Questo documento elenca i metodi sottoposti ad audit per Dataform.I servizi Google Cloud generano audit log che registrano le attività amministrative e di accesso all'interno delle tue risorse Google Cloud . Per ulteriori informazioni su Cloud Audit Logs, consulta quanto segue:
- Tipi di audit log
- Struttura della voce di audit log
- Archiviazione e routing degli audit log
- Riepilogo dei prezzi di Cloud Logging
- Abilita gli audit log di accesso ai dati
Nome servizio
Per visualizzare gli audit log di Dataform:
Nella console Google Cloud , vai alla pagina Esplora log:
Copia e incolla la seguente query nel campo Query di Esplora log, quindi fai clic su Esegui query.
protoPayload.serviceName="dataform.googleapis.com"
Metodi per tipo di autorizzazione
Ogni autorizzazione IAM ha una proprietà type, il cui valore è un enum
che può essere uno dei quattro valori: ADMIN_READ, ADMIN_WRITE,
DATA_READ o DATA_WRITE. Quando chiami un metodo,
Dataform genera un audit log la cui categoria dipende dalla
proprietà type dell'autorizzazione richiesta per eseguire il metodo.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a DATA_READ, DATA_WRITE o ADMIN_READ generano audit log degli accessi ai dati.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a ADMIN_WRITE generano audit log delle attività di amministrazione.
| Tipo di autorizzazione | Metodi |
|---|---|
ADMIN_READ |
google.cloud.dataform.v1.Dataform.ComputeRepositoryAccessTokenStatusgoogle.cloud.dataform.v1.Dataform.FetchRemoteBranchesgoogle.cloud.dataform.v1.Dataform.GetFoldergoogle.cloud.dataform.v1.Dataform.GetIamPolicygoogle.cloud.dataform.v1.Dataform.GetReleaseConfiggoogle.cloud.dataform.v1.Dataform.GetRepositorygoogle.cloud.dataform.v1.Dataform.GetTeamFoldergoogle.cloud.dataform.v1.Dataform.GetWorkflowConfiggoogle.cloud.dataform.v1.Dataform.GetWorkspacegoogle.cloud.dataform.v1.Dataform.ListReleaseConfigsgoogle.cloud.dataform.v1.Dataform.ListRepositoriesgoogle.cloud.dataform.v1.Dataform.ListWorkflowConfigsgoogle.cloud.dataform.v1.Dataform.ListWorkspacesgoogle.cloud.dataform.v1.Dataform.QueryFolderContentsgoogle.cloud.dataform.v1.Dataform.QueryTeamFolderContentsgoogle.cloud.dataform.v1beta1.Dataform.ComputeRepositoryAccessTokenStatusgoogle.cloud.dataform.v1beta1.Dataform.FetchRemoteBranchesgoogle.cloud.dataform.v1beta1.Dataform.GetFoldergoogle.cloud.dataform.v1beta1.Dataform.GetIamPolicygoogle.cloud.dataform.v1beta1.Dataform.GetReleaseConfiggoogle.cloud.dataform.v1beta1.Dataform.GetRepositorygoogle.cloud.dataform.v1beta1.Dataform.GetTeamFoldergoogle.cloud.dataform.v1beta1.Dataform.GetWorkflowConfiggoogle.cloud.dataform.v1beta1.Dataform.GetWorkspacegoogle.cloud.dataform.v1beta1.Dataform.ListReleaseConfigsgoogle.cloud.dataform.v1beta1.Dataform.ListRepositoriesgoogle.cloud.dataform.v1beta1.Dataform.ListWorkflowConfigsgoogle.cloud.dataform.v1beta1.Dataform.ListWorkspacesgoogle.cloud.dataform.v1beta1.Dataform.QueryFolderContentsgoogle.cloud.dataform.v1beta1.Dataform.QueryTeamFolderContentsgoogle.iam.v1.IAMPolicy.GetIamPolicygoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.cloud.dataform.v1.Dataform.CreateFoldergoogle.cloud.dataform.v1.Dataform.CreateReleaseConfiggoogle.cloud.dataform.v1.Dataform.CreateRepositorygoogle.cloud.dataform.v1.Dataform.CreateTeamFoldergoogle.cloud.dataform.v1.Dataform.CreateWorkflowConfiggoogle.cloud.dataform.v1.Dataform.CreateWorkspacegoogle.cloud.dataform.v1.Dataform.DeleteFoldergoogle.cloud.dataform.v1.Dataform.DeleteFolderTree (LRO)google.cloud.dataform.v1.Dataform.DeleteReleaseConfiggoogle.cloud.dataform.v1.Dataform.DeleteRepositorygoogle.cloud.dataform.v1.Dataform.DeleteTeamFoldergoogle.cloud.dataform.v1.Dataform.DeleteTeamFolderTree (LRO)google.cloud.dataform.v1.Dataform.DeleteWorkflowConfiggoogle.cloud.dataform.v1.Dataform.DeleteWorkspacegoogle.cloud.dataform.v1.Dataform.MoveFolder (LRO)google.cloud.dataform.v1.Dataform.MoveRepository (LRO)google.cloud.dataform.v1.Dataform.SetIamPolicygoogle.cloud.dataform.v1.Dataform.UpdateFoldergoogle.cloud.dataform.v1.Dataform.UpdateReleaseConfiggoogle.cloud.dataform.v1.Dataform.UpdateRepositorygoogle.cloud.dataform.v1.Dataform.UpdateTeamFoldergoogle.cloud.dataform.v1.Dataform.UpdateWorkflowConfiggoogle.cloud.dataform.v1beta1.Dataform.CreateFoldergoogle.cloud.dataform.v1beta1.Dataform.CreateReleaseConfiggoogle.cloud.dataform.v1beta1.Dataform.CreateRepositorygoogle.cloud.dataform.v1beta1.Dataform.CreateTeamFoldergoogle.cloud.dataform.v1beta1.Dataform.CreateWorkflowConfiggoogle.cloud.dataform.v1beta1.Dataform.CreateWorkspacegoogle.cloud.dataform.v1beta1.Dataform.DeleteFoldergoogle.cloud.dataform.v1beta1.Dataform.DeleteFolderTree (LRO)google.cloud.dataform.v1beta1.Dataform.DeleteReleaseConfiggoogle.cloud.dataform.v1beta1.Dataform.DeleteRepositorygoogle.cloud.dataform.v1beta1.Dataform.DeleteRepositoryLongRunning (LRO)google.cloud.dataform.v1beta1.Dataform.DeleteTeamFoldergoogle.cloud.dataform.v1beta1.Dataform.DeleteTeamFolderTree (LRO)google.cloud.dataform.v1beta1.Dataform.DeleteWorkflowConfiggoogle.cloud.dataform.v1beta1.Dataform.DeleteWorkspacegoogle.cloud.dataform.v1beta1.Dataform.MoveFolder (LRO)google.cloud.dataform.v1beta1.Dataform.MoveRepository (LRO)google.cloud.dataform.v1beta1.Dataform.SetIamPolicygoogle.cloud.dataform.v1beta1.Dataform.UpdateFoldergoogle.cloud.dataform.v1beta1.Dataform.UpdateReleaseConfiggoogle.cloud.dataform.v1beta1.Dataform.UpdateRepositorygoogle.cloud.dataform.v1beta1.Dataform.UpdateTeamFoldergoogle.cloud.dataform.v1beta1.Dataform.UpdateWorkflowConfiggoogle.longrunning.Operations.CancelOperationgoogle.longrunning.Operations.DeleteOperation |
DATA_READ |
google.cloud.dataform.v1.Dataform.FetchFileDiffgoogle.cloud.dataform.v1.Dataform.FetchFileGitStatusesgoogle.cloud.dataform.v1.Dataform.FetchGitAheadBehindgoogle.cloud.dataform.v1.Dataform.FetchRepositoryHistorygoogle.cloud.dataform.v1.Dataform.GetCompilationResultgoogle.cloud.dataform.v1.Dataform.GetConfiggoogle.cloud.dataform.v1.Dataform.GetWorkflowInvocationgoogle.cloud.dataform.v1.Dataform.ListCompilationResultsgoogle.cloud.dataform.v1.Dataform.ListWorkflowInvocationsgoogle.cloud.dataform.v1.Dataform.PushGitCommitsgoogle.cloud.dataform.v1.Dataform.QueryCompilationResultActionsgoogle.cloud.dataform.v1.Dataform.QueryDirectoryContentsgoogle.cloud.dataform.v1.Dataform.QueryRepositoryDirectoryContentsgoogle.cloud.dataform.v1.Dataform.QueryWorkflowInvocationActionsgoogle.cloud.dataform.v1.Dataform.ReadFilegoogle.cloud.dataform.v1.Dataform.ReadRepositoryFilegoogle.cloud.dataform.v1.Dataform.SearchFilesgoogle.cloud.dataform.v1beta1.Dataform.FetchFileDiffgoogle.cloud.dataform.v1beta1.Dataform.FetchFileGitStatusesgoogle.cloud.dataform.v1beta1.Dataform.FetchGitAheadBehindgoogle.cloud.dataform.v1beta1.Dataform.FetchRepositoryHistorygoogle.cloud.dataform.v1beta1.Dataform.GetCompilationResultgoogle.cloud.dataform.v1beta1.Dataform.GetConfiggoogle.cloud.dataform.v1beta1.Dataform.GetWorkflowInvocationgoogle.cloud.dataform.v1beta1.Dataform.ListCompilationResultsgoogle.cloud.dataform.v1beta1.Dataform.ListWorkflowInvocationsgoogle.cloud.dataform.v1beta1.Dataform.PushGitCommitsgoogle.cloud.dataform.v1beta1.Dataform.QueryCompilationResultActionsgoogle.cloud.dataform.v1beta1.Dataform.QueryDirectoryContentsgoogle.cloud.dataform.v1beta1.Dataform.QueryRepositoryDirectoryContentsgoogle.cloud.dataform.v1beta1.Dataform.QueryWorkflowInvocationActionsgoogle.cloud.dataform.v1beta1.Dataform.ReadFilegoogle.cloud.dataform.v1beta1.Dataform.ReadRepositoryFilegoogle.cloud.dataform.v1beta1.Dataform.SearchFiles |
DATA_WRITE |
google.cloud.dataform.v1.Dataform.CancelWorkflowInvocationgoogle.cloud.dataform.v1.Dataform.CommitRepositoryChangesgoogle.cloud.dataform.v1.Dataform.CommitWorkspaceChangesgoogle.cloud.dataform.v1.Dataform.CreateCompilationResultgoogle.cloud.dataform.v1.Dataform.CreateWorkflowInvocationgoogle.cloud.dataform.v1.Dataform.DeleteWorkflowInvocationgoogle.cloud.dataform.v1.Dataform.InstallNpmPackagesgoogle.cloud.dataform.v1.Dataform.MakeDirectorygoogle.cloud.dataform.v1.Dataform.MoveDirectorygoogle.cloud.dataform.v1.Dataform.MoveFilegoogle.cloud.dataform.v1.Dataform.PullGitCommitsgoogle.cloud.dataform.v1.Dataform.RemoveDirectorygoogle.cloud.dataform.v1.Dataform.RemoveFilegoogle.cloud.dataform.v1.Dataform.ResetWorkspaceChangesgoogle.cloud.dataform.v1.Dataform.UpdateConfiggoogle.cloud.dataform.v1.Dataform.WriteFilegoogle.cloud.dataform.v1beta1.Dataform.CancelWorkflowInvocationgoogle.cloud.dataform.v1beta1.Dataform.CommitRepositoryChangesgoogle.cloud.dataform.v1beta1.Dataform.CommitWorkspaceChangesgoogle.cloud.dataform.v1beta1.Dataform.CreateCompilationResultgoogle.cloud.dataform.v1beta1.Dataform.CreateWorkflowInvocationgoogle.cloud.dataform.v1beta1.Dataform.DeleteWorkflowInvocationgoogle.cloud.dataform.v1beta1.Dataform.InstallNpmPackagesgoogle.cloud.dataform.v1beta1.Dataform.MakeDirectorygoogle.cloud.dataform.v1beta1.Dataform.MoveDirectorygoogle.cloud.dataform.v1beta1.Dataform.MoveFilegoogle.cloud.dataform.v1beta1.Dataform.PullGitCommitsgoogle.cloud.dataform.v1beta1.Dataform.RemoveDirectorygoogle.cloud.dataform.v1beta1.Dataform.RemoveFilegoogle.cloud.dataform.v1beta1.Dataform.ResetWorkspaceChangesgoogle.cloud.dataform.v1beta1.Dataform.UpdateConfiggoogle.cloud.dataform.v1beta1.Dataform.WriteFile |
Audit log dell'interfaccia API
Per informazioni su come e quali autorizzazioni vengono valutate per ogni metodo, consulta la documentazione di Identity and Access Management per Dataform.
google.cloud.dataform.v1.Dataform
I seguenti audit log sono associati ai metodi appartenenti a
google.cloud.dataform.v1.Dataform.
