민감한 작업은 항상 민감한 작업 서비스 플랫폼 로그에 기록됩니다.
또한 Google Cloud 는 조언 알림을 통해 민감한 작업의 요약을 제공합니다.
플랫폼 로그에서 각 유형의 처음 세 가지 개별 작업을 볼 수 있는 링크가 알림에 제공됩니다. Cloud Logging 로그를 보려면 roles/logs.viewer와 같은 적절한 Identity and Access Management 역할이 필요합니다.
특정 유형의 민감한 작업이 3개를 초과하는 경우 알림에 로깅에서 모든 작업을 볼 수 있는 링크도 제공될 수 있습니다. 하지만 이 링크가 제공되지 않는 경우도 있습니다. 프로젝트 수준 SSH 키 추가와 같은 일부 민감한 작업은 조직의 여러 프로젝트에서 발생할 수 있습니다. 이 경우 Logging은 항상 특정 리소스(프로젝트, 폴더 또는 조직)로 범위가 지정되므로 Google에서 모든 민감한 작업을 볼 수 있는 단일 Logging 링크를 제공할 수 없습니다.
조직의 모든 민감한 작업 로그 보기
조직의 모든 민감한 작업 로그를 보려면 이러한 로그를 집계하도록 Logging 버킷을 설정하면 됩니다.
다음 쿼리를 사용하여 버킷에 모든 민감한 작업 로그를 포함합니다.
logName:sensitiveaction.googleapis.com%2Faction
AND "add_ssh_key"와 같이 특정 유형의 민감한 작업 로그만 원하는 경우 추가 용어를 추가할 수 있습니다.
민감한 작업 로그에 대한 알림 설정
민감한 작업에 대한 알림을 더 자주 받으려면 로그 기반 알림을 구성하면 됩니다. 예를 들어 다음 쿼리를 사용하여 모든 민감한 작업 로그를 일치시킵니다.
[[["이해하기 쉬움","easyToUnderstand","thumb-up"],["문제가 해결됨","solvedMyProblem","thumb-up"],["기타","otherUp","thumb-up"]],[["이해하기 어려움","hardToUnderstand","thumb-down"],["잘못된 정보 또는 샘플 코드","incorrectInformationOrSampleCode","thumb-down"],["필요한 정보/샘플이 없음","missingTheInformationSamplesINeed","thumb-down"],["번역 문제","translationIssue","thumb-down"],["기타","otherDown","thumb-down"]],["최종 업데이트: 2025-04-03(UTC)"],[[["Pre-GA features are subject to the \"Pre-GA Offerings Terms,\" are provided \"as is,\" and may have limited support."],["Sensitive actions are always logged in the Sensitive Actions Service platform logs and summarized in Advisory Notifications by Google Cloud."],["Advisory Notifications may provide links to view the first three sensitive actions in platform logs, requiring an appropriate Identity and Access Management role."],["To view all Sensitive Actions logs in your organization, you can set up a Logging bucket using the provided query: `logName:sensitiveaction.googleapis.com%2Faction`."],["You can configure log-based alerts to receive frequent notifications about sensitive actions using the query: `logName:sensitiveaction.googleapis.com%2Faction`."]]],[]]