[GCP] 檢查 GCP 登入紀錄(工作日常)

更新於 發佈於 閱讀時間約 4 分鐘


**Google Cloud 操作與 Audit Logs 說明**


Google Cloud 作為純雲端服務提供商,所有操作均透過 HTTPS 網頁或 API 呼叫完成,並無「登入專案」的行為紀錄。不過,若使用 Google Workspace 管理使用者身份,則可以透過 Google Workspace 的日誌追蹤使用者的登入與授權行為。


若目的是追蹤 Google Cloud 專案內的資源操作及操作時間,建議使用 Audit Logs,這些日誌會針對資源的活動進行詳細記錄,不包含每個用戶的 Google Account,並且無需額外費用。Audit Logs 類型如下:


- **Admin Activity Audit Logs**:記錄資源的新增、修改等管理操作。

- **Data Access Audit Logs**:記錄對資源設定、元數據的讀取,以及數據的讀寫。

- **System Event Audit Logs**:記錄 Google Cloud 系統對資源的自動操作,由 Google 系統生成。

- **Policy Denied Audit Logs**:記錄因權限或政策問題而被拒絕的操作請求。


以上日誌類型中,Admin Activity Audit Logs 和 System Event Audit Logs 不需額外收費。


若想查看 Google Account 的登入相關資訊,例如使用者、登入時間、登入 IP 地址等,需使用 Google Workspace AD 管理公司帳號。Google Workspace 可追蹤以下屬性:


- **使用者**:執行操作的使用者電子郵件地址

- **登入時間**:使用者的登入日期與時間

- **IP 地址**:使用者登入所用的 IP 地址

- **Domain**:操作發生的網域


可以啟用 Google Workspace 與 Google Cloud 數據共享功能,以便在 Google Cloud Logging 中同時查看 Google Workspace 和 Google Cloud 的操作紀錄。


參考資料

1. [Google Cloud Audit Logs](https://cloud.google.com/logging/docs/audit/services)

2. [Audit Logs 類型](https://cloud.google.com/logging/docs/audit#types)

3. [Google Workspace Enterprise Logging](https://www.doit.com/google-workspace-enterprise-logging-with-bigquery/)

4. [Stackdriver 定價](https://cloud.google.com/stackdriver/pricing#storage-model)

5. [Google Workspace 與 Google Cloud 數據共享設定](https://cloud.google.com/logging/docs/audit/configure-gsuite-audit-logs#view_logs_in_console)

6. [Google Workspace Audit Logs 查詢](https://support.google.com/a/answer/4580120?hl=en#zippy=%2Caudit-and-investigation-tool%2Csecurity-investigation-tool)

