During a security incident investigation, a Cloud Operations Security Analyst needs to review Google Cloud Audit Logs to identify every instance where a user or service account read secret payloads from Secret Manager within project `prod-sec-vault`. The analyst wants to run a `gcloud logging read` command that strictly filters for Data Access audit logs generated by Secret Manager payload access methods, excluding Admin Activity logs and unrelated services. Which filter expression should the analyst pass to the command?
- logName="projects/prod-sec-vault/logs/cloudaudit.googleapis.com%2Fdata_access" AND protoPayload.serviceName="secretmanager.googleapis.com" AND protoPayload.methodName="google.cloud.secretmanager.v1.SecretManagerService.AccessSecretVersion"Cevap
- BlogName="projects/prod-sec-vault/logs/cloudaudit.googleapis.com%2Factivity" AND protoPayload.serviceName="secretmanager.googleapis.com" AND protoPayload.methodName="google.cloud.secretmanager.v1.SecretManagerService.AccessSecretVersion"
- ClogName="projects/prod-sec-vault/logs/cloudaudit.googleapis.com%2Fsystem_event" AND resource.type="secretmanager.googleapis.com" AND protoPayload.methodName="AccessSecretVersion"
- DlogName="projects/prod-sec-vault/logs/data_access" AND protoPayload.serviceName="secretmanager.googleapis.com" AND protoPayload.methodName="AccessSecretVersion"
Cevap
The correct filter uses logName="projects/prod-sec-vault/logs/cloudaudit.googleapis.com%2Fdata_access" combined with protoPayload.serviceName="secretmanager.googleapis.com" and protoPayload.methodName="google.cloud.secretmanager.v1.SecretManagerService.AccessSecretVersion".
The correct option targets the `cloudaudit.googleapis.com%2Fdata_access` log stream while specifying both the target API service (`secretmanager.googleapis.com`) and the specific RPC method (`...AccessSecretVersion`). In Google Cloud Observability, reading secret data triggers Data Access (DATA_READ) audit entries. Querying this precise log path and method provides an exact, noise-free result set of payload read operations.
Adım Adım Çözüm
Anahtar Kavram
Cloud Audit Logs Filtering and Log Stream Taxonomy
Tahmini Süre:2m 0s