Anatomie d'une demande Access Approval
Cette page décrit les informations contenues dans les demandes Access Approval.
Exemple de demande Access Approval
Le code suivant est un exemple de demande Access Approval :
{
"name": "projects/123456/approvalRequests/xyzabc123",
"requestedResourceName": "projects/123456",
"requestedReason": {
"detail": "Case number: bar123",
"type": "CUSTOMER_INITIATED_SUPPORT"
},
"requestedLocations": {
"principalOfficeCountry": "US",
"principalPhysicalLocationCountry": "US"
},
"requestTime": "2018-08-28T19:07:12.286Z",
"requestedExpiration": "2018-09-02T19:07:11.877Z"
}
Champs des demandes
Une demande Access Approval contient les champs suivants :
| Champ | Description |
|---|---|
Resource |
Emplacement de la ressource pour laquelle l' Google employé demande l'accès. Google Lepersonnel peut demander l'accès au niveau d'une ressource ou au niveau d'un projet spécifique.
Si vous approuvez l'accès à une ressource donnée, toutes les ressources enfants
pourront également y accéder. Par exemple, si vous approuvez l'accès au projet
projects/123456/buckets/bucket-123, une demande d'accès à la ressource enfant
projects/123456/buckets/bucket-123/objects/file-1 est également autorisée. |
Request time |
Heure à laquelle Access Approval vous a envoyé la demande d'accès. |
Access expires |
Heure à laquelle l'accès demandé expire. |
Office location |
L'accès n'est autorisé que si l'utilisateur dispose d'un bureau permanent à cet emplacement. L'adresse peut être l'un des codes de pays de la norme ISO 3166-1 alpha-2, un identifiant de continent à trois caractères, ou ANY pour indiquer que toutes les adresses sont autorisées. |
Physical location |
L'accès n'est autorisé que si l'utilisateur se trouve physiquement à cet emplacement. L'adresse peut être l'un des codes de pays de la norme ISO 3166-1 alpha-2, un emplacement. L'adresse peut être l'un des codes de pays de la norme ISO 3166-1 alpha-2, un identifiant de continent à trois caractères, ou ANY pour indiquer que toutes les adresses sont autorisées. |
Reason |
Raison de l'accès. Pour en savoir plus, consultez les codes de motifs de justification dans les journaux Access Transparency. |
Pour en savoir plus sur les champs d'une demande d'accès, consultez la section Ressource : ApprovalRequest.
Demandes Access Approval passées
Access Approval vous permet d'afficher toutes les demandes d'accès passées approuvées, approuvées automatiquement, ignorées et expirées. Vous pouvez utiliser la
Google Cloud console ou curl pour afficher les demandes d'accès passées. Pour obtenir des instructions,
consultez la section Afficher les demandes Access Approval passées.
Un journal des demandes d'accès passées contient tous les champs de la demande d'accès, ainsi que l'état et le temps de réponse de la demande.
Les sections suivantes décrivent les champs État de l'approbation et Temps de réponse.
État d'une demande d'accès
Une demande Access Approval peut avoir l'un des états suivants :
| État | Description |
|---|---|
pending |
Indique que la demande d'accès est en attente de votre action. |
approved |
Indique que vous avez approuvé la demande d'accès. |
dismissed |
Indique que vous avez ignoré la demande d'accès. |
expired |
Indique que la durée d'accès que vous avez approuvée a expiré. |
policy-approved |
Indique que la demande a été approuvée par les règles d'une règle configurée politique. Pour en savoir plus, consultez les paramètres de la règle Access Approval. |
auto-approved |
Indique que le Google personnel a effectué un accès urgent aux données client. Pour effectuer ces accès, Google
le personnel a dû réduire le flux habituel d'obtention des données client.
Google Le personnel est tenu d'effectuer ces accès pour une
enquête sur une panne de production ou une demande légale.
Auparavant, ces accès ne déclenchaient pas de demande Access Approval. Pour garantir la transparence de ces accès, Access Approval les consigne avec l'état auto-approved. Vous pouvez afficher les détails de ces accès dans les sections Demandes d'historique de la page Access Approval de la console. Google Cloud Les auto-approved accès génèrent également l'ensemble habituel de journaux Access Transparency. Les journaux Access Transparency fournissent des informations sur les
ressources affectées et l'heure de l'action. Pour en savoir plus
sur l'affichage des journaux Access Transparency, consultez Comprendre et utiliser les journaux Access Transparency. Pour obtenir la liste des actions qui ne déclenchent pas de demande Access Approval, consultez les
exclusions Access Approval. |
Temps de réponse
Ce champ indique l'heure à laquelle vous avez approuvé ou ignoré la demande d'accès. Un temps de réponse n'est pas applicable aux demandes qui ont été ignorées en raison d'une inactivité.
Étape suivante
- Découvrez comment afficher les demandes Access Approval passées.
- Découvrez comment approuver des demandes d'accès.