Kode alasan justifikasi
Halaman ini menyediakan daftar alasan yang dapat digunakan untuk meminta akses ke kunci enkripsi Anda.
Alasan | Deskripsi |
CUSTOMER_INITIATED_ACCESS
|
Pelanggan menggunakan akunnya untuk melakukan akses ke datanya sendiri yang diizinkan oleh kebijakan IAM-nya. Akses ini mencakup operasi yang dijalankan secara tidak langsung atas nama atau sebagai respons terhadap aktivitas resource pelanggan, seperti pencatatan log. |
MODIFIED_CUSTOMER_INITIATED_ACCESS
|
Pelanggan menggunakan akunnya untuk melakukan akses ke datanya sendiri yang
diizinkan oleh kebijakan IAM-nya. Akses ini mencakup operasi yang dijalankan secara tidak langsung atas nama atau sebagai respons terhadap aktivitas resource pelanggan, seperti pencatatan log.
Pada saat yang sama, salah satu hal berikut berlaku:
|
GOOGLE_INITIATED_SYSTEM_OPERATION
|
Sistem Google mengakses data pelanggan untuk membantu mengoptimalkan struktur data atau kualitasnya untuk penggunaan di masa mendatang oleh pelanggan. Akses ini dapat dilakukan untuk
pengindeksan, penataan, pra-komputasi, hashing, pemecahan, dan
penyimpanan data pelanggan dalam cache. Hal ini juga mencakup pencadangan data untuk pemulihan dari bencana atau alasan integritas data, dan mendeteksi error yang dapat diatasi oleh data cadangan. Operasi tertentu seperti pemeriksaan kondisi utama dimulai oleh sistem Google sebagai respons langsung terhadap aktivitas resource pelanggan, tetapi dapat menghasilkan justifikasi GOOGLE_INITIATED_SYSTEM_OPERATION karena arsitektur sistem yang terlibat. Akses kunci dengan
justifikasi ini selalu melayani beban kerja pelanggan.
Jika pelanggan telah mendelegasikan operasi managed control plane kepada Google, seperti pembuatan grup instance terkelola, semua operasi terkelola akan ditampilkan sebagai operasi sistem. Layanan seperti pengelola grup instance terkelola yang memicu operasi dekripsi hilir tidak memiliki akses ke data pelanggan teks biasa. |
MODIFIED_GOOGLE_INITIATED_SYSTEM_OPERATION
|
Sistem Google mengakses data pelanggan untuk membantu mengoptimalkan struktur data atau kualitasnya untuk penggunaan di masa mendatang oleh pelanggan. Akses ini dapat dilakukan untuk
pengindeksan, penataan, pra-komputasi, hashing, pemecahan, dan
penyimpanan data pelanggan dalam cache. Hal ini juga mencakup pencadangan data untuk pemulihan dari bencana atau alasan integritas data, dan mendeteksi error yang dapat diatasi oleh data cadangan. Operasi tertentu seperti pemeriksaan kondisi utama dimulai oleh sistem Google sebagai respons langsung terhadap aktivitas resource pelanggan, tetapi dapat menghasilkan justifikasi GOOGLE_INITIATED_SYSTEM_OPERATION karena arsitektur sistem yang terlibat. Akses kunci dengan
justifikasi ini selalu melayani beban kerja pelanggan.
Pada saat yang sama, salah satu hal berikut berlaku:
Jika pelanggan telah mendelegasikan operasi bidang kontrol terkelola ke Google, seperti pembuatan grup instance terkelola, semua operasi terkelola akan ditampilkan sebagai operasi sistem. Layanan seperti pengelola grup instance terkelola yang memicu operasi dekripsi hilir tidak memiliki akses ke data pelanggan teks biasa. |
REASON_NOT_EXPECTED
|
Tidak ada alasan yang diharapkan untuk permintaan kunci ini karena setidaknya ada satu layanan yang terlibat dalam melayani permintaan yang memiliki salah satu karakteristik berikut:
Meskipun justifikasi |
CUSTOMER_INITIATED_SUPPORT
|
Dukungan yang dimulai pelanggan, misalnya, "Nomor Kasus: ####". |
GOOGLE_INITIATED_SERVICE
|
Mengacu pada akses yang dimulai Google untuk pengelolaan dan pemecahan masalah sistem. Personel Google dapat memberikan jenis akses ini karena alasan berikut:
|
THIRD_PARTY_DATA_REQUEST
|
Akses yang dimulai Google sebagai respons terhadap permintaan hukum atau proses hukum, termasuk saat menanggapi proses hukum dari pelanggan yang mengharuskan Google mengakses data milik pelanggan. |
GOOGLE_INITIATED_REVIEW
|
Akses yang dimulai Google untuk tujuan terkait keamanan, penipuan, penyalahgunaan, atau kepatuhan, termasuk:
|
GOOGLE_RESPONSE_TO_PRODUCTION_ALERT
|
Mengacu pada akses yang dimulai Google untuk menjaga keandalan sistem. Personel Google dapat memberikan jenis akses ini karena alasan berikut:
|
REASON_UNSPECIFIED
|
Anda telah mengaktifkan Justifikasi Akses Kunci, tetapi tidak ada justifikasi yang tersedia untuk permintaan ini. Alasannya bisa berupa error sementara, bug, atau keadaan lain. Karena penerapan tampilan justifikasi khusus dari
berbagai sistem logging yang disediakan oleh Google Cloud dan penyedia EKM tertentu,
justifikasi |
CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING
|
Salah satu operasi berikut sedang dieksekusi sekaligus mengalami masalah teknis internal yang mencegah kode justifikasi yang lebih tepat dihasilkan:
Jika masalah teknis internal seperti itu terjadi, Google akan segera berupaya memperbaiki situasi tersebut dan mengembalikan sistem yang terlibat ke status saat kode pembenaran lain yang lebih tepat akan dibuat. Untuk mengurangi risiko operasional gangguan yang disebabkan oleh penolakan permintaan dengan justifikasi Justifikasi |
Tidak ada kolom justifikasi | Key Access Justifications tidak diaktifkan untuk Anda. |
Langkah berikutnya
- Pelajari cara melihat dan menindaklanjuti justifikasi.