במאמר הזה מפורטות השיטות שנבדקו ב-Gemini ל- Google Cloud.שירותי Google Cloud יוצרים יומני ביקורת שבהם מתועדים אירועי גישה למשאבי Google Cloud ופעילויות אדמין שנעשות בהם. אתם יכולים לקרוא מידע נוסף על יומני הביקורת של Cloud במאמרים האלה:
- הסוגים של יומני הביקורת
- המבנה של רשומות ביומני הביקורת
- שמירה וניתוב של יומני ביקורת
- מחירון מקוצר של Cloud Logging
- הפעלת יומני ביקורת של גישה לנתונים
שם השירות
כדי לראות את יומני הביקורת של Gemini for Google Cloud :
נכנסים לדף Logs Explorer במסוף Google Cloud :
מעתיקים את השאילתה הבאה לשדה Query ב-Logs Explorer ולוחצים על Run query.
protoPayload.serviceName="cloudaicompanion.googleapis.com"
קודי Method לפי סוג ההרשאה
לכל הרשאה ב-IAM יש מאפיין type עם enum שיכול להיות אחד מארבעת הערכים הבאים: ADMIN_READ, ADMIN_WRITE, DATA_READ או DATA_WRITE. כשקוראים ל-method,
Gemini for Google Cloud יוצר יומן ביקורת שהקטגוריה שלו תלויה במאפיין
type של ההרשאה שנדרשת לביצוע ה-method.
ה-methods שבשבילן צריך הרשאה ב-IAM עם הערכים DATA_READ, DATA_WRITE או ADMIN_READ במאפיין type יוצרות יומני ביקורת של Data Access.
ה-methods שבשבילן צריך הרשאה ב-IAM עם הערך ADMIN_WRITE במאפיין type יוצרות יומני ביקורת של Admin Activity.
| סוג ההרשאה | Methods |
|---|---|
ADMIN_READ |
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.GetCodeRepositoryIndexgoogle.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.ListCodeRepositoryIndexesgoogle.cloud.cloudaicompanion.v1.EntitlementService.CheckStatus |
ADMIN_WRITE |
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.CreateCodeRepositoryIndex (LRO)google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.DeleteCodeRepositoryIndex (LRO)google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UpdateCodeRepositoryIndex (LRO) |
DATA_READ |
google.cloud.cloudaicompanion.v1.CodeGenerationService.CompleteCodegoogle.cloud.cloudaicompanion.v1.CodeGenerationService.GenerateCodegoogle.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.GetRepositoryGroupgoogle.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.ListRepositoryGroupsgoogle.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UseRepositoryGroupgoogle.cloud.cloudaicompanion.v1.MessageService.EnumerateMessagesgoogle.cloud.cloudaicompanion.v1.TaskCompletionService.CompleteTaskgoogle.cloud.cloudaicompanion.v1.TextGenerationService.GenerateTextgoogle.cloud.cloudaicompanion.v1.TopicService.FindReadableTopicsgoogle.cloud.cloudaicompanion.v1.TopicService.GetTopic |
DATA_WRITE |
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.CreateRepositoryGroup (LRO)google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.DeleteRepositoryGroup (LRO) |