Audit-Logging für Cloud Translation
In diesem Dokument werden die geprüften Methoden für Cloud Translation aufgeführt.Dienste von Google Cloud generieren Audit-Logs, in denen Verwaltungs- und Zugriffsaktivitäten in Ihren Ressourcen von Google Cloud aufgezeichnet werden. Weitere Informationen zu Cloud-Audit-Logs finden Sie unter den folgenden Links:
- Typen von Audit-Logs
- Struktur von Audit-Logeinträgen
- Audit-Logs speichern und weiterleiten
- Preisübersicht für Cloud Logging
- Audit-Logs zum Datenzugriff aktivieren
Hinweise
Audit-Logging ist nur für Cloud Translation Advanced (v3) und nicht für Cloud Translation Basic (v2) verfügbar.
Dienstname
So rufen Sie die Audit-Logs von Cloud Translation auf:
Rufen Sie in der Google Cloud Console die Seite „Log-Explorer“ auf:
Kopieren Sie die folgende Abfrage und fügen Sie sie in das Feld Abfrage des Log-Explorers ein. Klicken Sie dann auf Abfrage ausführen.
protoPayload.serviceName="translate.googleapis.com"
Methoden nach Berechtigungstyp
Jede IAM-Berechtigung hat ein type-Attribut des Datentyps „enum“. Es kann einen der folgenden vier Werte haben: ADMIN_READ, ADMIN_WRITE, DATA_READ oder DATA_WRITE. Wenn Sie eine Methode aufrufen, generiert Cloud Translation ein Audit-Log, dessen Kategorie vom type-Attribut der Berechtigung abhängt, die für die Ausführung der Methode erforderlich ist.
Methoden, die eine IAM-Berechtigung mit dem type-Attributwert DATA_READ, DATA_WRITE oder ADMIN_READ erfordern, generieren Audit-Logs zum Datenzugriff.
Methoden, die eine IAM-Berechtigung mit dem type-Attributwert ADMIN_WRITE erfordern, generieren Audit-Logs zur Administratoraktivität.
| Berechtigungstyp | Methoden |
|---|---|
ADMIN_READ |
google.cloud.translation.v3.TranslationService.GetAdaptiveMtDatasetgoogle.cloud.translation.v3.TranslationService.GetAdaptiveMtFilegoogle.cloud.translation.v3.TranslationService.GetDatasetgoogle.cloud.translation.v3.TranslationService.GetGlossarygoogle.cloud.translation.v3.TranslationService.GetModelgoogle.cloud.translation.v3.TranslationService.GetSupportedLanguagesgoogle.cloud.translation.v3.TranslationService.ListAdaptiveMtDatasetsgoogle.cloud.translation.v3.TranslationService.ListAdaptiveMtFilesgoogle.cloud.translation.v3.TranslationService.ListAdaptiveMtSentencesgoogle.cloud.translation.v3.TranslationService.ListDatasetsgoogle.cloud.translation.v3.TranslationService.ListGlossariesgoogle.cloud.translation.v3.TranslationService.ListModelsgoogle.cloud.translation.v3beta1.TranslationService.GetGlossarygoogle.cloud.translation.v3beta1.TranslationService.GetSupportedLanguagesgoogle.cloud.translation.v3beta1.TranslationService.ListGlossariesgoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperationsgoogle.longrunning.Operations.WaitOperation |
ADMIN_WRITE |
google.cloud.translation.v3.TranslationService.CreateAdaptiveMtDatasetgoogle.cloud.translation.v3.TranslationService.CreateDatasetgoogle.cloud.translation.v3.TranslationService.CreateGlossary (LRO)google.cloud.translation.v3.TranslationService.CreateModelgoogle.cloud.translation.v3.TranslationService.DeleteAdaptiveMtDatasetgoogle.cloud.translation.v3.TranslationService.DeleteAdaptiveMtFilegoogle.cloud.translation.v3.TranslationService.DeleteDatasetgoogle.cloud.translation.v3.TranslationService.DeleteGlossary (LRO)google.cloud.translation.v3.TranslationService.DeleteModelgoogle.cloud.translation.v3.TranslationService.ImportAdaptiveMtFilegoogle.cloud.translation.v3beta1.TranslationService.CreateGlossary (LRO)google.cloud.translation.v3beta1.TranslationService.DeleteGlossary (LRO)google.longrunning.Operations.CancelOperationgoogle.longrunning.Operations.DeleteOperation |
DATA_READ |
google.cloud.location.Locations.GetLocationgoogle.cloud.location.Locations.ListLocationsgoogle.cloud.translation.v3.TranslationService.AdaptiveMtTranslategoogle.cloud.translation.v3.TranslationService.BatchTranslateDocument (LRO)google.cloud.translation.v3.TranslationService.BatchTranslateText (LRO)google.cloud.translation.v3.TranslationService.DetectLanguagegoogle.cloud.translation.v3.TranslationService.ExportDatagoogle.cloud.translation.v3.TranslationService.GetGlossaryEntrygoogle.cloud.translation.v3.TranslationService.ListExamplesgoogle.cloud.translation.v3.TranslationService.ListGlossaryEntriesgoogle.cloud.translation.v3.TranslationService.TranslateDocumentgoogle.cloud.translation.v3.TranslationService.TranslateTextgoogle.cloud.translation.v3beta1.TranslationService.BatchTranslateDocument (LRO)google.cloud.translation.v3beta1.TranslationService.BatchTranslateText (LRO)google.cloud.translation.v3beta1.TranslationService.DetectLanguagegoogle.cloud.translation.v3beta1.TranslationService.TranslateDocumentgoogle.cloud.translation.v3beta1.TranslationService.TranslateText |
DATA_WRITE |
google.cloud.translation.v3.TranslationService.CreateGlossaryEntrygoogle.cloud.translation.v3.TranslationService.DeleteGlossaryEntrygoogle.cloud.translation.v3.TranslationService.ImportDatagoogle.cloud.translation.v3.TranslationService.UpdateGlossarygoogle.cloud.translation.v3.TranslationService.UpdateGlossaryEntry |
Audit-Logs der API-Schnittstelle
Informationen dazu, wie und welche Berechtigungen für die einzelnen Methoden evaluiert werden, finden Sie in der Identity and Access Management-Dokumentation für Cloud Translation.
