Terme du glossaire
Cloud Audit Logs
Le registre Google Cloud de qui a fait quoi, où et quand sur le plan de contrôle : journaux d'audit Admin Activity, Data Access, System Event et Policy Denied.
Les Cloud Audit Logs sont la piste d'audit que Google Cloud écrit pour les appels d'API sur les projets, dossiers et organisations. Chaque entrée est un LogEntry dont le protoPayload (de type google.cloud.audit.AuditLog) enregistre la méthode (methodName), l'appelant (authenticationInfo.principalEmail), l'IP et le user agent de l'appelant, la ressource et le résultat.
Il existe quatre types : Admin Activity (toujours actif, 400 jours), System Event (toujours actif, 400 jours), Data Access (désactivé par défaut sauf certains services BigQuery, 30 jours) et Policy Denied (actif par défaut, 30 jours). Ils constituent la preuve principale d'une investigation Google Cloud.
Pour aller plus loin : Types de Cloud Audit Logs expliqués, et comment les exporter et la présentation de Cloud Audit Logs de Google.