Как узнать, кто создал проект GCP?

Как узнать, кто создал проект GCP?

Наша организация GCP — это беспорядок. Я хочу организовать проекты в папки и удалить «заброшенные» проекты. Как узнать, кто создал данный проект GCP?

решение1

При условии, что проект был созданменее 400 дней назад, вы можете найти создателя проекта через Stackdriver Logging. Эта команда может быстро найти эту информацию:

gcloud logging read --project [PROJECT] \
  --order=asc --limit=1 \
  --format='table(protoPayload.methodName, protoPayload.authenticationInfo.principalEmail)'

Это должно дать такой вывод:

METHOD_NAME    PRINCIPAL_EMAIL
CreateProject  [email protected]

Если METHOD_NAMEнет CreateProject, то что-то пошло не так (скорее всего, проект был создан более 400 дней назад) и вам следует проигнорировать PRINCIPAL_EMAIL.

решение2

Я наконец нашел эту ссылку, НО все еще не уверен, как отфильтровать ее, чтобы создать проект. Кажется, ее нет по проекту.

https://console.cloud.google.com/home/activity

Хорошо, мне потребовалось некоторое время, но как только вы окажетесь на этой странице, наверху, переключитесь на свою организацию, и она покажет аудит для организации.

Не нужно применять никаких фильтров, которые я видел в другом ответе, поэтому я сбит с толку этим. В любом случае, я надеюсь, что это поможет кому-то.

решение3

Журналы аудита облака Stackdriver.Фильтруйте по Google Project, самым первым будет событие CreateProject с принципалом аутентификации.

Однако это может быть не тот человек, который выступает за проект. Право собственности могло смениться, или это может быть общая учетная запись службы.

Нет альтернативы владельцам проектов, заявляющим, за что они несут ответственность. Обеспечьте это, установив политику, согласно которой проекты без подходящих метаданных будут закрыты и в конечном итоге удалены. С процессами, подходящими для вашей организации, такими как требование ко всем людям с полномочиями по утверждению проектов подтвердить, что они просмотрели список, или архивирование последней резервной копии перед удалением.

Связанный контент