このページは機械翻訳したものです。
アイデンティティ・ドメインを使用するように更新されているリージョン内の新しいテナンシについて、OCI IAMドキュメントを表示しています。

ログ・アナリティクスの詳細

このトピックでは、ログ・アナリティクス・サービスへのアクセスを制御するポリシーの記述の詳細を説明します。

リソース・タイプ

個々のリソース・タイプ

loganalytics-category

loganalytics-config-work-request

loganalytics-em-bridge

loganalytics-entity

loganalytics-entity-type

loganalytics-field

loganalytics-ingesttime-rule

loganalytics-label

loganalytics-lifecycle

loganalytics-log-group

loganalytics-lookup

loganalytics-object-collection-rule

loganalytics-ondemand-upload

loganalytics-parser

loganalytics-query

loganalytics-queryjob-work-request

loganalytics-scheduled-task

loganalytics-source

loganalytics-storage

loganalytics-storage-work-request

集約リソース・タイプ

loganalytics-features-family集約リソース・タイプは、次のような個々のリソース・タイプ(リソースとしてモデル化されていないリソース・タイプ、つまりコンパートメントに属していないリソース・タイプ)を対象としています:

loganalytics-category

loganalytics-entity-type

loganalytics-field

loganalytics-label

loganalytics-lifecycle

loganalytics-lookup

loganalytics-ondemand-upload

loganalytics-parser

loganalytics-query

loganalytics-source

loganalytics-storage

loganalytics-resources-family集約リソース・タイプは、次のような個々のリソース・タイプ(リソースとしてモデル化されているリソース・タイプ、つまりコンパートメントに属しているリソース・タイプ)を対象としています:

loganalytics-config-work-request

loganalytics-em-bridge

loganalytics-entity

loganalytics-ingesttime-rule

loganalytics-log-group

loganalytics-object-collection-rule

loganalytics-queryjob-work-request

loganalytics-scheduled-task

loganalytics-storage-work-request

コメント

<verb> loganalytics-features-familyまたは<verb> loganalytics-resources-familyを使用するポリシーは、ファミリ内の個々のリソース・タイプに対して個別の<verb> <individual resource-type>ステートメントを使用して記述することと同じです。

個々のリソース・タイプについて、各動詞でカバーされるAPI操作の詳細は、各API操作に必要な権限の表を参照してください。

動詞とリソース・タイプの組合せの詳細

次の表に、各動詞でカバーされている権限およびAPI操作を示します。アクセス・レベルは、inspect > read > use > manageの順に累積されます。たとえば、リソースを使用できるグループは、そのリソースを検査して読み取ることもできます。表セル内のプラス記号(+)は、その上のセルと比較して増分アクセスを示しますが、「余分なし」は増分アクセスを示しません。

各API操作に必要な権限

次の表に、API操作をアルファベット順に示します。

権限の詳細は、権限を参照してください。

API操作 操作の使用に必要な権限
AddEntityAssociation LOG_ANALYTICS_ENTITY_UPDATE
BatchGetBasicInfo LOG_ANALYTICS_LABEL_READ
CancelQueryWorkRequest

LOG_ANALYTICS_QUERYJOB_WORK_REQUEST_DELETEおよびLOG_ANALYTICS_LIFECYCLE_READ

ChangeIngestTimeRuleCompartment LOG_ANALYTICS_INGESTTIME_RULE_MOVE
ChangeLogAnalyticsEMBridgeCompartment LOG_ANALYTICS_EM_BRIDGE_MOVE
ChangeLogAnalyticsEntityCompartment LOG_ANALYTICS_ENTITY_MOVE
ChangeLogAnalyticsLogGroupCompartment LOG_ANALYTICS_LOG_GROUP_UPDATE
ChangeLogAnalyticsObjectCollectionRuleCompartment

