ऑडिट लॉगिंग

इस दस्तावेज़ में, Google Health API के लिए ऑडिट लॉगिंग के बारे में बताया गया है. Google Cloud की सेवाएं, ऑडिट लॉग जनरेट करती हैं. इनमें आपके Google Cloud संसाधनों में एडमिन और ऐक्सेस से जुड़ी गतिविधियां रिकॉर्ड की जाती हैं. क्लाउड ऑडिट लॉग के बारे में ज़्यादा जानने के लिए, यहां दिया गया लेख पढ़ें:

सेवा का नाम

Google Health API के ऑडिट लॉग, health.googleapis.com सेवा के नाम का इस्तेमाल करते हैं. इस सेवा के लिए फ़िल्टर करें:

    protoPayload.serviceName="health.googleapis.com"
  

अनुमति के टाइप के हिसाब से तरीके

हर IAM अनुमति में एक type प्रॉपर्टी होती है. इसकी वैल्यू एक इनम होती है, जो चार वैल्यू में से कोई एक हो सकती है: ADMIN_READ, ADMIN_WRITE, DATA_READ या DATA_WRITE. किसी तरीके को कॉल करने पर, Google Health API एक ऑडिट लॉग जनरेट करता है. इसकी कैटगरी, उस तरीके को लागू करने के लिए ज़रूरी अनुमति की type प्रॉपर्टी पर निर्भर करती है. जिन तरीकों के लिए, type प्रॉपर्टी वैल्यू के साथ आईएएम की अनुमति की ज़रूरत होती है वे DATA_READ, DATA_WRITE या ADMIN_READ डेटा ऐक्सेस ऑडिट लॉग जनरेट करते हैं. ऐसे तरीके जिनके लिए IAM की अनुमति ज़रूरी होती है. साथ ही, type प्रॉपर्टी की वैल्यू ADMIN_WRITE generate होती है. इनसे एडमिन की गतिविधि के ऑडिट लॉग जनरेट होते हैं.

यहां दी गई सूची में, (LRO) के तौर पर मार्क किए गए एपीआई तरीके, ज़्यादा समय तक चलने वाली कार्रवाइयां (एलआरओ) हैं. इन तरीकों से आम तौर पर, ऑडिट लॉग की दो एंट्री जनरेट होती हैं: एक तब, जब कार्रवाई शुरू होती है और दूसरी तब, जब कार्रवाई खत्म होती है. ज़्यादा जानकारी के लिए, लंबे समय तक चलने वाले ऑपरेशन के लिए ऑडिट लॉग लेख पढ़ें.
अनुमति का टाइप तरीके
ADMIN_WRITE google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber (LRO)
google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscription
google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber (LRO)
google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscription
google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber (LRO)
google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription
DATA_READ google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribers
google.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions

एपीआई इंटरफ़ेस के ऑडिट लॉग

हर तरीके के लिए, किस तरह और कौनसी अनुमतियों का आकलन किया जाता है, इस बारे में जानकारी पाने के लिए, Google Health API के लिए आईएएम दस्तावेज़ देखें.

google.devicesandservices.health.v4.DataSubscriptionService

नीचे दिए गए ऑडिट लॉग, google.devicesandservices.health.v4.DataSubscriptionService से जुड़े तरीकों से जुड़े हैं.

CreateSubscriber

  • तरीका: google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber
  • ऑडिट लॉग का टाइप: एडमिन की गतिविधि
  • अनुमतियां:
    • health.subscribers.create - META_DATA_WRITE
  • क्या यह तरीका, ज़्यादा समय तक चलने वाली या स्ट्रीमिंग वाली कार्रवाई है: हां.
  • इस तरीके के लिए फ़िल्टर करें: protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber"

CreateSubscription

  • तरीका: google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscription
  • ऑडिट लॉग का टाइप: एडमिन की गतिविधि
  • अनुमतियां:
    • health.subscriptions.create - META_DATA_WRITE
  • क्या यह तरीका, ज़्यादा समय तक चलने वाली या स्ट्रीमिंग वाली कार्रवाई है: नहीं.
  • इस तरीके के लिए फ़िल्टर करें: protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscription"

DeleteSubscriber

  • तरीका: google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber
  • ऑडिट लॉग का टाइप: एडमिन की गतिविधि
  • अनुमतियां:
    • health.subscribers.delete - META_DATA_WRITE
  • क्या यह तरीका, लंबे समय तक चलने वाली या स्ट्रीमिंग वाली कार्रवाई है: हां.
  • इस तरीके के लिए फ़िल्टर करें: protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber"

DeleteSubscription

  • तरीका: google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscription
  • ऑडिट लॉग का टाइप: एडमिन की गतिविधि
  • अनुमतियां:
    • health.subscriptions.delete - META_DATA_WRITE
  • क्या यह तरीका, ज़्यादा समय तक चलने वाली या स्ट्रीमिंग वाली कार्रवाई है: नहीं.
  • इस तरीके के लिए फ़िल्टर करें: protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscription"

ListSubscribers

  • तरीका: google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribers
  • ऑडिट लॉग टाइप: डेटा ऐक्सेस
  • अनुमतियां:
    • health.subscribers.list - META_DATA_READ
  • क्या यह तरीका, ज़्यादा समय तक चलने वाली या स्ट्रीमिंग वाली कार्रवाई है: नहीं.
  • इस तरीके के लिए फ़िल्टर करें: protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribers"

ListSubscriptions

  • तरीका: google.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions
  • ऑडिट लॉग टाइप: डेटा ऐक्सेस
  • अनुमतियां:
    • health.subscriptions.list - META_DATA_READ
  • क्या यह तरीका, ज़्यादा समय तक चलने वाली या स्ट्रीमिंग वाली कार्रवाई है: नहीं.
  • इस तरीके के लिए फ़िल्टर करें: protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions"

UpdateSubscriber

  • तरीका: google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber
  • ऑडिट लॉग का टाइप: एडमिन की गतिविधि
  • अनुमतियां:
    • health.subscribers.update - META_DATA_WRITE
  • क्या यह तरीका, लंबे समय तक चलने वाली या स्ट्रीमिंग वाली कार्रवाई है: हां.
  • इस तरीके के लिए फ़िल्टर करें: protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber"

UpdateSubscription

  • तरीका: google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription
  • ऑडिट लॉग का टाइप: एडमिन की गतिविधि
  • अनुमतियां:
    • health.subscriptions.update - META_DATA_WRITE
  • क्या यह तरीका, ज़्यादा समय तक चलने वाली या स्ट्रीमिंग वाली कार्रवाई है: नहीं.
  • इस तरीके के लिए फ़िल्टर करें: protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription"

ऐसे तरीके जिनसे ऑडिट लॉग नहीं बनते

ऐसा हो सकता है कि किसी तरीके से, यहां दी गई एक या इससे ज़्यादा वजहों से ऑडिट लॉग जनरेट न हों:

  • यह एक ऐसा तरीका है जिसमें बड़ी संख्या में लॉग जनरेट होते हैं और उन्हें सेव करने में ज़्यादा खर्च आता है.
  • इसकी ऑडिटिंग वैल्यू कम है.
  • किसी अन्य ऑडिट या प्लैटफ़ॉर्म लॉग में, पहले से ही तरीके की जानकारी दी गई है.

इन तरीकों से ऑडिट लॉग नहीं बनते:

  • google.devicesandservices.health.v4.DataSubscriptionService.GetSubscription