Dokumen ini mencantumkan metode yang diaudit untuk Pub/Sub.Layanan Google Cloud membuat log audit yang mencatat aktivitas administratif dan akses dalam resource Google Cloud Anda. Untuk informasi selengkapnya tentang Cloud Audit Logs, lihat referensi berikut:
- Jenis log audit
- Struktur entri log audit
- Menyimpan dan merutekan log audit
- Ringkasan harga Cloud Logging
- Mengaktifkan log audit Akses Data
Catatan
Saat ini, Pub/Sub tidak menulis log audit Akses Data untuk operasi pesan, seperti Publikasikan, Berlangganan, dan Konfirmasi.
Nama layanan
Untuk melihat log audit Pub/Sub, lakukan hal berikut:
Di konsol Google Cloud , buka halaman Logs Explorer:
Salin dan tempel kueri berikut ke dalam kolom Query di Logs Explorer, lalu klik Run query.
protoPayload.serviceName="pubsub.googleapis.com"
Metode menurut jenis izin
Setiap izin IAM memiliki properti type, yang nilainya adalah enum yang dapat berupa salah satu dari empat nilai: ADMIN_READ, ADMIN_WRITE, DATA_READ, atau DATA_WRITE. Saat Anda memanggil metode, Pub/Sub akan membuat log audit yang kategorinya bergantung pada properti type izin yang diperlukan untuk menjalankan metode.
Metode yang memerlukan izin IAM dengan nilai properti type DATA_READ, DATA_WRITE, atau ADMIN_READ akan menghasilkan log audit Akses Data.
Metode yang memerlukan izin IAM dengan nilai properti type dari ADMIN_WRITE akan menghasilkan log audit Aktivitas Admin.
| Jenis izin | Metode |
|---|---|
ADMIN_READ |
google.iam.v1.IAMPolicy.GetIamPolicygoogle.pubsub.v1.SchemaService.GetSchemagoogle.pubsub.v1.SchemaService.ListSchemaRevisionsgoogle.pubsub.v1.SchemaService.ListSchemasgoogle.pubsub.v1.SchemaService.ValidateMessagegoogle.pubsub.v1.SchemaService.ValidateSchemagoogle.pubsub.v1.Subscriber.GetSnapshotgoogle.pubsub.v1.Subscriber.ListSnapshotsgoogle.pubsub.v1.Subscriber.Seek |
ADMIN_WRITE |
google.iam.v1.IAMPolicy.SetIamPolicygoogle.pubsub.v1.Publisher.CreateTopicgoogle.pubsub.v1.Publisher.DeleteTopicgoogle.pubsub.v1.Publisher.DetachSubscriptiongoogle.pubsub.v1.Publisher.UpdateTopicgoogle.pubsub.v1.SchemaService.CommitSchemagoogle.pubsub.v1.SchemaService.CreateSchemagoogle.pubsub.v1.SchemaService.DeleteSchemagoogle.pubsub.v1.SchemaService.DeleteSchemaRevisiongoogle.pubsub.v1.SchemaService.RollbackSchemagoogle.pubsub.v1.Subscriber.CreateSnapshotgoogle.pubsub.v1.Subscriber.CreateSubscriptiongoogle.pubsub.v1.Subscriber.DeleteSnapshotgoogle.pubsub.v1.Subscriber.DeleteSubscriptiongoogle.pubsub.v1.Subscriber.ModifyPushConfiggoogle.pubsub.v1.Subscriber.UpdateSnapshotgoogle.pubsub.v1.Subscriber.UpdateSubscriptiontech.pubsub.PublisherService.CreateTopictech.pubsub.PublisherService.DeleteTopictech.pubsub.SubscriberService.CreateSubscriptiontech.pubsub.SubscriberService.DeleteSubscriptiontech.pubsub.SubscriberService.ModifyPushConfig |
DATA_READ |
google.pubsub.v1.Publisher.GetTopicgoogle.pubsub.v1.Publisher.ListTopicSnapshotsgoogle.pubsub.v1.Publisher.ListTopicSubscriptionsgoogle.pubsub.v1.Publisher.ListTopicsgoogle.pubsub.v1.Subscriber.GetSubscriptiongoogle.pubsub.v1.Subscriber.ListSubscriptions |
Log audit antarmuka API
Untuk mengetahui informasi tentang cara dan izin mana yang dievaluasi untuk setiap metode, lihat dokumentasi Identity and Access Management untuk Pub/Sub.
google.iam.v1.IAMPolicy
Log audit berikut dikaitkan dengan metode yang termasuk dalam google.iam.v1.IAMPolicy.
GetIamPolicy
- Metode:
google.iam.v1.IAMPolicy.GetIamPolicy - Jenis log audit: Akses data
- Izin: