Audit logging

Questa pagina descrive il funzionamento dell'audit logging per la protezione di Google Cloud Console e delle API Google Cloud con Chrome Enterprise Premium.

Per impostazione predefinita, Chrome Enterprise Premium registra in Cloud Logging tutte le richieste di accesso alla console Google Cloud e alle API di Google Cloud che vengono rifiutate a causa di violazioni dei criteri di sicurezza. I record dell'audit log archiviati in modo sicuro nell'infrastruttura di Google e disponibili per analisi future. La i contenuti degli audit log sono disponibili in base alle singole organizzazioni nel nella console Google Cloud. Il log di controllo di Chrome Enterprise Premium è scritto nella sezione Risorsa" di log ed è disponibile in Cloud Logging.

Contenuti dei record degli audit log

Ogni record dell'audit log contiene informazioni che possono essere divise in due principali categorie: le informazioni sulla chiamata originale e le informazioni violazioni dei criteri di sicurezza. Viene compilato come segue:

Campo Audit Log Significato
logName Il tipo di identificazione dell'organizzazione e di audit log.
serviceName Il nome del servizio che gestisce la chiamata, contextawareaccess.googleapis.com, che ha generato la creazione di questo record di controllo.
authenticationInfo.principal_email Indirizzo email dell'utente che ha effettuato la chiamata originale.
timestamp L'ora dell'operazione target.
resource Il target dell'operazione sottoposta ad audit.
resourceName L'organizzazione intendeva ricevere questo record di controllo.
requestMetadata.callerIp L'indirizzo IP da cui ha avuto origine la chiamata.
requestMetadata.requestAttributes.auth.accessLevels I livelli di accesso attivi soddisfatti dalla richiesta.
status Lo stato generale della gestione di un'operazione descritta in questo record.
metadata Un'istanza di google.cloud.audit.ContextAwareAccessAuditMetadata tipo protobuf, serializzata come struttura JSON. Il campo "unsatisfiedAccessLevels" contiene un elenco dei livelli di accesso che la richiesta non è riuscita a soddisfare.

Accesso al log di controllo

Il contenuto dell'audit log è disponibile in base all'organizzazione nella nella console Google Cloud. L'audit log di Chrome Enterprise Premium viene scritto nello stream di log "Risorsa sottoposta a controllo" ed è disponibile in Cloud Logging.

Passaggi successivi