Codici motivo di giustificazione
Questa pagina fornisce l'elenco delle giustificazioni che possono essere utilizzate per richiedere l'accesso alle chiavi di crittografia.
| Motivo | Descrizione |
CUSTOMER_INITIATED_ACCESS
|
Il cliente utilizza il proprio account per eseguire qualsiasi accesso ai propri dati che la sua policy IAM autorizza. Questi accessi includono operazioni eseguite indirettamente per conto di o in risposta all'attività delle risorse del cliente, ad esempio la registrazione. |
MODIFIED_CUSTOMER_INITIATED_ACCESS
|
Il cliente utilizza il proprio account per eseguire qualsiasi accesso ai propri dati che
la sua policy IAM autorizza. Questi accessi includono operazioni
eseguite indirettamente per conto di o in risposta all'attività
delle risorse del cliente, ad esempio la registrazione.
Allo stesso tempo, una delle seguenti condizioni è vera:
|
GOOGLE_INITIATED_SYSTEM_OPERATION
|
I sistemi Google accedono ai dati dei clienti per contribuire a ottimizzare la struttura dei dati
o la qualità per utilizzi futuri da parte del cliente. Questi accessi possono essere per
l'indicizzazione, la strutturazione, il precalcolo, l'hashing, lo sharding e
la memorizzazione nella cache dei dati dei clienti. Ciò include anche il backup dei dati per il ripristino di emergenza o per motivi di integrità dei dati e il rilevamento degli errori che i dati di backup potrebbero correggere. Determinate operazioni, come i controlli dell'integrità delle chiavi, vengono
avviate dai sistemi Google in risposta diretta all'attività delle risorse del cliente,
ma possono generare una giustificazione GOOGLE_INITIATED_SYSTEM_OPERATION a causa
dell'architettura dei sistemi coinvolti. Gli accessi alle chiavi con questa
giustificazione sono sempre al servizio di un carico di lavoro del cliente.
Se il cliente ha delegato a Google un'operazione del piano di controllo gestito, ad esempio la creazione di un gruppo di istanze gestite, tutte le operazioni gestite verranno visualizzate come operazioni di sistema. Servizi come il gestore gruppo di istanze gestite che attivano operazioni di decrittografia downstream non hanno accesso ai dati dei clienti in testo non crittografato. |
MODIFIED_GOOGLE_INITIATED_SYSTEM_OPERATION
|
I sistemi Google accedono ai dati dei clienti per contribuire a ottimizzare la struttura dei dati
o la qualità per utilizzi futuri da parte del cliente. Questi accessi possono essere per
l'indicizzazione, la strutturazione, il precalcolo, l'hashing, lo sharding e
la memorizzazione nella cache dei dati dei clienti. Ciò include anche il backup dei dati per il ripristino di emergenza o per motivi di integrità dei dati e il rilevamento degli errori che i dati di backup potrebbero correggere. Determinate operazioni, come i controlli dell'integrità delle chiavi, vengono
avviate dai sistemi Google in risposta diretta all'attività delle risorse del cliente,
ma possono generare una giustificazione GOOGLE_INITIATED_SYSTEM_OPERATION a causa
dell'architettura dei sistemi coinvolti. Gli accessi alle chiavi con questa
giustificazione sono sempre al servizio di un carico di lavoro del cliente.
Allo stesso tempo, una delle seguenti condizioni è vera:
Se il cliente ha delegato a Google un'operazione del piano di controllo gestito, ad esempio la creazione di un gruppo di istanze gestite, tutte le operazioni gestite vengono visualizzate come operazioni di sistema. Servizi come il gestore gruppo di istanze gestite che attivano operazioni di decrittografia downstream non hanno accesso ai dati dei clienti in testo non crittografato. |
REASON_NOT_EXPECTED
|
Non è previsto alcun motivo per questa richiesta di chiave perché è coinvolto almeno un servizio nell'elaborazione della richiesta che presenta una delle seguenti caratteristiche:
Sebbene una giustificazione |
CUSTOMER_INITIATED_SUPPORT
|
Assistenza richiesta dal cliente, ad esempio "Numero richiesta: ####". |
GOOGLE_INITIATED_SERVICE
|
Si riferisce all'accesso avviato da Google per la gestione e la risoluzione dei problemi del sistema. Il personale di Google può effettuare questo tipo di accesso per i seguenti motivi:
|
THIRD_PARTY_DATA_REQUEST
|
Accesso avviato da Google in risposta a una richiesta di tipo legale o a un procedimento giudiziario, inclusi i casi in cui il nostro accesso ai dati di un cliente è necessario per rispondere a un procedimento giudiziario avviato da quest'ultimo. |
GOOGLE_INITIATED_REVIEW
|
Accesso avviato da Google per motivi legati a sicurezza, frode, abuso o conformità, tra cui:
|
GOOGLE_RESPONSE_TO_PRODUCTION_ALERT
|
Si riferisce all'accesso avviato da Google per garantire l'affidabilità del sistema. Il personale di Google può effettuare questo tipo di accesso per i seguenti motivi:
|
REASON_UNSPECIFIED
|
Hai abilitato Key Access Justifications, ma non è disponibile alcuna giustificazione per questa richiesta. Il motivo potrebbe essere un errore temporaneo, un bug o qualche altra circostanza. A causa delle implementazioni specifiche della visualizzazione della giustificazione di
vari sistemi di logging forniti da Google Cloud e da alcuni provider EKM,
la giustificazione |
CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING
|
Una delle seguenti operazioni è in esecuzione mentre si verifica contemporaneamente un problema tecnico interno che ha impedito la generazione di un codice di giustificazione più preciso:
Quando si verifica un problema tecnico interno, Google si adopererà immediatamente per risolvere la situazione e riportare i sistemi coinvolti a uno stato in cui verranno generati altri codici di giustificazione più precisi. Per ridurre il rischio operativo di un'interruzione dovuta al rifiuto di una
richiesta con giustificazione Una giustificazione |
| Nessun campo di giustificazione presente | Key Access Justifications non è abilitato per te. |
Passaggi successivi
- Scopri come visualizzare le giustificazioni e intervenire.