Skip to content

Dieses Tool ist weder mit Google LLC verbunden noch von Google LLC unterstützt oder gesponsert. Google Cloud und Google Cloud Platform sind Marken von Google LLC. Andere Namen sind Marken ihrer jeweiligen Inhaber.

Glossarbegriff

Cloud Audit Logs

Das Protokoll von Google Cloud, wer was wo und wann auf der Control Plane getan hat: Admin-Activity-, Data-Access-, System-Event- und Policy-Denied-Audit-Logs.

Cloud Audit Logs sind der Audit-Trail, den Google Cloud für API-Aufrufe auf Projekten, Ordnern und Organisationen schreibt. Jeder Eintrag ist ein LogEntry, dessen protoPayload (Typ google.cloud.audit.AuditLog) die Methode (methodName), den Aufrufer (authenticationInfo.principalEmail), die IP und den User-Agent des Aufrufers, die Ressource und das Ergebnis erfasst.

Es gibt vier Typen: Admin Activity (immer aktiv, 400 Tage), System Event (immer aktiv, 400 Tage), Data Access (standardmäßig deaktiviert außer bei einigen BigQuery-Diensten, 30 Tage) und Policy Denied (standardmäßig aktiv, 30 Tage). Sie sind der wichtigste Beleg in einer Untersuchung in Google Cloud.

Mehr dazu: Cloud Audit Logs: Log-Typen erklärt und richtig exportieren und Googles Übersicht zu Cloud Audit Logs.

Glossar

Dieses Tool ist weder mit Google LLC verbunden noch von Google LLC unterstützt oder gesponsert. Google Cloud und Google Cloud Platform sind Marken von Google LLC. Andere Namen sind Marken ihrer jeweiligen Inhaber.