原因代碼
本頁列出可要求存取加密金鑰的理由。
原因 | 說明 |
CUSTOMER_INITIATED_ACCESS
|
客戶使用帳戶存取 IAM 政策授權的自有資料。這類存取權包括代表客戶或因應客戶資源活動 (例如記錄) 間接執行的作業。 |
MODIFIED_CUSTOMER_INITIATED_ACCESS
|
客戶使用帳戶存取 IAM 政策授權的自有資料。這類存取權包括代表客戶或因應客戶資源活動 (例如記錄) 間接執行的作業。 同時符合下列其中一項條件:
|
GOOGLE_INITIATED_SYSTEM_OPERATION
|
Google 系統會存取顧客資料,協助顧客最佳化資料結構或品質,以利日後使用。這些存取權可用於為客戶資料建立索引、結構化、預先計算、雜湊、分片和快取。這也包括備份資料以進行災難復原或確保資料完整性,以及偵測可透過備份資料修正的錯誤。某些作業 (例如重要健康檢查) 是由 Google 系統直接回應客戶資源活動而發起,但由於相關系統的架構,可能會產生 GOOGLE_INITIATED_SYSTEM_OPERATION 理由。這類存取依據一律是為了服務客戶工作負載。如果客戶已將代管控制層作業 (例如建立代管執行個體群組) 委派給 Google,所有代管作業都會顯示為系統作業。觸發下游解密作業的服務 (例如代管執行個體群組管理員) 無法存取純文字客戶資料。 |
MODIFIED_GOOGLE_INITIATED_SYSTEM_OPERATION
|
Google 系統會存取顧客資料,協助顧客最佳化資料結構或品質,以利日後使用。這些存取權可用於為客戶資料建立索引、結構化、預先計算、雜湊、分片和快取。這也包括備份資料以進行災難復原或確保資料完整性,以及偵測可透過備份資料修正的錯誤。某些作業 (例如重要健康檢查) 是由 Google 系統直接回應客戶資源活動而發起,但由於相關系統的架構,可能會產生 GOOGLE_INITIATED_SYSTEM_OPERATION 理由。這類存取依據一律是為了服務客戶工作負載。同時符合下列其中一項條件:
如果客戶已將代管控制層作業委派給 Google,例如建立代管執行個體群組,所有代管作業都會顯示為系統作業。觸發下游解密作業的服務 (例如代管執行個體群組管理員) 無法存取純文字客戶資料。 |
REASON_NOT_EXPECTED
|
由於至少有一項服務參與處理要求,且具備下列特徵之一,因此這項金鑰要求不應有任何原因:
雖然 |
CUSTOMER_INITIATED_SUPPORT
|
客戶發起的支援,例如「案件編號:####」。 |
GOOGLE_INITIATED_SERVICE
|
指 Google 為進行系統管理和疑難排解而發起的存取行動。Google 人員可能基於下列原因進行這類存取:
|
THIRD_PARTY_DATA_REQUEST
|
Google 為了回應法律要求或法律函狀而發起的存取要求,包括回覆來自客戶的法律函狀,且需要 Google 存取客戶資料的情況。 |
GOOGLE_INITIATED_REVIEW
|
Google 基於安全、詐欺、濫用或法規遵循等方面的考量而發起的存取行動,包括:
|
GOOGLE_RESPONSE_TO_PRODUCTION_ALERT
|
指 Google 為維持系統穩定而發起的存取行動。Google 人員可能基於下列原因進行這類存取:
|
REASON_UNSPECIFIED
|
您已啟用「金鑰存取依據」功能,但這項要求沒有可用的依據。原因可能是暫時性錯誤、錯誤或其他情況。 由於 Google Cloud 和特定 EKM 供應商提供的各種記錄系統,在顯示正當理由時的實作方式有所不同,因此 |
CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING
|
執行下列其中一項作業時,同時發生內部技術問題,導致系統無法產生更精確的理由代碼:
如果發生這類內部技術問題,Google 會立即採取行動,修正問題並將相關系統恢復正常,以便產生更精確的理由代碼。 為降低因拒絕含有 如果工作負載使用的服務不支援金鑰存取原因,系統也可能會產生 |
沒有正當理由欄位 | 您尚未啟用金鑰存取依據。 |
後續步驟
- 瞭解如何查看並處理理由。