Cloud Audit Logs を有効にすると、 Google Cloud コンソールのログ エクスプローラに次のカテゴリの内容が記録されます。
- AuditLog proto
- API レベルのログ
有効にして表示する
Cloud Audit Logs を使用すると、 Google Cloud リソース内の管理アクティビティと権限を確認できます。
ロギングを有効にする
ログを有効にする手順は次のとおりです。
- Google Cloud コンソールに移動し、[IAM と管理] > [監査ログ] を選択します。
- [データアクセス監査ログの構成] の
Dialogflow APIフィルタを入力し、[管理読み取り]、[データ読み取り]、[データ書き込み] の API タイプを選択します。
ログを表示
プロジェクト オーナーとプライベート ログビューアの IAM ロールを取得し、次の手順に沿ってログを表示します。
- Google Cloud コンソールに移動し、[ロギング] > [ログ エクスプローラ] を選択します。
- 省略可: ログ エクスプローラで、必要に応じてフィルタを追加するか、タイムラインを調整します。
- エントリを選択して詳細を表示します。
ロギング proto
各ログエントリは AuditLog proto のインスタンスで、次のフィールドが含まれます。
| フィールド タイプ | フィールド名 |
|---|---|
| 文字列 | service_name |
| 文字列 | method_name |
| 文字列 | resource_name |
| ResourceLocation | resource_location
|
| google.protobuf.Struct | resource_original_state |
| int64 | num_response_items |
| google.rpc.Status | ステータス |
| AuthenticationInfo | authentication_info
|
| AuthorizationInfo の繰り返し | authorization_info
|
| PolicyViolationInfo | policy_violation_info |
| PolicyViolationInfo の繰り返し | policy_violations |
| RequestMetadata | request_metadata
|
| google.protobuf.Struct | リクエスト |
| google.protobuf.Struct | レスポンス |
| google.protobuf.Struct | メタデータ |
| バイト | audit_loggable_mint |
| バイト | loggable_ubermint |
| バイト | audit_loggable_service_control_token |
| 秘匿化 | 編集
|
有効になっている Cloud Audit Logs のフィールドに応じて、ログ エクスプローラは API のリクエストとレスポンスの本文をロギング proto のリクエスト フィールドとレスポンス フィールドに入力します。
API レベルのロギング フィールド
| API | 記録されたフィールド | |
|---|---|---|
| AnalyzeContent | リクエスト
|
|
| StreamingAnalyzeContent | リクエスト
|
レスポンス
|
| CreateConversation | リクエスト
|
レスポンス
|
| CreateParticipant | リクエスト
|
レスポンス
|
| SuggestConversationSummary | リクエスト
|
レスポンス
|
| SearchKnowledge | リクエスト
|
レスポンス
|
| SuggestKnowledgeAssist | リクエスト
|
レスポンス
|