Skip to content

Esta herramienta no está afiliada a Google LLC ni está respaldada ni patrocinada por Google LLC. Google Cloud y Google Cloud Platform son marcas comerciales de Google LLC. Los demás nombres son marcas comerciales de sus respectivos propietarios.

Término del glosario

Registros de auditoría Data Access

Registros que recogen lecturas de configuración y datos (ADMIN_READ, DATA_READ) y escrituras (DATA_WRITE). Desactivados salvo en parte de BigQuery.

Los registros de auditoría Data Access (cloudaudit.googleapis.com/data_access) registran las llamadas a la API que leen la configuración de los recursos (ADMIN_READ), leen datos de usuario (DATA_READ) o escriben datos de usuario (DATA_WRITE): por ejemplo storage.objects.get, el acceso a secretos, GetIamPolicy o GenerateAccessToken en la API IAM Credentials.

Están desactivados por defecto en todos los servicios salvo algunos servicios de BigQuery, se habilitan mediante auditConfigs en la política de IAM y van al bucket _Default (30 días por defecto). Sin ellos, una investigación no puede decir qué datos se leyeron. Eliminar una configuración de auditoría queda registrado a su vez como un SetIamPolicy de Admin Activity.

Vea Registros Data Access de GCP: desactivados y puntos ciegos y la guía de configuración de Google.

Glosario

Esta herramienta no está afiliada a Google LLC ni está respaldada ni patrocinada por Google LLC. Google Cloud y Google Cloud Platform son marcas comerciales de Google LLC. Los demás nombres son marcas comerciales de sus respectivos propietarios.