TORIPIYO DIARY

recent events, IoT, programming, security topics

2021-04-01から1ヶ月間の記事一覧

BigQueryで実行されたSQLを監査ログ(ロギング)から確認する

BigQueryは監査ログを取得できるのか、確認したのでその内容をメモを兼ねて紹介します。 GCPは、AWSのCloudTrailと同じように監査ログを取得できます。ただ、GCPの方がAWSと比べて監査ログの種類が多く、 管理アクティビティ監査ログ データアクセス監査ログ…

SNSとSQSのクロスアカウント設定(KMSで暗号化)

SNSからメッセージをAWSの別アカウントSQSに送ってKMSで暗号化する設定をしたのでやり方を紹介します。 どういうことか分かりやすく図で書くと、以下のようになります。 AWSアカウントA(111111111111)のSNS(simple-sns)から、AWSアカウントB(222222222222)の…