留言
avatar-img
留言分享你的想法!
avatar-img
西尼亞ming的沙龍
16會員
80內容數
西尼亞ming的沙龍的其他內容
2024/11/05
在ops-agent當中可以安裝 JVM 來收集 Java 參數,該工具主要收集 memory 以及 garbage collection 的參數,其中監控的選項有包含以下: jvm.classes.loaded jvm.gc.collections.count jvm.gc.collec
2024/11/05
在ops-agent當中可以安裝 JVM 來收集 Java 參數,該工具主要收集 memory 以及 garbage collection 的參數,其中監控的選項有包含以下: jvm.classes.loaded jvm.gc.collections.count jvm.gc.collec
2024/11/05
使用 Storage Transfer 服務是否能降低成本? Storage Transfer 的計價方式針對從 Cloud Storage 轉移至 Cloud Storage,除了一般費用外,Storage 移轉服務會使用 Cloud Storage rewrite 作業在 Cloud
2024/11/05
使用 Storage Transfer 服務是否能降低成本? Storage Transfer 的計價方式針對從 Cloud Storage 轉移至 Cloud Storage,除了一般費用外,Storage 移轉服務會使用 Cloud Storage rewrite 作業在 Cloud
2024/11/05
Cloud NGFW(Next Generation Firewall)的入侵防禦服務(IPS,Intrusion Prevention Service)是一項持續監控您在 GCP 上的 workloads 流量服務,用於偵測任何惡意活動並採取預防措施以防止這些活動。[1] 您可以使用 Fir
2024/11/05
Cloud NGFW(Next Generation Firewall)的入侵防禦服務(IPS,Intrusion Prevention Service)是一項持續監控您在 GCP 上的 workloads 流量服務,用於偵測任何惡意活動並採取預防措施以防止這些活動。[1] 您可以使用 Fir
看更多
你可能也想看
Thumbnail
「欸!這是在哪裡買的?求連結 🥺」 誰叫你太有品味,一發就讓大家跟著剁手手? 讓你回購再回購的生活好物,是時候該介紹出場了吧! 「開箱你的美好生活」現正召喚各路好物的開箱使者 🤩
Thumbnail
「欸!這是在哪裡買的?求連結 🥺」 誰叫你太有品味,一發就讓大家跟著剁手手? 讓你回購再回購的生活好物,是時候該介紹出場了吧! 「開箱你的美好生活」現正召喚各路好物的開箱使者 🤩
Thumbnail
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
Thumbnail
隨著企業在數位轉型過程中,愈來愈依賴多雲端架構,對雲端安全性和合規性的需求變得前所未有的重要。 雲原生應用程式保護平台(CNAPP)提供了一套全面的解決方案,讓企業能夠有效地管理多雲端環境中的安全性和合規性。
Thumbnail
隨著企業對雲端技術的依賴日益加深,確保雲端環境中的應用程式安全變得至關重要。雲端原生應用程式防護平台(Cloud-Native Application Protection Platform,CNAPP)應運而生,旨在提供統一且全面的解決方案來保障雲端應用程式在整個生態
Thumbnail
隨著企業對雲端技術的依賴日益加深,確保雲端環境中的應用程式安全變得至關重要。雲端原生應用程式防護平台(Cloud-Native Application Protection Platform,CNAPP)應運而生,旨在提供統一且全面的解決方案來保障雲端應用程式在整個生態
Thumbnail
限制 ALB 連線需透過 CloudFront 來,透過自訂HTTP Heard 來實現 首先先建立ALB 測試訪問 建立 CloudFront,Origins 為 ALB CloudFront 測試訪問 為ALB 新增 Listener rules  轉發到指定的Target
Thumbnail
限制 ALB 連線需透過 CloudFront 來,透過自訂HTTP Heard 來實現 首先先建立ALB 測試訪問 建立 CloudFront,Origins 為 ALB CloudFront 測試訪問 為ALB 新增 Listener rules  轉發到指定的Target
Thumbnail
Cloudwatch Logs 中新增了用於不頻繁存取的日誌類別 Infrequent Access  透過使用新的類別 Infrequent Access,資料傳輸費用現在減半 Infrequent Access 功能有限,訂閱過濾器、指標過濾器等很多功能無法使用 無法變更現有日誌組
Thumbnail
Cloudwatch Logs 中新增了用於不頻繁存取的日誌類別 Infrequent Access  透過使用新的類別 Infrequent Access,資料傳輸費用現在減半 Infrequent Access 功能有限,訂閱過濾器、指標過濾器等很多功能無法使用 無法變更現有日誌組
Thumbnail
最近去產投上了軟體課程,發現一些資安相關問題,值得分享給大家。 如果你也有安排一些實體課程,有使用到訓練單位提供的公用電腦,下列這六件事請記在心上喔。 一、登入自己的私人帳號,下課後記得要登出 我在第一天上課,將座位上的電腦開機,通常訓練單位會告訴同學們開機密碼。(如果訓練單位連密
Thumbnail
最近去產投上了軟體課程,發現一些資安相關問題,值得分享給大家。 如果你也有安排一些實體課程,有使用到訓練單位提供的公用電腦,下列這六件事請記在心上喔。 一、登入自己的私人帳號,下課後記得要登出 我在第一天上課,將座位上的電腦開機,通常訓練單位會告訴同學們開機密碼。(如果訓練單位連密
Thumbnail
延續先前的筆記,「網路請求」是瀏覽器和伺服器的溝通橋梁,目的是為了取得資料庫內的資源,除了 CORS 這種瀏覽器本身的阻擋機制,伺服器也會需要進行「身分驗證或授權」這道阻擋,並不是使用者有帶上 header 告知身分,就一定可以把資料 response 回來的。
Thumbnail
延續先前的筆記,「網路請求」是瀏覽器和伺服器的溝通橋梁,目的是為了取得資料庫內的資源,除了 CORS 這種瀏覽器本身的阻擋機制,伺服器也會需要進行「身分驗證或授權」這道阻擋,並不是使用者有帶上 header 告知身分,就一定可以把資料 response 回來的。
Thumbnail
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
Thumbnail
以下是限制 S3 bucket 訪問 HTTPS 的方法 測試 S3 存儲桶訪問 S3 bucket 通常允許 HTTP 和 HTTPS 訪問 AWS CLI 預設通常使用 HTTPS 向 AWS 服務發送請求 https://docs.aws.amazon.com/zh_tw/cli/l
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News