Dokumen ini menjelaskan logging audit untuk Identity and Access Management.Layanan Google Cloud membuat log audit yang mencatat aktivitas administratif dan akses dalam resource Google Cloud Anda. Untuk informasi selengkapnya tentang Cloud Audit Logs, lihat referensi berikut:
- Jenis log audit
- Struktur entri log audit
- Menyimpan dan merutekan log audit
- Ringkasan harga Cloud Logging
- Mengaktifkan log audit Akses Data
Catatan
Anda juga dapat melihat contoh entri log audit untuk akun layanan.
Nama layanan
Log audit Pengelolaan Akses dan Identitas menggunakan nama layanan iam.googleapis.com
.
Filter untuk layanan ini:
protoPayload.serviceName="iam.googleapis.com"
Metode menurut jenis izin
Setiap izin IAM memiliki properti type
, yang nilainya adalah enum
yang dapat berupa salah satu dari empat nilai: ADMIN_READ
, ADMIN_WRITE
,
DATA_READ
, atau DATA_WRITE
. Saat Anda memanggil metode, Identity and Access Management akan membuat log audit yang kategorinya bergantung pada properti type
izin yang diperlukan untuk menjalankan metode.
Metode yang memerlukan izin IAM dengan nilai properti type
DATA_READ
, DATA_WRITE
, atau ADMIN_READ
akan menghasilkan log audit Akses Data.
Metode yang memerlukan izin IAM dengan nilai properti type
dari ADMIN_WRITE
akan membuat log audit Aktivitas Admin.
Jenis izin | Metode |
---|---|
ADMIN_READ |
google.iam.admin.v1.GetIAMPolicy google.iam.admin.v1.GetRole google.iam.admin.v1.GetServiceAccount google.iam.admin.v1.GetServiceAccountKey google.iam.admin.v1.ListRoles google.iam.admin.v1.ListServiceAccountKeys google.iam.admin.v1.ListServiceAccounts google.iam.admin.v1.TestIAMPermissions google.iam.admin.v1.OauthClients.GetOauthClient google.iam.admin.v1.OauthClients.GetOauthClientCredential google.iam.admin.v1.OauthClients.ListOauthClientCredentials google.iam.admin.v1.OauthClients.ListOauthClients google.iam.admin.v1.WorkforcePools.GetIamPolicy google.iam.admin.v1.WorkforcePools.GetWorkforcePool google.iam.admin.v1.WorkforcePools.GetWorkforcePoolProvider google.iam.admin.v1.WorkforcePools.GetWorkforcePoolProviderKey google.iam.admin.v1.WorkforcePools.ListWorkforcePoolProviderKeys google.iam.admin.v1.WorkforcePools.ListWorkforcePoolProviders google.iam.admin.v1.WorkforcePools.ListWorkforcePools google.iam.v1.WorkloadIdentityPools.GetIamPolicy google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPool google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolManagedIdentity google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolNamespace google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolProvider google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolProviderKey google.iam.v1.WorkloadIdentityPools.ListAttestationRules google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolManagedIdentities google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolNamespaces google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolProviderKeys google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolProviders google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPools google.iam.v1beta.WorkloadIdentityPools.GetWorkloadIdentityPool google.iam.v1beta.WorkloadIdentityPools.GetWorkloadIdentityPoolProvider google.iam.v1beta.WorkloadIdentityPools.ListWorkloadIdentityPoolProviders google.iam.v1beta.WorkloadIdentityPools.ListWorkloadIdentityPools google.iam.v2.Policies.GetPolicy google.iam.v2.Policies.ListPolicies