如何列出 GCP stackdriver 中的角色更改?

How to list role changes in GCP stackdriver?

是否有针对 stackdriver 的过滤器记录服务帐户或用户分配或删除角色的时间以及是谁做的?

某人或某事正在删除 IAM 中的角色,但我不知道这是人为错误还是其他原因。

添加角色可以勾选这个

protoPayload.serviceData.policyDelta.bindingDeltas.action="ADD"

当一个角色被删除时使用这个

protoPayload.serviceData.policyDelta.bindingDeltas.action="REMOVE"

如果您怀疑用户或服务帐户,请添加此行

protoPayload.authenticationInfo.principalEmail="USER_OR_SERVICEACCOUNT_EMAIL"