Término del glosario
Registros de auditoría Data Access
Registros que recogen lecturas de configuración y datos (ADMIN_READ, DATA_READ) y escrituras (DATA_WRITE). Desactivados salvo en parte de BigQuery.
Los registros de auditoría Data Access (cloudaudit.googleapis.com/data_access) registran las llamadas a la API que leen la configuración de los recursos (ADMIN_READ), leen datos de usuario (DATA_READ) o escriben datos de usuario (DATA_WRITE): por ejemplo storage.objects.get, el acceso a secretos, GetIamPolicy o GenerateAccessToken en la API IAM Credentials.
Están desactivados por defecto en todos los servicios salvo algunos servicios de BigQuery, se habilitan mediante auditConfigs en la política de IAM y van al bucket _Default (30 días por defecto). Sin ellos, una investigación no puede decir qué datos se leyeron. Eliminar una configuración de auditoría queda registrado a su vez como un SetIamPolicy de Admin Activity.
Vea Registros Data Access de GCP: desactivados y puntos ciegos y la guía de configuración de Google.