google.iam.v2alpha.Policies.GetPolicy google.iam.v2alpha.Policies.ListPolicies google.iam.v2beta.Policies.GetPolicy google.iam.v2beta.Policies.ListPolicies google.iam.v3.PolicyBindings.GetPolicyBinding google.iam.v3.PolicyBindings.ListPolicyBindings google.iam.v3.PrincipalAccessBoundaryPolicies.GetPrincipalAccessBoundaryPolicy google.iam.v3.PrincipalAccessBoundaryPolicies.ListPrincipalAccessBoundaryPolicies google.iam.v3.PrincipalAccessBoundaryPolicies.SearchPrincipalAccessBoundaryPolicyBindings google.iam.v3beta.PolicyBindings.GetPolicyBinding google.iam.v3beta.PolicyBindings.ListPolicyBindings google.iam.v3beta.PolicyBindings.SearchTargetPolicyBindings google.iam.v3beta.PrincipalAccessBoundaryPolicies.GetPrincipalAccessBoundaryPolicy google.iam.v3beta.PrincipalAccessBoundaryPolicies.ListPrincipalAccessBoundaryPolicies google.iam.v3beta.PrincipalAccessBoundaryPolicies.SearchPrincipalAccessBoundaryPolicyBindings google.longrunning.Operations.GetOperation |
ADMIN_WRITE |
google.iam.admin.v1.CreateRole google.iam.admin.v1.CreateServiceAccount google.iam.admin.v1.CreateServiceAccountKey google.iam.admin.v1.DeleteRole google.iam.admin.v1.DeleteServiceAccount google.iam.admin.v1.DeleteServiceAccountKey google.iam.admin.v1.DisableServiceAccount google.iam.admin.v1.DisableServiceAccountKey google.iam.admin.v1.EnableServiceAccount google.iam.admin.v1.EnableServiceAccountKey google.iam.admin.v1.PatchServiceAccount google.iam.admin.v1.SetIAMPolicy google.iam.admin.v1.UndeleteRole google.iam.admin.v1.UndeleteServiceAccount google.iam.admin.v1.UpdateRole google.iam.admin.v1.UpdateServiceAccount google.iam.admin.v1.UploadServiceAccountKey google.iam.admin.v1.OauthClients.CreateOauthClient google.iam.admin.v1.OauthClients.CreateOauthClientCredential google.iam.admin.v1.OauthClients.DeleteOauthClient google.iam.admin.v1.OauthClients.DeleteOauthClientCredential google.iam.admin.v1.OauthClients.UndeleteOauthClient google.iam.admin.v1.OauthClients.UpdateOauthClient google.iam.admin.v1.OauthClients.UpdateOauthClientCredential google.iam.admin.v1.WorkforcePools.CreateWorkforcePool google.iam.admin.v1.WorkforcePools.CreateWorkforcePoolProvider google.iam.admin.v1.WorkforcePools.CreateWorkforcePoolProviderKey google.iam.admin.v1.WorkforcePools.DeleteWorkforcePool google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolProvider google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolProviderKey google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolSubject google.iam.admin.v1.WorkforcePools.SetIamPolicy google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePool google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolProvider google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolProviderKey google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolSubject google.iam.admin.v1.WorkforcePools.UpdateWorkforcePool google.iam.admin.v1.WorkforcePools.UpdateWorkforcePoolProvider google.iam.v1.WorkloadIdentityPools.AddAttestationRule google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPool google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolManagedIdentity google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolNamespace google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolProvider google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolProviderKey google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPool