Nachdem Sie Cloud-Audit-Logs aktiviert haben, werden im Log-Explorer der Google Cloud console die Inhalte der folgenden Kategorien erfasst:
- AuditLog-Proto
- Log auf API-Ebene
Aktivieren und ansehen
Mit Cloud-Audit-Logs können Sie administrative Aktivitäten und Berechtigungen in Google Cloud Ressourcen ansehen.
Logging aktivieren
Führen Sie die folgenden Schritte aus, um die Logs zu aktivieren.
- Rufen Sie die Google Cloud console auf und wählen Sie IAM & Verwaltung > Audit-Logs aus.
- Geben Sie den
Dialogflow APIFilter für Konfiguration der Audit-Logs zum Datenzugriff ein und wählen Sie die folgenden API-Typen aus: Administrator lesen, Daten lesen und Daten schreiben.
Logs ansehen
Sie müssen die IAM-Rollen Projektinhaber und Betrachter privater Logs erwerben und dann die folgenden Schritte ausführen, um die Logs anzusehen.
- Rufen Sie die Google Cloud console auf und wählen Sie Logging > Log-Explorer aus.
- Optional: Fügen Sie im Log-Explorer einen Filter hinzu oder passen Sie die Zeitachse nach Bedarf an.
- Wählen Sie einen Eintrag aus, um Details anzusehen.
Das Logging-Proto
Jeder Logeintrag ist eine Instanz des AuditLog proto, das die folgenden Felder enthält:
| Feldtyp | Feldname |
|---|---|
| String | service_name |
| String | method_name |
| String | resource_name |
| ResourceLocation | resource_location
|
| google.protobuf.Struct | resource_original_state |
| int64 | num_response_items |
| google.rpc.Status | status |
| AuthenticationInfo | authentication_info
|
| Wiederholte AuthorizationInfo | authorization_info
|
| PolicyViolationInfo | policy_violation_info |
| Wiederholte PolicyViolationInfo | policy_violations |
| RequestMetadata | request_metadata
|
| google.protobuf.Struct | Anfrage |
| google.protobuf.Struct | Antwort |
| google.protobuf.Struct | Metadaten |
| Byte | audit_loggable_mint |
| Byte | loggable_ubermint |
| Byte | audit_loggable_service_control_token |
| Entfernen | redactions
|
Je nach den aktivierten Cloud-Audit-Logs-Feldern werden die Anfrage- und Antworttexte der API vom Log-Explorer in die Anfrage- und Antwortfelder des Logging-Protos eingefügt.
Protokollierte Felder auf API-Ebene
| API | Protokolliertes Feld | |
|---|---|---|
| AnalyzeContent | Anfrage
|
|
| StreamingAnalyzeContent | Anfrage
|
Antwort
|
| CreateConversation | Anfrage
|
Antwort
|
| CreateParticipant | Anfrage
|
Antwort
|
| SuggestConversationSummary | Anfrage
|
Antwort
|
| SearchKnowledge | Anfrage
|
Antwort
|
| SuggestKnowledgeAssist | Anfrage
|
Antwort
|