W tym dokumencie opisujemy logowanie kontrolne w Google Health API. Usługi Google Cloud generują logi kontrolne, które rejestrują działania administracyjne i dostęp do Twoich zasobów Google Cloud. Więcej informacji o logach kontrolnych Cloud znajdziesz w tych artykułach:
- Rodzaje dzienników kontrolnych
- Struktura wpisu logu kontrolnego
- Przechowywanie i przekazywanie dzienników kontrolnych
- Podsumowanie cen Cloud Logging
- Włączanie logów kontrolnych dostępu do danych
Nazwa usługi
Logi kontrolne interfejsu Google Health API używają nazwy usługi health.googleapis.com.
Filtruj według tej usługi:
protoPayload.serviceName="health.googleapis.com"
Metody według typu uprawnień
Każde uprawnienie IAM ma właściwość type, której wartość jest wyliczeniem, które może przyjmować jedną z 4 wartości: ADMIN_READ, ADMIN_WRITE, DATA_READ lub DATA_WRITE. Gdy wywołujesz metodę, interfejs Google Health API generuje log kontrolny, którego kategoria zależy od właściwości type uprawnienia wymaganego do wykonania metody.
Metody, które wymagają uprawnień Cloud IAM z wartością właściwości type równą DATA_READ, DATA_WRITE lub ADMIN_READ, generują logi kontrolne dostępu do danych.
Metody, które wymagają uprawnień IAM z wartością właściwości type równą ADMIN_WRITE generate
Admin Activity, generują logi kontrolne.
| Typ uprawnień | Metody |
|---|---|
ADMIN_WRITE |
google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber (LRO)google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriptiongoogle.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber (LRO)google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriptiongoogle.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber (LRO)google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription |
DATA_READ |
google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribersgoogle.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions |
Logi kontrolne interfejsu API
Informacje o tym, jak i które uprawnienia są oceniane w przypadku każdej metody, znajdziesz w dokumentacji interfejsu Google Health API dotyczącej IAM.
google.devicesandservices.health.v4.DataSubscriptionService
Z metodami należącymi do google.devicesandservices.health.v4.DataSubscriptionService powiązane są te dzienniki kontrolne:
CreateSubscriber
- Metoda:
google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber - Typ dziennika kontrolnego: Aktywność administratora
- Uprawnienia:
health.subscribers.create - META_DATA_WRITE
- Metoda jest długotrwałą lub strumieniową operacją:
Tak.
- Filtruj według tej metody:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber"
CreateSubscription
- Metoda:
google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscription - Typ dziennika kontrolnego: Aktywność administratora
- Uprawnienia:
health.subscriptions.create - META_DATA_WRITE
- Metoda jest długotrwałą lub strumieniową operacją: nie.
- Filtruj według tej metody:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscription"
DeleteSubscriber
- Metoda:
google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber - Typ dziennika kontrolnego: Aktywność administratora
- Uprawnienia:
health.subscribers.delete - META_DATA_WRITE
- Metoda jest długotrwałą lub strumieniową operacją:
Tak.
- Filtruj według tej metody:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber"
DeleteSubscription
- Metoda:
google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscription - Typ dziennika kontrolnego: Aktywność administratora
- Uprawnienia:
health.subscriptions.delete - META_DATA_WRITE
- Metoda jest długotrwałą lub strumieniową operacją: nie.
- Filtruj według tej metody:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscription"
ListSubscribers
- Metoda:
google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribers - Typ dziennika kontrolnego: Dostęp do danych
- Uprawnienia:
health.subscribers.list - META_DATA_READ
- Metoda jest długotrwałą lub strumieniową operacją: nie.
- Filtruj według tej metody:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribers"
ListSubscriptions
- Metoda:
google.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions - Typ dziennika kontrolnego: Dostęp do danych
- Uprawnienia:
health.subscriptions.list - META_DATA_READ
- Metoda jest długotrwałą lub strumieniową operacją: nie.
- Filtruj według tej metody:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions"
UpdateSubscriber
- Metoda:
google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber - Typ dziennika kontrolnego: Aktywność administratora
- Uprawnienia:
health.subscribers.update - META_DATA_WRITE
- Metoda jest długotrwałą lub strumieniową operacją:
Tak.
- Filtruj według tej metody:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber"
UpdateSubscription
- Metoda:
google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription - Typ dziennika kontrolnego: Aktywność administratora
- Uprawnienia:
health.subscriptions.update - META_DATA_WRITE
- Metoda jest długotrwałą lub strumieniową operacją: nie.
- Filtruj według tej metody:
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription"
Metody, które nie generują logów kontrolnych
Metoda może nie generować logów kontrolnych z co najmniej jednego z tych powodów:
- Jest to metoda o dużej ilości danych, która wiąże się ze znacznym generowaniem i przechowywaniem logów, a co za tym idzie – z wysokimi kosztami.
- ma niską wartość audytu;
- Inny log kontrolny lub log platformy już zawiera informacje o metodzie.
Te metody nie generują dzienników kontrolnych:
google.devicesandservices.health.v4.DataSubscriptionService.GetSubscription