GCP - Stackdriver Enum
Stackdriver je prepoznat kao sveobuhvatni infrastrukturni logging suite koji nudi Google. Ima sposobnost da prikuplja osetljive podatke putem funkcionalnosti poput syslog-a, koji prikazuje pojedinačne komande izvršene unutar Compute instanci. Osim toga, nadgleda HTTP zahteve poslate load balancerima ili App Engine aplikacijama, metapodatke mrežnih paketa unutar VPC komunikacija i još mnogo toga.
Za Compute instancu, odgovarajući servisni nalog zahteva samo WRITE dozvole kako bi omogućio logovanje aktivnosti instance. Međutim, moguće je da administrator nenamerno dodeli servisnom nalogu i READ i WRITE dozvole. U takvim slučajevima, logovi se mogu pregledati radi osetljivih informacija.
Da biste to postigli, alatka gcloud logging nudi set alata. Preporučuje se da prvo identifikujete vrste logova prisutnih u vašem trenutnom projektu.
Reference
Last updated