我想了解可以在 GCP 中的数据访问和访问透明度云审核日志中捕获的内容,以认为用户查看日志更具“风险”。也就是说,为什么需要将这些日志与管理员活动日志分开,例如需要权限 logging.privateLogEntries.list 才能查看这些日志?
我认识到 callerIP 可以被视为个人信息(在 GDPR 的上下文中),但这可以从不需要额外权限 logging.privateLogEntries.list 的管理员活动日志中识别出来。
我知道数据访问日志和访问透明度日志会列出例如存储桶名称 - 这是否可以被视为敏感的范围?
秘密会暴露在日志中吗?我在 GCP 文档中找不到足够的详细信息。