首页 > 解决方案 > 找出 GCP IAM 中服务帐户密钥的最后活动

问题描述

是否可以知道 GCP IAM 中服务帐户密钥的最后一次活动,类似于 AWS IAM 的GetAccessKeyLastUsed?我避免选择从 GCP Stackdriver 监控活动。

标签: javagoogle-cloud-platformgoogle-iam

解决方案


您可以使用 Stackdriver Monitoring 指标 [1] 来监控service accountservice account key使用情况。

您可以通过 [2] 识别未使用的服务帐户和密钥。

[1] https://cloud.google.com/iam/docs/service-account-monitoring
[2] https://cloud.google.com/iam/docs/service-account-monitoring#identify-unused


推荐阅读