【问题标题】:Firebase Realtime Database DATA_ACCESS audit logs logs are not visible in GCP LoggingFirebase 实时数据库 DATA_ACCESS 审计日志日志在 GCP 日志记录中不可见
【发布时间】:2023-01-23 21:44:42
【问题描述】:
我有一个实时数据库,上面有多个侦听器。当读取发生时,我希望在我的审计日志中看到一个日志条目。(当发生某些更改时,我的听众正在读出数据库)。
谷歌云审计日志是最好的选择,所以我启用了所有与 Firebase 实时数据库 API 相关的条目:
我是该项目的所有者,因此我不缺少任何权限。我想看看谁读过我的数据库。我的听众肯定已经阅读过,但我无法在日志中看到这些事件。我可以看到以下日志条目,但没有一个是我想看到的:
你能告诉我怎样才能看到我的数据库的实际读数吗?
【问题讨论】:
标签:
firebase
google-cloud-platform
firebase-realtime-database
google-cloud-logging
【解决方案1】:
本指南使用 Google Cloud 控制台或 API 向您展示如何在您的 Cloud 项目、计费帐户、文件夹和组织中启用或禁用所有 Data Access audit logs。
默认情况下,数据访问审核日志处于禁用状态,BigQuery 除外。如果要为 BigQuery 以外的 Google Cloud 服务编写数据访问审核日志,则必须明确启用它们。
根据这个 doc 对于您的 Google Cloud 资源和服务,您可以启用和配置某些数据访问审核日志设置
您需要具有适当资源级别的 permissions 的角色才能查看或设置数据访问配置策略。有关如何授予这些资源级角色的说明,请参阅管理对云项目、文件夹和组织的访问。
请参阅doc 和set up audit logs for Data Access 了解更多信息。