ソース(現行)コンパートメントとターゲット(新規)コンパートメントの両方でのLOG_ANALYTICS_OBJECT_COLLECTION_RULE_MOVE。

ChangeScheduledTaskCompartment LOG_ANALYTICS_SAVEDSEARCHTASK_MOVE、LOG_ANALYTICS_ACCELERATIONTASK_MOVEまたはLOG_ANALYTICS_PURGETASK_MOVE
Clean LOG_ANALYTICS_ACCELERATIONTASK_READ
CreateIngestTimeRule LOG_ANALYTICS_INGESTTIME_RULE_CREATE
CreateLogAnalyticsEMBridge LOG_ANALYTICS_EM_BRIDGE_CREATE
CreateLogAnalyticsEntity LOG_ANALYTICS_ENTITY_CREATE
CreateLogAnalyticsEntityType LOG_ANALYTICS_ENTITY_TYPE_CREATE
CreateLogAnalyticsLogGroup LOG_ANALYTICS_LOG_GROUP_CREATE
CreateLogAnalyticsObjectCollectionRule

LOG_ANALYTICS_OBJECT_COLLECTION_RULE_CREATE、LOG_ANALYTICS_SOURCE_READ、LOG_ANALYTICS_LOG_GROUP_UPLOAD_LOGSおよびLOG_ANALYTICS_ENTITY_UPLOAD_LOGS

CreateScheduledTask LOG_ANALYTICS_SAVEDSEARCHTASK_CREATE、LOG_ANALYTICS_ACCELERATIONTASK_CREATEまたはLOG_ANALYTICS_PURGETASK_CREATE
DeleteAssociations LOG_ANALYTICS_SOURCE_ENTITY_DISASSOC
DeleteField LOG_ANALYTICS_FIELD_DELETE
DeleteIngestTimeRule LOG_ANALYTICS_INGESTTIME_RULE_DELETE
DeleteLabel LOG_ANALYTICS_LABEL_DELETE
DeleteLogAnalyticsEMBridge LOG_ANALYTICS_EM_BRIDGE_DELETE
DeleteLogAnalyticsEntity LOG_ANALYTICS_ENTITY_DELETE
DeleteLogAnalyticsEntityType LOG_ANALYTICS_ENTITY_TYPE_DELETE
DeleteLogAnalyticsLogGroup LOG_ANALYTICS_LOG_GROUP_DELETE_LOGS
DeleteLogAnalyticsObjectCollectionRule LOG_ANALYTICS_OBJECT_COLLECTION_RULE_DELETE
DeleteParser LOG_ANALYTICS_PARSER_DELETE
DeleteResourceCategories LOG_ANALYTICS_CATEGORY_DELETE
DeleteScheduledTask LOG_ANALYTICS_SAVEDSEARCHTASK_DELETE、LOG_ANALYTICS_ACCELERATIONTASK_DELETEまたはLOG_ANALYTICS_PURGETASK_DELETE
DeleteSource LOG_ANALYTICS_SOURCE_DELETE
DeleteTenantPreferences LOG_ANALYTICS_PREFERENCE_DELETE
DeleteUpload

LOG_ANALYTICS_ONDEMAND_UPLOAD_DELETE、LOG_ANALYTICS_LOG_GROUP_DELETE_LOGS、LOG_ANALYTICS_QUERY_VIEWおよびコンパートメントの権限(COMPARTMENT_READ)

DeleteUploadFile

LOG_ANALYTICS_ONDEMAND_UPLOAD_DELETE、LOG_ANALYTICS_LOG_GROUP_DELETE_LOGS、LOG_ANALYTICS_QUERY_VIEWおよびコンパートメントの権限(COMPARTMENT_READ)

DeleteUploadWarning LOG_ANALYTICS_ONDEMAND_UPLOAD_DELETE
DisableArchiving LOG_ANALYTICS_STORAGE_ARCHIVE_DISABLE
DisableIngestTimeRule LOG_ANALYTICS_INGESTTIME_RULE_UPDATE
EnableArchiving LOG_ANALYTICS_STORAGE_ARCHIVE_ENABLE
EnableIngestTimeRule LOG_ANALYTICS_INGESTTIME_RULE_UPDATE
EstimatePurgeDataSize LOG_ANALYTICS_STORAGE_UPDATE
Export

LOG_ANALYTICS_QUERY_VIEW、READ_COMPARTMENTS、LOGANALYTICS_LOG_GROUP_READ_LOGSおよびLOG_ANALYTICS_LIFECYCLE_READ

ExportCustomContent

LOG_ANALYTICS_SOURCE_READ、LOG_ANALYTICS_PARSER_READ、LOG_ANALYTICS_FIELD_READ、LOG_ANALYTICS_LABEL_READまたはLOG_ANALYTICS_METRIC_READ

