このドキュメントでは、App Engine の監査ロギングについて説明します。 Google Cloud サービスは、 Google Cloud リソース内の管理アクティビティとアクセス アクティビティを記録する監査ログを生成します。Cloud Audit Logs の詳細については、以下をご覧ください。
サービス名
App Engine の監査ログでは、サービス名 appengine.googleapis.com が使用されます。このサービスでフィルタ:
protoPayload.serviceName="appengine.googleapis.com"
メソッド(権限タイプ別)
各 IAM 権限には type プロパティがあります。このプロパティの値は列挙型で、ADMIN_READ、ADMIN_WRITE、DATA_READ、DATA_WRITE のいずれかになります。メソッドを呼び出すと、App Engine は監査ログを生成します。このログのカテゴリは、メソッドの実行に必要な権限の type プロパティによって異なります。type プロパティ値が DATA_READ、DATA_WRITE、または ADMIN_READ の IAM 権限を必要とするメソッドは、データアクセス監査ログを生成します。type プロパティ値が ADMIN_WRITE の IAM 権限を必要とするメソッドは、管理アクティビティ監査ログを生成します。
| 権限タイプ | メソッド |
|---|---|
ADMIN_READ |
google.appengine.v1.Applications.GetApplicationgoogle.appengine.v1.Services.GetServicegoogle.appengine.v1.Services.ListServicesgoogle.appengine.v1.Versions.GetVersiongoogle.appengine.v1.Versions.ListVersionsgoogle.appengine.v1beta.Applications.GetApplicationgoogle.appengine.v1beta.Services.GetServicegoogle.appengine.v1beta.Services.ListServicesgoogle.appengine.v1beta.Versions.GetVersiongoogle.appengine.v1beta.Versions.ListVersions |
ADMIN_WRITE |
google.appengine.v1.Applications.CreateApplication(LRO)google.appengine.v1.Applications.RepairApplication(LRO)google.appengine.v1.Applications.UpdateApplication(LRO)google.appengine.v1.AuthorizedCertificates.CreateAuthorizedCertificategoogle.appengine.v1.AuthorizedCertificates.DeleteAuthorizedCertificategoogle.appengine.v1.AuthorizedCertificates.UpdateAuthorizedCertificategoogle.appengine.v1.DomainMappings.CreateDomainMapping(LRO)google.appengine.v1.DomainMappings.DeleteDomainMapping(LRO)google.appengine.v1.DomainMappings.UpdateDomainMapping(LRO)google.appengine.v1.Firewall.BatchUpdateIngressRulesgoogle.appengine.v1.Firewall.CreateIngressRulegoogle.appengine.v1.Firewall.DeleteIngressRulegoogle.appengine.v1.Firewall.UpdateIngressRulegoogle.appengine.v1.Instances.DebugInstance(LRO)google.appengine.v1.Instances.DeleteInstance(LRO)google.appengine.v1.Services.DeleteService(LRO)google.appengine.v1.Services.UpdateService(LRO)google.appengine.v1.Versions.CreateVersion(LRO)google.appengine.v1.Versions.DeleteVersion(LRO)google.appengine.v1.Versions.UpdateVersion(LRO)google.appengine.v1alpha.AuthorizedCertificates.DeleteAuthorizedCertificategoogle.appengine.v1alpha.AuthorizedCertificates.UpdateAuthorizedCertificategoogle.appengine.v1alpha.DomainMappings.CreateDomainMapping(LRO)google.appengine.v1alpha.DomainMappings.DeleteDomainMapping(LRO)google.appengine.v1alpha.DomainMappings.UpdateDomainMapping(LRO)google.appengine.v1beta.Applications.CreateApplication(LRO)google.appengine.v1beta.Applications.RepairApplication(LRO)google.appengine.v1beta.Applications.UpdateApplication(LRO)google.appengine.v1beta.AuthorizedCertificates.CreateAuthorizedCertificategoogle.appengine.v1beta.AuthorizedCertificates.DeleteAuthorizedCertificategoogle.appengine.v1beta.AuthorizedCertificates.UpdateAuthorizedCertificategoogle.appengine.v1beta.DomainMappings.CreateDomainMapping(LRO)google.appengine.v1beta.DomainMappings.DeleteDomainMapping(LRO)google.appengine.v1beta.DomainMappings.UpdateDomainMapping(LRO)google.appengine.v1beta.Firewall.BatchUpdateIngressRulesgoogle.appengine.v1beta.Firewall.CreateIngressRulegoogle.appengine.v1beta.Firewall.DeleteIngressRulegoogle.appengine.v1beta.Firewall.UpdateIngressRulegoogle.appengine.v1beta.Instances.DebugInstance(LRO)google.appengine.v1beta.Instances.DeleteInstance(LRO)google.appengine.v1beta.Services.DeleteService(LRO)google.appengine.v1beta.Services.UpdateService(LRO)google.appengine.v1beta.Versions.CreateVersion(LRO)google.appengine.v1beta.Versions.DeleteVersion(LRO)google.appengine.v1beta.Versions.UpdateVersion(LRO) |
API インターフェースの監査ログ
各メソッドで評価される権限と評価方法については、Identity and Access Management のドキュメントで App Engine の情報をご覧ください。
google.appengine.v1.Applications
次の監査ログは、google.appengine.v1.Applications に属するメソッドに関連付けられています。
CreateApplication
- メソッド:
google.appengine.v1.Applications.CreateApplication - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Applications.CreateApplication"
GetApplication
- メソッド:
google.appengine.v1.Applications.GetApplication - 監査ログのタイプ: データアクセス