google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolManagedIdentity google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolNamespace google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolProvider google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolProviderKey google.iam.v1.WorkloadIdentityPools.RemoveAttestationRule google.iam.v1.WorkloadIdentityPools.SetAttestationRules google.iam.v1.WorkloadIdentityPools.SetIamPolicy google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPool google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolManagedIdentity google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolNamespace google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolProvider google.iam.v1.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolProviderKey google.iam.v1.WorkloadIdentityPools.UpdateWorkloadIdentityPool google.iam.v1.WorkloadIdentityPools.UpdateWorkloadIdentityPoolManagedIdentity google.iam.v1.WorkloadIdentityPools.UpdateWorkloadIdentityPoolNamespace google.iam.v1.WorkloadIdentityPools.UpdateWorkloadIdentityPoolProvider google.iam.v1beta.WorkloadIdentityPools.CreateWorkloadIdentityPool google.iam.v1beta.WorkloadIdentityPools.CreateWorkloadIdentityPoolProvider google.iam.v1beta.WorkloadIdentityPools.DeleteWorkloadIdentityPool google.iam.v1beta.WorkloadIdentityPools.DeleteWorkloadIdentityPoolProvider google.iam.v1beta.WorkloadIdentityPools.UndeleteWorkloadIdentityPool google.iam.v1beta.WorkloadIdentityPools.UndeleteWorkloadIdentityPoolProvider google.iam.v1beta.WorkloadIdentityPools.UpdateWorkloadIdentityPool google.iam.v1beta.WorkloadIdentityPools.UpdateWorkloadIdentityPoolProvider google.iam.v2.Policies.CreatePolicy google.iam.v2.Policies.DeletePolicy google.iam.v2.Policies.UpdatePolicy google.iam.v2alpha.Policies.CreatePolicy google.iam.v2alpha.Policies.DeletePolicy google.iam.v2alpha.Policies.UpdatePolicy google.iam.v2beta.Policies.CreatePolicy google.iam.v2beta.Policies.DeletePolicy google.iam.v2beta.Policies.UpdatePolicy google.iam.v3.PolicyBindings.CreatePolicyBinding google.iam.v3.PolicyBindings.DeletePolicyBinding google.iam.v3.PolicyBindings.UpdatePolicyBinding google.iam.v3.PrincipalAccessBoundaryPolicies.CreatePrincipalAccessBoundaryPolicy google.iam.v3.PrincipalAccessBoundaryPolicies.DeletePrincipalAccessBoundaryPolicy google.iam.v3.PrincipalAccessBoundaryPolicies.UpdatePrincipalAccessBoundaryPolicy google.iam.v3beta.PolicyBindings.CreatePolicyBinding google.iam.v3beta.PolicyBindings.DeletePolicyBinding google.iam.v3beta.PolicyBindings.UpdatePolicyBinding google.iam.v3beta.PrincipalAccessBoundaryPolicies.CreatePrincipalAccessBoundaryPolicy google.iam.v3beta.PrincipalAccessBoundaryPolicies.DeletePrincipalAccessBoundaryPolicy google.iam.v3beta.PrincipalAccessBoundaryPolicies.UpdatePrincipalAccessBoundaryPolicy |
OTHER |
google.iam.admin.v1.QueryGrantableRoles : Untuk mengaktifkan log ini, aktifkan ADMIN_READ di bagian layanan cloudresourcemanager.googleapis.com .google.iam.v3.PolicyBindings.SearchTargetPolicyBindings : Untuk mengaktifkan log ini, aktifkan ADMIN_READ di bagian layanan cloudresourcemanager.googleapis.com . |
Log audit antarmuka API
Untuk mengetahui informasi tentang cara dan izin mana yang dievaluasi untuk setiap metode, lihat dokumentasi Identity and Access Management untuk Identity and Access Management.
google.iam.admin.v1.IAM
Log audit berikut dikaitkan dengan metode yang termasuk dalam google.iam.admin.v1.IAM
.