ExtractStructuredLogFieldPaths LOG_ANALYTICS_PARSER_READ
ExtractStructuredLogHeaderPaths LOG_ANALYTICS_PARSER_READ
Filter

LOG_ANALYTICS_QUERY_INSPECTおよびLOG_ANALYTICS_LIFECYCLE_READ

GetAssociationSummary LOG_ANALYTICS_SOURCE_INSPECT
GetCategory LOG_ANALYTICS_CATEGORY_READ
GetColumnNames LOG_ANALYTICS_SOURCE_READ
GetConfigWorkRequest LOG_ANALYTICS_CONFIG_WORK_REQUEST_READ
GetField LOG_ANALYTICS_FIELD_READ
GetFieldsSummary LOG_ANALYTICS_FIELD_INSPECT
GetIngestTimeRule LOG_ANALYTICS_INGESTTIME_RULE_READ
GetLabel LOG_ANALYTICS_LABEL_READ
GetLabelSummary LOG_ANALYTICS_LABEL_INSPECT
GetLogAnalyticsEMBridge LOG_ANALYTICS_EM_BRIDGE_READ
GetLogAnalyticsEMBridgeSummary LOG_ANALYTICS_EM_BRIDGE_INSPECT
GetLogAnalyticsEntitiesSummary LOG_ANALYTICS_ENTITY_INSPECT
GetLogAnalyticsEntity LOG_ANALYTICS_ENTITY_READ
GetLogAnalyticsEntityType LOG_ANALYTICS_ENTITY_TYPE_READ
GetLogAnalyticsLogGroup LOG_ANALYTICS_LOG_GROUP_READ
GetLogAnalyticsLogGroupsSummary LOG_ANALYTICS_LOG_GROUP_INSPECT
GetLogAnalyticsObjectCollectionRule LOG_ANALYTICS_OBJECT_COLLECTION_RULE_READ、LOG_ANALYTICS_LOG_GROUP_INSPECT、LOG_ANALYTICS_SOURCE_INSPECTおよびLOG_ANALYTICS_ENTITY_INSPECT
GetNamespace LOG_ANALYTICS_LIFECYCLE_READ
GetParser LOG_ANALYTICS_PARSER_READ
GetParserSummary LOG_ANALYTICS_PARSER_INSPECT
GetQueryResult

LOG_ANALYTICS_QUERY_VIEW、LOG_ANALYTICS_QUERYJOB_WORK_REQUEST_READおよびLOG_ANALYTICS_LIFECYCLE_READ

GetQueryWorkRequest

LOG_ANALYTICS_QUERYJOB_WORK_REQUEST_READおよびLOG_ANALYTICS_LIFECYCLE_READ

GetScheduledTask LOG_ANALYTICS_SAVEDSEARCHTASK_READ、LOG_ANALYTICS_ACCELERATIONTASK_READまたはLOG_ANALYTICS_PURGETASK_READ
GetSource LOG_ANALYTICS_SOURCE_READ
GetSourceSummary LOG_ANALYTICS_SOURCE_INSPECT
GetStorage LOG_ANALYTICS_STORAGE_READ
GetStorageUsage LOG_ANALYTICS_STORAGE_READ
GetStorageWorkRequest

LOG_ANALYTICS_STORAGE_WORK_REQUEST_READおよびLOG_ANALYTICS_STORAGE_READ

GetTenantPreferences LOG_ANALYTICS_PREFERENCE_READ
GetUpload LOG_ANALYTICS_ONDEMAND_UPLOAD_READ
ImportCustomContent

LOG_ANALYTICS_SOURCE_CREATE、LOG_ANALYTICS_PARSER_CREATE、LOG_ANALYTICS_FIELD_CREATE、LOG_ANALYTICS_LABEL_CREATE、LOG_ANALYTICS_METRIC_CREATE、LOG_ANALYTICS_SOURCE_UPDATE、LOG_ANALYTICS_PARSER_UPDATE、LOG_ANALYTICS_FIELD_UPDATE、LOG_ANALYTICS_LABEL_UPDATEまたはLOG_ANALYTICS_METRIC_UPDATE