- 権限:
appengine.applications.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Applications.GetApplication"
RepairApplication
- メソッド:
google.appengine.v1.Applications.RepairApplication - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Applications.RepairApplication"
UpdateApplication
- メソッド:
google.appengine.v1.Applications.UpdateApplication - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Applications.UpdateApplication"
google.appengine.v1.AuthorizedCertificates
次の監査ログは、google.appengine.v1.AuthorizedCertificates に属するメソッドに関連付けられています。
CreateAuthorizedCertificate
- メソッド:
google.appengine.v1.AuthorizedCertificates.CreateAuthorizedCertificate - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.CreateAuthorizedCertificate"
DeleteAuthorizedCertificate
- メソッド:
google.appengine.v1.AuthorizedCertificates.DeleteAuthorizedCertificate - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.DeleteAuthorizedCertificate"
GetAuthorizedCertificate
- メソッド:
google.appengine.v1.AuthorizedCertificates.GetAuthorizedCertificate - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.GetAuthorizedCertificate"
ListAuthorizedCertificates
- メソッド:
google.appengine.v1.AuthorizedCertificates.ListAuthorizedCertificates - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.ListAuthorizedCertificates"
UpdateAuthorizedCertificate
- メソッド:
google.appengine.v1.AuthorizedCertificates.UpdateAuthorizedCertificate - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.AuthorizedCertificates.UpdateAuthorizedCertificate"
google.appengine.v1.DomainMappings
次の監査ログは、google.appengine.v1.DomainMappings に属するメソッドに関連付けられています。
CreateDomainMapping
- メソッド:
google.appengine.v1.DomainMappings.CreateDomainMapping - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.DomainMappings.CreateDomainMapping"
DeleteDomainMapping
- メソッド:
google.appengine.v1.DomainMappings.DeleteDomainMapping - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.DomainMappings.DeleteDomainMapping"
GetDomainMapping
- メソッド:
google.appengine.v1.DomainMappings.GetDomainMapping - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.DomainMappings.GetDomainMapping"
ListDomainMappings
- メソッド:
google.appengine.v1.DomainMappings.ListDomainMappings - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.DomainMappings.ListDomainMappings"
UpdateDomainMapping
- メソッド:
google.appengine.v1.DomainMappings.UpdateDomainMapping - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.DomainMappings.UpdateDomainMapping"
google.appengine.v1.Firewall
次の監査ログは、google.appengine.v1.Firewall に属するメソッドに関連付けられています。
BatchUpdateIngressRules
- メソッド:
google.appengine.v1.Firewall.BatchUpdateIngressRules - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Firewall.BatchUpdateIngressRules"
CreateIngressRule
- メソッド:
google.appengine.v1.Firewall.CreateIngressRule - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Firewall.CreateIngressRule"
DeleteIngressRule
- メソッド:
google.appengine.v1.Firewall.DeleteIngressRule - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Firewall.DeleteIngressRule"
GetIngressRule
- メソッド:
google.appengine.v1.Firewall.GetIngressRule - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Firewall.GetIngressRule"
ListIngressRules
- メソッド:
google.appengine.v1.Firewall.ListIngressRules - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Firewall.ListIngressRules"
UpdateIngressRule
- メソッド:
google.appengine.v1.Firewall.UpdateIngressRule - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Firewall.UpdateIngressRule"
google.appengine.v1.Instances
次の監査ログは、google.appengine.v1.Instances に属するメソッドに関連付けられています。
DebugInstance
- メソッド:
google.appengine.v1.Instances.DebugInstance - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.instances.enableDebug - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Instances.DebugInstance"
DeleteInstance
- メソッド:
google.appengine.v1.Instances.DeleteInstance - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.instances.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Instances.DeleteInstance"
GetInstance
- メソッド:
google.appengine.v1.Instances.GetInstance - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Instances.GetInstance"