CreateRole
- Metode:
google.iam.admin.v1.CreateRole
- Jenis log audit: Aktivitas admin
- Izin:
iam.roles.create - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.CreateRole"
CreateServiceAccount
- Metode:
google.iam.admin.v1.CreateServiceAccount
- Jenis log audit: Aktivitas admin
- Izin:
iam.serviceAccounts.create - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.CreateServiceAccount"
CreateServiceAccountKey
- Metode:
google.iam.admin.v1.CreateServiceAccountKey
- Jenis log audit: Aktivitas admin
- Izin:
iam.serviceAccountKeys.create - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.CreateServiceAccountKey"
DeleteRole
- Metode:
google.iam.admin.v1.DeleteRole
- Jenis log audit: Aktivitas admin
- Izin:
iam.roles.delete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.DeleteRole"
DeleteServiceAccount
- Metode:
google.iam.admin.v1.DeleteServiceAccount
- Jenis log audit: Aktivitas admin
- Izin:
iam.serviceAccounts.delete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.DeleteServiceAccount"
DeleteServiceAccountKey
- Metode:
google.iam.admin.v1.DeleteServiceAccountKey
- Jenis log audit: Aktivitas admin
- Izin:
iam.serviceAccountKeys.delete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.DeleteServiceAccountKey"
DisableServiceAccount
- Metode:
google.iam.admin.v1.DisableServiceAccount
- Jenis log audit: Aktivitas admin
- Izin:
iam.serviceAccounts.disable - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.DisableServiceAccount"
DisableServiceAccountKey
- Metode:
google.iam.admin.v1.DisableServiceAccountKey
- Jenis log audit: Aktivitas admin
- Izin:
iam.serviceAccountKeys.disable - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.DisableServiceAccountKey"
EnableServiceAccount
- Metode:
google.iam.admin.v1.EnableServiceAccount
- Jenis log audit: Aktivitas admin
- Izin:
iam.serviceAccounts.enable - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.EnableServiceAccount"
EnableServiceAccountKey
- Metode:
google.iam.admin.v1.EnableServiceAccountKey
- Jenis log audit: Aktivitas admin
- Izin:
iam.serviceAccountKeys.enable - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.EnableServiceAccountKey"
GetIAMPolicy
- Metode:
google.iam.admin.v1.GetIAMPolicy
- Jenis log audit: Akses data
- Izin:
iam.serviceAccounts.getIamPolicy - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.GetIAMPolicy"
GetRole
- Metode:
google.iam.admin.v1.GetRole
- Jenis log audit: Akses data
- Izin:
iam.roles.get - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.GetRole"
GetServiceAccount
- Metode:
google.iam.admin.v1.GetServiceAccount
- Jenis log audit: Akses data
- Izin:
iam.serviceAccounts.get - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.GetServiceAccount"
GetServiceAccountKey
- Metode:
google.iam.admin.v1.GetServiceAccountKey
- Jenis log audit: Akses data
- Izin:
iam.serviceAccountKeys.get - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.GetServiceAccountKey"
ListRoles
- Metode:
google.iam.admin.v1.ListRoles
- Jenis log audit: Akses data
- Izin:
iam.roles.list - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.ListRoles"
ListServiceAccountKeys
- Metode:
google.iam.admin.v1.ListServiceAccountKeys
- Jenis log audit: Akses data
- Izin:
iam.serviceAccountKeys.list - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.ListServiceAccountKeys"
ListServiceAccounts
- Metode:
google.iam.admin.v1.ListServiceAccounts
- Jenis log audit: Akses data
- Izin:
iam.serviceAccounts.list - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.ListServiceAccounts"
PatchServiceAccount
- Metode:
google.iam.admin.v1.PatchServiceAccount
- Jenis log audit: Aktivitas admin
- Izin:
iam.serviceAccounts.update - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.PatchServiceAccount"
QueryGrantableRoles
- Metode:
google.iam.admin.v1.QueryGrantableRoles
- Jenis log audit: Akses data
- Izin:
resourcemanager.projects.getIamPolicy - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.QueryGrantableRoles"
SetIAMPolicy
- Metode:
google.iam.admin.v1.SetIAMPolicy
- Jenis log audit: Aktivitas admin
- Izin:
iam.serviceAccounts.setIamPolicy - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.SetIAMPolicy"
TestIAMPermissions
