Logging di controllo di Managed Service for Apache Spark
Questo documento descrive l'audit logging per Managed Service for Apache Spark e Managed Service for Apache Spark.I servizi Cloud de Confiance by S3NS generano audit log che registrano le attività amministrative e di accesso all'interno delle tue risorse Cloud de Confiance by S3NS . Per ulteriori informazioni su Cloud Audit Logs, consulta quanto segue:
- Tipi di audit log
- Struttura della voce di audit log
- Archiviazione e routing degli audit log
- Riepilogo dei prezzi di Cloud Logging
- Abilita gli audit log di accesso ai dati
Nome servizio
I log di controllo di Managed Service for Apache Spark e Managed Service for Apache Spark utilizzano il nome del servizio dataproc.googleapis.com.
Filtra per questo servizio:
protoPayload.serviceName="dataproc.googleapis.com"
Metodi per tipo di autorizzazione
Ogni autorizzazione IAM ha una proprietà type, il cui valore è un enum
che può essere uno dei quattro valori: ADMIN_READ, ADMIN_WRITE,
DATA_READ o DATA_WRITE. Quando chiami un metodo, Managed Service for Apache Spark e Managed Service for Apache Spark generano un audit log la cui categoria dipende dalla proprietà type dell'autorizzazione richiesta per eseguire il metodo.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a DATA_READ, DATA_WRITE o ADMIN_READ generano audit log degli accessi ai dati.
I metodi che richiedono un'autorizzazione IAM con il valore della proprietà type corrispondente a ADMIN_WRITE generano audit log delle attività di amministrazione.
| Tipo di autorizzazione | Metodi |
|---|---|
ADMIN_READ |
google.cloud.dataproc.v1.ClusterController.GetClustergoogle.cloud.dataproc.v1.ClusterController.ListClustersgoogle.cloud.dataproc.v1.JobController.GetJobgoogle.cloud.dataproc.v1.JobController.ListJobsgoogle.cloud.dataproc.v1.NodeGroupController.GetNodeGroupgoogle.iam.v1.IAMPolicy.GetIamPolicygoogle.longrunning.Operations.GetOperationgoogle.longrunning.Operations.ListOperations |
ADMIN_WRITE |
google.cloud.dataproc.v1.ClusterController.CreateCluster (LRO)google.cloud.dataproc.v1.ClusterController.DeleteCluster (LRO)google.cloud.dataproc.v1.ClusterController.DiagnoseCluster (LRO)google.cloud.dataproc.v1.ClusterController.RepairCluster (LRO)google.cloud.dataproc.v1.ClusterController.StartCluster (LRO)google.cloud.dataproc.v1.ClusterController.StopCluster (LRO)google.cloud.dataproc.v1.ClusterController.UpdateCluster (LRO)google.cloud.dataproc.v1.JobController.CancelJobgoogle.cloud.dataproc.v1.JobController.DeleteJobgoogle.cloud.dataproc.v1.JobController.SubmitJob (LRO)google.cloud.dataproc.v1.JobController.SubmitJobAsOperation (LRO)google.cloud.dataproc.v1.JobController.UpdateJobgoogle.cloud.dataproc.v1.NodeGroupController.CreateNodeGroup (LRO)google.cloud.dataproc.v1.NodeGroupController.RepairNodeGroup (LRO)google.cloud.dataproc.v1.NodeGroupController.ResizeNodeGroup (LRO)google.iam.v1.IAMPolicy.SetIamPolicygoogle.longrunning.Operations.CancelOperationgoogle.longrunning.Operations.DeleteOperation |
Audit log dell'interfaccia API
Per informazioni su quali autorizzazioni vengono valutate per ogni metodo e come, consulta la documentazione di Identity and Access Management per Managed Service for Apache Spark e Managed Service for Apache Spark.
google.cloud.dataproc.v1.ClusterController
I seguenti audit log sono associati ai metodi appartenenti a
google.cloud.dataproc.v1.ClusterController.
CreateCluster
- Metodo:
google.cloud.dataproc.v1.ClusterController.CreateCluster - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.autoscalingPolicies.use - ADMIN_READdataproc.clusters.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.CreateCluster"
DeleteCluster
- Metodo:
google.cloud.dataproc.v1.ClusterController.DeleteCluster - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.clusters.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.DeleteCluster"
DiagnoseCluster
- Metodo:
google.cloud.dataproc.v1.ClusterController.DiagnoseCluster - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.clusters.use - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.DiagnoseCluster"
GetCluster
- Metodo:
google.cloud.dataproc.v1.ClusterController.GetCluster - Tipo di audit log: accesso ai dati
- Autorizzazioni:
dataproc.clusters.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.GetCluster"
ListClusters
- Metodo:
google.cloud.dataproc.v1.ClusterController.ListClusters - Tipo di audit log: accesso ai dati
- Autorizzazioni:
dataproc.clusters.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.ListClusters"
RepairCluster
- Metodo:
google.cloud.dataproc.v1.ClusterController.RepairCluster - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.RepairCluster"
StartCluster
- Metodo:
google.cloud.dataproc.v1.ClusterController.StartCluster - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.clusters.start - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.StartCluster"
StopCluster
- Metodo:
google.cloud.dataproc.v1.ClusterController.StopCluster - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.clusters.stop - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.StopCluster"
UpdateCluster
- Metodo:
google.cloud.dataproc.v1.ClusterController.UpdateCluster - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.clusters.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.ClusterController.UpdateCluster"
google.cloud.dataproc.v1.JobController
I seguenti audit log sono associati ai metodi appartenenti a
google.cloud.dataproc.v1.JobController.
