原因代碼
本頁列出可做為理由的項目,方便您要求存取加密金鑰。
| 原因 | 說明 |
CUSTOMER_INITIATED_ACCESS
|
客戶使用帳戶存取 IAM 政策授權的自有資料。這類存取權包括代表客戶資源或回應客戶資源活動 (例如記錄) 間接執行的作業。 |
MODIFIED_CUSTOMER_INITIATED_ACCESS
|
客戶使用帳戶存取 IAM 政策授權的自有資料。這類存取權包括代表客戶資源活動或為回應這類活動 (例如記錄) 而間接執行的作業。 同時符合下列其中一項條件:
|
GOOGLE_INITIATED_SYSTEM_OPERATION
|
Google 系統會存取顧客資料,協助顧客改善資料結構或品質,以利日後使用。這些存取權可用於索引、建構、預先計算、雜湊、分片及快取客戶資料。這也包括備份資料以進行災難復原或確保資料完整性,以及偵測備份資料可修正的錯誤。某些作業 (例如重要健康檢查) 是由 Google 系統直接回應客戶資源活動而發起,但由於相關系統的架構,可能會產生 GOOGLE_INITIATED_SYSTEM_OPERATION 理由。這類存取依據一律用於客戶工作負載。如果客戶已將代管控制層作業委派給 Google,例如建立代管執行個體群組,所有代管作業都會顯示為系統作業。觸發下游解密作業的服務 (例如代管執行個體群組管理員) 無法存取純文字客戶資料。 |
MODIFIED_GOOGLE_INITIATED_SYSTEM_OPERATION
|
Google 系統會存取顧客資料,協助顧客改善資料結構或品質,以利日後使用。這些存取權可用於索引、建構、預先計算、雜湊、分片及快取客戶資料。這也包括備份資料以進行災難復原或確保資料完整性,以及偵測備份資料可修正的錯誤。某些作業 (例如重要健康檢查) 是由 Google 系統直接回應客戶資源活動而發起,但由於相關系統的架構,可能會產生 同時符合下列其中一項條件:
如果客戶已將代管控制層作業委派給 Google,例如建立代管執行個體群組,所有代管作業都會顯示為系統作業。觸發下游解密作業的服務 (例如代管執行個體群組管理員) 無法存取純文字客戶資料。 |
REASON_NOT_EXPECTED
|
由於至少有一項服務參與處理要求,且具備下列特徵之一,因此這項金鑰要求不應有任何原因:
雖然 |
CUSTOMER_INITIATED_SUPPORT
|
客戶發起的支援,例如「案件編號:####」。 |
GOOGLE_INITIATED_SERVICE
|
指 Google 為進行系統管理和疑難排解而發起的存取行動。 Google 人員可基於下列原因發起這類存取行動:
|
THIRD_PARTY_DATA_REQUEST
|
Google 為了回應法律要求或法律函狀而發起的存取要求,包括回覆來自客戶的法律函狀,且需要 Google 存取客戶資料的情況。 |
GOOGLE_INITIATED_REVIEW
|
Google 基於安全、詐欺、濫用或法規遵循等方面的考量而發起的存取行動,包括:
|
GOOGLE_RESPONSE_TO_PRODUCTION_ALERT
|
指 Google 為維持系統穩定而發起的存取行動。 Google 人員可基於下列原因授予這類存取權:
|
REASON_UNSPECIFIED
|
您已啟用「金鑰存取依據」功能,但這項要求沒有可用的依據。原因可能是暫時性錯誤、錯誤或其他情況。 由於 Google Cloud 和特定 EKM 供應商提供的各種記錄系統,在顯示正當理由時的實作方式有所不同,因此 |
CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING
|
執行下列其中一項作業時,同時發生內部技術問題,導致系統無法產生更精確的理由代碼:
如果發生這類內部技術問題,Google 會立即採取行動,修正問題並讓相關系統恢復正常運作,以便產生其他更精確的理由代碼。 為降低因拒絕 如果工作負載使用的服務不支援金鑰存取原因,也可能會產生 |
| 沒有正當理由欄位 | 您尚未啟用金鑰存取依據。 |
後續步驟
- 瞭解如何查看並處理正當理由。