Como visualizar o histórico de solicitações do Access Approval
Este documento explica como visualizar todas as solicitações de acesso históricas de um projeto. Os registros de solicitação de acesso são mantidos por um período de 400 dias, de acordo com o período de retenção do Cloud Logging.
Antes de começar
Verifique se você configurou o Access Approval seguindo as instruções no Guia de início rápido.
Verifique se você tem o papel do Identity and Access Management (IAM) de Visualizador do Access Approval (
roles/accessapproval.viewer). Para mais informações sobre os papéis do IAM para o Access Approval, consulte Papéis do Access Approval.
Visualizar solicitações de acesso históricas
Console
Acesse a página Access Approval no Google Cloud console.
Clique em Histórico.
Uma tabela aparece com todas as solicitações aprovadas, aprovadas automaticamente, rejeitadas e expiradas.
Opcional: se você quiser conferir os detalhes de qualquer solicitação de acesso, clique em Detalhes na coluna Detalhes e registros.
Opcional: se você quiser visualizar os registros de auditoria do Cloud ou os registros de transparência no acesso, clique em Registros.
Os registros de auditoria do Cloud fornecem informações sobre as ações de aprovação e dispensa feitas pelos membros da sua organização. Para mais informações, consulte Visão geral dos registros de auditoria do Cloud.
Os registros de transparência no acesso fornecem informações sobre as ações realizadas por Google equipe ao acessar os dados do cliente. Para mais informações, consulte Visão geral da transparência no acesso.
Também é possível conferir aprovações históricas usando o Explorador de registros.
Se você ativar os registros de auditoria do Cloud no seu Google Cloud projeto, poderá
filtrar pelo recurso auditado accessapproval.googleapis.com.
cURL
curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
https://accessapproval.googleapis.com/v1/projects/PROJECT_ID/approvalRequests?filter=ALL
Por padrão, a API lista todas as solicitações não aprovadas, aprovadas, aprovadas automaticamente e não expiradas. Há um parâmetro de filtro para fazer tarefas como listar todas as solicitações rejeitadas. Para mais informações, consulte API Access Approval.
Você recebe uma lista de aprovações de acesso históricas com o status delas.
{
"approvalRequests": [
{
"name": "projects/123456/approvalRequests/xyzabc123",
"requestedResourceName": "projects/123456",
"requestedReason": {
"detail": "Case number: bar123",
"type": "CUSTOMER_INITIATED_SUPPORT"
},
"requestedLocations": {
"principalOfficeCountry": "US",
"principalPhysicalLocationCountry": "US"
},
"requestTime": "2018-08-30T17:49:13.712Z",
"requestedExpiration": "2018-09-04T17:49:13.540Z",
"approve": {
"approveTime": "2018-08-30T17:49:15.737Z",
"expireTime": "2018-09-04T17:49:13.540Z"
}
}
]
}
A seguir
- Saiba mais sobre a anatomia de uma solicitação de aprovação.