Anatomi permintaan Persetujuan Akses
Halaman ini menjelaskan informasi yang terdapat dalam permintaan Persetujuan Akses.
Contoh permintaan Persetujuan Akses
Kode berikut adalah contoh permintaan Persetujuan Akses:
{
"name": "projects/123456/approvalRequests/xyzabc123",
"requestedResourceName": "projects/123456",
"requestedReason": {
"detail": "Case number: bar123",
"type": "CUSTOMER_INITIATED_SUPPORT"
},
"requestedLocations": {
"principalOfficeCountry": "US",
"principalPhysicalLocationCountry": "US"
},
"requestTime": "2018-08-28T19:07:12.286Z",
"requestedExpiration": "2018-09-02T19:07:11.877Z"
}
Kolom permintaan
Permintaan Persetujuan Akses berisi kolom berikut:
| Kolom | Deskripsi |
|---|---|
Resource |
Lokasi resource yang diminta aksesnya oleh Google karyawan.personel dapat meminta akses di tingkat resource atau di tingkat project tertentu. Google
Menyetujui akses untuk resource tertentu juga akan memberikan akses ke resource turunan. Misalnya, jika Anda membuat persetujuan untuk
projects/123456/buckets/bucket-123 project, permintaan akses untuk
projects/123456/buckets/bucket-123/objects/file-1 resource turunan juga akan diizinkan. |
Request time |
Waktu saat Persetujuan Akses mengirimkan permintaan akses kepada Anda. |
Access expires |
Waktu saat akses yang diminta berakhir. |
Office location |
Akses hanya diizinkan jika pengakses memiliki meja permanen di lokasi ini. Lokasinya adalah salah satu kode negara ISO 3166-1 alpha-2, a ID benua 3 karakter, atau ANY untuk menunjukkan bahwa lokasi mana pun diizinkan. |
Physical location |
Akses hanya diizinkan jika pengakses berada secara fisik di lokasi ini Lokasinya adalah salah satu kode negara ISO 3166-1 alpha-2, a lokasi. Lokasinya adalah salah satu kode negara ISO 3166-1 alpha-2, a ID benua 3 karakter, atau ANY untuk menunjukkan bahwa lokasi mana pun diizinkan. |
Reason |
Alasan akses. Untuk mengetahui informasi selengkapnya, lihat Kode justifikasi di log Transparansi Akses. |
Untuk mengetahui informasi selengkapnya tentang kolom dalam permintaan akses, lihat Resource: ApprovalRequest.
Histori permintaan Persetujuan Akses
Persetujuan Akses memungkinkan Anda melihat semua histori permintaan akses yang disetujui, disetujui otomatis, ditolak, dan habis masa berlakunya. Anda dapat menggunakan
Google Cloud konsol atau curl untuk melihat histori permintaan akses. Untuk mengetahui petunjuknya,
lihat Melihat histori permintaan Persetujuan Akses.
Log histori permintaan akses berisi semua kolom permintaan akses, dan menyebutkan status serta waktu respons permintaan.
Bagian berikut menjelaskan kolom Status persetujuan dan Waktu respons.
Status permintaan akses
Permintaan Persetujuan Akses memiliki salah satu status berikut:
| Status | Deskripsi |
|---|---|
pending |
Menunjukkan bahwa permintaan akses menunggu tindakan Anda. |
approved |
Menunjukkan bahwa Anda menyetujui permintaan akses. |
dismissed |
Menunjukkan bahwa Anda menolak permintaan akses. |
expired |
Menunjukkan bahwa durasi akses yang Anda setujui telah berakhir. |
policy-approved |
Menunjukkan bahwa permintaan disetujui oleh aturan kebijakan yang dikonfigurasi. Untuk mengetahui detailnya, lihat Setelan kebijakan Persetujuan Akses. |
auto-approved |
Menunjukkan bahwa Google personel membuat akses yang sensitif terhadap waktu
akses ke Data Pelanggan. Untuk membuat akses ini, Google
personel harus membatasi alur biasa untuk mendapatkan Data Pelanggan.
Google personel diwajibkan untuk membuat akses ini untuk
penyelidikan gangguan produksi atau permintaan hukum.
Sebelumnya, akses ini tidak memicu permintaan Persetujuan Akses. Untuk memastikan transparansi tentang akses ini, Persetujuan Akses mencatat akses ini dengan status auto-approved. Anda dapat melihat detail tentang
akses ini di bagian Permintaan histori di halaman
Persetujuan Akses di Google Cloud konsol.auto-approved juga menghasilkan kumpulan log
Transparansi Akses yang biasa. Log Transparansi Akses memberikan informasi tentang
resource yang terpengaruh dan waktu tindakan. Untuk mengetahui informasi selengkapnya
tentang cara melihat log Transparansi Akses, lihat Memahami dan menggunakan log Transparansi Akses. Untuk mengetahui daftar tindakan yang tidak memicu permintaan Persetujuan Akses, lihat
Pengecualian Persetujuan Akses. |
Waktu respons
Kolom ini menunjukkan waktu saat Anda menyetujui atau menolak permintaan akses. Waktu respons tidak berlaku untuk permintaan yang ditolak karena tidak aktif.
Langkah berikutnya
- Pelajari cara melihat histori permintaan Persetujuan Akses.
- Pelajari cara menyetujui permintaan akses.