Descripción general
En esta guía, se explica cómo establecer una restricción (constraints/gcp.disableCloudLogging
) que inhabilite Cloud Logging para la API de Cloud Healthcare a nivel de una organización, un proyecto o una carpeta.
La restricción no afecta a los registros de auditoría de Cloud. Los registros que se generen antes de que se aplique la restricción no se borrarán y se podrá acceder a ellos una vez que se aplique la restricción.
Inhabilita Cloud Logging para la API de Cloud Healthcare
Si quieres inhabilitar Cloud Logging para la API de Cloud Healthcare, debes tener lo siguiente:
Administrador de la organización (roles/resourcemanager.organizationAdmin
)
en el área de la seguridad en la nube. Esta función solo se puede otorgar a nivel de la organización. Debes tener la función Administrador de políticas de la organización (roles/orgpolicy.policyAdminrole
) para establecer o cambiar las políticas de la organización.
Console
Si deseas inhabilitar Cloud Logging para la API de Cloud Healthcare, sigue estos pasos:
Accede a la consola de Google Cloud como un administrador avanzado de Google Workspace o Cloud Identity y ve a la página Políticas de la organización:
Haz clic en Seleccionar y, luego, selecciona el proyecto, la organización o la carpeta para la que deseas ver las políticas de la organización. El La página Políticas de la organización muestra una lista de las organizaciones que se pueden filtrar de políticas que están disponibles.
En la lista de políticas que aparece, selecciona Inhabilita Cloud Logging para la API de Cloud Healthcare. La política Inhabilitar Cloud Logging para la API de Cloud Healthcare usa el ID
constraints/gcp.disableCloudLogging
. En la página de detalles de la política que aparece, se describe la restricción y se proporciona información sobre cómo se aplica la restricción.Para actualizar la política de la organización, haz clic en Administrar política.
En la página Editar política, selecciona Anular la política del elemento superior.
Haz clic en Agregar una regla.
En Aplicación forzosa (Enforcement), selecciona una opción de aplicación:
- Para habilitar la restricción e inhabilitar Cloud Logging para En la API de Cloud Healthcare, selecciona Activar.
- Para inhabilitar la restricción y habilitar Cloud Logging para la API de Cloud Healthcare, selecciona Desactivar.
Para aplicar la política, haz clic en Establecer política.
gcloud
Obtén la política actual del recurso de la organización con el comando
describe
:gcloud org-policies describe gcp.disableCloudLogging \ --organization=ORGANIZATION_ID
Reemplaza ORGANIZATION_ID por el identificador único del recurso de la organización. También puedes aplicar la política de la organización a una carpeta o proyecto con el
--folder
o las marcas--project
, y las ID de la carpeta y ID del proyecto, respectivamente.Como no se configuró una política, se muestra un error
NOT_FOUND
:ERROR: (gcloud.org-policies.describe) NOT_FOUND: Requested entity was not found.
Configura la política en la organización con el comando
set-policy
.Crea un archivo temporal
/tmp/policy.yaml
para almacenar la política:name: organizations/ORGANIZATION_ID/policies/gcp.disableCloudLogging spec: rules: - enforce: true
Ejecuta el comando
set-policy
:gcloud org-policies set-policy /tmp/policy.yaml
Para ver la política vigente actual, usa el comando
describe --effective
:gcloud org-policies describe \ gcp.disableCloudLogging --effective \ --organization=ORGANIZATION_ID
Después de ejecutar el comando, se muestra el siguiente resultado:
name: organizations/ORGANIZATION_ID/policies/gcp.disableCloudLogging spec: rules: - enforce: true
¿Qué sigue?
Consulta la página Usa las restricciones para obtener más información sobre cómo crear una política de la organización con una restricción específica.