Audit logging

Questa pagina descrive il funzionamento dell'audit logging per proteggere la console Google Cloud e le API Google Cloud con Chrome Enterprise Premium.

Per impostazione predefinita, Chrome Enterprise Premium registra tutte le richieste di accesso a Cloud Logging e alla console Google Cloud e alle API Google Cloud negate a causa di violazioni dei criteri di sicurezza. I record degli audit log sono archiviati in modo sicuro nell'infrastruttura di Google e sono disponibili per analisi future. Il contenuto dell'audit log è disponibile in base all'organizzazione nella console Google Cloud. L'audit log di Chrome Enterprise Premium viene scritto nel flusso di log "Risorsa controllata" ed è disponibile in Cloud Logging.

Contenuti dei record del log di controllo

Ogni record dell'audit log contiene informazioni che possono essere suddivise in due categorie principali: informazioni sulla chiamata originale e informazioni sulle violazioni dei criteri di sicurezza. Viene compilato come segue:

Campo audit log Significato
logName Il tipo di identificazione dell'organizzazione e di audit log.
serviceName Il nome del servizio che gestisce la chiamata, contextawareaccess.googleapis.com, che ha generato la creazione di questo record di audit.
authenticationInfo.principal_email Indirizzo email dell'utente che ha effettuato la chiamata originale.
timestamp L'ora dell'operazione target.
resource Il target dell'operazione controllata.
resourceName L'organizzazione intendeva ricevere questo record di audit.
requestMetadata.callerIp L'indirizzo IP da cui ha avuto origine la chiamata.
requestMetadata.requestAttributes.auth.accessLevels I livelli di accesso attivi soddisfatti dalla richiesta.
status Lo stato generale della gestione di un'operazione descritta in questo record.
metadata Un'istanza di tipo protobuf google.cloud.audit.ContextAwareAccessAuditMetadata, serializzata come JSON Struct. Il campo "uncustomerAccessLevels" contiene un elenco dei livelli di accesso che la richiesta non è riuscita a soddisfare.

Accesso al log di controllo

Il contenuto dell'audit log è disponibile in base all'organizzazione nella console Google Cloud. L'audit log di Chrome Enterprise Premium viene scritto nel flusso di log "Risorsa controllata" ed è disponibile in Cloud Logging.

Passaggi successivi