इस दस्तावेज़ में, Google Health API के लिए ऑडिट लॉगिंग के बारे में बताया गया है. Google Cloud की सेवाएं, ऑडिट लॉग जनरेट करती हैं. इनमें आपके Google Cloud संसाधनों में एडमिन और ऐक्सेस से जुड़ी गतिविधियां रिकॉर्ड की जाती हैं. क्लाउड ऑडिट लॉग के बारे में ज़्यादा जानने के लिए, यहां दिया गया लेख पढ़ें:
- ऑडिट लॉग के टाइप
- ऑडिट लॉग एंट्री का स्ट्रक्चर
- ऑडिट लॉग सेव करना और उन्हें रूट करना
- Cloud Logging की कीमत की खास जानकारी
- डेटा ऐक्सेस करने की गतिविधि के लिए ऑडिट लॉग चालू करना
सेवा का नाम
Google Health API के ऑडिट लॉग, health.googleapis.com सेवा के नाम का इस्तेमाल करते हैं.
इस सेवा के लिए फ़िल्टर करें:
protoPayload.serviceName="health.googleapis.com"
अनुमति के टाइप के हिसाब से तरीके
हर IAM अनुमति में एक type प्रॉपर्टी होती है. इसकी वैल्यू एक इनम होती है, जो चार वैल्यू में से कोई एक हो सकती है: ADMIN_READ, ADMIN_WRITE, DATA_READ या DATA_WRITE. किसी तरीके को कॉल करने पर, Google Health API एक ऑडिट लॉग जनरेट करता है. इसकी कैटगरी, उस तरीके को लागू करने के लिए ज़रूरी अनुमति की type प्रॉपर्टी पर निर्भर करती है.
जिन तरीकों के लिए, type प्रॉपर्टी वैल्यू के साथ आईएएम की अनुमति की ज़रूरत होती है वे DATA_READ, DATA_WRITE या ADMIN_READ डेटा ऐक्सेस ऑडिट लॉग जनरेट करते हैं.
ऐसे तरीके जिनके लिए IAM की अनुमति ज़रूरी होती है. साथ ही, type प्रॉपर्टी की वैल्यू ADMIN_WRITE generate होती है. इनसे एडमिन की गतिविधि के ऑडिट लॉग जनरेट होते हैं.
| अनुमति का टाइप | तरीके |
|---|---|
ADMIN_WRITE |
google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber (LRO)google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriptiongoogle.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber (LRO)google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriptiongoogle.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber (LRO)google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription |
DATA_READ |
google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribersgoogle.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions |
एपीआई इंटरफ़ेस के ऑडिट लॉग
हर तरीके के लिए, किस तरह और कौनसी अनुमतियों का आकलन किया जाता है, इस बारे में जानकारी पाने के लिए, Google Health API के लिए आईएएम दस्तावेज़ देखें.
google.devicesandservices.health.v4.DataSubscriptionService
नीचे दिए गए ऑडिट लॉग, google.devicesandservices.health.v4.DataSubscriptionService से जुड़े तरीकों से जुड़े हैं.
CreateSubscriber
- तरीका:
google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber - ऑडिट लॉग का टाइप: एडमिन की गतिविधि
- अनुमतियां:
health.subscribers.create - META_DATA_WRITE
- क्या यह तरीका, ज़्यादा समय तक चलने वाली या स्ट्रीमिंग वाली कार्रवाई है:
हां.
- इस तरीके के लिए फ़िल्टर करें:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber"
CreateSubscription
- तरीका:
google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscription - ऑडिट लॉग का टाइप: एडमिन की गतिविधि
- अनुमतियां:
health.subscriptions.create - META_DATA_WRITE
- क्या यह तरीका, ज़्यादा समय तक चलने वाली या स्ट्रीमिंग वाली कार्रवाई है:
नहीं.
- इस तरीके के लिए फ़िल्टर करें:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscription"
DeleteSubscriber
- तरीका:
google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber - ऑडिट लॉग का टाइप: एडमिन की गतिविधि
- अनुमतियां:
health.subscribers.delete - META_DATA_WRITE
- क्या यह तरीका, लंबे समय तक चलने वाली या स्ट्रीमिंग वाली कार्रवाई है:
हां.
- इस तरीके के लिए फ़िल्टर करें:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber"
DeleteSubscription
- तरीका:
google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscription - ऑडिट लॉग का टाइप: एडमिन की गतिविधि
- अनुमतियां:
health.subscriptions.delete - META_DATA_WRITE
- क्या यह तरीका, ज़्यादा समय तक चलने वाली या स्ट्रीमिंग वाली कार्रवाई है:
नहीं.
- इस तरीके के लिए फ़िल्टर करें:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscription"
ListSubscribers
- तरीका:
google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribers - ऑडिट लॉग टाइप: डेटा ऐक्सेस
- अनुमतियां:
health.subscribers.list - META_DATA_READ
- क्या यह तरीका, ज़्यादा समय तक चलने वाली या स्ट्रीमिंग वाली कार्रवाई है:
नहीं.
- इस तरीके के लिए फ़िल्टर करें:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribers"
ListSubscriptions
- तरीका:
google.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions - ऑडिट लॉग टाइप: डेटा ऐक्सेस
- अनुमतियां:
health.subscriptions.list - META_DATA_READ
- क्या यह तरीका, ज़्यादा समय तक चलने वाली या स्ट्रीमिंग वाली कार्रवाई है:
नहीं.
- इस तरीके के लिए फ़िल्टर करें:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions"
UpdateSubscriber
- तरीका:
google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber - ऑडिट लॉग का टाइप: एडमिन की गतिविधि
- अनुमतियां:
health.subscribers.update - META_DATA_WRITE
- क्या यह तरीका, लंबे समय तक चलने वाली या स्ट्रीमिंग वाली कार्रवाई है:
हां.
- इस तरीके के लिए फ़िल्टर करें:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber"
UpdateSubscription
- तरीका:
google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription - ऑडिट लॉग का टाइप: एडमिन की गतिविधि
- अनुमतियां:
health.subscriptions.update - META_DATA_WRITE
- क्या यह तरीका, ज़्यादा समय तक चलने वाली या स्ट्रीमिंग वाली कार्रवाई है:
नहीं.
- इस तरीके के लिए फ़िल्टर करें:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription"
ऐसे तरीके जिनसे ऑडिट लॉग नहीं बनते
ऐसा हो सकता है कि किसी तरीके से, यहां दी गई एक या इससे ज़्यादा वजहों से ऑडिट लॉग जनरेट न हों:
- यह एक ऐसा तरीका है जिसमें बड़ी संख्या में लॉग जनरेट होते हैं और उन्हें सेव करने में ज़्यादा खर्च आता है.
- इसकी ऑडिटिंग वैल्यू कम है.
- किसी अन्य ऑडिट या प्लैटफ़ॉर्म लॉग में, पहले से ही तरीके की जानकारी दी गई है.
इन तरीकों से ऑडिट लॉग नहीं बनते:
google.devicesandservices.health.v4.DataSubscriptionService.GetSubscription