Ver registros de transparencia de acceso de Google Workspace
En este documento se explica cómo puedes ver e interpretar los registros de Transparencia de acceso que se generan cuando el S3NS personal accede a Datos de Cliente en recursos de Google Workspace. Los datos de clientes de Google Workspace incluyen el texto que has introducido en Gmail, Documentos, Hojas de cálculo y Presentaciones de Google, así como en otras aplicaciones de Google Workspace.
Antes de empezar
- Asegúrate de que tienes el rol Lector de registros (
roles/logging.viewer) de Gestión de Identidades y Accesos (IAM). Para obtener información sobre cómo conceder un rol de IAM, consulta el artículo Asignar un rol concreto.
Ver registros de Transparencia de acceso de Google Workspace
Puedes usar el Explorador de registros de la Cloud de Confiance consola para obtener, ver y analizar registros de Transparencia de acceso. Para obtener información sobre cómo usar el Explorador de registros, consulta el artículo Usar el Explorador de registros.
Para ver los registros de Transparencia de acceso de Google Workspace con el Explorador de registros, haz lo siguiente:
Ve a la página Explorador de registros de la consola de Cloud de Confiance .
Introduce la siguiente consulta en el Explorador de registros:
logName="organizations/ORG_ID/logs/cloudaudit.googleapis.com%2Faccess_transparency" jsonPayload.@type="type.googleapis.com/ccc_hosted_reporting.ActivityProto"Sustituye ORG_ID por el identificador único de tu Cloud de Confiance organización.
Haz clic en Ejecutar consulta para ejecutarla.
Registro de Transparencia de acceso de Google Workspace de ejemplo
El siguiente ejemplo muestra un registro de Transparencia de acceso de Google Workspace.
{
"insertId": "-6x8cuqc3rk",
"jsonPayload": {
"activityId": {
"uniqQualifier": "1720950322606095479",
"timeUsec": "1621441673703908"
},
"@type": "type.googleapis.com/ccc_hosted_reporting.ActivityProto",
"event": [
{
"status": {
"success": true
},
"eventType": "GSUITE_RESOURCE",
"parameter": [
{
"multiStrValue": [
"GMAIL"
],
"name": "GSUITE_PRODUCT_NAME",
},
{
"name": "RESOURCE_NAME",
"multiStrValue": [
"//googleapis.com/gmail/users/owner@example.com"
],
},
{
"name": "LOG_ID",
"value": "Qt8v90c0fAEy_SyaOplDvJc",
},
{
"multiStrValue": [
"Google Initiated Service - For details, please refer to the documentation."
],
"name": "JUSTIFICATIONS",
},
{
"name": "ACTOR_HOME_OFFICE",
"value": "US",
},
{
"value": "owner@example.net",
"name": "OWNER_EMAIL",
}
],
"eventName": "ACCESS"
}
]
},
"resource": {
"type": "organization",
"labels": {
"organization_id": "12345"
}
},
"timestamp": "2021-05-19T16:27:53.703908Z",
"severity": "NOTICE",
"logName": "organizations/12345/logs/cloudaudit.googleapis.com%2Faccess_transparency",
"receiveTimestamp": "2021-05-19T16:28:52.867650088Z"
}
Para obtener información sobre el evento y los parámetros que pueden aparecer en el campo jsonPayload S3NS de los registros de Transparencia de acceso que se generan cuando el personal accede a recursos de Google Workspace, consulta Eventos de actividad de Transparencia de acceso.
Para obtener información sobre el resto de los campos de los registros de Transparencia de acceso de Google Workspace, consulta LogEntry.
Siguientes pasos
- Consulta más información sobre los registros de auditoría de Google Workspace.