צפייה בבקשות קודמות לאישורי גישה

במסמך הזה מוסבר איך אפשר לראות את כל בקשות הגישה ההיסטוריות לפרויקט. יומני בקשות הגישה נשמרים למשך 400 ימים בהתאם לתקופת השמירה של Cloud Logging.

לפני שמתחילים

  • חשוב לוודא שהגדרתם את אישור הגישה בהתאם להוראות שבמדריך למתחילים.

  • מוודאים שיש לכם את התפקיד Access Approval Viewer (roles/accessapproval.viewer) ב-IAM (המערכת לניהול הזהויות והרשאות הגישה). מידע נוסף על תפקידים ב-IAM לאישור גישה זמין במאמר תפקידים באישור גישה.

צפייה בבקשות גישה היסטוריות

המסוף

  1. נכנסים לדף Access Approval במסוף Google Cloud .

    כניסה אל Access Approval

  2. לוחצים על היסטוריה.

    מופיעה טבלה שכוללת את כל הבקשות שאושרו, שאושרו אוטומטית, שנדחו ושפג תוקפן.

    רשימה של בקשות גישה שאושרו, שאושרו אוטומטית, שנדחו ושפג התוקף שלהן.

  3. אופציונלי: אם רוצים לראות את הפרטים של בקשת גישה כלשהי, לוחצים על פרטים בעמודה פרטים ויומנים.

  4. אופציונלי: אם רוצים לראות את יומני הביקורת של Cloud או את יומני Access Transparency, לוחצים על Logs (יומנים).

    יומני הביקורת של Cloud מספקים מידע על פעולות האישור והדחייה שבוצעו על ידי חברים בארגון. מידע נוסף זמין במאמר בנושא סקירה כללית על יומני הביקורת של Cloud.

    היומנים של Access Transparency מספקים מידע על הפעולות שGoogle אנשי הצוות מבצעים כשהם ניגשים לנתוני הלקוחות. מידע נוסף זמין במאמר סקירה כללית על Access Transparency.

אפשר גם לראות היסטוריית אישורים באמצעות Logs Explorer.

כניסה ל-Cloud Logging

אם מפעילים את יומני הביקורת ב-Cloud ב Google Cloud פרויקט, אפשר לסנן לפי המשאב שנבדק accessapproval.googleapis.com.

cURL

curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
  https://accessapproval.googleapis.com/v1/projects/PROJECT_ID/approvalRequests?filter=ALL

כברירת מחדל, ה-API מציג את כל הבקשות שלא אושרו, שאושרו, שאושרו אוטומטית ושלא פג תוקפן. יש פרמטר של מסנן לביצוע משימות כמו הצגת רשימה של כל הבקשות שנדחו. מידע נוסף מופיע במאמר בנושא Access Approval API.

תוצג לכם רשימה של אישורי גישה קודמים עם הסטטוס שלהם.

{
  "approvalRequests": [
    {
      "name": "projects/123456/approvalRequests/xyzabc123",
      "requestedResourceName": "projects/123456",

      "requestedReason": {
        "detail":  "Case number: bar123",
        "type":  "CUSTOMER_INITIATED_SUPPORT"
      },
      "requestedLocations": {
        "principalOfficeCountry": "US",
        "principalPhysicalLocationCountry": "US"
      },
      "requestTime": "2018-08-30T17:49:13.712Z",

      "requestedExpiration": "2018-09-04T17:49:13.540Z",
      "approve": {
        "approveTime": "2018-08-30T17:49:15.737Z",
        "expireTime": "2018-09-04T17:49:13.540Z"
      }
    }
  ]
}

המאמרים הבאים