- Metode:
google.iam.admin.v1.TestIAMPermissions
- Jenis log audit: Akses data
- Izin:
iam.serviceAccounts.list - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.TestIAMPermissions"
UndeleteRole
- Metode:
google.iam.admin.v1.UndeleteRole
- Jenis log audit: Aktivitas admin
- Izin:
iam.roles.undelete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.UndeleteRole"
UndeleteServiceAccount
- Metode:
google.iam.admin.v1.UndeleteServiceAccount
- Jenis log audit: Aktivitas admin
- Izin:
iam.serviceAccounts.undelete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.UndeleteServiceAccount"
UpdateRole
- Metode:
google.iam.admin.v1.UpdateRole
- Jenis log audit: Aktivitas admin
- Izin:
iam.roles.update - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.UpdateRole"
UpdateServiceAccount
- Metode:
google.iam.admin.v1.UpdateServiceAccount
- Jenis log audit: Aktivitas admin
- Izin:
iam.serviceAccounts.update - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.UpdateServiceAccount"
UploadServiceAccountKey
- Metode:
google.iam.admin.v1.UploadServiceAccountKey
- Jenis log audit: Aktivitas admin
- Izin:
iam.serviceAccountKeys.create - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.UploadServiceAccountKey"
google.iam.admin.v1.OauthClients
Log audit berikut dikaitkan dengan metode yang termasuk dalam google.iam.admin.v1.OauthClients
.
CreateOauthClient
- Metode:
google.iam.admin.v1.OauthClients.CreateOauthClient
- Jenis log audit: Aktivitas admin
- Izin:
iam.oauthClients.create - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.OauthClients.CreateOauthClient"
CreateOauthClientCredential
- Metode:
google.iam.admin.v1.OauthClients.CreateOauthClientCredential
- Jenis log audit: Aktivitas admin
- Izin:
iam.oauthClientCredentials.create - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.OauthClients.CreateOauthClientCredential"
DeleteOauthClient
- Metode:
google.iam.admin.v1.OauthClients.DeleteOauthClient
- Jenis log audit: Aktivitas admin
- Izin:
iam.oauthClients.delete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.OauthClients.DeleteOauthClient"
DeleteOauthClientCredential
- Metode:
google.iam.admin.v1.OauthClients.DeleteOauthClientCredential
- Jenis log audit: Aktivitas admin
- Izin:
iam.oauthClientCredentials.delete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.OauthClients.DeleteOauthClientCredential"
GetOauthClient
- Metode:
google.iam.admin.v1.OauthClients.GetOauthClient
- Jenis log audit: Akses data
- Izin:
iam.oauthClients.get - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.OauthClients.GetOauthClient"
GetOauthClientCredential
- Metode:
google.iam.admin.v1.OauthClients.GetOauthClientCredential
- Jenis log audit: Akses data
- Izin:
iam.oauthClientCredentials.get - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.OauthClients.GetOauthClientCredential"
ListOauthClientCredentials
- Metode:
google.iam.admin.v1.OauthClients.ListOauthClientCredentials
- Jenis log audit: Akses data
- Izin:
iam.oauthClientCredentials.list - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.OauthClients.ListOauthClientCredentials"
ListOauthClients
- Metode:
google.iam.admin.v1.OauthClients.ListOauthClients
- Jenis log audit: Akses data
- Izin:
iam.oauthClients.list - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.OauthClients.ListOauthClients"
UndeleteOauthClient
- Metode:
google.iam.admin.v1.OauthClients.UndeleteOauthClient
- Jenis log audit: Aktivitas admin
- Izin:
iam.oauthClients.undelete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.OauthClients.UndeleteOauthClient"
UpdateOauthClient
- Metode:
google.iam.admin.v1.OauthClients.UpdateOauthClient
- Jenis log audit: Aktivitas admin
- Izin:
iam.oauthClients.update - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.OauthClients.UpdateOauthClient"
UpdateOauthClientCredential
- Metode:
google.iam.admin.v1.OauthClients.UpdateOauthClientCredential
- Jenis log audit: Aktivitas admin
- Izin:
iam.oauthClientCredentials.update - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.OauthClients.UpdateOauthClientCredential"
google.iam.admin.v1.WorkforcePools
Log audit berikut dikaitkan dengan metode yang termasuk dalam google.iam.admin.v1.WorkforcePools
.
