GCP存储桶访问日志

时间:2019-12-29 16:13:42

标签: google-cloud-platform bucket

如果将存储桶设置为静态网站,是否可以跟踪谁访问了该存储桶?例如IP地址,浏览时间等...

我已经查看了stackdriver日志,但是它仅显示事件,例如存储桶已创建,文件已上传等...

2 个答案:

答案 0 :(得分:2)

您将需要配置公共存储桶的访问日志。然后,您可以将它们导入BigQuery进行分析。

在以下情况下使用访问和存储日志:

  
      
  • 您要跟踪对公共对象的访问,例如   您已配置为静态网站的存储桶。
  •   

您将能够在访问日志字段中获取所需的所有信息,例如IP地址,时间,区域,区域,标题,读/写操作等。

https://cloud.google.com/storage/docs/access-logs

答案 1 :(得分:0)

在GCP(属于GCS的一部分)中,存在审核日志的概念。这些默认情况下通常默认情况下处于关闭状态,并且可以逐个产品启用。对于GCS,数据访问日志包括DATA_READ,它声称可在“获取对象数据”上记录信息。

但是,在我们走得更远之前,有很多警告。内容为:

  

Cloud Audit Logs不跟踪对公共对象的访问。

这意味着,如果将对象公开公开(对于GCS上托管的WebSite来说很常见),则不会捕获任何日志。

参考文献: