Google Cloud个人账号删除项目的日志存储及操作信息查询
查询Google Cloud已删除项目的操作日志信息
我来帮你一步步搞定怎么查已删除项目(比如ProjectA)的删除日志存储位置、操作主体和删除时间:
核心前提:依赖Cloud Audit Logs
Google Cloud的Admin Activity日志会自动记录所有管理类操作(包括项目删除),对于无组织的个人账号,这类日志默认开启且保留180天,你不需要额外配置存储,直接通过Cloud Logging工具就能查询。
方法一:通过Cloud Console图形界面查询
- 登录你的Google Cloud Console,找到左侧菜单里的日志记录(Cloud Logging)
- 进入日志查询界面后,在过滤器输入框中粘贴以下查询语句(记得把
ProjectA替换成你实际的项目ID):resource.type="project" AND protoPayload.methodName="google.cloud.resourcemanager.v3.Projects.Delete" AND protoPayload.resourceName="projects/ProjectA" - 点击运行查询,就能看到对应的删除操作日志条目:
- 删除时间:日志条目的
timestamp字段就是操作发生的精确时间 - 操作主体:查看
protoPayload.authenticationInfo.principalEmail字段,这里显示的是执行删除操作的账号邮箱(大概率是你自己的个人账号,或者有授权的其他账号) - 日志存储位置:这类Admin Activity日志默认存储在Google Cloud管理的系统日志桶中,对于个人账号,你不需要关心具体的存储路径,直接通过Cloud Logging就能访问到(只要日志还在180天的保留期内)
- 删除时间:日志条目的
方法二:通过gcloud命令行查询
如果你习惯用命令行,也可以用gcloud工具查询:
- 确保本地已经安装并初始化了gcloud CLI,登录你的个人账号
- 执行以下命令(替换
ProjectA为实际项目ID,your-existing-project替换成你当前还存在的任意一个项目ID):gcloud logging read 'resource.type="project" AND protoPayload.methodName="google.cloud.resourcemanager.v3.Projects.Delete" AND protoPayload.resourceName="projects/ProjectA"' --project=your-existing-project --format="value(timestamp, protoPayload.authenticationInfo.principalEmail)" - 命令输出会直接显示删除时间和操作主体的邮箱
注意事项
- 日志仅保留180天,如果删除操作已经超过这个时间,可能就查不到了
- 个人账号的所有者默认拥有查看Admin Activity日志的权限,不需要额外授权
内容的提问来源于stack exchange,提问作者user1403505
相关产品推荐
相关产品推荐

