המבנה של בקשה לאישור גישה

בדף הזה מתואר המידע שכלול בבקשות לאישורי גישה.

בקשת אישור גישה לדוגמה

הקוד הבא הוא דוגמה לבקשת אישור גישה:

{
  "name": "projects/123456/approvalRequests/xyzabc123",
  "requestedResourceName": "projects/123456",
  "requestedReason": {
    "detail":  "Case number: bar123",
    "type":  "CUSTOMER_INITIATED_SUPPORT"
  },
  "requestedLocations": {
    "principalOfficeCountry": "US",
    "principalPhysicalLocationCountry": "US"
  },
  "requestTime": "2018-08-28T19:07:12.286Z",
  "requestedExpiration": "2018-09-02T19:07:11.877Z"
}

שדות של בקשות

בקשת אישור גישה מכילה את השדות הבאים:

שדה תיאור
Resource המיקום של המשאב שעובד Google מבקש גישה אליו. אנשי צוות של Google יכולים לבקש גישה ברמת משאב או ברמת פרויקט ספציפי. אישור גישה למשאב מסוים מעניק גם גישה לכל משאבי הצאצא. לדוגמה, אם מאשרים גישה לפרויקט projects/123456/buckets/bucket-123, מאושרת גם בקשת גישה למשאב צאצא projects/123456/buckets/bucket-123/objects/file-1.
Request time השעה שבה נשלחה אליכם בקשת הגישה על ידי 'אישור גישה'.
Access expires המועד שבו פג התוקף של הגישה המבוקשת.
Office location הגישה מותרת רק אם למשתמש יש שולחן קבוע במיקום הזה. המיקום הוא קוד מדינה בן שתי אותיות לפי תקן ISO 3166-1 alpha-2, מזהה יבשת בן 3 תווים או ANY כדי לציין שכל מיקום מותר.
Physical location הגישה מותרת רק אם הגורם המקבל את הגישה נמצא פיזית במיקום הזה. המיקום הוא קוד מדינה בן שתי אותיות לפי תקן ISO 3166-1 alpha-2, מזהה יבשת בן 3 תווים או ANY כדי לציין שכל מיקום מותר.
Reason הסיבה לגישה. מידע נוסף זמין במאמר בנושא קודי הצדקה ביומנים של Access Transparency.

מידע נוסף על השדות בבקשת גישה זמין במאמר בנושא משאב: ApprovalRequest.

בקשות קודמות לאישורי גישה

באמצעות אישור גישה, אתם יכולים לראות את כל בקשות הגישה שאושרו, שאושרו אוטומטית, שנדחו ושפג תוקפן. אפשר להשתמש בGoogle Cloud מסוף או ב-curl כדי לראות בקשות גישה היסטוריות. הוראות מפורטות זמינות במאמר בנושא צפייה בבקשות היסטוריות לאישורי גישה.

יומן היסטורי של בקשות גישה מכיל את כל השדות של בקשת הגישה, וכולל את הסטטוס ואת זמן התגובה של הבקשה.

בקטעים הבאים מוסבר על השדות סטטוס האישור וזמן התגובה.

הסטטוס של בקשת גישה

לבקשה לאישור גישה יכול להיות אחד מהסטטוסים הבאים:

סטטוס תיאור
pending מציין שבקשת הגישה ממתינה לפעולה שלכם.
approved מציין שאישרתם את בקשת הגישה.
dismissed מציין שסגרתם את בקשת הגישה.
expired מציין שתוקף הגישה שאושרה על ידך פג.
policy-approved מציין שהבקשה אושרה על ידי הכללים של מדיניות שהוגדרה. פרטים נוספים מופיעים במאמר בנושא הגדרות של מדיניות אישור הגישה.
auto-approved האינדיקטור מציין שאנשי Google קיבלו גישה לנתוני הלקוח, ושהגישה הזו הייתה רגישה לזמן. כדי לבצע את הגישות האלה, צוות Google נאלץ לצמצם את התהליך הרגיל של קבלת נתוני לקוחות. צוות Google נדרש לבצע את הגישות האלה לצורך חקירה של הפסקת פעילות בייצור או בקשה משפטית.

בעבר, הגישות האלה לא הפעילו בקשה לאישור גישה. כדי להבטיח שקיפות לגבי הגישות האלה, יומני Access Approval מתעדים את הגישות האלה עם הסטטוס auto-approved. אפשר לראות את פרטי הגישות האלה בקטע היסטוריית בקשות בדף אישור הגישה ב- Google Cloud console

.הגישות של auto-approved יוצרות גם את קבוצת היומנים הרגילה של Access Transparency. היומנים של Access Transparency מספקים מידע על המשאבים שהושפעו ועל השעה שבה הפעולה בוצעה. מידע נוסף על צפייה ביומנים של Access Transparency זמין במאמר הסבר על יומנים של Access Transparency ושימוש בהם. רשימת הפעולות שלא מפעילות בקשה לאישור גישה מופיעה במאמר החרגות מאישור גישה.

מועד התשובה

בשדה הזה מצוין הזמן שבו אישרתם או דחיתם את בקשת הגישה. זמן התגובה לא רלוונטי לבקשות שנדחו בגלל חוסר פעילות.

המאמרים הבאים