Auditoria e monitoramento
O Cloud Trace Service (CTS) registra as operações realizadas em recursos de nuvem em sua conta. Os logs de operações podem ser usados para realizar análises de segurança, rastrear alterações de recursos, realizar auditorias de conformidade e localizar falhas.
Para obter detalhes sobre as operações do IAM que podem ser registradas pelo CTS, consulte "Operações do IAM que podem ser registradas pelo CTS" em Ativação do CTS. Depois que você ativa o CTS e cria e configura um rastreador, o CTS começa a registrar operações para auditoria. Para obter detalhes, consulte Ativação do CTS. Depois que o CTS estiver ativado, você poderá visualizar os logs de auditoria do IAM. O CTS armazena logs de operação dos últimos sete dias.
O CTS permite que você configure notificações de eventos importantes. Você pode adicionar operações sensíveis e de alto risco relacionadas ao IAM como operações-chave à lista de monitoramento em tempo real do CTS para monitoramento e rastreamento. Se uma operação-chave na lista de monitoramento for acionada quando um usuário usar o serviço IAM, o CTS registrará o log de operação e enviará uma notificação ao assinante relacionado em tempo real.