Glossarbegriff
Cloud Audit Logs
Das Protokoll von Google Cloud, wer was wo und wann auf der Control Plane getan hat: Admin-Activity-, Data-Access-, System-Event- und Policy-Denied-Audit-Logs.
Cloud Audit Logs sind der Audit-Trail, den Google Cloud für API-Aufrufe auf Projekten, Ordnern und Organisationen schreibt. Jeder Eintrag ist ein LogEntry, dessen protoPayload (Typ google.cloud.audit.AuditLog) die Methode (methodName), den Aufrufer (authenticationInfo.principalEmail), die IP und den User-Agent des Aufrufers, die Ressource und das Ergebnis erfasst.
Es gibt vier Typen: Admin Activity (immer aktiv, 400 Tage), System Event (immer aktiv, 400 Tage), Data Access (standardmäßig deaktiviert außer bei einigen BigQuery-Diensten, 30 Tage) und Policy Denied (standardmäßig aktiv, 30 Tage). Sie sind der wichtigste Beleg in einer Untersuchung in Google Cloud.
Mehr dazu: Cloud Audit Logs: Log-Typen erklärt und richtig exportieren und Googles Übersicht zu Cloud Audit Logs.