קודי סיבות להצדקה

בדף הזה מפורטת רשימת ההצדקות שאפשר להשתמש בהן כדי לבקש גישה למפתחות ההצפנה שלכם.

סיבה תיאור
CUSTOMER_INITIATED_ACCESS הלקוח משתמש בחשבון שלו כדי לגשת לנתונים שלו, בהתאם להרשאות שמוגדרות במדיניות IAM. הגישות האלה כוללות פעולות שמתבצעות באופן עקיף בשם הלקוח או בתגובה לפעילות במשאבי הלקוח, כמו רישום ביומן.
MODIFIED_CUSTOMER_INITIATED_ACCESS

הלקוח משתמש בחשבון שלו כדי לגשת לנתונים שלו, בהתאם להרשאות שמוגדרות במדיניות IAM. הגישות האלה כוללות פעולות שמתבצעות באופן עקיף בשם הלקוח או בתגובה לפעילות במשאבי הלקוח, כמו רישום ביומן.

במקביל, אחד מהתנאים הבאים מתקיים:

  • אדמין ב-Google איפס את חשבון הגישה הבסיסית שמשויך לארגון של המשתמש ב-7 הימים האחרונים.
  • פעולת גישת חירום שיזמה Google בוצעה באינטראקציה עם משאב באותו פרויקט או באותה תיקייה כמו המשאב שאליו מתבצעת כרגע גישה, ב-7 הימים האחרונים.
GOOGLE_INITIATED_SYSTEM_OPERATION מערכות Google מקבלות גישה לנתוני הלקוחות כדי לעזור ללקוח לבצע אופטימיזציה של מבנה הנתונים או האיכות שלהם לשימושים עתידיים. הגישות האלה יכולות להיות לצורך יצירת אינדקס, ארגון, חישוב מראש, גיבוב, חלוקה למקטעים ושמירת נתוני לקוחות במטמון. הגיבוי כולל גם גיבוי נתונים לצורך תוכנית התאוששות מאסון (DR) או שמירה על שלמות הנתונים, וזיהוי שגיאות שאפשר לתקן באמצעות נתוני הגיבוי. פעולות מסוימות, כמו בדיקות תקינות של מפתחות, מופעלות על ידי מערכות Google בתגובה ישירה לפעילות של משאבי לקוחות, אבל יכולות ליצור הצדקה מסוג GOOGLE_INITIATED_SYSTEM_OPERATION בגלל הארכיטקטורה של המערכות המעורבות. גישות למפתחות עם ההצדקה הזו תמיד מיועדות לעומס עבודה של לקוח.

אם הלקוח העביר ל-Google פעולה של מישור בקרה מנוהל, כמו יצירה של קבוצת מופעי מכונה מנוהלים, כל הפעולות המנוהלות יוצגו כפעולות מערכת. לשירותים כמו מנהל קבוצת המופעים המנוהלת שמפעילים פעולות של ביטול הצפנה במורד הזרם אין גישה לנתוני לקוחות בטקסט גלוי.

MODIFIED_GOOGLE_INITIATED_SYSTEM_OPERATION

מערכות Google מקבלות גישה לנתוני הלקוחות כדי לעזור ללקוח לבצע אופטימיזציה של מבנה הנתונים או האיכות שלהם לשימושים עתידיים. הגישות האלה יכולות להיות לצורך יצירת אינדקס, ארגון, חישוב מראש, גיבוב, חלוקה למקטעים ושמירת נתוני לקוחות במטמון. הגיבוי כולל גם גיבוי נתונים לצורך תוכנית התאוששות מאסון (DR) או שמירה על שלמות הנתונים, וזיהוי שגיאות שאפשר לתקן באמצעות נתוני הגיבוי. פעולות מסוימות, כמו בדיקות תקינות של מפתחות, מופעלות על ידי מערכות Google בתגובה ישירה לפעילות של משאבי לקוחות, אבל יכולות ליצור הצדקה מסוג GOOGLE_INITIATED_SYSTEM_OPERATION בגלל הארכיטקטורה של המערכות המעורבות. גישות למפתחות עם ההצדקה הזו תמיד מיועדות לעומס עבודה של לקוח.

במקביל, אחד מהתנאים הבאים מתקיים:

  • אדמין ב-Google איפס את חשבון הגישה הבסיסית שמשויך לארגון של המשתמש ב-7 הימים האחרונים.
  • פעולת גישת חירום שיזמה Google בוצעה באינטראקציה עם משאב באותו פרויקט או באותה תיקייה כמו המשאב שאליו מתבצעת כרגע גישה, ב-7 הימים האחרונים.

אם הלקוח העביר ל-Google פעולה של מישור בקרה מנוהל, כמו יצירה של קבוצת מופעי מכונה מנוהלים, כל הפעולות המנוהלות יופיעו כפעולות מערכת. לשירותים כמו מנהל קבוצת המופעים המנוהלת שמפעילים פעולות של ביטול הצפנה במורד הזרם אין גישה לנתוני לקוחות בטקסט גלוי.

REASON_NOT_EXPECTED

לא צפויה סיבה לבקשת המפתח הזו, כי יש לפחות שירות אחד שמעורב בטיפול בבקשה, שיש לו אחת מהמאפיינים הבאים:

  • השירות מעולם לא שולב עם הצדקות גישה למפתחות.
  • השירות משולב באופן חלקי עם הצדקות לגישה למפתחות, אבל השילוב הזה עדיין בגרסת בטא. יכול להיות שחלקים מהשירותים האלה לא משולבים באופן מלא עם הצדקות לגישה למפתחות, ולכן לא ניתן ליצור הצדקות.

