Audit-Logging für Gemini for Google Cloud

In diesem Dokument wird das Audit-Logging für Gemini for Google Cloud beschrieben. Google Cloud-Dienste generieren Audit-Logs, die Verwaltungs- und Zugriffsaktivitäten in Ihren Google Cloud-Ressourcen aufzeichnen. Weitere Informationen zu Cloud-Audit-Logs finden Sie hier:

Dienstname

Für Audit-Logs von Gemini for Google Cloud wird der Dienstname cloudaicompanion.googleapis.com verwendet. Nach diesem Dienst filtern:

    protoPayload.serviceName="cloudaicompanion.googleapis.com"
  

Methoden nach Berechtigungstyp

Jede IAM-Berechtigung hat ein type-Attribut, dessen Wert ein Enum ist, der einen der folgenden vier Werte haben kann: ADMIN_READ, ADMIN_WRITE, DATA_READ oder DATA_WRITE. Wenn Sie eine Methode aufrufen, generiert Gemini for Google Cloud ein Audit-Log, dessen Kategorie vom Attribut type der Berechtigung abhängt, die für die Ausführung der Methode erforderlich ist. Methoden, die eine IAM-Berechtigung mit dem type-Attributwert DATA_READ, DATA_WRITE oder ADMIN_READ erfordern, generieren Audit-Logs zum Datenzugriff. Methoden, die eine IAM-Berechtigung mit dem type-Attributwert ADMIN_WRITE erfordern, generieren Audit-Logs zur Administratoraktivität.

Berechtigungstyp Methoden
ADMIN_READ google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.GetCodeRepositoryIndex
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.ListCodeRepositoryIndexes
google.cloud.cloudaicompanion.v1.EntitlementService.CheckStatus
ADMIN_WRITE google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.CreateCodeRepositoryIndex
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.DeleteCodeRepositoryIndex
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UpdateCodeRepositoryIndex
DATA_READ google.cloud.cloudaicompanion.v1.CodeGenerationService.CompleteCode
google.cloud.cloudaicompanion.v1.CodeGenerationService.GenerateCode
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.GetRepositoryGroup
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.ListRepositoryGroups
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UseRepositoryGroup
google.cloud.cloudaicompanion.v1.TaskCompletionService.CompleteTask
google.cloud.cloudaicompanion.v1.TextGenerationService.GenerateText
DATA_WRITE google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.CreateRepositoryGroup
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.DeleteRepositoryGroup
google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UpdateRepositoryGroup

Audit-Logs der API-Schnittstelle

Informationen dazu, wie und welche Berechtigungen für die einzelnen Methoden evaluiert werden, finden Sie in der Dokumentation zu Identity and Access Management für Gemini für Google Cloud.

google.cloud.cloudaicompanion.v1.CodeGenerationService

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.cloudaicompanion.v1.CodeGenerationService gehören.

CompleteCode

  • Methode: google.cloud.cloudaicompanion.v1.CodeGenerationService.CompleteCode
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudaicompanion.instances.completeCode - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeGenerationService.CompleteCode"

GenerateCode

  • Methode: google.cloud.cloudaicompanion.v1.CodeGenerationService.GenerateCode
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudaicompanion.instances.generateCode - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeGenerationService.GenerateCode"

google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService gehören.

CreateCodeRepositoryIndex

  • Methode: google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.CreateCodeRepositoryIndex
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • cloudaicompanion.codeRepositoryIndexes.create - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.CreateCodeRepositoryIndex"

CreateRepositoryGroup

  • Methode: google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.CreateRepositoryGroup
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudaicompanion.repositoryGroups.create - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.CreateRepositoryGroup"

DeleteCodeRepositoryIndex

  • Methode: google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.DeleteCodeRepositoryIndex
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • cloudaicompanion.codeRepositoryIndexes.delete - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.DeleteCodeRepositoryIndex"

DeleteRepositoryGroup

  • Methode: google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.DeleteRepositoryGroup
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudaicompanion.repositoryGroups.delete - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.DeleteRepositoryGroup"

GetCodeRepositoryIndex

  • Methode: google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.GetCodeRepositoryIndex
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudaicompanion.codeRepositoryIndexes.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.GetCodeRepositoryIndex"

GetRepositoryGroup

  • Methode: google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.GetRepositoryGroup
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudaicompanion.repositoryGroups.get - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.GetRepositoryGroup"

ListCodeRepositoryIndexes

  • Methode: google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.ListCodeRepositoryIndexes
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudaicompanion.codeRepositoryIndexes.list - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.ListCodeRepositoryIndexes"

ListRepositoryGroups

  • Methode: google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.ListRepositoryGroups
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudaicompanion.repositoryGroups.list - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.ListRepositoryGroups"

UpdateCodeRepositoryIndex

  • Methode: google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UpdateCodeRepositoryIndex
  • Audit-Logtyp: Administratoraktivität
  • Berechtigungen:
    • cloudaicompanion.codeRepositoryIndexes.update - ADMIN_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UpdateCodeRepositoryIndex"

UpdateRepositoryGroup

  • Methode: google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UpdateRepositoryGroup
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudaicompanion.repositoryGroups.update - DATA_WRITE
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Vorgang mit langer Ausführungszeit
  • Filter für diese Methode: protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UpdateRepositoryGroup"

UseRepositoryGroup

  • Methode: google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UseRepositoryGroup
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudaicompanion.repositoryGroups.use - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.cloudaicompanion.v1.CodeRepositoryIndexManagementService.UseRepositoryGroup"

google.cloud.cloudaicompanion.v1.EntitlementService

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.cloudaicompanion.v1.EntitlementService gehören.

CheckStatus

  • Methode: google.cloud.cloudaicompanion.v1.EntitlementService.CheckStatus
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudaicompanion.entitlements.get - ADMIN_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.cloudaicompanion.v1.EntitlementService.CheckStatus"

google.cloud.cloudaicompanion.v1.TaskCompletionService

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.cloudaicompanion.v1.TaskCompletionService gehören.

CompleteTask

  • Methode: google.cloud.cloudaicompanion.v1.TaskCompletionService.CompleteTask
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudaicompanion.instances.completeTask - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.cloudaicompanion.v1.TaskCompletionService.CompleteTask"

google.cloud.cloudaicompanion.v1.TextGenerationService

Die folgenden Audit-Logs sind Methoden zugeordnet, die zu google.cloud.cloudaicompanion.v1.TextGenerationService gehören.

GenerateText

  • Methode: google.cloud.cloudaicompanion.v1.TextGenerationService.GenerateText
  • Audit-Logtyp: Datenzugriff
  • Berechtigungen:
    • cloudaicompanion.instances.generateText - DATA_READ
  • Methode ist ein Vorgang mit langer Ausführungszeit oder Streamingvorgang: Nr.
  • Filter für diese Methode: protoPayload.methodName="google.cloud.cloudaicompanion.v1.TextGenerationService.GenerateText"