启用 Cloud Audit Logs 后, Google Cloud 控制台日志记录浏览器会记录以下类别的内容:
- AuditLog proto
- API 级日志
启用和查看
借助 Cloud Audit Logs,您可以查看 Google Cloud 资源中的管理活动和权限。
启用日志记录
请按照以下步骤启用日志。
- 前往 Google Cloud 控制台,依次选择 IAM 和管理 > 审核日志。
- 为数据访问审核日志配置输入
Dialogflow API过滤条件,然后选择以下 API 类型:管理员读取、数据读取和数据写入。
查看日志
您必须获取 项目所有者 和 私密日志查看器 IAM 角色,然后按照以下步骤查看日志。
- 前往 Google Cloud 控制台,然后依次选择日志记录 > Logs Explorer。
- 可选:在 Logs Explorer 中,根据需要添加过滤条件或调整时间轴。
- 选择一个条目以查看详细信息。
日志记录 proto
每个日志条目都将是 AuditLog proto 的一个实例,其中包含以下字段:
| 字段类型 | 字段名称 |
|---|---|
| 字符串 | service_name |
| 字符串 | method_name |
| 字符串 | resource_name |
| ResourceLocation | resource_location
|
| google.protobuf.Struct | resource_original_state |
| int64 | num_response_items |
| google.rpc.Status | 状态 |
| AuthenticationInfo | authentication_info
|
| repeated AuthorizationInfo | authorization_info
|
| PolicyViolationInfo | policy_violation_info |
| repeated PolicyViolationInfo | policy_violations |
| RequestMetadata | request_metadata
|
| google.protobuf.Struct | 请求 |
| google.protobuf.Struct | Response |
| google.protobuf.Struct | 元数据 |
| 字节 | audit_loggable_mint |
| 字节 | loggable_ubermint |
| 字节 | audit_loggable_service_control_token |
| 隐去 | redactions
|
根据启用的 Cloud Audit Logs 字段,日志浏览器会将 API 的请求和响应正文填充到日志记录 proto 的请求和响应字段中。
API 级日志字段
| API | 日志字段 | |
|---|---|---|
| AnalyzeContent | 请求
|
|
| StreamingAnalyzeContent | 请求
|
Response
|
| CreateConversation | 请求
|
Response
|
| CreateParticipant | 请求
|
Response
|
| SuggestConversationSummary | 请求
|
Response
|
| SearchKnowledge | 请求
|
Response
|
| SuggestKnowledgeAssist | 请求
|
Response
|