Codici motivo di giustificazione
Questa pagina fornisce l'elenco delle motivazioni che possono essere utilizzate per richiedere l'accesso alle tue chiavi di crittografia.
| Motivo | Descrizione |
CUSTOMER_INITIATED_ACCESS
|
Il cliente utilizza il proprio account per eseguire qualsiasi accesso ai propri dati che il criterio IAM autorizza. Questi accessi includono operazioni eseguite indirettamente per conto di o in risposta all'attività delle risorse del cliente, ad esempio la registrazione. |
MODIFIED_CUSTOMER_INITIATED_ACCESS
|
Il cliente utilizza il proprio account per eseguire qualsiasi accesso ai propri dati che il criterio IAM autorizza. Questi accessi includono operazioni eseguite indirettamente per conto di o in risposta all'attività delle risorse del cliente, ad esempio la registrazione. Allo stesso tempo, una delle seguenti condizioni è vera:
|
GOOGLE_INITIATED_SYSTEM_OPERATION
|
I sistemi Google accedono ai dati dei clienti per contribuire a ottimizzare la struttura dei dati
o la qualità per utilizzi futuri da parte del cliente. Questi accessi possono essere per
l'indicizzazione, la strutturazione, il precalcolo, l'hashing, lo sharding e
la memorizzazione nella cache dei dati dei clienti. Ciò include anche il backup dei dati per il ripristino di emergenza o per motivi di integrità dei dati e il rilevamento degli errori che i dati di backup potrebbero correggere. Determinate operazioni, come i controlli dell'integrità delle chiavi, vengono
avviate dai sistemi Google in risposta diretta all'attività delle risorse del cliente,
ma possono generare una giustificazione GOOGLE_INITIATED_SYSTEM_OPERATION a causa
dell'architettura dei sistemi coinvolti. Gli accessi alle chiavi con questa
giustificazione sono sempre al servizio di un carico di lavoro del cliente.
Se il cliente ha delegato a Google un'operazione del piano di controllo gestito, ad esempio la creazione di un gruppo di istanze gestite, tutte le operazioni gestite verranno visualizzate come operazioni di sistema. Servizi come il gestore gruppo di istanze gestite che attivano operazioni di decrittografia downstream non hanno accesso ai dati dei clienti in testo non crittografato. |
MODIFIED_GOOGLE_INITIATED_SYSTEM_OPERATION
|
I sistemi Google accedono ai dati dei clienti per contribuire a ottimizzare la struttura dei dati
o la qualità per utilizzi futuri da parte del cliente. Questi accessi possono essere per
l'indicizzazione, la strutturazione, il precalcolo, l'hashing, lo sharding e
la memorizzazione nella cache dei dati dei clienti. Ciò include anche il backup dei dati per il ripristino di emergenza o per motivi di integrità dei dati e il rilevamento degli errori che i dati di backup potrebbero correggere. Determinate operazioni, come i controlli dell'integrità delle chiavi, vengono
avviate dai sistemi Google in risposta diretta all'attività delle risorse del cliente,
ma possono generare una giustificazione Allo stesso tempo, una delle seguenti condizioni è vera:
Se il cliente ha delegato a Google un'operazione del piano di controllo gestito, ad esempio la creazione di un gruppo di istanze gestite, tutte le operazioni gestite vengono visualizzate come operazioni di sistema. Servizi come il gestore gruppo di istanze gestite che attivano operazioni di decrittografia downstream non hanno accesso ai dati dei clienti in testo non crittografato. |
REASON_NOT_EXPECTED
|
Non è previsto alcun motivo per questa richiesta di chiave perché è coinvolto almeno un servizio nell'elaborazione della richiesta che presenta una delle seguenti caratteristiche:
Sebbene una |
CUSTOMER_INITIATED_SUPPORT
|
Assistenza richiesta dal cliente, ad esempio "Numero richiesta: ####". |
GOOGLE_INITIATED_SERVICE
|
Si riferisce all'accesso avviato da Google per la gestione e la risoluzione dei problemi del sistema.Il personale Google può effettuare questo tipo di accesso per i seguenti motivi:
|
THIRD_PARTY_DATA_REQUEST
|
Accesso avviato da Google in risposta a una richiesta di tipo legale o a un procedimento giudiziario, inclusi i casi in cui il nostro accesso ai dati di un cliente è necessario per rispondere a un procedimento giudiziario avviato da quest'ultimo. |
GOOGLE_INITIATED_REVIEW
|
Accesso avviato da Google per motivi legati a sicurezza, frode, abuso o conformità, tra cui:
|
GOOGLE_RESPONSE_TO_PRODUCTION_ALERT
|
Si riferisce all'accesso avviato da Google per garantire l'affidabilità del sistema. Google può concedere questo tipo di accesso per i seguenti motivi:
|
REASON_UNSPECIFIED
|
Hai abilitato Key Access Justifications, ma non è disponibile alcuna giustificazione per questa richiesta. Il motivo potrebbe essere un errore temporaneo, un bug o qualche altra circostanza. A causa delle implementazioni specifiche della visualizzazione della giustificazione di
vari sistemi di logging forniti da Google Cloud e da alcuni provider EKM,
la giustificazione |
CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING
|
Una delle seguenti operazioni viene eseguita mentre si verifica contemporaneamente un problema tecnico interno che ha impedito la generazione di un codice di giustificazione più preciso:
Quando si verifica un problema tecnico interno, Google interviene immediatamente per risolvere la situazione e ripristinare lo stato dei sistemi coinvolti in modo che vengano generati altri codici di giustificazione più precisi. Per ridurre il rischio operativo di un'interruzione dovuta al rifiuto di una
richiesta con giustificazione Una giustificazione |
| Nessun campo di giustificazione presente | Key Access Justifications non è abilitato per te. |
Passaggi successivi
- Scopri come visualizzare le giustificazioni e intervenire.