Skip to content

Esta herramienta no está afiliada a Google LLC ni está respaldada ni patrocinada por Google LLC. Google Cloud y Google Cloud Platform son marcas comerciales de Google LLC. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Término del glosario

Registros de auditoría Admin Activity

Tipo de Cloud Audit Logs que registra las llamadas a la API que cambian configuración o metadatos. Siempre activo, no desactivable, 400 días.

Los registros de auditoría Admin Activity (cloudaudit.googleapis.com/activity) registran las llamadas a la API iniciadas por usuarios que modifican la configuración o los metadatos de los recursos: cambios en políticas de IAM (SetIamPolicy), creación de claves de cuenta de servicio, creación de VM y cambios de metadatos, reglas de cortafuegos, sinks de registros.

Se escriben siempre, no se pueden desactivar y se enrutan al bucket de registros _Required, que los conserva 400 días y cuyo sink no se puede modificar ni borrar. Eso los convierte en la prueba más fiable en un incidente de Google Cloud: ni siquiera un atacante con el rol Owner puede borrarlos del proyecto. Registran cambios, no lecturas; las lecturas están en los registros de auditoría Data Access.

Vea Tipos de Cloud Audit Logs explicados.

Glosario

Esta herramienta no está afiliada a Google LLC ni está respaldada ni patrocinada por Google LLC. Google Cloud y Google Cloud Platform son marcas comerciales de Google LLC. Los demás nombres son marcas comerciales de sus respectivos propietarios.