ListInstances
- メソッド:
google.appengine.v1.Instances.ListInstances - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Instances.ListInstances"
google.appengine.v1.Services
次の監査ログは、google.appengine.v1.Services に属するメソッドに関連付けられています。
DeleteService
- メソッド:
google.appengine.v1.Services.DeleteService - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.services.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Services.DeleteService"
GetService
- メソッド:
google.appengine.v1.Services.GetService - 監査ログのタイプ: データアクセス
- 権限:
appengine.services.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Services.GetService"
ListServices
- メソッド:
google.appengine.v1.Services.ListServices - 監査ログのタイプ: データアクセス
- 権限:
appengine.services.list - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Services.ListServices"
UpdateService
- メソッド:
google.appengine.v1.Services.UpdateService - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.services.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Services.UpdateService"
google.appengine.v1.Versions
次の監査ログは、google.appengine.v1.Versions に属するメソッドに関連付けられています。
CreateVersion
- メソッド:
google.appengine.v1.Versions.CreateVersion - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.versions.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Versions.CreateVersion"
DeleteVersion
- メソッド:
google.appengine.v1.Versions.DeleteVersion - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.versions.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Versions.DeleteVersion"
GetVersion
- メソッド:
google.appengine.v1.Versions.GetVersion - 監査ログのタイプ: データアクセス
- 権限:
appengine.versions.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Versions.GetVersion"
ListVersions
- メソッド:
google.appengine.v1.Versions.ListVersions - 監査ログのタイプ: データアクセス
- 権限:
appengine.versions.list - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Versions.ListVersions"
UpdateVersion
- メソッド:
google.appengine.v1.Versions.UpdateVersion - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.versions.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1.Versions.UpdateVersion"
google.appengine.v1alpha.AuthorizedCertificates
次の監査ログは、google.appengine.v1alpha.AuthorizedCertificates に属するメソッドに関連付けられています。
DeleteAuthorizedCertificate
- メソッド:
google.appengine.v1alpha.AuthorizedCertificates.DeleteAuthorizedCertificate - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1alpha.AuthorizedCertificates.DeleteAuthorizedCertificate"
GetAuthorizedCertificate
- メソッド:
google.appengine.v1alpha.AuthorizedCertificates.GetAuthorizedCertificate - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1alpha.AuthorizedCertificates.GetAuthorizedCertificate"
ListAuthorizedCertificates
- メソッド:
google.appengine.v1alpha.AuthorizedCertificates.ListAuthorizedCertificates - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1alpha.AuthorizedCertificates.ListAuthorizedCertificates"
UpdateAuthorizedCertificate
- メソッド:
google.appengine.v1alpha.AuthorizedCertificates.UpdateAuthorizedCertificate - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1alpha.AuthorizedCertificates.UpdateAuthorizedCertificate"
google.appengine.v1alpha.AuthorizedDomains
次の監査ログは、google.appengine.v1alpha.AuthorizedDomains に属するメソッドに関連付けられています。
ListAuthorizedDomains
- メソッド:
google.appengine.v1alpha.AuthorizedDomains.ListAuthorizedDomains - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1alpha.AuthorizedDomains.ListAuthorizedDomains"
google.appengine.v1alpha.DomainMappings
次の監査ログは、google.appengine.v1alpha.DomainMappings に属するメソッドに関連付けられています。
CreateDomainMapping
- メソッド:
google.appengine.v1alpha.DomainMappings.CreateDomainMapping - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1alpha.DomainMappings.CreateDomainMapping"
DeleteDomainMapping
- メソッド:
google.appengine.v1alpha.DomainMappings.DeleteDomainMapping - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1alpha.DomainMappings.DeleteDomainMapping"
GetDomainMapping
- メソッド:
google.appengine.v1alpha.DomainMappings.GetDomainMapping - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1alpha.DomainMappings.GetDomainMapping"