CancelJob
- Metodo:
google.cloud.dataproc.v1.JobController.CancelJob - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.jobs.cancel - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.CancelJob"
DeleteJob
- Metodo:
google.cloud.dataproc.v1.JobController.DeleteJob - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.jobs.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.DeleteJob"
GetJob
- Metodo:
google.cloud.dataproc.v1.JobController.GetJob - Tipo di audit log: accesso ai dati
- Autorizzazioni:
dataproc.jobs.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.GetJob"
ListJobs
- Metodo:
google.cloud.dataproc.v1.JobController.ListJobs - Tipo di audit log: accesso ai dati
- Autorizzazioni:
dataproc.jobs.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.ListJobs"
SubmitJob
- Metodo:
google.cloud.dataproc.v1.JobController.SubmitJob - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.clusters.use - ADMIN_WRITEdataproc.jobs.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.SubmitJob"
SubmitJobAsOperation
- Metodo:
google.cloud.dataproc.v1.JobController.SubmitJobAsOperation - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.clusters.use - ADMIN_WRITEdataproc.jobs.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.SubmitJobAsOperation"
UpdateJob
- Metodo:
google.cloud.dataproc.v1.JobController.UpdateJob - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.jobs.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.JobController.UpdateJob"
google.cloud.dataproc.v1.NodeGroupController
I seguenti audit log sono associati ai metodi appartenenti a
google.cloud.dataproc.v1.NodeGroupController.
CreateNodeGroup
- Metodo:
google.cloud.dataproc.v1.NodeGroupController.CreateNodeGroup - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.nodeGroups.create - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.NodeGroupController.CreateNodeGroup"
GetNodeGroup
- Metodo:
google.cloud.dataproc.v1.NodeGroupController.GetNodeGroup - Tipo di audit log: accesso ai dati
- Autorizzazioni:
dataproc.nodeGroups.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.NodeGroupController.GetNodeGroup"
RepairNodeGroup
- Metodo:
google.cloud.dataproc.v1.NodeGroupController.RepairNodeGroup - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.nodeGroups.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.NodeGroupController.RepairNodeGroup"
ResizeNodeGroup
- Metodo:
google.cloud.dataproc.v1.NodeGroupController.ResizeNodeGroup - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.nodeGroups.update - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
Operazione a lunga esecuzione
- Filtra per questo metodo:
protoPayload.methodName="google.cloud.dataproc.v1.NodeGroupController.ResizeNodeGroup"
google.iam.v1.IAMPolicy
I seguenti audit log sono associati ai metodi appartenenti a
google.iam.v1.IAMPolicy.
GetIamPolicy
- Metodo:
google.iam.v1.IAMPolicy.GetIamPolicy - Tipo di audit log: accesso ai dati
- Autorizzazioni:
dataproc.jobs.getIamPolicy - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.iam.v1.IAMPolicy.GetIamPolicy"
SetIamPolicy
- Metodo:
google.iam.v1.IAMPolicy.SetIamPolicy - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.clusters.setIamPolicy - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.iam.v1.IAMPolicy.SetIamPolicy"
google.longrunning.Operations
I seguenti audit log sono associati ai metodi appartenenti a
google.longrunning.Operations.
CancelOperation
- Metodo:
google.longrunning.Operations.CancelOperation - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.batches.cancel - ADMIN_WRITEdataproc.operations.cancel - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.longrunning.Operations.CancelOperation"
DeleteOperation
- Metodo:
google.longrunning.Operations.DeleteOperation - Tipo di audit log: attività di amministrazione
- Autorizzazioni:
dataproc.operations.delete - ADMIN_WRITE
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.longrunning.Operations.DeleteOperation"
GetOperation
- Metodo:
google.longrunning.Operations.GetOperation - Tipo di audit log: accesso ai dati
- Autorizzazioni:
dataproc.operations.get - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.longrunning.Operations.GetOperation"
ListOperations
- Metodo:
google.longrunning.Operations.ListOperations - Tipo di audit log: accesso ai dati
- Autorizzazioni:
dataproc.operations.list - ADMIN_READ
- Il metodo è un'operazione a lunga esecuzione o in streaming:
no.
- Filtra per questo metodo:
protoPayload.methodName="google.longrunning.Operations.ListOperations"