Kode alasan justifikasi

Halaman ini menyediakan daftar alasan yang dapat digunakan untuk meminta akses ke kunci enkripsi Anda.

Alasan Deskripsi
CUSTOMER_INITIATED_ACCESS Pelanggan menggunakan akunnya untuk melakukan akses ke datanya sendiri yang diizinkan oleh kebijakan IAM-nya. Akses ini mencakup operasi yang dijalankan secara tidak langsung atas nama atau sebagai respons terhadap aktivitas resource pelanggan, seperti pencatatan log.
MODIFIED_CUSTOMER_INITIATED_ACCESS Pelanggan menggunakan akunnya untuk melakukan akses ke datanya sendiri yang diizinkan oleh kebijakan IAM-nya. Akses ini mencakup operasi yang dijalankan secara tidak langsung atas nama atau sebagai respons terhadap aktivitas resource pelanggan, seperti pencatatan log.

Pada saat yang sama, salah satu hal berikut berlaku:

  • Administrator Google telah mereset akun akses root yang terkait dengan organisasi pengguna dalam 7 hari terakhir.
  • Operasi akses darurat yang dimulai Google telah berinteraksi dengan resource dalam project atau folder yang sama dengan resource yang saat ini diakses dalam 7 hari terakhir.
GOOGLE_INITIATED_SYSTEM_OPERATION Sistem Google mengakses data pelanggan untuk membantu mengoptimalkan struktur data atau kualitasnya untuk penggunaan di masa mendatang oleh pelanggan. Akses ini dapat dilakukan untuk pengindeksan, penataan, pra-komputasi, hashing, pemecahan, dan penyimpanan data pelanggan dalam cache. Hal ini juga mencakup pencadangan data untuk pemulihan dari bencana atau alasan integritas data, dan mendeteksi error yang dapat diatasi oleh data cadangan. Operasi tertentu seperti pemeriksaan kondisi utama dimulai oleh sistem Google sebagai respons langsung terhadap aktivitas resource pelanggan, tetapi dapat menghasilkan justifikasi GOOGLE_INITIATED_SYSTEM_OPERATION karena arsitektur sistem yang terlibat. Akses kunci dengan justifikasi ini selalu melayani beban kerja pelanggan.

Jika pelanggan telah mendelegasikan operasi managed control plane kepada Google, seperti pembuatan grup instance terkelola, semua operasi terkelola akan ditampilkan sebagai operasi sistem. Layanan seperti pengelola grup instance terkelola yang memicu operasi dekripsi hilir tidak memiliki akses ke data pelanggan teks biasa.

MODIFIED_GOOGLE_INITIATED_SYSTEM_OPERATION Sistem Google mengakses data pelanggan untuk membantu mengoptimalkan struktur data atau kualitasnya untuk penggunaan di masa mendatang oleh pelanggan. Akses ini dapat dilakukan untuk pengindeksan, penataan, pra-komputasi, hashing, pemecahan, dan penyimpanan data pelanggan dalam cache. Hal ini juga mencakup pencadangan data untuk pemulihan dari bencana atau alasan integritas data, dan mendeteksi error yang dapat diatasi oleh data cadangan. Operasi tertentu seperti pemeriksaan kondisi utama dimulai oleh sistem Google sebagai respons langsung terhadap aktivitas resource pelanggan, tetapi dapat menghasilkan justifikasi GOOGLE_INITIATED_SYSTEM_OPERATION karena arsitektur sistem yang terlibat. Akses kunci dengan justifikasi ini selalu melayani beban kerja pelanggan.

Pada saat yang sama, salah satu hal berikut berlaku:

  • Administrator Google telah mereset akun akses root yang terkait dengan organisasi pengguna dalam 7 hari terakhir.
  • Operasi akses darurat yang dimulai Google telah berinteraksi dengan resource dalam project atau folder yang sama dengan resource yang saat ini diakses dalam 7 hari terakhir.

Jika pelanggan telah mendelegasikan operasi bidang kontrol terkelola ke Google, seperti pembuatan grup instance terkelola, semua operasi terkelola akan ditampilkan sebagai operasi sistem. Layanan seperti pengelola grup instance terkelola yang memicu operasi dekripsi hilir tidak memiliki akses ke data pelanggan teks biasa.

REASON_NOT_EXPECTED

Tidak ada alasan yang diharapkan untuk permintaan kunci ini karena setidaknya ada satu layanan yang terlibat dalam melayani permintaan yang memiliki salah satu karakteristik berikut:

  • Layanan belum pernah terintegrasi dengan Key Access Justifications.
  • Layanan telah terintegrasi sebagian dengan Alasan Akses Kunci, tetapi integrasi ini masih dalam Pratinjau. Sebagian layanan tersebut mungkin tidak terintegrasi sepenuhnya dengan Justifikasi Akses Kunci, yang dapat menyebabkan justifikasi tidak dapat dibuat.