ListDomainMappings
- メソッド:
google.appengine.v1alpha.DomainMappings.ListDomainMappings - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1alpha.DomainMappings.ListDomainMappings"
UpdateDomainMapping
- メソッド:
google.appengine.v1alpha.DomainMappings.UpdateDomainMapping - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1alpha.DomainMappings.UpdateDomainMapping"
google.appengine.v1beta.Applications
次の監査ログは、google.appengine.v1beta.Applications に属するメソッドに関連付けられています。
CreateApplication
- メソッド:
google.appengine.v1beta.Applications.CreateApplication - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Applications.CreateApplication"
GetApplication
- メソッド:
google.appengine.v1beta.Applications.GetApplication - 監査ログのタイプ: データアクセス
- 権限:
appengine.applications.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Applications.GetApplication"
RepairApplication
- メソッド:
google.appengine.v1beta.Applications.RepairApplication - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Applications.RepairApplication"
UpdateApplication
- メソッド:
google.appengine.v1beta.Applications.UpdateApplication - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Applications.UpdateApplication"
google.appengine.v1beta.AuthorizedCertificates
次の監査ログは、google.appengine.v1beta.AuthorizedCertificates に属するメソッドに関連付けられています。
CreateAuthorizedCertificate
- メソッド:
google.appengine.v1beta.AuthorizedCertificates.CreateAuthorizedCertificate - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.CreateAuthorizedCertificate"
DeleteAuthorizedCertificate
- メソッド:
google.appengine.v1beta.AuthorizedCertificates.DeleteAuthorizedCertificate - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.DeleteAuthorizedCertificate"
GetAuthorizedCertificate
- メソッド:
google.appengine.v1beta.AuthorizedCertificates.GetAuthorizedCertificate - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.GetAuthorizedCertificate"
ListAuthorizedCertificates
- メソッド:
google.appengine.v1beta.AuthorizedCertificates.ListAuthorizedCertificates - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.ListAuthorizedCertificates"
UpdateAuthorizedCertificate
- メソッド:
google.appengine.v1beta.AuthorizedCertificates.UpdateAuthorizedCertificate - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.AuthorizedCertificates.UpdateAuthorizedCertificate"
google.appengine.v1beta.DomainMappings
次の監査ログは、google.appengine.v1beta.DomainMappings に属するメソッドに関連付けられています。
CreateDomainMapping
- メソッド:
google.appengine.v1beta.DomainMappings.CreateDomainMapping - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.DomainMappings.CreateDomainMapping"
DeleteDomainMapping
- メソッド:
google.appengine.v1beta.DomainMappings.DeleteDomainMapping - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.DomainMappings.DeleteDomainMapping"
GetDomainMapping
- メソッド:
google.appengine.v1beta.DomainMappings.GetDomainMapping - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.DomainMappings.GetDomainMapping"
ListDomainMappings
- メソッド:
google.appengine.v1beta.DomainMappings.ListDomainMappings - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.DomainMappings.ListDomainMappings"
UpdateDomainMapping
- メソッド:
google.appengine.v1beta.DomainMappings.UpdateDomainMapping - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.DomainMappings.UpdateDomainMapping"
google.appengine.v1beta.Firewall
次の監査ログは、google.appengine.v1beta.Firewall に属するメソッドに関連付けられています。
BatchUpdateIngressRules
- メソッド:
google.appengine.v1beta.Firewall.BatchUpdateIngressRules - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Firewall.BatchUpdateIngressRules"
CreateIngressRule
- メソッド:
google.appengine.v1beta.Firewall.CreateIngressRule - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Firewall.CreateIngressRule"
DeleteIngressRule
- メソッド:
google.appengine.v1beta.Firewall.DeleteIngressRule - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Firewall.DeleteIngressRule"
GetIngressRule
- メソッド:
google.appengine.v1beta.Firewall.GetIngressRule - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Firewall.GetIngressRule"
ListIngressRules
- メソッド:
google.appengine.v1beta.Firewall.ListIngressRules - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Firewall.ListIngressRules"