google.cloud.location.Locations
Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.location.Locations gehören.
GetLocation
- Methode:
google.cloud.location.Locations.GetLocation - Audit-Logtyp: Datenzugriff
- Berechtigungen:
cloudtranslate.locations.get - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.location.Locations.GetLocation"
ListLocations
- Methode:
google.cloud.location.Locations.ListLocations - Audit-Logtyp: Datenzugriff
- Berechtigungen:
cloudtranslate.locations.list - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.location.Locations.ListLocations"
google.cloud.translation.v3.TranslationService
Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.translation.v3.TranslationService gehören.
AdaptiveMtTranslate
- Methode:
google.cloud.translation.v3.TranslationService.AdaptiveMtTranslate - Audit-Logtyp: Datenzugriff
- Berechtigungen:
cloudtranslate.adaptiveMtDatasets.predict - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.translation.v3.TranslationService.AdaptiveMtTranslate"
BatchTranslateDocument
- Methode:
google.cloud.translation.v3.TranslationService.BatchTranslateDocument - Audit-Logtyp: Datenzugriff
- Berechtigungen:
cloudtranslate.generalModels.batchDocPredict - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.translation.v3.TranslationService.BatchTranslateDocument"
BatchTranslateText
- Methode:
google.cloud.translation.v3.TranslationService.BatchTranslateText - Audit-Logtyp: Datenzugriff
- Berechtigungen:
automl.models.predict - PERMISSION_TYPE_UNSPECIFIEDcloudtranslate.generalModels.batchPredict - DATA_READ
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.translation.v3.TranslationService.BatchTranslateText"
CreateAdaptiveMtDataset
- Methode:
google.cloud.translation.v3.TranslationService.CreateAdaptiveMtDataset - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
cloudtranslate.adaptiveMtDatasets.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.translation.v3.TranslationService.CreateAdaptiveMtDataset"
CreateDataset
- Methode:
google.cloud.translation.v3.TranslationService.CreateDataset - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
cloudtranslate.datasets.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.translation.v3.TranslationService.CreateDataset"
CreateGlossary
- Methode:
google.cloud.translation.v3.TranslationService.CreateGlossary - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
cloudtranslate.glossaries.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Vorgang mit langer Ausführungszeit
- Filter für diese Methode:
protoPayload.methodName="google.cloud.translation.v3.TranslationService.CreateGlossary"
CreateGlossaryEntry
- Methode:
google.cloud.translation.v3.TranslationService.CreateGlossaryEntry - Audit-Logtyp: Datenzugriff
- Berechtigungen:
cloudtranslate.glossaryentries.create - DATA_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.translation.v3.TranslationService.CreateGlossaryEntry"
CreateModel
- Methode:
google.cloud.translation.v3.TranslationService.CreateModel - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
cloudtranslate.customModels.create - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.translation.v3.TranslationService.CreateModel"
DeleteAdaptiveMtDataset
- Methode:
google.cloud.translation.v3.TranslationService.DeleteAdaptiveMtDataset - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
cloudtranslate.adaptiveMtDatasets.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.
- Filter für diese Methode:
protoPayload.methodName="google.cloud.translation.v3.TranslationService.DeleteAdaptiveMtDataset"
DeleteAdaptiveMtFile
- Methode:
google.cloud.translation.v3.TranslationService.DeleteAdaptiveMtFile - Audit-Logtyp: Administratoraktivität
- Berechtigungen:
cloudtranslate.adaptiveMtFiles.delete - ADMIN_WRITE
- Methode ist ein Vorgang mit langer Ausführungszeit oder ein Streamingvorgang:
Nein.