Questo documento descrive l'audit logging per l'API Google Health. I servizi Google Cloud generano audit log che registrano le attività amministrative e di accesso all'interno delle risorse Google Cloud. Per ulteriori informazioni su Cloud Audit Logs, consulta quanto segue:
- Tipi di audit log
- Struttura della voce di audit log
- Archiviazione e routing degli audit log
- Riepilogo dei prezzi di Cloud Logging
- Abilita gli audit log di accesso ai dati
Nome servizio
Gli audit log dell'API Google Health utilizzano il nome servizio health.googleapis.com.
Filtra per questo servizio:
protoPayload.serviceName="health.googleapis.com"
Metodi per tipo di autorizzazione
Ogni autorizzazione IAM ha una proprietà type, il cui valore è un enum che può essere uno dei quattro valori: ADMIN_READ, ADMIN_WRITE, DATA_READ o DATA_WRITE. Quando chiami un metodo, l'API Google Health genera un audit log la cui categoria dipende dalla proprietà type dell'autorizzazione richiesta per eseguire il metodo.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type
corrispondente a DATA_READ, DATA_WRITE o ADMIN_READ generano
audit log degli accessi ai dati.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a ADMIN_WRITE generano audit log delle attività di amministrazione.
| Tipo di autorizzazione | Metodi |
|---|---|
ADMIN_WRITE |
google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber (LRO)google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriptiongoogle.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber (LRO)google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriptiongoogle.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber (LRO)google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription |
DATA_READ |
google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribersgoogle.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions |
Audit log dell'interfaccia API
Per informazioni su quali autorizzazioni vengono valutate per ogni metodo e come, consulta la documentazione IAM per l'API Google Health.
google.devicesandservices.health.v4.DataSubscriptionService
I seguenti audit log sono associati ai metodi appartenenti a google.devicesandservices.health.v4.DataSubscriptionService.
CreateSubscriber
- Metodo:
google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
health.subscribers.create - META_DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Sì.
- Filtra per questo metodo:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber"
CreateSubscription
- Metodo:
google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscription - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
health.subscriptions.create - META_DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscription"
DeleteSubscriber
- Metodo:
google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
health.subscribers.delete - META_DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Sì.
- Filtra per questo metodo:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber"
DeleteSubscription
- Metodo:
google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscription - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
health.subscriptions.delete - META_DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscription"
ListSubscribers
- Metodo:
google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribers - Tipo di audit log: accesso ai dati
- Autorizzazioni:
health.subscribers.list - META_DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribers"
ListSubscriptions
- Metodo:
google.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions - Tipo di audit log: accesso ai dati
- Autorizzazioni:
health.subscriptions.list - META_DATA_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions"
UpdateSubscriber
- Metodo:
google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
health.subscribers.update - META_DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Sì.
- Filtra per questo metodo:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber"
UpdateSubscription
- Metodo:
google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
health.subscriptions.update - META_DATA_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription"
Metodi che non generano audit log
Un metodo potrebbe non generare audit log per uno o più dei seguenti motivi:
- Si tratta di un metodo ad alto volume che comporta costi significativi per la generazione e l'archiviazione dei log.
- Ha un valore di auditing basso.
- Un altro audit log o log della piattaforma fornisce già la copertura del metodo.
I seguenti metodi non generano audit log:
google.devicesandservices.health.v4.DataSubscriptionService.GetSubscription