Mengaudit tag kebijakan
Dokumen ini menjelaskan cara menggunakan Cloud Logging untuk mengaudit aktivitas yang terkait dengan tag kebijakan. Misalnya, Anda dapat menentukan:
Alamat email akun utama yang memberikan atau menghapus akses pada tag kebijakan
Alamat email yang diberi atau dihapus aksesnya
Tag kebijakan yang aksesnya telah diubah
Akses ke log
Untuk mengetahui informasi tentang izin yang Anda perlukan untuk melihat log, lihat panduan kontrol akses Cloud Logging.
Melihat log untuk peristiwa tag kebijakan
Buka halaman Logs Explorer di konsol Google Cloud.
Di menu drop-down resource, klik Audited Resource, klik Audited Resources, lalu klik datacatalog.googleapis.com. Anda akan melihat entri log audit terbaru resource Data Catalog.
Untuk melihat entri log, pilih metode
SetIamPolicy
Data Catalog.Klik entri log untuk melihat detail tentang panggilan ke metode
SetIamPolicy
.Klik kolom entri log untuk melihat detail entri
SetIamPolicy
.Klik
protoPayload
, lalu klikauthenticationInfo
untuk melihatprincipalEmail
untuk entity yang menetapkan kebijakan IAM.Klik
protoPayload
, klikrequest
, klikpolicy
, lalu klikbindings
untuk melihat binding, termasuk akun utama dan peran, yang telah diubah.
Langkah selanjutnya
Pelajari praktik terbaik untuk tag kebijakan.