Сервисные метки ключей аккаунта? - PullRequest
0 голосов
/ 12 ноября 2018

Я настраиваю учетные записи служб и пользователей / группы под ними. Если я хочу создать отдельный ключ для каждой группы / пользователя, которого я присоединяю к служебной учетной записи, я также хочу отслеживать это в ситуациях, когда кто-то, кому я назначил ключ, получает взлом или решает сломать материал. Я хочу связать действия обратно с пользователем службы и ключом, а затем с пользователем.

Есть ли способ перечислить использование ключа? Как бревно? Или может маркировать ключи?

1 Ответ

0 голосов
/ 22 января 2019

Вы можете использовать Ведение журнала облачного аудита для создания журналов операций, которые вы хотите отслеживать / контролировать. Также вы можете настроить, кто имеет доступ к этим журналам аудита . Эти настройки находятся в файле auditConfig .

Для ключей. Если вам требуется дополнительный контроль и управление, вы можете использовать Служба управления облачными ключами , а также настроить ведение журнала облачного аудита для этой службы. Маркировка ключа может помочь упорядочить и отследить эту информацию.

...