Término del glosario
Registros de auditoría Admin Activity
Tipo de Cloud Audit Logs que registra las llamadas a la API que cambian configuración o metadatos. Siempre activo, no desactivable, 400 días.
Los registros de auditoría Admin Activity (cloudaudit.googleapis.com/activity) registran las llamadas a la API iniciadas por usuarios que modifican la configuración o los metadatos de los recursos: cambios en políticas de IAM (SetIamPolicy), creación de claves de cuenta de servicio, creación de VM y cambios de metadatos, reglas de cortafuegos, sinks de registros.
Se escriben siempre, no se pueden desactivar y se enrutan al bucket de registros _Required, que los conserva 400 días y cuyo sink no se puede modificar ni borrar. Eso los convierte en la prueba más fiable en un incidente de Google Cloud: ni siquiera un atacante con el rol Owner puede borrarlos del proyecto. Registran cambios, no lecturas; las lecturas están en los registros de auditoría Data Access.