В этом документе описывается ведение журналов аудита для Google Health API. Сервисы Google Cloud генерируют журналы аудита, которые записывают административные действия и действия доступа в ваших ресурсах Google Cloud. Для получения дополнительной информации о журналах аудита Cloud см. следующие разделы:
- Типы журналов аудита
- Структура записей журнала аудита
- Хранение и маршрутизация журналов аудита.
- Сводка цен на услуги облачного логирования
- Включить журналы аудита доступа к данным
Название услуги
В журналах аудита API Google Health используется имя сервиса health.googleapis.com . Отфильтруйте результаты по этому сервису:
protoPayload.serviceName="health.googleapis.com"
Методы в зависимости от типа разрешения
Каждое разрешение IAM имеет свойство type , значение которого представляет собой перечисление, принимающее одно из четырех значений: ADMIN_READ , ADMIN_WRITE , DATA_READ или DATA_WRITE . При вызове метода API Google Health генерирует журнал аудита, категория которого зависит от свойства type разрешения, необходимого для выполнения метода. Методы, требующие разрешения IAM со значением свойства type DATA_READ , DATA_WRITE или ADMIN_READ генерируют журналы аудита доступа к данным . Методы, требующие разрешения IAM со значением свойства type ADMIN_WRITE генерируют журналы аудита активности администратора .
| Тип разрешения | Методы |
|---|---|
ADMIN_WRITE | google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber (LRO)google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriptiongoogle.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber (LRO)google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriptiongoogle.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber (LRO)google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription |
DATA_READ | google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribersgoogle.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions |
Журналы аудита интерфейса API
Информацию о том, как и какие разрешения оцениваются для каждого метода, см. в документации IAM для Google Health API.
google.devicesandservices.health.v4.DataSubscriptionService
Следующие записи в журналах аудита связаны с методами, относящимися к google.devicesandservices.health.v4.DataSubscriptionService .
CreateSubscriber
- Метод :
google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber - Тип журнала аудита : Административная активность
- Права доступа :
-
health.subscribers.create - META_DATA_WRITE
-
- Данный метод является длительной или потоковой операцией : Да.
- Фильтр для этого метода :
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber"
CreateSubscription
- Метод :
google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscription - Тип журнала аудита : Административная активность
- Права доступа :
-
health.subscriptions.create - META_DATA_WRITE
-
- Метод представляет собой длительную или потоковую операцию : Нет.
- Фильтр для этого метода :
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscription"
DeleteSubscriber
- Метод :
google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber - Тип журнала аудита : Административная активность
- Права доступа :
-
health.subscribers.delete - META_DATA_WRITE
-
- Данный метод является длительной или потоковой операцией : Да.
- Фильтр для этого метода :
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber"
DeleteSubscription
- Метод :
google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscription - Тип журнала аудита : Административная активность
- Права доступа :
-
health.subscriptions.delete - META_DATA_WRITE
-
- Метод представляет собой длительную или потоковую операцию : Нет.
- Фильтр для этого метода :
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscription"
ListSubscribers
- Метод :
google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribers - Тип журнала аудита : Доступ к данным
- Права доступа :
-
health.subscribers.list - META_DATA_READ
-
- Метод представляет собой длительную или потоковую операцию : Нет.
- Фильтр для этого метода :
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribers"
ListSubscriptions
- Метод :
google.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions - Тип журнала аудита : Доступ к данным
- Права доступа :
-
health.subscriptions.list - META_DATA_READ
-
- Метод представляет собой длительную или потоковую операцию : Нет.
- Фильтр по этому методу :
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions"
UpdateSubscriber
- Метод :
google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber - Тип журнала аудита : Административная активность
- Права доступа :
-
health.subscribers.update - META_DATA_WRITE
-
- Данный метод является длительной или потоковой операцией : Да.
- Фильтр для этого метода :
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber"
UpdateSubscription
- Метод :
google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription - Тип журнала аудита : Административная активность
- Права доступа :
-
health.subscriptions.update - META_DATA_WRITE
-
- Метод представляет собой длительную или потоковую операцию : Нет.
- Фильтр для этого метода :
protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription"
Методы, которые не создают журналы аудита
Метод может не создавать журналы аудита по одной или нескольким из следующих причин:
- Это метод, требующий больших объемов данных и сопряженный со значительными затратами на сбор и хранение данных.
- Оно имеет низкую аудиторскую ценность.
- Другой журнал аудита или платформы уже обеспечивает покрытие метода.
Следующие методы не создают журналы аудита:
-
google.devicesandservices.health.v4.DataSubscriptionService.GetSubscription