ListAssociatedEntities LOG_ANALYTICS_SOURCE_INSPECT
ListCategories LOG_ANALYTICS_CATEGORY_INSPECT
ListConfigWorkRequests LOG_ANALYTICS_CONFIG_WORK_REQUEST_INSPECT
ListEntityAssociations LOG_ANALYTICS_ENTITY_INSPECT
ListEntitySourceAssociations LOG_ANALYTICS_SOURCE_INSPECT
ListFields LOG_ANALYTICS_FIELD_INSPECT
ListIngestTimeRules LOG_ANALYTICS_INGESTTIME_RULE_INSPECT
ListLabelPriorities LOG_ANALYTICS_LABEL_INSPECT
ListLabels LOG_ANALYTICS_LABEL_INSPECT
ListLabelSourceDetails LOG_ANALYTICS_LABEL_READ
ListLogAnalyticsEMBridges LOG_ANALYTICS_EM_BRIDGE_INSPECT
ListLogAnalyticsEntities LOG_ANALYTICS_ENTITY_INSPECT
ListLogAnalyticsEntityTypes LOG_ANALYTICS_ENTITY_TYPE_INSPECT
ListLogAnalyticsLogGroups LOG_ANALYTICS_LOG_GROUP_INSPECT
ListLogAnalyticsObjectCollectionRules LOG_ANALYTICS_OBJECT_COLLECTION_RULE_INSPECT
ListMetaSourceTypes LOG_ANALYTICS_SOURCE_INSPECT
ListNamespaces LOG_ANALYTICS_LIFECYCLE_INSPECT
ListParserFunctions LOG_ANALYTICS_PARSER_READ
ListParserMetaPlugins LOG_ANALYTICS_PARSER_INSPECT
ListParsers LOG_ANALYTICS_PARSER_INSPECT
ListQueryWorkRequests

LOG_ANALYTICS_QUERYJOB_WORK_REQUEST_INSPECTおよびLOG_ANALYTICS_LIFECYCLE_READ

ListResourceCategories

LOG_ANALYTICS_CATEGORY_INSPECT

ListScheduledTasks LOG_ANALYTICS_SAVEDSEARCHTASK_INSPECT、LOG_ANALYTICS_ACCELERATIONTASK_INSPECTまたはLOG_ANALYTICS_PURGETASK_INSPECT
ListSourceAssociations LOG_ANALYTICS_SOURCE_READ
ListSourceExtendedFieldDefinitions LOG_ANALYTICS_SOURCE_READ
ListSourceLabelOperators LOG_ANALYTICS_SOURCE_INSPECT
ListSourceMetaFunctions LOG_ANALYTICS_SOURCE_INSPECT
ListSourcePatterns LOG_ANALYTICS_SOURCE_READ
ListSources LOG_ANALYTICS_SOURCE_INSPECT
ListStorageWorkRequestErrors

LOG_ANALYTICS_STORAGE_WORK_REQUEST_READおよびLOG_ANALYTICS_STORAGE_READ

ListStorageWorkRequests

LOG_ANALYTICS_STORAGE_WORK_REQUEST_INSPECTおよびLOG_ANALYTICS_STORAGE_READ

ListSupportedCharEncodings LOG_ANALYTICS_ONDEMAND_UPLOAD_INSPECT
ListSupportedTimezones LOG_ANALYTICS_ONDEMAND_UPLOAD_INSPECT
ListUploadFiles

LOG_ANALYTICS_ONDEMAND_UPLOAD_READおよびLOG_ANALYTICS_LOG_GROUP_READ

ListUploads LOG_ANALYTICS_ONDEMAND_UPLOAD_INSPECT
ListUploadWarnings LOG_ANALYTICS_ONDEMAND_UPLOAD_READ
OffboardNamespace LOG_ANALYTICS_LIFECYCLE_OFFBOARD
OnboardNamespace LOG_ANALYTICS_LIFECYCLE_ONBOARD
ParseQuery