UpdateIngressRule
- メソッド:
google.appengine.v1beta.Firewall.UpdateIngressRule - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.applications.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Firewall.UpdateIngressRule"
google.appengine.v1beta.Instances
次の監査ログは、google.appengine.v1beta.Instances に属するメソッドに関連付けられています。
DebugInstance
- メソッド:
google.appengine.v1beta.Instances.DebugInstance - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.instances.enableDebug - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Instances.DebugInstance"
DeleteInstance
- メソッド:
google.appengine.v1beta.Instances.DeleteInstance - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.instances.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Instances.DeleteInstance"
GetInstance
- メソッド:
google.appengine.v1beta.Instances.GetInstance - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Instances.GetInstance"
ListInstances
- メソッド:
google.appengine.v1beta.Instances.ListInstances - 監査ログのタイプ: 管理アクティビティ
- 権限:
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Instances.ListInstances"
google.appengine.v1beta.Services
次の監査ログは、google.appengine.v1beta.Services に属するメソッドに関連付けられています。
DeleteService
- メソッド:
google.appengine.v1beta.Services.DeleteService - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.services.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Services.DeleteService"
GetService
- メソッド:
google.appengine.v1beta.Services.GetService - 監査ログのタイプ: データアクセス
- 権限:
appengine.services.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Services.GetService"
ListServices
- メソッド:
google.appengine.v1beta.Services.ListServices - 監査ログのタイプ: データアクセス
- 権限:
appengine.services.list - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Services.ListServices"
UpdateService
- メソッド:
google.appengine.v1beta.Services.UpdateService - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.services.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Services.UpdateService"
google.appengine.v1beta.Versions
次の監査ログは、google.appengine.v1beta.Versions に属するメソッドに関連付けられています。
CreateVersion
- メソッド:
google.appengine.v1beta.Versions.CreateVersion - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.versions.create - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Versions.CreateVersion"
DeleteVersion
- メソッド:
google.appengine.v1beta.Versions.DeleteVersion - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.versions.delete - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Versions.DeleteVersion"
GetVersion
- メソッド:
google.appengine.v1beta.Versions.GetVersion - 監査ログのタイプ: データアクセス
- 権限:
appengine.versions.get - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Versions.GetVersion"
ListVersions
- メソッド:
google.appengine.v1beta.Versions.ListVersions - 監査ログのタイプ: データアクセス
- 権限:
appengine.versions.list - ADMIN_READ
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか:
どちらでもない。
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Versions.ListVersions"
UpdateVersion
- メソッド:
google.appengine.v1beta.Versions.UpdateVersion - 監査ログのタイプ: 管理アクティビティ
- 権限:
appengine.versions.update - ADMIN_WRITE
- メソッドが長時間実行オペレーションまたはストリーミング オペレーションのどちらであるか: 長時間実行オペレーション
- このメソッドのフィルタ:
protoPayload.methodName="google.appengine.v1beta.Versions.UpdateVersion"
システム イベント
システム イベント監査ログは、直接的なユーザー アクションではなく、GCP システムによって生成されます。詳細については、システム イベント監査ログをご覧ください。
| メソッド名 | このイベントのフィルタ | メモ |
|---|---|---|
| google.appengine.v1.Versions.DeleteVersion |
protoPayload.methodName="google.appengine.v1.Versions.DeleteVersion"
|
監査ログを生成しないメソッド
メソッドが監査ログを生成しない理由としては、次のいずれかが考えられます。
- ログを大量に生成し、かなりのストレージ費用が発生するメソッドである。
- 監査価値が低い。
- 別の監査ログまたはプラットフォーム ログでメソッド カバレッジがすでに提供されている。
次のメソッドは監査ログを生成しません。
google.appengine.v1.Applications.ListRuntimesgoogle.appengine.v1.AuthorizedDomains.ListAuthorizedDomainsgoogle.appengine.v1beta.Applications.ListRuntimesgoogle.appengine.v1beta.AuthorizedDomains.ListAuthorizedDomainsgoogle.cloud.location.Locations.GetLocationgoogle.cloud.location.Locations.ListLocationsgoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperationsgoogle.longrunning.Operations.WaitOperation