Ver o histórico de pedidos de aprovação de acesso

Este documento explica como pode ver todos os pedidos de acesso do histórico de um projeto.

Antes de começar

  • Certifique-se de que configurou a aprovação de acesso seguindo as instruções no guia de início rápido.

  • Certifique-se de que tem a função de gestão de identidade e de acesso (IAM) de Visualizador de aprovação de acesso (roles/accessapproval.viewer). Para mais informações sobre as funções de IAM para a aprovação de acessos, consulte o artigo Funções de aprovação de acessos.

Veja o histórico de pedidos de acesso

Consola

  1. Aceda à página Aprovação de acesso na Google Cloud consola.

    Aceda à aprovação de acesso

  2. Clique em Histórico.

    É apresentada uma tabela que inclui todos os pedidos aprovados, aprovados automaticamente, ignorados e expirados.

    Lista de pedidos de acesso aprovados, aprovados automaticamente, ignorados e expirados.

  3. Opcional: se quiser ver os detalhes de qualquer pedido de acesso, clique em Detalhes na coluna Detalhes e registos.

  4. Opcional: se quiser ver os registos de auditoria do Google Cloud ou os registos da Transparência de acesso, clique em Registos.

    Os registos de auditoria do Cloud fornecem informações sobre as ações de aprovação e rejeição realizadas pelos membros da sua organização. Para mais informações, consulte a Vista geral dos registos de auditoria do Cloud.

    Os registos da Transparência de acesso fornecem informações sobre as ações realizadas pelo pessoal da Google durante o acesso aos dados dos clientes. Para mais informações, consulte a Vista geral da Transparência de acesso.

Também pode ver aprovações do histórico através do Explorador de registos.

Aceda ao Cloud Logging

Se ativar os registos de auditoria do Google Cloud no seu Google Cloud projeto, pode filtrar pelo recurso auditado accessapproval.googleapis.com.

cURL

curl -H "$(oauth2l header --json service-account-credentials.json cloud-platform)" \
          https://accessapproval.googleapis.com/v1/projects/PROJECT_ID/approvalRequests?filter=ALL

Por predefinição, a API apresenta todas as solicitações não aprovadas, aprovadas, aprovadas automaticamente e não expiradas. Existe um parâmetro de filtro para realizar tarefas como listar todos os pedidos ignorados. Para mais informações, consulte a API Access Approval.

Recebe uma lista de aprovações de acesso do histórico com o respetivo estado.

{
  "approvalRequests": [
    {
      "name": "projects/123456/approvalRequests/xyzabc123",
      "requestedResourceName": "projects/123456",
      "requestedReason": {
        "detail":  "Case number: bar123"
        "type":  "CUSTOMER_INITIATED_SUPPORT"
      },
      "requestedLocations": {
        "principalOfficeCountry": "US",
        "principalPhysicalLocationCountry": "US"
      },
      "requestTime": "2018-08-30T17:49:13.712Z",
      "requestedExpiration": "2018-09-04T17:49:13.540Z",
      "approve": {
        "approveTime": "2018-08-30T17:49:15.737Z",
        "expireTime": "2018-09-04T17:49:13.540Z"
      }
    }
  ]
}

O que se segue?