我可以跟踪所有用户在GCP上的文件访问权限,即文件何时被下载,读取等吗?

时间:2019-06-23 07:58:36

标签: google-cloud-platform file-storage

我想将文档上传到gcp谷歌云存储,但是我想知道何时出于安全目的下载该文件,即我不希望有人在不知情的情况下本地下载文件。

2 个答案:

答案 0 :(得分:0)

如果您打算阻止人们下载它,则需要IAM和Bucket权限。

如果要监视访问以查看审计跟踪,则可以通过过滤到GCS并查找存储桶/文件来检查StackDriver中的日志。

here中描述了日志查看器过滤的详细信息:

答案 1 :(得分:0)

如果您的Cloud Storage对象是公共对象,则Google Cloud不会记录或跟踪访问。

如果将CDN放在存储桶的前面,然后使用CDN URL,则Stackdriver将记录通过CDN的访问。