Cloud 감사 로그를 사용 설정하면 Google Cloud 콘솔 로깅 탐색기가 다음 카테고리의 콘텐츠를 기록합니다.
- AuditLog 프로토콜
- API 수준 로그
사용 설정 및 보기
Cloud 감사 로그를 사용하면 Google Cloud 리소스 내에서 관리 활동 및 권한을 볼 수 있습니다.
로깅 사용 설정
로그를 사용 설정하려면 다음 단계를 따르세요.
- 콘솔로 이동하여 IAM 및 관리자 > 감사 로그를 선택합니다. Google Cloud
Dialogflow API필터를 데이터 액세스 감사 로그 구성에 입력하고 다음 API 유형을 선택합니다. 관리자 읽기, 데이터 읽기, 데이터 쓰기.
로그 보기
프로젝트 소유자 및 비공개 로그 뷰어 IAM 역할을 획득한 후 다음 단계에 따라 로그를 봅니다.
- 콘솔로 이동한 후 로깅 > 로그 탐색기를 선택합니다. Google Cloud
- 선택사항: 로그 탐색기에서 필터를 추가하거나 타임라인을 원하는 대로 조정합니다.
- 항목을 선택하여 세부정보를 봅니다.
로깅 프로토콜
각 로그 항목은 다음 필드가 포함된 AuditLog proto의 인스턴스입니다.
| 필드 유형 | 필드 이름 |
|---|---|
| 문자열 | service_name |
| 문자열 | method_name |
| 문자열 | resource_name |
| ResourceLocation | resource_location
|
| google.protobuf.Struct | resource_original_state |
| int64 | num_response_items |
| google.rpc.Status | 상태 |
| AuthenticationInfo | authentication_info
|
| repeated AuthorizationInfo | authorization_info
|
| PolicyViolationInfo | policy_violation_info |
| repeated PolicyViolationInfo | policy_violations |
| RequestMetadata | request_metadata
|
| google.protobuf.Struct | 요청 |
| google.protobuf.Struct | 응답 |
| google.protobuf.Struct | 메타데이터 |
| 바이트 | audit_loggable_mint |
| 바이트 | loggable_ubermint |
| 바이트 | audit_loggable_service_control_token |
| 수정 | redactions
|
사용 설정된 Cloud 감사 로그 필드에 따라 로그 탐색기는 API의 요청 및 응답 본문을 로깅 프로토콜의 요청 및 응답 필드에 채웁니다.
API 수준 로깅된 필드
| API | 로깅된 필드 | |
|---|---|---|
| AnalyzeContent | 요청
|
|
| StreamingAnalyzeContent | 요청
|
응답
|
| CreateConversation | 요청
|
응답
|
| CreateParticipant | 요청
|
응답
|
| SuggestConversationSummary | 요청
|
응답
|
| SearchKnowledge | 요청
|
응답
|
| SuggestKnowledgeAssist | 요청
|
응답
|