Cloud Asset Inventory est le “radar” d’inventaire de GCP : il historise et permet d’interroger l’état de toutes les ressources d’une organisation, à travers projets et régions — équivalent d’AWS Config, mais centré sur l’inventaire plutôt que sur des règles de conformité (ce rôle étant plutôt couvert par Security Command Center côté GCP).


Fonctionnement

  • Historique complet : capture chaque changement de configuration d’une ressource dans le temps (qui, quoi, quand), interrogeable a posteriori.
  • Recherche à l’échelle de l’Organization : trouver instantanément “tous les buckets publics” ou “toutes les VM sans Workload Identity activé” sur des centaines de projets.
  • Export : les données peuvent être exportées vers BigQuery ou Cloud Storage pour de l’analyse ou de l’audit approfondi.
  • Feed en temps réel : déclenche une notification (Pub/Sub) à chaque changement d’un type de ressource surveillé — base de remédiation automatisée.

En relation avec