原因代碼

本頁面提供可用於要求加密金鑰存取權的理由清單。

原因 說明
CUSTOMER_INITIATED_ACCESS 客戶使用自己的帳戶,對其 IAM 政策授權的任何資料執行存取權。這些存取權包括代表客戶資源活動 (例如記錄) 間接執行的作業,或對這些活動做出回應的作業。
MODIFIED_CUSTOMER_INITIATED_ACCESS 客戶使用自己的帳戶,對其 IAM 政策授權的任何資料執行存取權。這些存取權包括代表客戶資源活動 (例如記錄) 間接執行或回應的作業。

同時符合下列其中一項條件:

  • Google 管理員在過去 7 天內,重設了與使用者機構相關聯的根存取權帳戶。
  • Google 啟動的緊急存取作業,與過去 7 天內目前存取的資源相同專案或資料夾中的資源互動。
GOOGLE_INITIATED_SYSTEM_OPERATION Google 系統會存取客戶資料,以便為客戶日後使用最佳化資料結構或品質。這些存取權可用於索引、結構化、預先計算、雜湊、分割和快取客戶資料。這也包括為了災難復原或資料完整性而備份資料,以及偵測備份資料可修正的錯誤。某些作業 (例如重要健康檢查) 是由 Google 系統發起,以便直接回應客戶資源活動,但由於涉及的系統架構,可能會產生 GOOGLE_INITIATED_SYSTEM_OPERATION 理由。具有此依據的金鑰存取權一律會用於服務客戶工作負載。

如果客戶已將受管理的控制平面作業委派給 Google (例如建立受管理的執行個體群組),所有受管理的作業都會顯示為系統作業。觸發下游解密作業的服務 (例如代管執行個體群組管理員) 無法存取明文客戶資料。

MODIFIED_GOOGLE_INITIATED_SYSTEM_OPERATION Google 系統會存取客戶資料,以便為客戶日後使用最佳化資料結構或品質。這些存取權可用於索引、結構化、預先計算、雜湊、分割和快取客戶資料。這也包括為了災難復原或資料完整性而備份資料,以及偵測備份資料可修正的錯誤。某些作業 (例如重要健康檢查) 是由 Google 系統發起,以便直接回應客戶資源活動,但由於涉及的系統架構,因此可能會產生 GOOGLE_INITIATED_SYSTEM_OPERATION 理由。具有此依據的金鑰存取權一律會用於服務客戶工作負載。

同時符合下列其中一項條件:

  • Google 管理員在過去 7 天內,重設了與使用者機構相關聯的根存取權帳戶。
  • Google 啟動的緊急存取作業,與過去 7 天內目前存取的資源相同專案或資料夾中的資源互動。

如果客戶已將受管理的控制平面作業委派給 Google (例如建立受管理的執行個體群組),則所有受管理的作業都會顯示為系統作業。觸發下游解密作業的服務 (例如代管執行個體群組管理員) 無法存取明文客戶資料。

REASON_NOT_EXPECTED

這個主要要求沒有預期原因,因為至少有一個服務參與要求的服務,且具有下列其中一個特性:

  • 該服務從未與金鑰存取依據整合。
  • 這項服務已部分整合金鑰存取依據,但這項整合功能仍處於預先發布版階段。這類服務的部分可能無法與金鑰存取依據完全整合,可能會導致無法產生依據。

雖然 REASON_NOT_EXPECTED 依據具有上述意義,但尚未達到金鑰存取依據整合 GA 狀態的服務,也可能產生其他依據,包括 REASON_UNSPECIFIED。對於使用非「GA 版權限存取理由」服務時產生的理由,Google 不提供任何保證。

CUSTOMER_INITIATED_SUPPORT 客戶發起的客服要求,例如「Case Number: ####」。
GOOGLE_INITIATED_SERVICE

指的是 Google 為了管理系統和排解問題而發起的存取權。Google 人員可基於下列原因提供這類存取權:

  • 針對複雜的支援要求或調查進行必要的技術偵錯。
  • 修復技術問題,例如儲存空間故障或資料損毀。
THIRD_PARTY_DATA_REQUEST Google 為了回應法律案件申請或法律函狀而發起的存取要求,包括回覆來自客戶的法律函狀,且需要 Google 存取客戶資料的情況。
GOOGLE_INITIATED_REVIEW Google 基於安全、詐欺、濫用或法規遵循等方面的考量而發起的存取,包括:
  • 確保客戶帳戶與資料的安全。
  • 確認資料是否受到可能影響帳戶安全性的事件影響 (例如遭到惡意軟體感染)。
  • 確認客戶是否在遵循 Google 服務條款的情況下使用 Google 服務。
  • 調查其他使用者與客戶的申訴,或其他濫用活動的徵兆。
  • 檢查 Google 服務是否與相關法規遵循制度一致 (例如反洗錢條例)。
GOOGLE_RESPONSE_TO_PRODUCTION_ALERT

指的是 Google 為了維持系統穩定性而發起的存取行動。Google 人員可基於下列原因提供這類存取權:

  • 調查並確認疑似服務中斷事件並未影響客戶。
  • 確保在服務中斷和系統故障時,備份並復原資料。
REASON_UNSPECIFIED

您已啟用金鑰存取依據,但這項要求沒有任何依據。原因可能是暫時性錯誤、錯誤或其他情況。

由於 Google Cloud 和特定 EKM 供應商提供的各種記錄系統,都有特定的理由顯示實作方式,因此 REASON_UNSPECIFIED 理由可能會以空字串表示。如果要求記錄中出現原因欄位,但沒有顯示原因,則應解讀為已收到 REASON_UNSPECIFIED 原因。

CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING

執行下列任一項作業時,同時發生內部技術問題,導致無法產生更精確的說明代碼:

  • 您的帳戶已用於執行任何存取權,以便存取您透過 IAM 政策授權的資料。
  • 系統會自動處理您 IAM 政策授權的加密客戶資料。
  • 客戶發起的 Google 支援服務存取權。
  • Google 為了維護系統穩定性而發起的支援服務存取權。
  • 遇到這類內部技術問題時,Google 會立即著手解決問題,並將相關系統還原至可產生其他更精確的理由代碼的狀態。

    為降低因拒絕 CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING 原因而導致服務中斷的營運風險,Google 建議您在金鑰存取依據政策中允許 CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING

    如果工作負載使用不支援金鑰存取原因的服務,也可能會產生 CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING 原因。只要服務不支援金鑰存取依據,系統就會在這種情況下產生這項依據。

沒有正當理由欄位 您尚未啟用金鑰存取依據功能。

後續步驟