首页 > 解决方案 > 不能从 Google Cloud Platform Stackdriver 日志中删除审核日志吗?

问题描述

我尝试使用命令删除 GCP 日志

$ gcloud 日志记录删除 [AUDIT_LOG_NAME]

收到一条消息“权限被拒绝:无法删除审核日志”

即使我是项目的所有者,并从我的项目中删除审计日志,GCP 是否不允许删除审计日志?

我可以删除其他日志(例如:syslogs),与删除日志相关的事件是否记录在 Stackdriver 日志中?如果是这样,我可以使用什么方法名称来过滤事件

谢谢你

标签: google-cloud-platformstackdriver

解决方案


不,您不能删除审核日志。它背后的想法是保护您免受他人访问您的项目,进行修改,然后删除他们的更改历史记录。

文档描述了审计日志的保留期限。但基本上是 400 天,除非您启用了数据访问审核日志。


推荐阅读