Meskipun justifikasi REASON_NOT_EXPECTED memiliki makna yang disebutkan di atas, layanan yang belum mencapai status GA untuk integrasi Justifikasi Akses Kuncinya juga dapat menghasilkan justifikasi lain, termasuk REASON_UNSPECIFIED. Google tidak memberikan jaminan terkait pembenaran yang dihasilkan saat menggunakan layanan yang bukan merupakan Ketersediaan Umum Pembenaran Akses Kunci.

CUSTOMER_INITIATED_SUPPORT Dukungan yang dimulai pelanggan, misalnya, "Nomor Kasus: ####".
GOOGLE_INITIATED_SERVICE

Mengacu pada akses yang dimulai Google untuk pengelolaan dan pemecahan masalah sistem. Personel Google dapat memberikan jenis akses ini karena alasan berikut:

  • Untuk melakukan proses debug teknis yang diperlukan untuk permintaan dukungan atau investigasi yang kompleks.
  • Untuk memperbaiki masalah teknis, seperti kegagalan penyimpanan atau kerusakan data.
  • Dukungan proaktif oleh tim Technical Account Management. **Ditandai dengan detail alasan "Dukungan TAM"**
THIRD_PARTY_DATA_REQUEST Akses yang dimulai Google sebagai respons terhadap permintaan hukum atau proses hukum, termasuk saat menanggapi proses hukum dari pelanggan yang mengharuskan Google mengakses data milik pelanggan.
GOOGLE_INITIATED_REVIEW Akses yang dimulai Google untuk tujuan terkait keamanan, penipuan, penyalahgunaan, atau kepatuhan, termasuk:
  • Memastikan keamanan dan keselamatan akun serta data pelanggan.
  • Mengonfirmasi apakah data terdampak oleh peristiwa yang dapat memengaruhi keamanan akun (misalnya, infeksi malware).
  • Mengonfirmasi apakah pelanggan menggunakan layanan Google sesuai dengan Persyaratan Layanan Google.
  • Menyelidiki keluhan oleh pengguna dan pelanggan lain, atau tanda-tanda lainnya terkait aktivitas penyalahgunaan.
  • Memeriksa apakah layanan Google digunakan sesuai dengan sistem kepatuhan yang relevan (misalnya, peraturan anti-pencucian uang).
GOOGLE_RESPONSE_TO_PRODUCTION_ALERT

Mengacu pada akses yang dimulai Google untuk menjaga keandalan sistem. Personel Google dapat memberikan jenis akses ini karena alasan berikut:

  • Untuk menyelidiki dan mengonfirmasi bahwa dugaan pemadaman layanan tidak memengaruhi pelanggan.
  • Untuk memastikan pencadangan dan pemulihan dari pemadaman layanan dan kegagalan sistem.
REASON_UNSPECIFIED

Anda telah mengaktifkan Justifikasi Akses Kunci, tetapi tidak ada justifikasi yang tersedia untuk permintaan ini. Alasannya bisa berupa error sementara, bug, atau keadaan lain.

Karena penerapan tampilan justifikasi khusus dari berbagai sistem logging yang disediakan oleh Google Cloud dan penyedia EKM tertentu, justifikasi REASON_UNSPECIFIED mungkin ditampilkan sebagai string kosong. Jika kolom justifikasi ada dalam log permintaan, tetapi tidak ada justifikasi yang ditampilkan, hal ini harus ditafsirkan sebagai telah menerima justifikasi REASON_UNSPECIFIED.

CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING

Salah satu operasi berikut sedang dieksekusi sekaligus mengalami masalah teknis internal yang mencegah kode justifikasi yang lebih tepat dihasilkan:

  • Akun Anda telah digunakan untuk melakukan akses ke data Anda sendiri yang diizinkan oleh kebijakan IAM Anda.
  • Sistem Google otomatis beroperasi pada data pelanggan terenkripsi yang diberi otorisasi oleh kebijakan IAM Anda.
  • Akses dukungan Google yang dimulai oleh pelanggan.
  • Akses dukungan yang dimulai Google untuk melindungi keandalan sistem.

Jika masalah teknis internal seperti itu terjadi, Google akan segera berupaya memperbaiki situasi tersebut dan mengembalikan sistem yang terlibat ke status saat kode pembenaran lain yang lebih tepat akan dibuat.

Untuk mengurangi risiko operasional gangguan yang disebabkan oleh penolakan permintaan dengan justifikasi CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING, Google merekomendasikan agar Anda mengizinkan CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING dalam kebijakan Justifikasi Akses Kunci Anda.

Justifikasi CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING juga dapat dibuat sebagai akibat dari workload yang menggunakan layanan yang tidak mendukung Justifikasi Akses Kunci. Justifikasi ini akan dibuat dalam kasus tersebut selama layanan tidak mendukung Key Access Justifications.

Tidak ada kolom justifikasi Key Access Justifications tidak diaktifkan untuk Anda.

Langkah berikutnya