Contents
監査ログ
Cloud Loggingでは監査ログ(Audit Log)以外のログも収集されています。
なので、以下の監査ログを取得したい場合は、ログ名でCloud Auditsを選択してフィルタしましょう。
- 管理アクティビティ監査ログ
- データアクセス監査ログ
- システム イベント監査ログ
- ポリシー拒否監査ログ
クエリ
= 完全一致
: 部分一致
=~ 正規表現(一致)
!~ 正規表現(除外)
A>B AはBより大きい
A=B AはB以上
A<=B AはB以下
ロギング>Log Analytics
2つのインターフェースがある。
ロギング
Log Analytics
両方で分析や集計などが可能。ただクエリの書き方などが違う
https://cloud.google.com/logging/docs/log-analytics?hl=ja
https://sysdig.jp/blog/suspicious-activity-gcp-audit-logs/