Tags de políticas de auditoria
Neste documento, descrevemos como usar o Cloud Logging para auditar atividades relacionadas a tags de política. Por exemplo, você pode determinar:
O endereço de e-mail do principal que concede ou remove o acesso em uma tag de política
O endereço de e-mail para o qual o acesso foi concedido ou removido
A tag de política cujo acesso foi alterado
Acesso a registros
Para informações sobre a permissão necessária para visualizar os registros, consulte o guia de controle de acesso do Cloud Logging.
Como visualizar registros de eventos da tag de política
Acesse a página Logs Explorer no console Google Cloud .
Na lista suspensa de recursos, clique em Recurso auditado, em Recursos auditados, novamente, e em datacatalog.googleapis.com. Você verá entradas de registro de auditoria recentes dos recursos do Data Catalog.
Para visualizar as entradas de registro, selecione o método
SetIamPolicydo Data Catalog.Clique na entrada de registro para ver detalhes sobre a chamada para o método
SetIamPolicy.Clique nos campos de entrada de registro para ver os detalhes da entrada
SetIamPolicy.Clique em
protoPayloade emauthenticationInfopara ver oprincipalEmailda entidade que definiu a política do IAM.Clique em
protoPayload, emrequest, empolicye embindingspara ver as vinculações, incluindo principais e papéis, que foram alteradas.
A seguir
Saiba mais sobre práticas recomendadas para tags de política.