Skip to content

Cet outil n'est ni affilié à Google LLC, ni approuvé, ni sponsorisé par Google LLC. Google Cloud et Google Cloud Platform sont des marques de Google LLC. Les autres noms sont des marques de leurs propriétaires respectifs.

Terme du glossaire

Cloud Audit Logs

Le registre Google Cloud de qui a fait quoi, où et quand sur le plan de contrôle : journaux d'audit Admin Activity, Data Access, System Event et Policy Denied.

Les Cloud Audit Logs sont la piste d'audit que Google Cloud écrit pour les appels d'API sur les projets, dossiers et organisations. Chaque entrée est un LogEntry dont le protoPayload (de type google.cloud.audit.AuditLog) enregistre la méthode (methodName), l'appelant (authenticationInfo.principalEmail), l'IP et le user agent de l'appelant, la ressource et le résultat.

Il existe quatre types : Admin Activity (toujours actif, 400 jours), System Event (toujours actif, 400 jours), Data Access (désactivé par défaut sauf certains services BigQuery, 30 jours) et Policy Denied (actif par défaut, 30 jours). Ils constituent la preuve principale d'une investigation Google Cloud.

Pour aller plus loin : Types de Cloud Audit Logs expliqués, et comment les exporter et la présentation de Cloud Audit Logs de Google.

Glossaire

Cet outil n'est ni affilié à Google LLC, ni approuvé, ni sponsorisé par Google LLC. Google Cloud et Google Cloud Platform sont des marques de Google LLC. Les autres noms sont des marques de leurs propriétaires respectifs.