Término del glosario
Cloud Audit Logs
El registro de Google Cloud de quién hizo qué, dónde y cuándo en el plano de control: Admin Activity, Data Access, System Event y Policy Denied.
Cloud Audit Logs es el registro de auditoría que Google Cloud escribe para las llamadas a la API sobre proyectos, carpetas y organizaciones. Cada entrada es un LogEntry cuyo protoPayload (de tipo google.cloud.audit.AuditLog) registra el método (methodName), quien hace la llamada (authenticationInfo.principalEmail), su IP y su user agent, el recurso y el resultado.
Hay cuatro tipos: Admin Activity (siempre activo, 400 días), System Event (siempre activo, 400 días), Data Access (desactivado por defecto salvo en algunos servicios de BigQuery, 30 días) y Policy Denied (activo por defecto, 30 días). Son la prueba principal en una investigación de Google Cloud.
Más información: Tipos de Cloud Audit Logs explicados y cómo exportarlos y la descripción general de Cloud Audit Logs de Google.