CancelWorkflowInvocation
- Metodo:
google.cloud.dataform.v1.Dataform.CancelWorkflowInvocation - Tipo di audit log: accesso ai dati
- Autorizzazioni:
dataform.workflowInvocations.cancel - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.CancelWorkflowInvocation"
CommitRepositoryChanges
- Metodo:
google.cloud.dataform.v1.Dataform.CommitRepositoryChanges - Tipo di audit log: accesso ai dati
- Autorizzazioni:
dataform.repositories.commit - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.CommitRepositoryChanges"
CommitWorkspaceChanges
- Metodo:
google.cloud.dataform.v1.Dataform.CommitWorkspaceChanges - Tipo di audit log: accesso ai dati
- Autorizzazioni:
dataform.workspaces.commit - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.CommitWorkspaceChanges"
ComputeRepositoryAccessTokenStatus
- Metodo:
google.cloud.dataform.v1.Dataform.ComputeRepositoryAccessTokenStatus - Tipo di audit log: accesso ai dati
- Autorizzazioni:
dataform.repositories.computeAccessTokenStatus - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.ComputeRepositoryAccessTokenStatus"
CreateCompilationResult
- Metodo:
google.cloud.dataform.v1.Dataform.CreateCompilationResult - Tipo di audit log: accesso ai dati
- Autorizzazioni:
dataform.compilationResults.create - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.CreateCompilationResult"
CreateFolder
- Metodo:
google.cloud.dataform.v1.Dataform.CreateFolder - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataform.folders.addContents - ADMIN_WRITEdataform.folders.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.CreateFolder"
CreateReleaseConfig
- Metodo:
google.cloud.dataform.v1.Dataform.CreateReleaseConfig - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataform.releaseConfigs.create - ADMIN_WRITEdataform.repositories.scheduleRelease - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.CreateReleaseConfig"
CreateRepository
- Metodo:
google.cloud.dataform.v1.Dataform.CreateRepository - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataform.folders.addContents - ADMIN_WRITEdataform.repositories.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.CreateRepository"
CreateTeamFolder
- Metodo:
google.cloud.dataform.v1.Dataform.CreateTeamFolder - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataform.teamFolders.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.CreateTeamFolder"
CreateWorkflowConfig
- Metodo:
google.cloud.dataform.v1.Dataform.CreateWorkflowConfig - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataform.repositories.scheduleWorkflow - ADMIN_WRITEdataform.workflowConfigs.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.CreateWorkflowConfig"
CreateWorkflowInvocation
- Metodo:
google.cloud.dataform.v1.Dataform.CreateWorkflowInvocation - Tipo di audit log: accesso ai dati
- Autorizzazioni:
dataform.workflowInvocations.create - DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.CreateWorkflowInvocation"
CreateWorkspace
- Metodo:
google.cloud.dataform.v1.Dataform.CreateWorkspace - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataform.workspaces.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.CreateWorkspace"
DeleteFolder
- Metodo:
google.cloud.dataform.v1.Dataform.DeleteFolder - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataform.folders.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.DeleteFolder"
DeleteFolderTree
- Metodo:
google.cloud.dataform.v1.Dataform.DeleteFolderTree - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataform.folders.deleteTree - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.DeleteFolderTree"
DeleteReleaseConfig
- Metodo:
google.cloud.dataform.v1.Dataform.DeleteReleaseConfig - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataform.releaseConfigs.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.DeleteReleaseConfig"
DeleteRepository
- Metodo:
google.cloud.dataform.v1.Dataform.DeleteRepository - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataform.repositories.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataform.v1.Dataform.DeleteRepository"
DeleteTeamFolder
- Metodo:
google.cloud.dataform.v1.Dataform.DeleteTeamFolder - Tipo di audit log: