GCP Resource 생성 확인 하기 - 로그 탐색
개요
리소스 생성 되는 로그를 카운팅하고, 알림을 받을 수 있도록 구성하기
쿼리 예시
🔸 Compute Engine VM 생성 확인
resource.type="gce_instance"
protoPayload.methodName="v1.compute.instances.insert"
🔸 Cloud Storage 버킷 생성 확인
resource.type="gcs_bucket"
protoPayload.methodName="storage.buckets.create"
🔸 IAM 사용자 생성 또는 서비스 계정 생성
protoPayload.methodName="google.iam.admin.v1.CreateServiceAccount"
🔸 Cloud SQL 인스턴스 생성
resource.type="cloudsql_database"
protoPayload.methodName="cloudsql.instances.insert"
🔸 Pub/Sub 주제 생성
resource.type="pubsub_topic"
protoPayload.methodName="google.pubsub.v1.Publisher.CreateTopic"
✅ 3. 공통 쿼리 필터로 생성 확인하기
protoPayload.methodName:("create" OR "insert")
위 쿼리는 모든 서비스에서 생성 관련 이벤트를 포괄적으로 탐색할 수 있어 유용합니다.
단, 너무 많은 결과가 나올 수 있으므로 시간 필터(오른쪽 상단) 또는 리소스 타입을 추가로 지정하는 것이 좋습니다.
✅ 4. 로그에서 확인 가능한 정보
로그 항목을 클릭하면 다음을 확인할 수 있습니다:
-
authenticationInfo.principalEmail→ 누가 생성했는지 -
resourceName또는resource.labels.*→ 어떤 리소스가 생성되었는지 -
timestamp→ 언제 생성되었는지
댓글
댓글 쓰기