המבנה של בקשה לאישור גישה

בדף הזה מתואר המידע שכלול בבקשות לאישורי גישה.

בקשה לדוגמה לאישור גישה

הקוד הבא הוא דוגמה לבקשת אישור גישה:

{
  "name": "projects/123456/approvalRequests/xyzabc123",
  "requestedResourceName": "projects/123456",

  "requestedReason": {
    "detail":  "Case number: bar123",
    "type":  "CUSTOMER_INITIATED_SUPPORT"
  },
  "requestedLocations": {
    "principalOfficeCountry": "US",
    "principalPhysicalLocationCountry": "US"
  },
  "requestTime": "2018-08-28T19:07:12.286Z",

  "requestedExpiration": "2018-09-02T19:07:11.877Z"
}

שדות של בקשות

בקשת אישור גישה מכילה את השדות הבאים:

שדה תיאור
Resource המיקום של המשאב שעובד מבקש גישה אליו.אנשי כוח אדם יכולים לבקש גישה ברמת משאב או ברמת פרויקט ספציפי. Google Google אישור גישה למשאב מסוים מעניק גם גישה לכל משאבי הצאצא. לדוגמה, אם תאשרו גישה לפרויקט projects/123456/buckets/bucket-123, תאושר גם בקשת גישה למשאב צאצא projects/123456/buckets/bucket-123/objects/file-1.
Request time השעה שבה נשלחה אליכם בקשת הגישה על ידי 'אישור גישה'.
Access expires המועד שבו פג התוקף של הגישה המבוקשת.
Office location הגישה מותרת רק אם למשתמש שרוצה לגשת יש שולחן קבוע במיקום הזה. המיקום הוא קוד מדינה בן 2 תווים לפי תקן ISO 3166-1 alpha-2, מזהה יבשת בן 3 תווים או ANY כדי לציין שכל מיקום מותר.
Physical location הגישה מותרת רק אם הגורם המבקש נמצא פיזית במיקום הזה. המיקום הוא אחד מקודי המדינה לפי תקן ISO 3166-1 alpha-2, או מיקום. המיקום הוא קוד מדינה בן שתי אותיות לפי תקן ISO 3166-1 alpha-2, מזהה יבשת בן 3 תווים או ANY כדי לציין שכל מיקום מותר.
Reason הסיבה לגישה. מידע נוסף זמין במאמר בנושא קודי הצדקה ביומנים של Access Transparency.

מידע נוסף על השדות בבקשת גישה זמין במאמר בנושא משאב: ApprovalRequest.

בקשות קודמות לאישורי גישה

אישור גישה מאפשר לכם לראות את כל בקשות הגישה שאושרו, שאושרו אוטומטית, שנדחו ושפג תוקפן. אפשר להשתמש בGoogle Cloud מסוף או ב-curl כדי לראות בקשות גישה היסטוריות. הוראות מפורטות זמינות במאמר בנושא צפייה בבקשות היסטוריות לאישורי גישה.

יומן היסטורי של בקשות גישה מכיל את כל השדות של בקשת הגישה, וכולל את הסטטוס ואת זמן התגובה של הבקשה.

בקטעים הבאים מוסבר על השדות סטטוס האישור וזמן התגובה.

הסטטוס של בקשת גישה

לבקשה לאישור גישה יכול להיות אחד מהסטטוסים הבאים:

סטטוס תיאור
pending מציין שבקשת הגישה ממתינה לפעולה שלכם.
approved מציין שאישרתם את בקשת הגישה.
dismissed מציין שסגרתם את בקשת הגישה.
expired מציין שתוקף הגישה שאושרה על ידך פג.
policy-approved מציין שהבקשה אושרה על ידי הכללים של מדיניות שהוגדרה. פרטים נוספים מופיעים במאמר בנושא הגדרות המדיניות של אישור גישה.
auto-approved מציין שצוות Google קיבל גישה לנתוני לקוחות שנדרשה תגובה מהירה לגביה. כדי לבצע את הגישות האלה, Google העובדים נאלצו לחרוג מהתהליך הרגיל של קבלת נתוני לקוחות. ‫ Google נדרשים לבצע את הגישות האלה לצורך חקירת הפסקת שירות בייצור או בקשה משפטית.

בעבר, הגישות האלה לא הפעילו בקשה לאישור גישה. כדי להבטיח שקיפות לגבי הגישות האלה, יומני Access Approval מתעדים את הגישות האלה עם הסטטוס auto-approved. אפשר לראות את פרטי הגישות האלה בקטע היסטוריית בקשות בדף אישור הגישה ב- Google Cloud console

.הגישות של auto-approved יוצרות גם את קבוצת היומנים הרגילה של Access Transparency. היומנים של Access Transparency מספקים מידע על המשאבים המושפעים ועל שעת הפעולה. מידע נוסף על צפייה ביומנים של Access Transparency זמין במאמר הסבר על יומנים של Access Transparency ואיך משתמשים בהם. רשימת הפעולות שלא מפעילות בקשה לאישור גישה מופיעה במאמר החרגות מאישור גישה.

מועד התשובה

בשדה הזה מצוין הזמן שבו אישרתם או דחיתם את בקשת הגישה. זמן התגובה לא רלוונטי לבקשות שנדחו בגלל חוסר פעילות.

המאמרים הבאים