Audit-Logging für Cloud Translation

In diesem Dokument werden die geprüften Methoden für Cloud Translation aufgeführt.Dienste von Google Cloud generieren Audit-Logs, in denen Verwaltungs- und Zugriffsaktivitäten in Ihren Ressourcen von Google Cloud aufgezeichnet werden. Weitere Informationen zu Cloud-Audit-Logs finden Sie unter den folgenden Links:

Hinweise

Audit-Logging ist nur für Cloud Translation Advanced (v3) und nicht für Cloud Translation Basic (v2) verfügbar.

Dienstname

So rufen Sie die Audit-Logs von Cloud Translation auf:

  1. Rufen Sie in der Google Cloud Console die Seite „Log-Explorer“ auf:

    Zum Log-Explorer

  2. Kopieren Sie die folgende Abfrage und fügen Sie sie in das Feld Abfrage des Log-Explorers ein. Klicken Sie dann auf Abfrage ausführen.

        protoPayload.serviceName="translate.googleapis.com"
      

Methoden nach Berechtigungstyp

Jede IAM-Berechtigung hat ein type-Attribut des Datentyps „enum“. Es kann einen der folgenden vier Werte haben: ADMIN_READ, ADMIN_WRITE, DATA_READ oder DATA_WRITE. Wenn Sie eine Methode aufrufen, generiert Cloud Translation ein Audit-Log, dessen Kategorie vom type-Attribut der Berechtigung abhängt, die für die Ausführung der Methode erforderlich ist. Methoden, die eine IAM-Berechtigung mit dem type-Attributwert DATA_READ, DATA_WRITE oder ADMIN_READ erfordern, generieren Audit-Logs zum Datenzugriff. Methoden, die eine IAM-Berechtigung mit dem type-Attributwert ADMIN_WRITE erfordern, generieren Audit-Logs zur Administratoraktivität.

API-Methoden in der folgenden Liste, die mit (LRO) gekennzeichnet sind, sind Vorgänge mit langer Ausführungszeit. Diese Methoden generieren in der Regel zwei Audit-Log-Einträge: einen beim Starten und einen beim Beenden des Vorgangs. Weitere Informationen finden Sie unter Audit-Logs für Vorgänge mit langer Ausführungszeit.
Berechtigungstyp Methoden
ADMIN_READ google.cloud.translation.v3.TranslationService.GetAdaptiveMtDataset
google.cloud.translation.v3.TranslationService.GetAdaptiveMtFile
google.cloud.translation.v3.TranslationService.GetDataset
google.cloud.translation.v3.TranslationService.GetGlossary
google.cloud.translation.v3.TranslationService.GetModel
google.cloud.translation.v3.TranslationService.GetSupportedLanguages
google.cloud.translation.v3.TranslationService.ListAdaptiveMtDatasets
google.cloud.translation.v3.TranslationService.ListAdaptiveMtFiles
google.cloud.translation.v3.TranslationService.ListAdaptiveMtSentences
google.cloud.translation.v3.TranslationService.ListDatasets
google.cloud.translation.v3.TranslationService.ListGlossaries
google.cloud.translation.v3.TranslationService.ListModels
google.cloud.translation.v3beta1.TranslationService.GetGlossary
google.cloud.translation.v3beta1.TranslationService.GetSupportedLanguages
google.cloud.translation.v3beta1.TranslationService.ListGlossaries
google.longrunning.Operations.GetOperation
google.longrunning.Operations.ListOperations
google.longrunning.Operations.WaitOperation
ADMIN_WRITE google.cloud.translation.v3.TranslationService.CreateAdaptiveMtDataset
google.cloud.translation.v3.TranslationService.CreateDataset
google.cloud.translation.v3.TranslationService.CreateGlossary (LRO)
google.cloud.translation.v3.TranslationService.CreateModel
google.cloud.translation.v3.TranslationService.DeleteAdaptiveMtDataset
google.cloud.translation.v3.TranslationService.DeleteAdaptiveMtFile
google.cloud.translation.v3.TranslationService.DeleteDataset
google.cloud.translation.v3.TranslationService.DeleteGlossary (LRO)
google.cloud.translation.v3.TranslationService.DeleteModel
google.cloud.translation.v3.TranslationService.ImportAdaptiveMtFile
google.cloud.translation.v3beta1.TranslationService.CreateGlossary (LRO)
google.cloud.translation.v3beta1.TranslationService.DeleteGlossary (LRO)
google.longrunning.Operations.CancelOperation
google.longrunning.Operations.DeleteOperation
DATA_READ google.cloud.location.Locations.GetLocation
google.cloud.location.Locations.ListLocations
google.cloud.translation.v3.TranslationService.AdaptiveMtTranslate
google.cloud.translation.v3.TranslationService.BatchTranslateDocument (LRO)
google.cloud.translation.v3.TranslationService.BatchTranslateText (LRO)
google.cloud.translation.v3.TranslationService.DetectLanguage
google.cloud.translation.v3.TranslationService.ExportData
google.cloud.translation.v3.TranslationService.GetGlossaryEntry
google.cloud.translation.v3.TranslationService.ListExamples
google.cloud.translation.v3.TranslationService.ListGlossaryEntries
google.cloud.translation.v3.TranslationService.TranslateDocument
google.cloud.translation.v3.TranslationService.TranslateText
google.cloud.translation.v3beta1.TranslationService.BatchTranslateDocument (LRO)
google.cloud.translation.v3beta1.TranslationService.BatchTranslateText (LRO)
google.cloud.translation.v3beta1.TranslationService.DetectLanguage
google.cloud.translation.v3beta1.TranslationService.TranslateDocument
google.cloud.translation.v3beta1.TranslationService.TranslateText
DATA_WRITE google.cloud.translation.v3.TranslationService.CreateGlossaryEntry
google.cloud.translation.v3.TranslationService.DeleteGlossaryEntry
google.cloud.translation.v3.TranslationService.ImportData
google.cloud.translation.v3.TranslationService.UpdateGlossary
google.cloud.translation.v3.TranslationService.UpdateGlossaryEntry

