Etiquetas de política de auditoría
En este documento, se describe cómo usar Cloud Logging para auditar las actividades relacionadas con las etiquetas de política. Por ejemplo, puedes determinar lo siguiente:
La dirección de correo electrónico de la cuenta principal, que otorga o quita el acceso a una etiqueta de política
La dirección de correo electrónico a la que se le otorgó o quitó el acceso
La etiqueta de política cuyo acceso se modificó
Acceso a los registros
Si quieres obtener información sobre los permisos que necesitas para ver los registros, consulta la guía de control de acceso de Cloud Logging.
Consulta los registros de los eventos de etiqueta de política
Ve al Explorador de registros en la consola de Google Cloud.
En la lista desplegable de recursos, haz clic en Audited Resource (Recurso auditado), vuelve a hacer clic en Audited Resources (Recursos auditados) y, luego, en datacatalog.googleapis.com. Verás las entradas de registro de auditoría recientes de los recursos de Data Catalog.
Para ver las entradas de registro, selecciona el método
SetIamPolicy
de Data Catalog.Haz clic en la entrada de registro para ver los detalles de la llamada al método
SetIamPolicy
.Haz clic en los campos de la entrada de registro para ver los detalles de la entrada
SetIamPolicy
.Haz clic en
protoPayload
y, luego, enauthenticationInfo
para ver elprincipalEmail
de la entidad que configuró la política de IAM.Haz clic en
protoPayload
, enrequest
, enpolicy
y, por último, enbindings
para ver las vinculaciones, incluso los miembros y las funciones que se modificaron.
¿Qué sigue?
Obtén más información sobre las prácticas recomendadas para las etiquetas de política.