Cloud Audit Logs の概要

このドキュメントでは、Cloud Audit Logs の概要について説明します。

Google Cloud サービスでは、管理アクティビティと、 Google Cloud リソース内のアクセスを記録する監査ログを書き込みます。監査ログにより、 Google Cloud リソース内でオンプレミス環境と同じレベルの透明性を確保しながら「いつ誰がどこで何をしたか」という問いに答えることができます。監査ログを有効にすると、セキュリティ、監査、コンプライアンス エンティティがGoogle Cloud のデータとシステムをモニタリングして、脆弱性や外部データの不正使用の可能性を確認できます。

監査ログを生成するGoogle Cloud サービス

監査ログを提供する Google Cloud サービスの一覧については、監査ログを備えたGoogle Cloud サービスをご覧ください。最終的には、すべてのGoogle Cloud サービスが監査ログを提供するようになります。

Google Cloud MCP サーバーは、データアクセスの監査ログを書き込みます。Google Cloud MCP サーバーの API 呼び出しによって書き込まれたデータアクセスの監査ログはサービスに固有であり、SERVICE_NAME.googleapis.com/mcp という形式を使用します。これらのデータアクセス ログを有効にするには、IAM AuditConfig オブジェクトmcp.googleapis.com の監査ロギングを有効にします。Google Cloud MCP サーバーの監査ロギングの詳細については、Google Cloud MCP サーバーの監査ロギングをご覧ください。

Google Workspace 監査ログの概要については、Google Workspace の監査ログをご覧ください。

必要なロール

監査ログを表示するには、適切な