CreateWorkforcePool
- Metode:
google.iam.admin.v1.WorkforcePools.CreateWorkforcePool
- Jenis log audit: Aktivitas admin
- Izin:
iam.workforcePools.create - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.CreateWorkforcePool"
CreateWorkforcePoolProvider
- Metode:
google.iam.admin.v1.WorkforcePools.CreateWorkforcePoolProvider
- Jenis log audit: Aktivitas admin
- Izin:
iam.workforcePoolProviders.create - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.CreateWorkforcePoolProvider"
CreateWorkforcePoolProviderKey
- Metode:
google.iam.admin.v1.WorkforcePools.CreateWorkforcePoolProviderKey
- Jenis log audit: Aktivitas admin
- Izin:
iam.workforcePoolProviderKeys.create - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.CreateWorkforcePoolProviderKey"
DeleteWorkforcePool
- Metode:
google.iam.admin.v1.WorkforcePools.DeleteWorkforcePool
- Jenis log audit: Aktivitas admin
- Izin:
iam.workforcePools.delete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.DeleteWorkforcePool"
DeleteWorkforcePoolProvider
- Metode:
google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolProvider
- Jenis log audit: Aktivitas admin
- Izin:
iam.workforcePoolProviders.delete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolProvider"
DeleteWorkforcePoolProviderKey
- Metode:
google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolProviderKey
- Jenis log audit: Aktivitas admin
- Izin:
iam.workforcePoolProviderKeys.delete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolProviderKey"
DeleteWorkforcePoolSubject
- Metode:
google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolSubject
- Jenis log audit: Aktivitas admin
- Izin:
iam.workforcePoolSubjects.delete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.DeleteWorkforcePoolSubject"
GetIamPolicy
- Metode:
google.iam.admin.v1.WorkforcePools.GetIamPolicy
- Jenis log audit: Akses data
- Izin:
iam.workforcePools.getIamPolicy - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.GetIamPolicy"
GetWorkforcePool
- Metode:
google.iam.admin.v1.WorkforcePools.GetWorkforcePool
- Jenis log audit: Akses data
- Izin:
iam.workforcePools.get - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.GetWorkforcePool"
GetWorkforcePoolProvider
- Metode:
google.iam.admin.v1.WorkforcePools.GetWorkforcePoolProvider
- Jenis log audit: Akses data
- Izin:
iam.workforcePoolProviders.get - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.GetWorkforcePoolProvider"
GetWorkforcePoolProviderKey
- Metode:
google.iam.admin.v1.WorkforcePools.GetWorkforcePoolProviderKey
- Jenis log audit: Akses data
- Izin:
iam.workforcePoolProviderKeys.get - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.GetWorkforcePoolProviderKey"
ListWorkforcePoolProviderKeys
- Metode:
google.iam.admin.v1.WorkforcePools.ListWorkforcePoolProviderKeys
- Jenis log audit: Akses data
- Izin:
iam.workforcePoolProviderKeys.list - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.ListWorkforcePoolProviderKeys"
ListWorkforcePoolProviders
- Metode:
google.iam.admin.v1.WorkforcePools.ListWorkforcePoolProviders
- Jenis log audit: Akses data
- Izin:
iam.workforcePoolProviders.list - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.ListWorkforcePoolProviders"
ListWorkforcePools
- Metode:
google.iam.admin.v1.WorkforcePools.ListWorkforcePools
- Jenis log audit: Akses data
- Izin:
iam.workforcePools.list - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.ListWorkforcePools"
SetIamPolicy
- Metode:
google.iam.admin.v1.WorkforcePools.SetIamPolicy
- Jenis log audit: Aktivitas admin
- Izin:
iam.workforcePools.setIamPolicy - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.SetIamPolicy"
UndeleteWorkforcePool
- Metode:
google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePool
- Jenis log audit: Aktivitas admin
- Izin:
iam.workforcePools.undelete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePool"
UndeleteWorkforcePoolProvider
- Metode:
google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolProvider
- Jenis log audit: Aktivitas admin
- Izin:
iam.workforcePoolProviders.undelete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolProvider"
UndeleteWorkforcePoolProviderKey
- Metode:
google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolProviderKey
- Jenis log audit: Aktivitas admin
- Izin:
iam.workforcePoolProviderKeys.undelete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolProviderKey"
UndeleteWorkforcePoolSubject
- Metode:
google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolSubject
- Jenis log audit: Aktivitas admin
- Izin:
iam.workforcePoolSubjects.undelete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.UndeleteWorkforcePoolSubject"
UpdateWorkforcePool
- Metode:
google.iam.admin.v1.WorkforcePools.UpdateWorkforcePool
- Jenis log audit: Aktivitas admin
- Izin:
iam.workforcePools.update - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.UpdateWorkforcePool"
UpdateWorkforcePoolProvider
- Metode:
google.iam.admin.v1.WorkforcePools.UpdateWorkforcePoolProvider
- Jenis log audit: Aktivitas admin
- Izin:
iam.workforcePoolProviders.update - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.admin.v1.WorkforcePools.UpdateWorkforcePoolProvider"
google.iam.v1.WorkloadIdentityPools
Log audit berikut dikaitkan dengan metode yang termasuk dalam google.iam.v1.WorkloadIdentityPools
.
AddAttestationRule
- Metode:
google.iam.v1.WorkloadIdentityPools.AddAttestationRule
- Jenis log audit: Aktivitas admin
- Izin:
iam.googleapis.com/workloadIdentityPoolManagedIdentities.setAttestationRules - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.AddAttestationRule"
CreateWorkloadIdentityPool
- Metode:
google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPool
- Jenis log audit: Aktivitas admin
- Izin:
iam.workloadIdentityPools.create - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPool"
CreateWorkloadIdentityPoolManagedIdentity
- Metode:
google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolManagedIdentity
- Jenis log audit: Aktivitas admin
- Izin:
iam.workloadIdentityPoolManagedIdentities.create - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolManagedIdentity"
CreateWorkloadIdentityPoolNamespace
- Metode:
google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolNamespace
- Jenis log audit: Aktivitas admin
- Izin:
iam.workloadIdentityPoolNamespaces.create - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolNamespace"
CreateWorkloadIdentityPoolProvider
- Metode:
google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolProvider
- Jenis log audit: Aktivitas admin
- Izin:
iam.workloadIdentityPoolProviders.create - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolProvider"
CreateWorkloadIdentityPoolProviderKey
- Metode:
google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolProviderKey
- Jenis log audit: Aktivitas admin
- Izin:
iam.workloadIdentityPoolProviderKeys.create - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.CreateWorkloadIdentityPoolProviderKey"
DeleteWorkloadIdentityPool
- Metode:
google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPool
- Jenis log audit: Aktivitas admin
- Izin:
iam.workloadIdentityPools.delete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPool"
DeleteWorkloadIdentityPoolManagedIdentity
- Metode:
google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolManagedIdentity
- Jenis log audit: Aktivitas admin
- Izin:
iam.workloadIdentityPoolManagedIdentities.delete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolManagedIdentity"
DeleteWorkloadIdentityPoolNamespace
- Metode:
google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolNamespace
- Jenis log audit: Aktivitas admin
- Izin:
iam.workloadIdentityPoolNamespaces.delete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolNamespace"
DeleteWorkloadIdentityPoolProvider
- Metode:
google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolProvider
- Jenis log audit: Aktivitas admin
- Izin:
iam.workloadIdentityPoolProviders.delete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolProvider"
DeleteWorkloadIdentityPoolProviderKey
