Códigos de motivo da justificativa
Esta página fornece a lista de justificativas que podem ser usadas para solicitar acesso às suas chaves de criptografia.
Motivo | Descrição |
CUSTOMER_INITIATED_ACCESS
|
O cliente usa a própria conta para realizar qualquer acesso aos próprios dados, o que é autorizado pela política de IAM. Esses acessos incluem operações executadas indiretamente em nome ou em resposta à atividade de recursos do cliente, como geração de registros. |
MODIFIED_CUSTOMER_INITIATED_ACCESS
|
O cliente usa a própria conta para realizar qualquer acesso aos próprios dados, o que
é autorizado pela política de IAM. Esses acessos incluem operações
executadas indiretamente em nome ou em resposta à atividade de recursos
do cliente, como geração de registros.
Ao mesmo tempo, um dos seguintes itens é verdadeiro:
|
GOOGLE_INITIATED_SYSTEM_OPERATION
|
Os sistemas do Google acessam os dados do cliente para ajudar a otimizar a estrutura dos dados
ou a qualidade para uso futuro pelo cliente. Esses acessos podem ser para indexação, estruturação, pré-computação, hash, fragmentação e armazenamento em cache de dados do cliente. Também inclui o backup de dados por motivos de recuperação
de desastres ou integridade de dados e a detecção de erros que os
dados de backup podem corrigir. Algumas operações, como verificações de integridade de chaves, são iniciadas pelos sistemas do Google em resposta direta à atividade de recursos do cliente, mas podem gerar uma justificativa GOOGLE_INITIATED_SYSTEM_OPERATION devido à arquitetura dos sistemas envolvidos. Os acessos de chave com essa justificativa sempre estão a serviço de uma carga de trabalho do cliente.
Quando o cliente delega uma operação de plano de controle gerenciado ao Google, como a criação de um grupo gerenciado de instâncias, todas as operações gerenciadas aparecem como operações do sistema. Serviços como o gerenciador de grupos de instâncias gerenciadas que acionam operações de descriptografia downstream não têm acesso a dados de cliente sem texto. |
MODIFIED_GOOGLE_INITIATED_SYSTEM_OPERATION
|
Os sistemas do Google acessam os dados do cliente para ajudar a otimizar a estrutura dos dados
ou a qualidade para uso futuro pelo cliente. Esses acessos podem ser para indexação, estruturação, pré-computação, hash, fragmentação e armazenamento em cache de dados do cliente. Também inclui o backup de dados por motivos de recuperação
de desastres ou integridade de dados e a detecção de erros que os
dados de backup podem corrigir. Algumas operações, como verificações de integridade de chaves, são iniciadas pelos sistemas do Google em resposta direta à atividade de recursos do cliente, mas podem gerar uma justificativa GOOGLE_INITIATED_SYSTEM_OPERATION devido à arquitetura dos sistemas envolvidos. Os acessos de chave com essa justificativa sempre estão a serviço de uma carga de trabalho do cliente.
Ao mesmo tempo, um dos seguintes itens é verdadeiro:
Quando o cliente delega uma operação de plano de controle gerenciado ao Google, como a criação de um grupo gerenciado de instâncias, todas as operações gerenciadas aparecem como operações do sistema. Serviços como o gerenciador de grupos de instâncias gerenciadas que acionam operações de descriptografia downstream não têm acesso a dados de cliente sem texto. |
REASON_NOT_EXPECTED
|
Nenhum motivo é esperado para essa solicitação de chave porque há pelo menos um serviço envolvido no atendimento da solicitação que tem uma das seguintes características:
Embora uma justificativa |
CUSTOMER_INITIATED_SUPPORT
|
Suporte iniciado pelo cliente, por exemplo, "Número do caso: ####". |
GOOGLE_INITIATED_SERVICE
|
Refere-se ao acesso iniciado pelo Google para gerenciamento e solução de problemas do sistema. Os funcionários do Google podem fazer esse tipo de acesso pelos seguintes motivos:
|
THIRD_PARTY_DATA_REQUEST
|
Acesso iniciado pelo Google em resposta a uma solicitação legal ou processo legal, inclusive ao responder a um processo legal do cliente que exija que o Google acesse os próprios dados do cliente. |
GOOGLE_INITIATED_REVIEW
|
Acesso iniciado pelo Google para fins de segurança, fraude, abuso ou
conformidade, incluindo o seguinte:
|
GOOGLE_RESPONSE_TO_PRODUCTION_ALERT
|
Refere-se ao acesso iniciado pelo Google para manter a confiabilidade do sistema. Os funcionários do Google podem fazer esse tipo de acesso pelos seguintes motivos:
|
REASON_UNSPECIFIED
|
Justificativas de acesso às chaves estão ativadas, mas nenhuma justificativa está disponível para esta solicitação. Isso pode ter ocorrido devido a um erro temporário, a um bug ou alguma outra circunstância. Devido às implementações específicas de exibição de justificativa de vários sistemas de geração de registros fornecidos pelo Google Cloud e por determinados provedores de EKM, a justificativa do |
CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING
|
Uma das seguintes operações está sendo executada ao mesmo tempo em que ocorre um problema técnico interno que impediu a geração de um código de justificativa mais preciso:
Quando um problema técnico interno desse tipo é encontrado, o Google trabalha imediatamente para corrigir a situação e retornar os sistemas envolvidos a um estado em que outros códigos de justificativa mais precisos serão gerados. Para reduzir o risco operacional de uma interrupção resultante da negação de uma solicitação com justificativa Uma justificativa de |
Nenhum campo de justificativa presente | As Justificativas de acesso às chaves não estão ativadas para você. |
A seguir
- Saiba como ver e agir com base nas justificativas.