Logowanie kontrolne

W tym dokumencie opisujemy logowanie kontrolne w Google Health API. Usługi Google Cloud generują logi kontrolne, które rejestrują działania administracyjne i dostęp do Twoich zasobów Google Cloud. Więcej informacji o logach kontrolnych Cloud znajdziesz w tych artykułach:

Nazwa usługi

Logi kontrolne interfejsu Google Health API używają nazwy usługi health.googleapis.com. Filtruj według tej usługi:

    protoPayload.serviceName="health.googleapis.com"
  

Metody według typu uprawnień

Każde uprawnienie IAM ma właściwość type, której wartość jest wyliczeniem, które może przyjmować jedną z 4 wartości: ADMIN_READ, ADMIN_WRITE, DATA_READ lub DATA_WRITE. Gdy wywołujesz metodę, interfejs Google Health API generuje log kontrolny, którego kategoria zależy od właściwości type uprawnienia wymaganego do wykonania metody. Metody, które wymagają uprawnień Cloud IAM z wartością właściwości type równą DATA_READ, DATA_WRITE lub ADMIN_READ, generują logi kontrolne dostępu do danych. Metody, które wymagają uprawnień IAM z wartością właściwości type równą ADMIN_WRITE generate Admin Activity, generują logi kontrolne.

Metody interfejsu API na poniższej liście oznaczone symbolem (LRO) to długo trwające operacje (LRO). Te metody zwykle generują 2 wpisy w dzienniku kontrolnym: jeden na początku operacji, a drugi na jej końcu. Więcej informacji znajdziesz w artykule Dzienniki kontrolne operacji długotrwałych.
Typ uprawnień Metody
ADMIN_WRITE google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber (LRO)
google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscription
google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber (LRO)
google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscription
google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber (LRO)
google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription
DATA_READ google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribers
google.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions

Logi kontrolne interfejsu API

Informacje o tym, jak i które uprawnienia są oceniane w przypadku każdej metody, znajdziesz w dokumentacji interfejsu Google Health API dotyczącej IAM.

google.devicesandservices.health.v4.DataSubscriptionService

Z metodami należącymi do google.devicesandservices.health.v4.DataSubscriptionService powiązane są te dzienniki kontrolne:

CreateSubscriber

  • Metoda: google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber
  • Typ dziennika kontrolnego: Aktywność administratora
  • Uprawnienia:
    • health.subscribers.create - META_DATA_WRITE
  • Metoda jest długotrwałą lub strumieniową operacją: Tak.
  • Filtruj według tej metody: protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber"

CreateSubscription

  • Metoda: google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscription
  • Typ dziennika kontrolnego: Aktywność administratora
  • Uprawnienia:
    • health.subscriptions.create - META_DATA_WRITE
  • Metoda jest długotrwałą lub strumieniową operacją: nie.
  • Filtruj według tej metody: protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscription"

DeleteSubscriber

  • Metoda: google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber
  • Typ dziennika kontrolnego: Aktywność administratora
  • Uprawnienia:
    • health.subscribers.delete - META_DATA_WRITE
  • Metoda jest długotrwałą lub strumieniową operacją: Tak.
  • Filtruj według tej metody: protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber"

DeleteSubscription

  • Metoda: google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscription
  • Typ dziennika kontrolnego: Aktywność administratora
  • Uprawnienia:
    • health.subscriptions.delete - META_DATA_WRITE
  • Metoda jest długotrwałą lub strumieniową operacją: nie.
  • Filtruj według tej metody: protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscription"

ListSubscribers

  • Metoda: google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribers
  • Typ dziennika kontrolnego: Dostęp do danych
  • Uprawnienia:
    • health.subscribers.list - META_DATA_READ
  • Metoda jest długotrwałą lub strumieniową operacją: nie.
  • Filtruj według tej metody: protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribers"

ListSubscriptions

  • Metoda: google.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions
  • Typ dziennika kontrolnego: Dostęp do danych
  • Uprawnienia:
    • health.subscriptions.list - META_DATA_READ
  • Metoda jest długotrwałą lub strumieniową operacją: nie.
  • Filtruj według tej metody: protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions"

UpdateSubscriber

  • Metoda: google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber
  • Typ dziennika kontrolnego: Aktywność administratora
  • Uprawnienia:
    • health.subscribers.update - META_DATA_WRITE
  • Metoda jest długotrwałą lub strumieniową operacją: Tak.
  • Filtruj według tej metody: protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber"

UpdateSubscription

  • Metoda: google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription
  • Typ dziennika kontrolnego: Aktywność administratora
  • Uprawnienia:
    • health.subscriptions.update - META_DATA_WRITE
  • Metoda jest długotrwałą lub strumieniową operacją: nie.
  • Filtruj według tej metody: protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription"

Metody, które nie generują logów kontrolnych

Metoda może nie generować logów kontrolnych z co najmniej jednego z tych powodów:

  • Jest to metoda o dużej ilości danych, która wiąże się ze znacznym generowaniem i przechowywaniem logów, a co za tym idzie – z wysokimi kosztami.
  • ma niską wartość audytu;
  • Inny log kontrolny lub log platformy już zawiera informacje o metodzie.

Te metody nie generują dzienników kontrolnych:

  • google.devicesandservices.health.v4.DataSubscriptionService.GetSubscription