監査ポリシータグ
このドキュメントでは、Cloud Logging を使用してポリシータグに関連するアクティビティを監査する方法について説明します。たとえば、次の情報を確認できます。
ポリシータグに対してアクセス権を付与または削除するプリンシパルのメールアドレス
アクセス権が付与または削除されたメールアドレス
アクセス権が変更されたポリシータグ
ログへのアクセス
ログの表示に必要な権限については、Cloud Logging アクセス制御ガイドをご覧ください。
ポリシータグ イベントのログの表示
Google Cloud コンソールの [ログ エクスプローラ] ページに移動します。
リソースのプルダウンで [監査対象リソース] をクリックし、もう一度 [監査対象リソース] をクリックしてから、datacatalog.googleapis.com をクリックします。Data Catalog リソースの最近の監査ログエントリが表示されます。
ログエントリを表示するには、Data Catalog の
SetIamPolicy
メソッドを選択します。ログエントリをクリックすると、
SetIamPolicy
メソッド呼び出しに関する詳細が表示されます。ログエントリのフィールドをクリックすると、
SetIamPolicy
エントリの詳細が表示されます。protoPayload
をクリックしてからauthenticationInfo
をクリックすると、IAM ポリシーを設定するエンティティのprincipalEmail
が表示されます。protoPayload
、request
、policy
、bindings
の順にクリックすると、変更されたバインディング(プリンシパルとロールを含む)が表示されます。
次のステップ
ポリシータグのベスト プラクティスについて学習する。