了解服务账号用量的工具

Policy Intelligence 提供了多种工具,可帮助您了解项目中的服务账号使用情况。这些工具可以帮助您回答以下问题:

  • 上次使用特定服务账号或密钥进行身份验证是什么时候?
  • 在过去 90 天内,我的项目中哪些服务账号未使用过?

其他 Google Cloud 产品提供了一些工具,可帮助您识别可疑的服务账号活动:

  • Cloud Monitoring 会为服务账号和密钥提供长期使用情况指标,您可以使用这些指标检测异常情况。
  • Event Threat Detection 会报告处于休眠状态的服务账号何时触发了操作。休眠服务账号是处于非活跃状态超过 180 天的服务账号。

如需详细了解这些工具及其预期用途,请参阅 Policy Intelligence 文档中的了解服务账号使用情况的工具