Melihat histori permintaan Access Approval

Dokumen ini menjelaskan cara melihat semua permintaan akses historis untuk sebuah project. Log permintaan akses disimpan selama 400 hari sesuai dengan periode retensi Cloud Logging.

Sebelum memulai

  • Pastikan Anda telah menyiapkan Access Approval dengan mengikuti petunjuk di Panduan memulai.

  • Pastikan Anda memiliki peran Identity and Access Management (IAM) Access Approval Viewer (roles/accessapproval.viewer). Untuk mengetahui informasi selengkapnya tentang peran IAM untuk Access Approval, lihat Peran Access Approval.

Melihat permintaan akses historis

Konsol

  1. Buka halaman Access Approval di Google Cloud konsol.

    Buka Access Approval

  2. Klik Histori.

    Tabel akan muncul yang berisi semua permintaan yang disetujui, disetujui otomatis, ditolak, dan habis masa berlakunya.

    Daftar permintaan akses yang disetujui, disetujui secara otomatis, ditolak, dan habis masa berlakunya.

  3. Opsional: Jika Anda ingin melihat detail permintaan akses, klik Detail di kolom Detail &log.

  4. Opsional: Jika Anda ingin melihat Cloud Audit Logs atau log Transparansi Akses, klik Log.

    Cloud Audit Logs memberikan informasi tentang tindakan persetujuan dan penolakan yang dilakukan oleh anggota dalam organisasi Anda. Untuk mengetahui informasi selengkapnya, lihat Ringkasan Cloud Audit Logs.

    Log Transparansi Akses memberikan informasi tentang tindakan yang dilakukan oleh Google personel saat mengakses Data Pelanggan. Untuk mengetahui informasi selengkapnya, lihat Ringkasan Transparansi Akses.

Anda juga dapat melihat persetujuan historis menggunakan the Logs Explorer.

Buka Cloud Logging

Jika Anda mengaktifkan Cloud Audit Logs di project Google Cloud , Anda dapat memfilter berdasarkan Resource yang Diaudit accessapproval.googleapis.com.

cURL

curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
  https://accessapproval.googleapis.com/v1/projects/PROJECT_ID/approvalRequests?filter=ALL

Secara default, API mencantumkan semua permintaan yang tidak disetujui, disetujui, disetujui otomatis, dan tidak habis masa berlakunya. Ada parameter filter untuk melakukan tugas seperti mencantumkan semua permintaan yang ditolak. Untuk mengetahui informasi selengkapnya, lihat Access Approval API.

Anda akan menerima daftar persetujuan akses historis beserta statusnya.

{
  "approvalRequests": [
    {
      "name": "projects/123456/approvalRequests/xyzabc123",
      "requestedResourceName": "projects/123456",

      "requestedReason": {
        "detail":  "Case number: bar123",
        "type":  "CUSTOMER_INITIATED_SUPPORT"
      },
      "requestedLocations": {
        "principalOfficeCountry": "US",
        "principalPhysicalLocationCountry": "US"
      },
      "requestTime": "2018-08-30T17:49:13.712Z",

      "requestedExpiration": "2018-09-04T17:49:13.540Z",
      "approve": {
        "approveTime": "2018-08-30T17:49:15.737Z",
        "expireTime": "2018-09-04T17:49:13.540Z"
      }
    }
  ]
}

Langkah berikutnya