查看 Access Approval 历史请求
本文档介绍了如何查看项目的所有历史访问权限请求。根据 Cloud Logging 保留期限,访问权限请求日志会保留 400 天。
准备工作
确保您已按照 快速入门中的说明设置 Access Approval。
确保您拥有 Access Approval 查看者 (
roles/accessapproval.viewer) Identity and Access Management (IAM) 角色。如需详细了解 Access Approval 的 IAM 角色,请参阅 Access Approval 角色。
查看历史访问权限请求
控制台
前往Access Approval 页面,在 Google Cloud 控制台中。
点击历史记录 。
随即会显示一个表格,其中包含所有已批准、自动批准、已拒绝和已过期的请求。
可选:如需查看任何访问权限请求的详细信息,请点击详细信息和日志 列中的详细信息 。
可选:如需查看 Cloud Audit Logs 或 Access Transparency 日志,请点击日志 。
Cloud Audit Logs 提供了组织内成员执行的批准和拒绝操作的相关信息。如需了解详情,请参阅 Cloud Audit Logs 概览。
Access Transparency 日志提供了 Google 人员在访问客户数据时执行的操作的相关信息。如需了解详情,请参阅 Access Transparency 概览。
您还可以使用 Logs Explorer查看历史批准记录。
如果您在 Google Cloud 项目中启用了 Cloud Audit Logs,则可以
按经过审核的资源 accessapproval.googleapis.com 进行过滤。
cURL
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
https://accessapproval.googleapis.com/v1/projects/PROJECT_ID/approvalRequests?filter=ALL
默认情况下,API 会列出所有未批准、已批准、自动批准和未过期的请求。可使用一个过滤条件参数来执行列出所有已拒绝请求等任务。如需了解详情,请参阅 Access Approval API。
您将收到历史访问批准项及其状态的列表。
{
"approvalRequests": [
{
"name": "projects/123456/approvalRequests/xyzabc123",
"requestedResourceName": "projects/123456",
"requestedReason": {
"detail": "Case number: bar123",
"type": "CUSTOMER_INITIATED_SUPPORT"
},
"requestedLocations": {
"principalOfficeCountry": "US",
"principalPhysicalLocationCountry": "US"
},
"requestTime": "2018-08-30T17:49:13.712Z",
"requestedExpiration": "2018-09-04T17:49:13.540Z",
"approve": {
"approveTime": "2018-08-30T17:49:15.737Z",
"expireTime": "2018-09-04T17:49:13.540Z"
}
}
]
}
后续步骤
- 详细了解批准请求的结构。