보안 게이트웨이 문제 해결

이 문서에서는 Google Cloud 액세스 로그를 사용하여 보안 게이트웨이와 관련된 일반적인 문제를 해결하는 방법을 설명합니다.

Google Cloud 액세스 로그는 문제를 진단하는 데 유용한 도구입니다. 로그 탐색기에서 액세스 로그를 볼 수 있습니다. 보안 게이트웨이 문제 해결을 위한 로그를 보려면 BeyondCorp Enterprise API의 데이터 액세스 감사 로그를 구성하세요.

최종 사용자 액세스

Google Cloud 액세스 로그는 사용자 액세스 패턴에 대한 유용한 정보를 제공하며 액세스 거부 오류를 해결하는 데 도움이 될 수 있습니다. 이러한 로그는 성공한 액세스 시도와 거부된 액세스 시도를 모두 기록하여 애플리케이션과의 사용자 상호작용에 대한 포괄적인 보기를 제공합니다. 액세스가 거부된 경우 로그에는 충족되지 않은 특정 액세스 수준과 같은 거부 이유에 관한 자세한 정보가 포함됩니다.

로그에는 타임스탬프, 사용자 ID, 리소스 세부정보와 같은 메타데이터도 포함되어 있어 분석 및 문제 해결을 위한 추가 컨텍스트를 제공합니다. 보안 게이트웨이 액세스와 관련된 로그를 필터링하려면 다음 필터를 사용하세요.

resource.type="audited_resource"
resource.labels.method="AuthorizeUser"
resource.labels.service="beyondcorp.googleapis.com"

보안 게이트웨이 리소스 문제

생성, 업데이트, 삭제 등 보안 게이트웨이 리소스를 관리하는 중에 문제가 발생하면 다음 필터를 사용하여 보안 게이트웨이 리소스 관리와 관련된 로그를 볼 수 있습니다.

resource.type="audited_resource"
resource.labels.service="beyondcorp.googleapis.com"