Google-Cloud-Platform

如何找出誰在 GCP 中添加了使用者或修改了特定使用者的 IAM 角色?

  • September 14, 2020

我試過但不知道如何找出誰在 GCP 中添加了使用者或修改了特定使用者的 IAM 角色。

有人知道任何方法嗎?

您可以通過Logs Viewer查看此資訊

對於這個特定事件,您可以使用以下查詢在您的項目中搜尋它:

  1. 轉到日誌查看器
  2. 選擇一個 Google Cloud 項目。
  3. 使用高級查詢界面: 在此處輸入圖像描述
  4. 粘貼以下查詢:
protoPayload.authorizationInfo.permission="resourcemanager.projects.setIamPolicy"
protoPayload.response.bindings.members="user:emailuser@gmail.com"

更改您要查找的使用者的 emailuser@gmail.com

  1. 點擊開始按鈕。

在此處輸入圖像描述

你會看到類似的東西:

在此處輸入圖像描述

在查看選項上,您可以點擊全部展開以獲取更多資訊:

在此處輸入圖像描述

您還可以在“活動”選項卡上查看這些事件

在此處輸入圖像描述

我希望這些資訊對你有用

引用自:https://serverfault.com/questions/1033795