションの開始時、もう一つは終了時に生成されます。詳細については、長時間実行オペレーションの監査ログをご覧ください。
権限タイプ メソッド
ADMIN_READ google.cloud.deploy.v1.CloudDeploy.GetAutomation
google.cloud.deploy.v1.CloudDeploy.GetAutomationRun
google.cloud.deploy.v1.CloudDeploy.GetConfig
google.cloud.deploy.v1.CloudDeploy.GetCustomTargetType
google.cloud.deploy.v1.CloudDeploy.GetDeliveryPipeline
google.cloud.deploy.v1.CloudDeploy.GetDeployPolicy
google.cloud.deploy.v1.CloudDeploy.GetJobRun
google.cloud.deploy.v1.CloudDeploy.GetRelease
google.cloud.deploy.v1.CloudDeploy.GetRollout
google.cloud.deploy.v1.CloudDeploy.GetTarget
google.cloud.deploy.v1.CloudDeploy.ListAutomationRuns
google.cloud.deploy.v1.CloudDeploy.ListAutomations
google.cloud.deploy.v1.CloudDeploy.ListCustomTargetTypes
google.cloud.deploy.v1.CloudDeploy.ListDeliveryPipelines
google.cloud.deploy.v1.CloudDeploy.ListDeployPolicies
google.cloud.deploy.v1.CloudDeploy.ListJobRuns
google.cloud.deploy.v1.CloudDeploy.ListReleases
google.cloud.deploy.v1.CloudDeploy.ListRollouts
google.cloud.deploy.v1.CloudDeploy.ListTargets
GetIamPolicy
google.longrunning.Operations.GetOperation
google.longrunning.Operations.ListOperations
ADMIN_WRITE google.cloud.deploy.v1.CloudDeploy.AbandonRelease
google.cloud.deploy.v1.CloudDeploy.AdvanceRollout
google.cloud.deploy.v1.CloudDeploy.ApproveRollout
google.cloud.deploy.v1.CloudDeploy.CancelAutomationRun
google.cloud.deploy.v1.CloudDeploy.CancelRollout
google.cloud.deploy.v1.CloudDeploy.CreateAutomation(LRO)
google.cloud.deploy.v1.CloudDeploy.CreateCustomTargetType(LRO)
google.cloud.deploy.v1.CloudDeploy.CreateDeliveryPipeline(LRO)
google.cloud.deploy.v1.CloudDeploy.CreateDeployPolicy(LRO)
google.cloud.deploy.v1.CloudDeploy.CreateRelease(LRO)
google.cloud.deploy.v1.CloudDeploy.CreateRollout(LRO)
google.cloud.deploy.v1.CloudDeploy.CreateTarget(LRO)
google.cloud.deploy.v1.CloudDeploy.DeleteAutomation(LRO)
google.cloud.deploy.v1.CloudDeploy.DeleteCustomTargetType(LRO)
google.cloud.deploy.v1.CloudDeploy.DeleteDeliveryPipeline(LRO)
google.cloud.deploy.v1.CloudDeploy.DeleteDeployPolicy(LRO)
google.cloud.deploy.v1.CloudDeploy.DeleteTarget(LRO)
google.cloud.deploy.v1.CloudDeploy.IgnoreJob
google.cloud.deploy.v1.CloudDeploy.RetryJob
google.cloud.deploy.v1.CloudDeploy.RollbackTarget
google.cloud.deploy.v1.CloudDeploy.TerminateJobRun
google.cloud.deploy.v1.CloudDeploy.UpdateAutomation(LRO)
google.cloud.deploy.v1.CloudDeploy.UpdateCustomTargetType(LRO)
google.cloud.deploy.v1.CloudDeploy.UpdateDeliveryPipeline(LRO)
google.cloud.deploy.v1.CloudDeploy.UpdateDeployPolicy(LRO)
google.cloud.deploy.v1.CloudDeploy.UpdateTarget(LRO)
SetIamPolicy
google.longrunning.Operations.CancelOperation
google.longrunning.Operations.DeleteOperation

API インターフェースの監査ログ

各メソッドで評価される権限と評価方法については、Identity and Access Management のドキュメントで Cloud Deploy の情報をご覧ください。

google.cloud.deploy.v1.CloudDeploy

次の監査ログは、google.cloud.deploy.v1.CloudDeploy に属するメソッドに関連付けられています。

AbandonRelease

  • メソッド: google.cloud.deploy.v1.CloudDeploy.AbandonRelease
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • clouddeploy.releases.abandon - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.AbandonRelease"

AdvanceRollout

  • メソッド: google.cloud.deploy.v1.CloudDeploy.AdvanceRollout
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • clouddeploy.deployPolicies.override - ADMIN_WRITE
    • clouddeploy.rollouts.advance - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.AdvanceRollout"

ApproveRollout

  • メソッド: google.cloud.deploy.v1.CloudDeploy.ApproveRollout
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • clouddeploy.deployPolicies.override - ADMIN_WRITE
    • clouddeploy.rollouts.approve - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.ApproveRollout"

CancelAutomationRun

  • メソッド: google.cloud.deploy.v1.CloudDeploy.CancelAutomationRun
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • clouddeploy.automationRuns.cancel - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.CancelAutomationRun"

CancelRollout

  • メソッド: google.cloud.deploy.v1.CloudDeploy.CancelRollout
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • clouddeploy.deployPolicies.override - ADMIN_WRITE
    • clouddeploy.rollouts.cancel - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: どちらでもない。
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.CancelRollout"

CreateAutomation

  • メソッド: google.cloud.deploy.v1.CloudDeploy.CreateAutomation
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • clouddeploy.automations.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.CreateAutomation"

CreateCustomTargetType

  • メソッド: google.cloud.deploy.v1.CloudDeploy.CreateCustomTargetType
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • clouddeploy.customTargetTypes.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.CreateCustomTargetType"

CreateDeliveryPipeline

  • メソッド: google.cloud.deploy.v1.CloudDeploy.CreateDeliveryPipeline
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • clouddeploy.deliveryPipelines.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.CreateDeliveryPipeline"

CreateDeployPolicy

  • メソッド: google.cloud.deploy.v1.CloudDeploy.CreateDeployPolicy
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • clouddeploy.deployPolicies.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.CreateDeployPolicy"

CreateRelease

  • メソッド: google.cloud.deploy.v1.CloudDeploy.CreateRelease
  • 監査ログのタイプ: 管理アクティビティ
  • 権限:
    • clouddeploy.deployPolicies.override - ADMIN_WRITE
    • clouddeploy.releases.create - ADMIN_WRITE
  • メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
  • このメソッドのフィルタ: protoPayload.methodName="google.cloud.deploy.v1.CloudDeploy.CreateRelease"