【发布时间】:2020-03-07 14:09:45
【问题描述】:
有没有办法查看用户或 service_account 的最后一次活动是什么时候? 这将有助于用户和帐户审计。例如,在 AWS 中有一个 IAM 报告告诉你 “password_last_used” 和 “access_key_1_last_used_date”。
注意:这是针对 bigquery 本身,而不是我已加载到 BQ 中的数据。
【问题讨论】:
标签: google-bigquery google-iam
有没有办法查看用户或 service_account 的最后一次活动是什么时候? 这将有助于用户和帐户审计。例如,在 AWS 中有一个 IAM 报告告诉你 “password_last_used” 和 “access_key_1_last_used_date”。
注意:这是针对 bigquery 本身,而不是我已加载到 BQ 中的数据。
【问题讨论】:
标签: google-bigquery google-iam
一种选择是使用BigQuery Audit Logs 检查标记给特定用户的最新日志条目。 例如
resource.type="bigquery_resource"
protoPayload.authenticationInfo.principalEmail="some.user@mycompany.com"
您也可以export the audit logs back into BigQuery,以便更轻松地查询特定用户的信息。
【讨论】: