google-bigquery google-cloud-platform

google cloud platform - 如果用户查询公共BigQuery数据库,则数据所有者可以查看已执行的查询

发布于 2020-04-10 23:25:31

考虑两个不同的项目:(their-project我没有访问权限)和my-project我有高级访问权限。如果用户在their-project查询与关联的BigQuery表中存储的数据my-project,我可以看到查询吗?或者,如果失败,我可以查看用户执行了多少查询?

背景信息我当前的项目正在考虑在BigQuery中发布一些数据。但是,我们希望了解用户如何访问此数据,以便我们可以决定将精力花在增强发布的数据上。我查看了有关使用情况数据的问题,但不清楚当查询是其他人的项目的一部分时,提出的解决方案是否行得通。

查看更多

提问者
Eponymous
被浏览
106
Thomas Ruble 2020-02-01 03:47

如果您无权访问中的日志,则看不到他们的查询their-project

但是,使用“审核日志”,my-project看到访问表的用户的身份。但是它停在那里。您将知道人们正在阅读哪些列和表,但不知道他们查询的实际内容。

作为计数的查询,有审计日志和查询计数的计数有一定相关性,但我的直觉是,计数审计日志,只会让你在球场。