צפייה בבקשות קודמות לאישורי גישה
במסמך הזה מוסבר איך אפשר לראות את כל בקשות הגישה ההיסטוריות לפרויקט. יומני בקשות הגישה נשמרים למשך 400 ימים בהתאם לתקופת השמירה של Cloud Logging.
לפני שמתחילים
חשוב לוודא שהגדרתם את אישור הגישה בהתאם להוראות שבמדריך למתחילים.
מוודאים שיש לכם את התפקיד Access Approval Viewer (
roles/accessapproval.viewer) ב-IAM (המערכת לניהול הזהויות והרשאות הגישה). מידע נוסף על תפקידים ב-IAM לאישור גישה זמין במאמר תפקידים באישור גישה.
צפייה בבקשות גישה היסטוריות
המסוף
נכנסים לדף Access Approval במסוף Google Cloud .
לוחצים על היסטוריה.
מופיעה טבלה שכוללת את כל הבקשות שאושרו, שאושרו אוטומטית, שנדחו ושפג תוקפן.
אופציונלי: אם רוצים לראות את הפרטים של בקשת גישה כלשהי, לוחצים על פרטים בעמודה פרטים ויומנים.
אופציונלי: אם רוצים לראות את יומני הביקורת של Cloud או את יומני Access Transparency, לוחצים על Logs (יומנים).
יומני הביקורת של Cloud מספקים מידע על פעולות האישור והדחייה שבוצעו על ידי חברים בארגון. מידע נוסף זמין במאמר בנושא סקירה כללית על יומני הביקורת של Cloud.
היומנים של Access Transparency מספקים מידע על הפעולות שGoogle אנשי הצוות מבצעים כשהם ניגשים לנתוני הלקוחות. מידע נוסף זמין במאמר סקירה כללית על Access Transparency.
אפשר גם לראות היסטוריית אישורים באמצעות Logs Explorer.
אם מפעילים את יומני הביקורת ב-Cloud ב Google Cloud פרויקט, אפשר לסנן לפי המשאב שנבדק accessapproval.googleapis.com.
cURL
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
https://accessapproval.googleapis.com/v1/projects/PROJECT_ID/approvalRequests?filter=ALL
כברירת מחדל, ה-API מציג את כל הבקשות שלא אושרו, שאושרו, שאושרו אוטומטית ושלא פג תוקפן. יש פרמטר של מסנן לביצוע משימות כמו הצגת רשימה של כל הבקשות שנדחו. מידע נוסף מופיע במאמר בנושא Access Approval API.
תוצג לכם רשימה של אישורי גישה קודמים עם הסטטוס שלהם.
{
"approvalRequests": [
{
"name": "projects/123456/approvalRequests/xyzabc123",
"requestedResourceName": "projects/123456",
"requestedReason": {
"detail": "Case number: bar123",
"type": "CUSTOMER_INITIATED_SUPPORT"
},
"requestedLocations": {
"principalOfficeCountry": "US",
"principalPhysicalLocationCountry": "US"
},
"requestTime": "2018-08-30T17:49:13.712Z",
"requestedExpiration": "2018-09-04T17:49:13.540Z",
"approve": {
"approveTime": "2018-08-30T17:49:15.737Z",
"expireTime": "2018-09-04T17:49:13.540Z"
}
}
]
}