支持的服务

本页面列出了 Google Cloud 会写入 Access Transparency 日志的所有服务。

GA 表示日志类型已正式发布,可供服务使用;预览版表示日志类型可供使用,但可能会以不向后兼容的方式更改,并且不在任何服务等级协议 (SLA) 或弃用政策的涵盖范围内。

处于预览版阶段的产品的 Access Transparency 日志默认处于停用状态。如需为贵组织的预览版产品选择启用 Access Transparency,请与 Cloud Customer Care 团队联系。

如果您想启用 Access Transparency 日志,请参阅启用 Access Transparency

支持的 Google Cloud 服务

Access Transparency 支持以下 Google Cloud 服务:

支持的服务 发布阶段 备注
Access Context Manager GA
Access Transparency GA
Agent Assist GA
AlloyDB for PostgreSQL GA
Anti Money Laundering AI GA
Apigee GA Access Transparency 不支持以下 Apigee 功能:
  • Apigee 门户
  • 处于“预览版”发布阶段的功能
此外,Apigee Hybrid 客户必须升级到最新版本,才能获得完整的访问透明度支持。
App Engine GA Cloud Storage 和 Cloud SQL 是 Access Transparency 支持的 App Engine 唯一的兼容存储后端
应用集成 GA
Artifact Registry GA
Backup for GKE 预览
BigQuery GA 如果 Cloud 客户服务团队查看某些有关您的查询、表和数据集的信息,系统可能不会生成 Access Transparency 日志条目。查看查询文本、表名称、数据集名称和数据集访问控制列表可能不会生成 Access Transparency 日志条目;此访问路径提供只读访问权限。查看查询结果以及表或数据集数据会生成 Access Transparency 日志条目。

BigQuery 的部分 Access Transparency 日志可能不包含 accessApprovals 字段。

位于 BigQuery Omni 的非 Google 区域中的查询中的数据不会生成 Access Transparency 日志条目。

“可确保的工作负载”不支持 Gemini in BigQuery。
Bigtable GA
BigQuery Data Transfer Service GA
Binary Authorization GA
Certificate Authority Service GA
Cloud Build GA
Cloud Composer GA
Cloud DNS GA
Cloud Data Fusion GA
Cloud Data Fusion GA
Cloud External Key Manager (Cloud EKM) GA
Cloud Run 函数 GA
Cloud Healthcare API GA Cloud Healthcare API 中尚未正式推出的功能可能不会生成 Access Transparency 日志。如需了解详情,请参阅 Cloud Healthcare API 文档
Cloud Interconnect GA
Cloud Key Management Service (Cloud KMS) GA
Cloud Logging GA
Cloud NAT GA
Cloud OS Login API GA
Cloud Router GA
Cloud Run GA
Cloud SQL GA
Cloud Service Mesh GA
Cloud Storage GA
Cloud Tasks GA
Cloud VPN GA
Cloud Vision API GA
Cloud Workstations GA
Colab Enterprise GA
Compute Engine GA
Container Registry 预览
对话分析洞见 GA
数据库中心 GA
Dataflow GA
Dataform GA
Dataplex GA
Dataproc GA
Dialogflow CX GA
Google Distributed Cloud GA
Document AI GA 使用通过 alpha-documentai.googleapis.com 端点公开的功能的请求不会生成 Access Transparency 日志。
Eventarc GA
外部直通式网络负载平衡器 GA
Filestore GA
Firebase 安全规则 GA
Firestore GA
GKE Connect GA
GKE Hub GA
GKE Identity Service GA
Google Cloud Armor GA 系统会为区域性 Google Cloud Armor 安全政策生成访问透明度日志。全球范围的 Google Cloud Armor 安全政策不会生成日志。
Google Cloud NetApp Volumes 预览
Google Distributed Cloud GA
Google Kubernetes Engine GA
Google Security Operations SIEM GA
Google Security Operations SOAR GA
Cloud HSM GA
Identity and Access Management (IAM) GA
Identity-Aware Proxy GA
集成连接器 GA
内部直通式网络负载均衡器 GA
管辖区 Google Cloud 控制台 GA
Looker (Google Cloud Core) GA
Memorystore for Redis GA
Model Armor GA
Cloud Monitoring GA
Org Lifecycle API GA
组织政策服务 预览
Parameter Manager GA
Persistent Disk GA
Pub/Sub GA 如果 Cloud Customer Care 团队查看某些有关您的主题和订阅的信息,系统可能不会生成 Access Transparency 日志条目。查看主题名称、订阅名称、消息属性和时间戳可能不会生成 Access Transparency 日志条目;此访问路径提供只读访问权限。查看消息载荷会生成 Access Transparency 日志条目。
区域级外部应用负载平衡器 GA
区域级外部代理网络负载平衡器 GA
区域级内部应用负载平衡器 GA
区域级内部代理网络负载平衡器 GA
Resource Manager GA
Secret Manager GA
Secure Source Manager GA
敏感数据保护 GA
无服务器 VPC 访问通道 GA
Spanner GA
Speaker ID GA
Speech-to-Text GA
存储空间智能 GA
Storage Transfer Service GA
Text-to-Speech GA
Vertex AI GA Google 员工对 Vertex AI 中数据的访问并不一定会记录在日志中。如需了解详情,请参阅 Vertex AI 中的 Access Transparency 限制
向量搜索 GA Google 员工对 Vertex AI 中数据的访问并不一定会记录在日志中。如需了解详情,请参阅 Vertex AI 中的 Access Transparency 限制
Vertex AI Feature Store GA
Vertex AI Search GA Google 员工对 Vertex AI 中数据的访问并不一定会记录在日志中。如需了解详情,请参阅 Vertex AI 中的 Access Transparency 限制
Vertex AI Workbench 实例 GA
Vertex AI Workbench 代管式笔记本 GA
Vertex AI Workbench 用户管理的笔记本 GA
Virtual Private Cloud (VPC) GA
员工身份联合 GA
工作负载身份联合 GA

针对 Google Workspace 的支持

Gmail、Google 文档、Google 日历和 Google 云端硬盘等多项 Google Workspace 服务会记录 Google 员工在访问客户数据时执行的操作。

Access Transparency 日志有助于确保 Google 员工在访问客户数据时有正当的业务理由。Access Transparency 日志还可以帮助安全信息和事件管理 (SIEM) 工具识别数据外泄以及外部恶意行为者针对您的 Google Workspace 资源进行的渗透和暴露。您可以使用 Google Cloud 控制台访问 Google Workspace 服务生成的 Access Transparency 日志。

如需详细了解 Google Workspace 的 Access Transparency 日志(包括支持 Access Transparency 的 Google Workspace 服务的列表),请参阅 Access Transparency:查看 Google 访问用户内容的相关活动日志

如需了解如何查看和了解 Google Workspace 服务生成的 Access Transparency 日志,请参阅查看 Google Workspace 的 Access Transparency 日志

如需了解 Google Workspace 服务生成的审核日志,请参阅 Google Workspace 的云端审核日志