Como visualizar o histórico de solicitações do Access Approval

Este documento explica como visualizar todas as solicitações de acesso históricas de um projeto. Os registros de solicitação de acesso são mantidos por um período de 400 dias, de acordo com o período de retenção do Cloud Logging.

Antes de começar

  • Verifique se você configurou o Access Approval seguindo as instruções no Guia de início rápido.

  • Verifique se você tem o papel do Identity and Access Management (IAM) de Visualizador do Access Approval (roles/accessapproval.viewer). Para mais informações sobre os papéis do IAM para o Access Approval, consulte Papéis do Access Approval.

Visualizar solicitações de acesso históricas

Console

  1. Acesse a página Access Approval no Google Cloud console.

    Acessar o Access Approval

  2. Clique em Histórico.

    Uma tabela aparece com todas as solicitações aprovadas, aprovadas automaticamente, rejeitadas e expiradas.

    Lista de pedidos de acesso aprovados, aprovados automaticamente, descartados e expirados.

  3. Opcional: se você quiser conferir os detalhes de qualquer solicitação de acesso, clique em Detalhes na coluna Detalhes e registros.

  4. Opcional: se você quiser visualizar os registros de auditoria do Cloud ou os registros de transparência no acesso, clique em Registros.

    Os registros de auditoria do Cloud fornecem informações sobre as ações de aprovação e dispensa feitas pelos membros da sua organização. Para mais informações, consulte Visão geral dos registros de auditoria do Cloud.

    Os registros de transparência no acesso fornecem informações sobre as ações realizadas por Google equipe ao acessar os dados do cliente. Para mais informações, consulte Visão geral da transparência no acesso.

Também é possível conferir aprovações históricas usando o Explorador de registros.

Acessar o Cloud Logging

Se você ativar os registros de auditoria do Cloud no seu Google Cloud projeto, poderá filtrar pelo recurso auditado accessapproval.googleapis.com.

cURL

curl -H "Authorization: Bearer $(gcloud auth print-access-token)" \
  https://accessapproval.googleapis.com/v1/projects/PROJECT_ID/approvalRequests?filter=ALL

Por padrão, a API lista todas as solicitações não aprovadas, aprovadas, aprovadas automaticamente e não expiradas. Há um parâmetro de filtro para fazer tarefas como listar todas as solicitações rejeitadas. Para mais informações, consulte API Access Approval.

Você recebe uma lista de aprovações de acesso históricas com o status delas.

{
  "approvalRequests": [
    {
      "name": "projects/123456/approvalRequests/xyzabc123",
      "requestedResourceName": "projects/123456",

      "requestedReason": {
        "detail":  "Case number: bar123",
        "type":  "CUSTOMER_INITIATED_SUPPORT"
      },
      "requestedLocations": {
        "principalOfficeCountry": "US",
        "principalPhysicalLocationCountry": "US"
      },
      "requestTime": "2018-08-30T17:49:13.712Z",

      "requestedExpiration": "2018-09-04T17:49:13.540Z",
      "approve": {
        "approveTime": "2018-08-30T17:49:15.737Z",
        "expireTime": "2018-09-04T17:49:13.540Z"
      }
    }
  ]
}

A seguir