You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Google Cloud个人账号删除项目的日志存储及操作信息查询

查询Google Cloud已删除项目的操作日志信息

我来帮你一步步搞定怎么查已删除项目(比如ProjectA)的删除日志存储位置、操作主体和删除时间:

核心前提:依赖Cloud Audit Logs

Google Cloud的Admin Activity日志会自动记录所有管理类操作(包括项目删除),对于无组织的个人账号,这类日志默认开启且保留180天,你不需要额外配置存储,直接通过Cloud Logging工具就能查询。


方法一:通过Cloud Console图形界面查询

  1. 登录你的Google Cloud Console,找到左侧菜单里的日志记录(Cloud Logging)
  2. 进入日志查询界面后,在过滤器输入框中粘贴以下查询语句(记得把ProjectA替换成你实际的项目ID):
    resource.type="project" AND protoPayload.methodName="google.cloud.resourcemanager.v3.Projects.Delete" AND protoPayload.resourceName="projects/ProjectA"
    
  3. 点击运行查询,就能看到对应的删除操作日志条目:
    • 删除时间:日志条目的timestamp字段就是操作发生的精确时间
    • 操作主体:查看protoPayload.authenticationInfo.principalEmail字段,这里显示的是执行删除操作的账号邮箱(大概率是你自己的个人账号,或者有授权的其他账号)
    • 日志存储位置:这类Admin Activity日志默认存储在Google Cloud管理的系统日志桶中,对于个人账号,你不需要关心具体的存储路径,直接通过Cloud Logging就能访问到(只要日志还在180天的保留期内)

方法二:通过gcloud命令行查询

如果你习惯用命令行,也可以用gcloud工具查询:

  1. 确保本地已经安装并初始化了gcloud CLI,登录你的个人账号
  2. 执行以下命令(替换ProjectA为实际项目ID,your-existing-project替换成你当前还存在的任意一个项目ID):
    gcloud logging read 'resource.type="project" AND protoPayload.methodName="google.cloud.resourcemanager.v3.Projects.Delete" AND protoPayload.resourceName="projects/ProjectA"' --project=your-existing-project --format="value(timestamp, protoPayload.authenticationInfo.principalEmail)"
    
  3. 命令输出会直接显示删除时间和操作主体的邮箱

注意事项

  • 日志仅保留180天,如果删除操作已经超过这个时间,可能就查不到了
  • 个人账号的所有者默认拥有查看Admin Activity日志的权限,不需要额外授权

内容的提问来源于stack exchange,提问作者user1403505

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.08 21:47:54