Ведение журнала аудита

В этом документе описывается ведение журналов аудита для Google Health API. Сервисы Google Cloud генерируют журналы аудита, которые записывают административные действия и действия доступа в ваших ресурсах Google Cloud. Для получения дополнительной информации о журналах аудита Cloud см. следующие разделы:

Название услуги

В журналах аудита API Google Health используется имя сервиса health.googleapis.com . Отфильтруйте результаты по этому сервису:

    protoPayload.serviceName="health.googleapis.com"
  

Методы в зависимости от типа разрешения

Каждое разрешение IAM имеет свойство type , значение которого представляет собой перечисление, принимающее одно из четырех значений: ADMIN_READ , ADMIN_WRITE , DATA_READ или DATA_WRITE . При вызове метода API Google Health генерирует журнал аудита, категория которого зависит от свойства type разрешения, необходимого для выполнения метода. Методы, требующие разрешения IAM со значением свойства type DATA_READ , DATA_WRITE или ADMIN_READ генерируют журналы аудита доступа к данным . Методы, требующие разрешения IAM со значением свойства type ADMIN_WRITE генерируют журналы аудита активности администратора .

Методы API из приведенного ниже списка, помеченные (LRO), являются длительными операциями (LRO). Эти методы обычно генерируют две записи в журнале аудита: одну при начале операции и другую при ее завершении. Для получения дополнительной информации см. раздел «Журналы аудита для длительных операций» .
Тип разрешения Методы
ADMIN_WRITE google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber (LRO)
google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscription
google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber (LRO)
google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscription
google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber (LRO)
google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription
DATA_READ google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribers
google.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions

Журналы аудита интерфейса API

Информацию о том, как и какие разрешения оцениваются для каждого метода, см. в документации IAM для Google Health API.

google.devicesandservices.health.v4.DataSubscriptionService

Следующие записи в журналах аудита связаны с методами, относящимися к google.devicesandservices.health.v4.DataSubscriptionService .

CreateSubscriber

  • Метод : google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber
  • Тип журнала аудита : Административная активность
  • Права доступа :
    • health.subscribers.create - META_DATA_WRITE
  • Данный метод является длительной или потоковой операцией : Да.
  • Фильтр для этого метода : protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscriber"

CreateSubscription

  • Метод : google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscription
  • Тип журнала аудита : Административная активность
  • Права доступа :
    • health.subscriptions.create - META_DATA_WRITE
  • Метод представляет собой длительную или потоковую операцию : Нет.
  • Фильтр для этого метода : protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.CreateSubscription"

DeleteSubscriber

  • Метод : google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber
  • Тип журнала аудита : Административная активность
  • Права доступа :
    • health.subscribers.delete - META_DATA_WRITE
  • Данный метод является длительной или потоковой операцией : Да.
  • Фильтр для этого метода : protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscriber"

DeleteSubscription

  • Метод : google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscription
  • Тип журнала аудита : Административная активность
  • Права доступа :
    • health.subscriptions.delete - META_DATA_WRITE
  • Метод представляет собой длительную или потоковую операцию : Нет.
  • Фильтр для этого метода : protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.DeleteSubscription"

ListSubscribers

  • Метод : google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribers
  • Тип журнала аудита : Доступ к данным
  • Права доступа :
    • health.subscribers.list - META_DATA_READ
  • Метод представляет собой длительную или потоковую операцию : Нет.
  • Фильтр для этого метода : protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.ListSubscribers"

ListSubscriptions

  • Метод : google.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions
  • Тип журнала аудита : Доступ к данным
  • Права доступа :
    • health.subscriptions.list - META_DATA_READ
  • Метод представляет собой длительную или потоковую операцию : Нет.
  • Фильтр по этому методу : protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.ListSubscriptions"

UpdateSubscriber

  • Метод : google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber
  • Тип журнала аудита : Административная активность
  • Права доступа :
    • health.subscribers.update - META_DATA_WRITE
  • Данный метод является длительной или потоковой операцией : Да.
  • Фильтр для этого метода : protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscriber"

UpdateSubscription

  • Метод : google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription
  • Тип журнала аудита : Административная активность
  • Права доступа :
    • health.subscriptions.update - META_DATA_WRITE
  • Метод представляет собой длительную или потоковую операцию : Нет.
  • Фильтр для этого метода : protoPayload.methodName="google.devicesandservices.health.v4.DataSubscriptionService.UpdateSubscription"

Методы, которые не создают журналы аудита

Метод может не создавать журналы аудита по одной или нескольким из следующих причин:

  • Это метод, требующий больших объемов данных и сопряженный со значительными затратами на сбор и хранение данных.
  • Оно имеет низкую аудиторскую ценность.
  • Другой журнал аудита или платформы уже обеспечивает покрытие метода.

Следующие методы не создают журналы аудита:

  • google.devicesandservices.health.v4.DataSubscriptionService.GetSubscription