- Metode:
google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolProviderKey
- Jenis log audit: Aktivitas admin
- Izin:
iam.workloadIdentityPoolProviderKeys.delete - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.DeleteWorkloadIdentityPoolProviderKey"
GetIamPolicy
- Metode:
google.iam.v1.WorkloadIdentityPools.GetIamPolicy
- Jenis log audit: Akses data
- Izin:
iam.googleapis.com/workloadIdentityPools.getIamPolicy - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.GetIamPolicy"
GetWorkloadIdentityPool
- Metode:
google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPool
- Jenis log audit: Akses data
- Izin:
iam.workloadIdentityPools.get - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPool"
GetWorkloadIdentityPoolManagedIdentity
- Metode:
google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolManagedIdentity
- Jenis log audit: Akses data
- Izin:
iam.workloadIdentityPoolManagedIdentities.get - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolManagedIdentity"
GetWorkloadIdentityPoolNamespace
- Metode:
google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolNamespace
- Jenis log audit: Akses data
- Izin:
iam.workloadIdentityPoolNamespaces.get - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolNamespace"
GetWorkloadIdentityPoolProvider
- Metode:
google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolProvider
- Jenis log audit: Akses data
- Izin:
iam.workloadIdentityPoolProviders.get - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolProvider"
GetWorkloadIdentityPoolProviderKey
- Metode:
google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolProviderKey
- Jenis log audit: Akses data
- Izin:
iam.workloadIdentityPoolProviderKeys.get - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.GetWorkloadIdentityPoolProviderKey"
ListAttestationRules
- Metode:
google.iam.v1.WorkloadIdentityPools.ListAttestationRules
- Jenis log audit: Akses data
- Izin:
iam.googleapis.com/workloadIdentityPoolManagedIdentities.getAttestationRules - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.ListAttestationRules"
ListWorkloadIdentityPoolManagedIdentities
- Metode:
google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolManagedIdentities
- Jenis log audit: Akses data
- Izin:
iam.workloadIdentityPoolManagedIdentities.list - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolManagedIdentities"
ListWorkloadIdentityPoolNamespaces
- Metode:
google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolNamespaces
- Jenis log audit: Akses data
- Izin:
iam.workloadIdentityPoolNamespaces.list - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolNamespaces"
ListWorkloadIdentityPoolProviderKeys
- Metode:
google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolProviderKeys
- Jenis log audit: Akses data
- Izin:
iam.workloadIdentityPoolProviderKeys.list - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolProviderKeys"
ListWorkloadIdentityPoolProviders
- Metode:
google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolProviders
- Jenis log audit: Akses data
- Izin:
iam.workloadIdentityPoolProviders.list - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPoolProviders"
ListWorkloadIdentityPools
- Metode:
google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPools
- Jenis log audit: Akses data
- Izin:
iam.workloadIdentityPools.list - ADMIN_READ
- Metode adalah operasi streaming atau yang berjalan lama:
Tidak.
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.ListWorkloadIdentityPools"
RemoveAttestationRule
- Metode:
google.iam.v1.WorkloadIdentityPools.RemoveAttestationRule
- Jenis log audit: Aktivitas admin
- Izin:
iam.googleapis.com/workloadIdentityPoolManagedIdentities.setAttestationRules - ADMIN_WRITE
- Metode adalah operasi streaming atau yang berjalan lama:
Operasi yang berjalan lama
- Filter untuk metode ini:
protoPayload.methodName="google.iam.v1.WorkloadIdentityPools.RemoveAttestationRule"
SetAttestationRules
- Metode:
google.iam.v1.WorkloadIdentityPools.SetAttestationRules
- Jenis log audit: