GMTC北京站9折购票倒计时,部分日程已上线,戳此查看 了解详情
写点什么

谷歌扩展大多数云服务的日志审计能力

  • 2017 年 2 月 07 日
  • 本文字数:1166 字

    阅读完需:约 4 分钟

在自我服务公有云里跟踪“谁做了什么”有一定难度。基于谷歌云的日志审计功能,未来谷歌将会在谷歌云平台(GCP)针对 17 个服务获取日志流。

自 2016 年秋季推出后,云日志审计开始提供针对少数云端服务的支持。这些云端服务包括谷歌 App 引擎、BigQuery 及 Cloud IAM。更新之后的版本提供了针对谷歌计算引擎、谷歌容器引擎、谷歌 Cloud Dataproc、谷歌云存储及谷歌云 SQL 等服务的测试版支持。

一个来自于谷歌产品经理 Joe Corkery 的帖子描述了这个云日志审计服务以及它的两个流类型:

谷歌日志审计服务为每一个集成的产品提供了日志流。原始日志流是管理活动日志,主要包括修复服务、个人资源或者相关元数据的每一条操作动作。一些服务也会生成数据访问日志,主要包括读取元数据的每一条操作动作,以及调用 API 访问或者修改用户提供的数据管理服务。

当前,只有谷歌的 BigQuery 服务支持生成数据访问日志。谷歌承诺数据访问流将会在不久的未来覆盖更多的服务。

Stackdriver 提供了免费服务,以及升级版付费服务。针对免费服务,个人审计日志可以保存 7 天。这个服务对于付费用户将保存天数提升到 30 天。需要注意的是,一旦日志被存储在 Stackdriver,用户就不能删除或者修改它们了。

谷歌云日志审计的用户可以通过一种方式浏览日志。可以通过谷歌云控制台查看日志(见下文)。也可以通过 Stackdriver 日志查看器查看日志。使用此界面,用户可以免费使用文本搜索功能。也可以将日志文件导出到谷歌云存储用于备份,支持传至 BigQuery 进行分析或者通过 API 获取。最重要的是,谷歌已经声明允许合作厂商进行日志分析,例如 Splunk。

图片来源:博客帖子 – 谷歌云日志审计已经通过 GCP Stack 可以获取

在谷歌的博客文章里,Corkey 提到了针对日志度量的警报功能。Stackdriver 日志提供了内置的警报功能,该功能可以与审计日志流一起工作。除了使用基本的报警功能以外,Corkery 演示了如何集成谷歌的“无服务器”产品。他演示了谷歌云功能如何可以分析审计日志,以及如何应对高危防火墙的变化。

据 eWeek 描述,当前企业希望云提供商能够提供成熟的安全和审计能力:

分析师一致认为企业云服务提供商应该具备关键且必备的能力,包括日志审计、云加密、密钥管理和安全功能,例如访问控制和管理。

基础设施云的其他主要提供商也提供了类似的审计服务。AWS 提供了 CloudTrail 。CloudTrail 用于记录针对所有区域的AWS 服务的API 访问信息。微软的Azure 可以为需要审计的用户提供活动日志,并且支持使用 Operations Management Suite 进行日志分析

参考英文原文 Google Expands Audit Logging Capability to Majority of Cloud Services


感谢刘志勇对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ @丁晓昀),微信(微信号: InfoQChina )关注我们。

2017 年 2 月 07 日 18:001124

评论

发布
暂无评论
发现更多内容

MERN堆栈

DisonTangor

node.js mongodb React Express

大数据实战训练营作业二

Clarke

云小课|ModelArts Pro 视觉套件:零代码构建视觉AI应用

华为云开发者社区

AI 零代码 ModelArts Pro 行业落地 视觉套件

什么是共识?(理论篇)

趣链科技

深入原生冰山安全体系,详解华为云安全服务如何构筑全栈安全

华为云开发者社区

容器 数据安全 云安全 Web应用防火墙 华为云安全

浪潮云洲×天人集团:打通数据脉络 驱动降本增效

浪潮云

全球首个AI组合亮相,有人直呼惊艳,也有人害怕恐惧

程序员生活志

为什么别的程序员能月薪 20k ,而你一个月只能拿 6K 的低保?差别就在这!

白亦杨

Java 编程 程序员 技术宅

面向资源的架构(ROA)概述

信码由缰

SOA ROA

已收藏!深入浅出Android性能调优

欢喜学安卓

android 程序员 面试 移动开发

想象中的论文答辩和真实的论文答辩,我太难了……

程序员生活志

PHA矿机挖矿系统搭建

Geek_23f0c3

区块链 云算力模式系统开发源码 PHA矿机挖矿

基于迁移学习的语义分割算法分享与代码复现

华为云开发者社区

语义分割 modelarts 迁移学习 语义分割算法 迁移分割

【LeetCode】两个链表的第一个公共节点Java题解

HQ数字卡

算法 LeetCode 7月日更

大数据实战训练营作业一

Clarke

使用dubbo-go搭建dubbo接口测试平台

捉虫大师

dubbo 接口测试 dubbo-go Go 语言

手把手教你在Modelarts平台上进行视频推理

华为云开发者社区

视频 modelarts 推理 预处理 视频推理

Redis 的集群容错与故障转移

U+2647

redis redis哨兵模式 集群 redis cluster Leader

【从零开始学爬虫】采集西瓜直播视频

前嗅大数据

大数据 爬虫 数据采集

网络攻防学习笔记 Day81

穿过生命散发芬芳

网络攻防 7月日更

为什么别的程序员能月薪 20k ,而你一个月只能拿 6K 的低保?差别就在这!

Java 编程 程序员 技术宅

倒计时 | 7.24 阿里云 Serverless Developer Meetup 杭州站报名火热进行中!

Serverless Devs

阿里云 Serverless 云原生

955.WLB 不加班公司名单!再新增 5 家公司!

程序员生活志

流程审批系统如何通过低代码平台实现?

优秀

低代码 流程审批系统

基于Spring Boot+Security+Redis权限管理系统,权限控制采用RBAC

Java架构追梦

Java 源码 架构师 springboot 权限管理系统

华为云UGO正式公测:4大核心优势破解异构数据库迁移难题

华为云开发者社区

数据库 华为云数据库 异构数据库 对象迁移 应用迁移

使用Docker运行OnlyOffice的Node.js示例

一个需求

onlyoffice

音视频开发进阶指南,最新大厂Android校招面试经验汇总

欢喜学安卓

android 程序员 面试 移动开发

终于有10年阿里老兵把SpringCloud微服务实战经验全总结出来了

进击的王小二

Java 架构 微服务 Spring Cloud

谷歌扩展大多数云服务的日志审计能力_亚马逊云科技_Richard Seroter_InfoQ精选文章