ביקורת של תגי מדיניות
במאמר הזה מוסבר איך להשתמש ב-Cloud Logging כדי לבדוק פעילויות שקשורות לתגי מדיניות. לדוגמה, אתם יכולים לקבוע:
כתובת האימייל של חשבון המשתמש שמעניק או מסיר גישה בתג מדיניות
כתובת האימייל של המשתמש שעבורו ניתנה או הוסרה הגישה
תג המדיניות שהגישה אליו שונתה
גישה ליומנים
מידע על ההרשאה שנדרשת לצפייה ביומנים מופיע במאמר מדריך בקרת הגישה ב-Cloud Logging.
צפייה ביומנים של אירועים של תגי מדיניות
נכנסים לדף Logs Explorer במסוף Google Cloud .
בתפריט הנפתח של המשאבים, לוחצים על Audited Resource (משאב שנבדק), לוחצים שוב על Audited Resources (משאבים שנבדקו) ואז על datacatalog.googleapis.com. יוצגו רשומות עדכניות של יומני ביקורת של משאבי Data Catalog.
כדי לראות את רשומות היומן, בוחרים בשיטה Data Catalog
SetIamPolicy.לוחצים על רשומת היומן כדי לראות פרטים על הקריאה לשיטה
SetIamPolicy.לוחצים על השדות של רשומת היומן כדי לראות את הפרטים של הרשומה
SetIamPolicy.לוחצים על
protoPayloadואז עלauthenticationInfoכדי לראות אתprincipalEmailשל הישות שהגדירה את מדיניות IAM.לוחצים על
protoPayload, עלrequest, עלpolicyואז עלbindingsכדי לראות את הקישורים, כולל חשבונות משתמשים ותפקידים, ששונו.
המאמרים הבאים
מידע נוסף על שיטות מומלצות לשימוש בתגי מדיניות