Anatomi permintaan Persetujuan Akses

Halaman ini menjelaskan informasi yang terdapat dalam permintaan Persetujuan Akses.

Contoh permintaan Persetujuan Akses

Kode berikut adalah contoh permintaan Persetujuan Akses:

{
  "name": "projects/123456/approvalRequests/xyzabc123",
  "requestedResourceName": "projects/123456",

  "requestedReason": {
    "detail":  "Case number: bar123",
    "type":  "CUSTOMER_INITIATED_SUPPORT"
  },
  "requestedLocations": {
    "principalOfficeCountry": "US",
    "principalPhysicalLocationCountry": "US"
  },
  "requestTime": "2018-08-28T19:07:12.286Z",

  "requestedExpiration": "2018-09-02T19:07:11.877Z"
}

Kolom permintaan

Permintaan Persetujuan Akses berisi kolom berikut:

Kolom Deskripsi
Resource Lokasi resource yang diminta aksesnya oleh Google karyawan.personel dapat meminta akses di tingkat resource atau di tingkat project tertentu. Google Menyetujui akses untuk resource tertentu juga akan memberikan akses ke resource turunan. Misalnya, jika Anda membuat persetujuan untuk projects/123456/buckets/bucket-123 project, permintaan akses untuk projects/123456/buckets/bucket-123/objects/file-1 resource turunan juga akan diizinkan.
Request time Waktu saat Persetujuan Akses mengirimkan permintaan akses kepada Anda.
Access expires Waktu saat akses yang diminta berakhir.
Office location Akses hanya diizinkan jika pengakses memiliki meja permanen di lokasi ini. Lokasinya adalah salah satu kode negara ISO 3166-1 alpha-2, a ID benua 3 karakter, atau ANY untuk menunjukkan bahwa lokasi mana pun diizinkan.
Physical location Akses hanya diizinkan jika pengakses berada secara fisik di lokasi ini Lokasinya adalah salah satu kode negara ISO 3166-1 alpha-2, a lokasi. Lokasinya adalah salah satu kode negara ISO 3166-1 alpha-2, a ID benua 3 karakter, atau ANY untuk menunjukkan bahwa lokasi mana pun diizinkan.
Reason Alasan akses. Untuk mengetahui informasi selengkapnya, lihat Kode justifikasi di log Transparansi Akses.

Untuk mengetahui informasi selengkapnya tentang kolom dalam permintaan akses, lihat Resource: ApprovalRequest.

Histori permintaan Persetujuan Akses

Persetujuan Akses memungkinkan Anda melihat semua histori permintaan akses yang disetujui, disetujui otomatis, ditolak, dan habis masa berlakunya. Anda dapat menggunakan Google Cloud konsol atau curl untuk melihat histori permintaan akses. Untuk mengetahui petunjuknya, lihat Melihat histori permintaan Persetujuan Akses.

Log histori permintaan akses berisi semua kolom permintaan akses, dan menyebutkan status serta waktu respons permintaan.

Bagian berikut menjelaskan kolom Status persetujuan dan Waktu respons.

Status permintaan akses

Permintaan Persetujuan Akses memiliki salah satu status berikut:

Status Deskripsi
pending Menunjukkan bahwa permintaan akses menunggu tindakan Anda.
approved Menunjukkan bahwa Anda menyetujui permintaan akses.
dismissed Menunjukkan bahwa Anda menolak permintaan akses.
expired Menunjukkan bahwa durasi akses yang Anda setujui telah berakhir.
policy-approved Menunjukkan bahwa permintaan disetujui oleh aturan kebijakan yang dikonfigurasi. Untuk mengetahui detailnya, lihat Setelan kebijakan Persetujuan Akses.
auto-approved Menunjukkan bahwa Google personel membuat akses yang sensitif terhadap waktu akses ke Data Pelanggan. Untuk membuat akses ini, Google personel harus membatasi alur biasa untuk mendapatkan Data Pelanggan. Google personel diwajibkan untuk membuat akses ini untuk penyelidikan gangguan produksi atau permintaan hukum.

Sebelumnya, akses ini tidak memicu permintaan Persetujuan Akses. Untuk memastikan transparansi tentang akses ini, Persetujuan Akses mencatat akses ini dengan status auto-approved. Anda dapat melihat detail tentang akses ini di bagian Permintaan histori di halaman Persetujuan Akses di Google Cloud konsol.

auto-approved juga menghasilkan kumpulan log Transparansi Akses yang biasa. Log Transparansi Akses memberikan informasi tentang resource yang terpengaruh dan waktu tindakan. Untuk mengetahui informasi selengkapnya tentang cara melihat log Transparansi Akses, lihat Memahami dan menggunakan log Transparansi Akses. Untuk mengetahui daftar tindakan yang tidak memicu permintaan Persetujuan Akses, lihat Pengecualian Persetujuan Akses.

Waktu respons

Kolom ini menunjukkan waktu saat Anda menyetujui atau menolak permintaan akses. Waktu respons tidak berlaku untuk permintaan yang ditolak karena tidak aktif.

Langkah berikutnya