Audit-Logs der API-Schnittstelle

Informationen dazu, wie und welche Berechtigungen für die einzelnen Methoden evaluiert werden, finden Sie in der Identity and Access Management-Dokumentation für Cloud Translation.

google.cloud.location.Locations

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.location.Locations gehören.

GetLocation

  • Methode: google.cloud.location.Locations.GetLocation
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudtranslate.locations.get - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.location.Locations.GetLocation"

ListLocations

  • Methode: google.cloud.location.Locations.ListLocations
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudtranslate.locations.list - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.location.Locations.ListLocations"

google.cloud.translation.v3.TranslationService

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.translation.v3.TranslationService gehören.

AdaptiveMtTranslate

  • Methode: google.cloud.translation.v3.TranslationService.AdaptiveMtTranslate
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudtranslate.adaptiveMtDatasets.predict - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.translation.v3.TranslationService.AdaptiveMtTranslate"

BatchTranslateDocument

  • Methode: google.cloud.translation.v3.TranslationService.BatchTranslateDocument
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudtranslate.generalModels.batchDocPredict - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.translation.v3.TranslationService.BatchTranslateDocument"

BatchTranslateText

  • Methode: google.cloud.translation.v3.TranslationService.BatchTranslateText
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • automl.models.predict - PERMISSION_TYPE_UNSPECIFIED
    • cloudtranslate.generalModels.batchPredict - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.translation.v3.TranslationService.BatchTranslateText"

CreateAdaptiveMtDataset

  • Methode: google.cloud.translation.v3.TranslationService.CreateAdaptiveMtDataset
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • cloudtranslate.adaptiveMtDatasets.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.translation.v3.TranslationService.CreateAdaptiveMtDataset"

CreateDataset

  • Methode: google.cloud.translation.v3.TranslationService.CreateDataset
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • cloudtranslate.datasets.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.translation.v3.TranslationService.CreateDataset"

CreateGlossary

  • Methode: google.cloud.translation.v3.TranslationService.CreateGlossary
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • cloudtranslate.glossaries.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.translation.v3.TranslationService.CreateGlossary"

CreateGlossaryEntry

  • Methode: google.cloud.translation.v3.TranslationService.CreateGlossaryEntry
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudtranslate.glossaryentries.create - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.translation.v3.TranslationService.CreateGlossaryEntry"

CreateModel

  • Methode: google.cloud.translation.v3.TranslationService.CreateModel
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • cloudtranslate.customModels.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.translation.v3.TranslationService.CreateModel"

DeleteAdaptiveMtDataset

  • Methode: google.cloud.translation.v3.TranslationService.DeleteAdaptiveMtDataset
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • cloudtranslate.adaptiveMtDatasets.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.translation.v3.TranslationService.DeleteAdaptiveMtDataset"

DeleteAdaptiveMtFile

  • Methode: google.cloud.translation.v3.TranslationService.DeleteAdaptiveMtFile
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • cloudtranslate.adaptiveMtFiles.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang: Nein.