צפייה ביומנים של Access Transparency ב-Google Workspace
במסמך הזה מוסבר איך אפשר לצפות ביומנים של Access Transparency שנוצרים כש Google אנשי צוות ניגשים לנתוני לקוחות במשאבי Google Workspace. נתוני לקוחות ב-Google Workspace כוללים טקסט שהזנתם ב-Gmail, Google Docs, Google Sheets, Google Slides ובאפליקציות אחרות של Google Workspace.
לפני שמתחילים
- מוודאים שיש לכם את התפקיד 'צפייה ביומנים' (
roles/logging.viewer) בניהול זהויות והרשאות גישה (IAM). במאמר הקצאת תפקיד יחיד מוסבר איך מקצים תפקיד IAM.
- כדי להשתמש ב-Access Transparency עם Google Workspace, צריך להפעיל שיתוף של תוכן Google Workspace עם Google Cloud. מידע על שיתוף תוכן ב-Google Workspace עם Google Cloudזמין במאמר שיתוף נתונים עםGoogle Cloud.
צפייה ביומני Access Transparency ב-Google Workspace
אפשר להשתמש בLogs Explorer במסוף Google Cloud כדי לאחזר, להציג ולנתח יומנים של Access Transparency. מידע על השימוש ב-Logs Explorer זמין במאמר שימוש ב-Logs Explorer.
כדי לצפות ביומנים של Access Transparency ב-Google Workspace באמצעות Logs Explorer, מבצעים את הפעולות הבאות:
נכנסים לדף Logs Explorer במסוף Google Cloud .
מזינים את השאילתה הבאה ב-Logs Explorer:
logName="organizations/ORG_ID/logs/cloudaudit.googleapis.com%2Faccess_transparency" jsonPayload.@type="type.googleapis.com/ccc_hosted_reporting.ActivityProto"מחליפים את ORG_ID במזהה הייחודי של הארגוןGoogle Cloud .
לוחצים על Run query כדי להריץ את השאילתה.
דוגמה ליומן Access Transparency ב-Google Workspace
בדוגמה הבאה מוצג יומן Access Transparency של Google Workspace.
{
"insertId": "-6x8cuqc3rk",
"jsonPayload": {
"activityId": {
"uniqQualifier": "1720950322606095479",
"timeUsec": "1621441673703908"
},
"@type": "type.googleapis.com/ccc_hosted_reporting.ActivityProto",
"event": [
{
"status": {
"success": true
},
"eventType": "GSUITE_RESOURCE",
"parameter": [
{
"multiStrValue": [
"GMAIL"
],
"name": "GSUITE_PRODUCT_NAME",
},
{
"name": "RESOURCE_NAME",
"multiStrValue": [
"//googleapis.com/gmail/users/owner@example.com"
],
},
{
"name": "LOG_ID",
"value": "Qt8v90c0fAEy_SyaOplDvJc",
},
{
"multiStrValue": [
"Google Initiated Service - For details, please refer to the documentation."
],
"name": "JUSTIFICATIONS",
},
{
"name": "ACTOR_HOME_OFFICE",
"value": "US",
},
{
"value": "owner@example.net",
"name": "OWNER_EMAIL",
}
],
"eventName": "ACCESS"
}
]
},
"resource": {
"type": "organization",
"labels": {
"organization_id": "12345"
}
},
"timestamp": "2021-05-19T16:27:53.703908Z",
"severity": "NOTICE",
"logName": "organizations/12345/logs/cloudaudit.googleapis.com%2Faccess_transparency",
"receiveTimestamp": "2021-05-19T16:28:52.867650088Z"
}
מידע על האירוע והפרמטרים שיכולים להופיע בשדה jsonPayload ביומנים של Access Transparency שנוצרים כשצוות Google ניגש למשאבים של Google Workspace זמין במאמר אירועי פעילות של Access Transparency. Google
מידע על כל השדות האחרים ביומנים של Access Transparency ב-Google Workspace זמין במאמר LogEntry.