LOG_ANALYTICS_QUERY_INSPECTおよびLOG_ANALYTICS_LIFECYCLE_READ

PurgeStorageData

LOG_ANALYTICS_STORAGE_PURGEおよびLOG_ANALYTICS_STORAGE_WORK_REQUEST_CREATE

PutQueryWorkRequestBackground

LOG_ANALYTICS_QUERYJOB_WORK_REQUEST_READおよびLOG_ANALYTICS_LIFECYCLE_READ

Query

LOG_ANALYTICS_QUERY_VIEW、READ_COMPARTMENTS、LOGANALYTICS_LOG_GROUP_READ_LOGS、LOG_ANALYTICS_LIFECYCLE_READおよびLOG_ANALYTICS_QUERYJOB_WORK_REQUEST_READ

RecallArchivedData

LOG_ANALYTICS_STORAGE_ARCHIVE_RECALLおよびLOG_ANALYTICS_STORAGE_WORK_REQUEST_CREATE

RegisterLookup LOG_ANALYTICS_LOOKUP_CREATE
ReleaseRecalledData

LOG_ANALYTICS_STORAGE_ARCHIVE_RELEASEおよびLOG_ANALYTICS_STORAGE_WORK_REQUEST_CREATE

RemoveEntityAssociations LOG_ANALYTICS_ENTITY_UPDATE
Run LOG_ANALYTICS_ACCELERATIONTASK_READ
Suggest

LOG_ANALYTICS_QUERY_VIEW、READ_COMPARTMENTSおよびLOG_ANALYTICS_LIFECYCLE_READ

TestParser LOG_ANALYTICS_PARSER_READ
UpdateLogAnalyticsEMBridge LOG_ANALYTICS_EM_BRIDGE_UPDATE
UpdateLogAnalyticsEntity LOG_ANALYTICS_ENTITY_UPDATE
UpdateLogAnalyticsEntityType LOG_ANALYTICS_ENTITY_TYPE_UPDATE
UpdateLogAnalyticsLogGroup LOG_ANALYTICS_LOG_GROUP_UPDATE
UpdateLogAnalyticsObjectCollectionRule LOG_ANALYTICS_OBJECT_COLLECTION_RULE_UPDATE、LOG_ANALYTICS_SOURCE_READ、LOG_ANALYTICS_LOG_GROUP_UPLOAD_LOGSおよびLOG_ANALYTICS_ENTITY_UPLOAD_LOGS
UpdateResourceCategories LOG_ANALYTICS_CATEGORY_UPDATE
UpdateScheduledTask LOG_ANALYTICS_SAVEDSEARCHTASK_UPDATE、LOG_ANALYTICS_ACCELERATIONTASK_UPDATEまたはLOG_ANALYTICS_PURGETASK_UPDATE
UpdateStorage LOG_ANALYTICS_STORAGE_UPDATE
UpdateTenantPreferences LOG_ANALYTICS_PREFERENCE_UPDATE
UploadLogFile

LOG_ANALYTICS_ONDEMAND_UPLOAD_CREATE、LOG_ANALYTICS_LOG_GROUP_UPLOAD_LOGS、LOG_ANALYTICS_SOURCE_READおよびLOG_ANALYTICS_ENTITY_UPLOAD_LOGS

UpsertAssociations LOG_ANALYTICS_SOURCE_ENTITY_ASSOC
UpsertField

LOG_ANALYTICS_FIELD_CREATEまたはLOG_ANALYTICS_FIELD_UPDATE

UpdateIngestTimeRule LOG_ANALYTICS_INGESTTIME_RULE_UPDATE
UpsertLabel

LOG_ANALYTICS_LABEL_CREATEまたはLOG_ANALYTICS_LABEL_UPDATE

UpsertParser

LOG_ANALYTICS_PARSER_CREATEまたはLOG_ANALYTICS_PARSER_UPDATE

UpsertSource

LOG_ANALYTICS_SOURCE_CREATEまたはLOG_ANALYTICS_SOURCE_UPDATE

ValidateAssociationParameters LOG_ANALYTICS_SOURCE_READ
ValidateFile LOG_ANALYTICS_ONDEMAND_UPLOAD_CREATE
ValidateSource

LOG_ANALYTICS_SOURCE_CREATEまたはLOG_ANALYTICS_SOURCE_UPDATE

ValidateSourceExtendedFieldDetails LOG_ANALYTICS_SOURCE_READ
ValidateSourceMapping LOG_ANALYTICS_ONDEMAND_UPLOAD_CREATE