למרות שREASON_NOT_EXPECTEDהצדקה נושאת את המשמעות שצוינה למעלה, שירותים שעדיין לא הגיעו לסטטוס GA בשילוב של הצדקות לגישה למפתחות עשויים גם ליצור הצדקות אחרות, כולל REASON_UNSPECIFIED. ‫Google לא מספקת שום ערבויות לגבי ההצדקות שנוצרות במהלך השימוש בשירותים שאינם זמינים בגרסה הרגילה של Key Access Justifications.

CUSTOMER_INITIATED_SUPPORT תמיכה ביוזמת הלקוח, לדוגמה, 'מספר הפנייה: ####'.
GOOGLE_INITIATED_SERVICE

הכוונה היא לגישה ש-Google יוזמת לצורך ניהול מערכת ופתרון בעיות.אנשי Google יכולים ליצור גישה מהסוג הזה מהסיבות הבאות:

  • כדי לבצע ניפוי באגים טכניים כחלק מבקשת תמיכה או חקירה מורכבות.
  • כדי לפתור בעיות טכניות, כמו כשל באחסון או פגם בנתונים.
  • תמיכה יזומה מצוותי ניהול חשבונות טכני. **תויגו בפרטי הסיבה 'תמיכת TAM'**
THIRD_PARTY_DATA_REQUEST Google-גישה שמתבצעת בתגובה לבקשה משפטית או להליך משפטי, כולל תגובה להליך משפטי מצד הלקוח שדורשת Google גישה לנתונים של הלקוח.
GOOGLE_INITIATED_REVIEW גישה ביוזמת Google למטרות אבטחה, עמידה בתנאים שונים ומניעת הונאה ושימוש לרעה, כולל:
  • שמירה על הבטיחות והאבטחה של חשבונות ונתונים של לקוחות.
  • בדיקה אם הנתונים מושפעים מאירוע שעשוי לפגוע באבטחת החשבון (לדוגמה, פגיעה מתוכנות זדוניות).
  • בדיקה אם הלקוח משתמש בשירותי Google בהתאם לתנאים ולהגבלות של Google.
  • חקירת תלונות של משתמשים ולקוחות אחרים, או סימנים אחרים להתנהלות פוגעת.
  • בדיקה שהשימוש בשירותי Google עומד בדרישות הרלוונטיות (לדוגמה, תקנות איסור הלבנת הון).
GOOGLE_RESPONSE_TO_PRODUCTION_ALERT

גישה ביוזמת Google במטרה לשמור על אמינות המערכת. אנשי Google יכולים להעניק גישה מסוג כזה מהסיבות הבאות:

  • כדי לחקור ולאשר שהפסקה זמנית בשירות לא משפיעה על הלקוח.
  • כדי להבטיח גיבוי ושחזור במקרה של הפסקות זמניות בשירות וכשלים במערכת.
REASON_UNSPECIFIED

הפעלתם הצדקות גישה למפתחות, אבל אין הצדקה זמינה לבקשה הזו. הסיבה יכולה להיות שגיאה זמנית, באג או נסיבות אחרות.

בגלל יישומי תצוגה ספציפיים של הצדקה במערכות רישום שונות שסופקו על ידי Google Cloud וספקי EKM מסוימים, יכול להיות שההצדקה REASON_UNSPECIFIED תיוצג כמחרוזת ריקה. אם שדה ההצדקה מופיע ביומן הבקשות אבל לא מוצגת הצדקה, המשמעות היא שהתקבלה הצדקה מסוג REASON_UNSPECIFIED.

CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING

אחת מהפעולות הבאות מתבצעת, ובמקביל מתרחשת בעיה טכנית פנימית שמונעת יצירה של קוד הצדקה מדויק יותר:

  • החשבון שלכם שימש לביצוע גישה לנתונים שלכם, שמופיעים במדיניות IAM.
  • מערכת אוטומטית של Google פועלת על נתוני לקוחות מוצפנים שהרשאתם במדיניות IAM.
  • גישה לתמיכה של Google ביוזמת הלקוח.
  • גישת תמיכה ביוזמת Google כדי להגן על אמינות המערכת.

במקרה של בעיה טכנית פנימית כזו, Google תפעל באופן מיידי כדי לפתור את הבעיה ולהחזיר את המערכות הרלוונטיות למצב שבו יופקו קודי הצדקה מדויקים יותר.

כדי להקטין את הסיכון התפעולי להשבתה כתוצאה מדחייה של בקשה עם CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING הצדקה, Google ממליצה לאפשר CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING במדיניות ההצדקות לגישה למפתחות.

יכול להיות שצידוק CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING ייווצר גם כתוצאה מעומס עבודה שמשתמש בשירות שלא תומך בצידוקים לגישה למפתחות. ההצדקה הזו תיווצר במקרים כאלה, כל עוד השירות לא תומך בהצדקות לגישה למפתחות.

לא קיים שדה לנימוק התכונה 'הצדקות גישה למפתחות' לא מופעלת אצלכם.

המאמרים הבאים