רישום ביומן הביקורת של העברת הודעות בענן ב-Firebase

במסמך הזה מתוארת רישום ביומן הביקורת של מסוף ההתראות של Firebase. שירותי Google Cloud יוצרים יומני ביקורת שמתעדים פעילויות ניהוליות ופעילויות גישה במשאבי Google Cloud. למידע נוסף על יומני הביקורת של Cloud, קראו את המאמרים הבאים:

שם השירות

יומני הביקורת של מסוף ההתראות של Firebase משתמשים בשם השירות gcmcontextualcampaign-pa.googleapis.com. סינון לפי השירות הזה:

    protoPayload.serviceName="gcmcontextualcampaign-pa.googleapis.com"
  

שיטות לפי סוג הרשאה

לכל הרשאת IAM יש מאפיין type, שהערך שלו הוא enum שיכול להיות אחד מארבעת הערכים הבאים: ADMIN_READ,‏ ADMIN_WRITE,‏ DATA_READ או DATA_WRITE. כשקוראים לשיטה, מסוף ההתראות של Firebase יוצר יומן ביקורת שהקטגוריה שלו תלויה במאפיין type של ההרשאה הנדרשת לביצוע השיטה. השיטות שדורשות הרשאת IAM עם ערך המאפיין type של DATA_READ, DATA_WRITE או ADMIN_READ יוצרות יומני ביקורת של גישה לנתונים. שיטות שדורשות הרשאת IAM עם ערך type של ADMIN_WRITE יוצרות יומני ביקורת של פעילות אדמין.

סוג הרשאה שיטות
DATA_READ google.internal.gcm.contextual.campaign.v1.CampaignService.GetAnalytics
google.internal.gcm.contextual.campaign.v1.CampaignService.GetAudiences
google.internal.gcm.contextual.campaign.v1.CampaignService.GetFcmStats
google.internal.gcm.contextual.campaign.v1.CampaignService.GetProjectTrackingInfo
google.internal.gcm.contextual.campaign.v1.CampaignService.GetTopicList
google.internal.gcm.contextual.campaign.v2.FirebaseNotificationApiService.GetAnalyticsLabelList
google.internal.gcm.contextual.campaign.v2.FirebaseNotificationApiService.ListCampaigns
DATA_WRITE google.internal.gcm.contextual.campaign.v2.FirebaseNotificationApiService.LegacyCreateRollout

יומני ביקורת של ממשק API

למידע על האופן שבו ההרשאות נבדקות ועל ההרשאות שנבדקות בכל שיטה, תוכלו לעיין במסמכי העזרה של ניהול זהויות והרשאות הגישה ב-Cloud למסוף ההתראות של Firebase.

google.internal.gcm.contextual.campaign.v1.CampaignService

יומני הביקורת הבאים משויכים לשיטות ששייכות ל-google.internal.gcm.contextual.campaign.v1.CampaignService.

GetAnalytics

  • שיטה: google.internal.gcm.contextual.campaign.v1.CampaignService.GetAnalytics
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • firebasenotifications.messages.list - DATA_READ
  • השיטה היא פעולה ממושכת או פעולת סטרימינג:לא.
  • סינון לפי השיטה הזו: protoPayload.methodName="google.internal.gcm.contextual.campaign.v1.CampaignService.GetAnalytics"

GetAudiences

  • Method: ‏ google.internal.gcm.contextual.campaign.v1.CampaignService.GetAudiences
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • firebasenotifications.messages.list - DATA_READ
  • השיטה היא פעולה ממושכת או פעולת סטרימינג:לא.
  • סינון לפי השיטה הזו: protoPayload.methodName="google.internal.gcm.contextual.campaign.v1.CampaignService.GetAudiences"

GetFcmStats

  • Method: ‏ google.internal.gcm.contextual.campaign.v1.CampaignService.GetFcmStats
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • firebasenotifications.messages.list - DATA_READ
  • השיטה היא פעולה ממושכת או פעולת סטרימינג:לא.
  • סינון לפי השיטה הזו: protoPayload.methodName="google.internal.gcm.contextual.campaign.v1.CampaignService.GetFcmStats"

GetProjectTrackingInfo

  • Method: ‏ google.internal.gcm.contextual.campaign.v1.CampaignService.GetProjectTrackingInfo
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • firebasenotifications.messages.list - DATA_READ
  • השיטה היא פעולה ממושכת או סטרימינג: לא.
  • סינון לפי השיטה הזו: protoPayload.methodName="google.internal.gcm.contextual.campaign.v1.CampaignService.GetProjectTrackingInfo"

GetTopicList

  • Method: ‏ google.internal.gcm.contextual.campaign.v1.CampaignService.GetTopicList
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • firebasenotifications.messages.list - DATA_READ
  • השיטה היא פעולה ממושכת או פעולת סטרימינג:לא.
  • סינון לפי השיטה הזו: protoPayload.methodName="google.internal.gcm.contextual.campaign.v1.CampaignService.GetTopicList"

google.internal.gcm.contextual.campaign.v2.FirebaseNotificationApiService

יומני הביקורת הבאים משויכים לשיטות ששייכות ל-google.internal.gcm.contextual.campaign.v2.FirebaseNotificationApiService.

GetAnalyticsLabelList

  • Method: ‏ google.internal.gcm.contextual.campaign.v2.FirebaseNotificationApiService.GetAnalyticsLabelList
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • firebasenotifications.messages.list - DATA_READ
  • השיטה היא פעולה ממושכת או פעולת סטרימינג:לא.
  • סינון לפי השיטה הזו: protoPayload.methodName="google.internal.gcm.contextual.campaign.v2.FirebaseNotificationApiService.GetAnalyticsLabelList"

LegacyCreateRollout

  • שיטה: google.internal.gcm.contextual.campaign.v2.FirebaseNotificationApiService.LegacyCreateRollout
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • firebasenotifications.messages.create - DATA_WRITE
  • השיטה היא פעולה ממושכת או פעולת סטרימינג:לא.
  • סינון לפי השיטה הזו: protoPayload.methodName="google.internal.gcm.contextual.campaign.v2.FirebaseNotificationApiService.LegacyCreateRollout"

ListCampaigns

  • Method: ‏ google.internal.gcm.contextual.campaign.v2.FirebaseNotificationApiService.ListCampaigns
  • סוג יומן הביקורת: גישה לנתונים
  • הרשאות:
    • firebasenotifications.messages.list - DATA_READ
  • השיטה היא פעולה ממושכת או פעולת סטרימינג:לא.
  • סינון לפי השיטה הזו: protoPayload.methodName="google.internal.gcm.contextual.campaign.v2.FirebaseNotificationApiService.ListCampaigns"