Access Transparency et Access Approval
Étendez le contrôle et la visibilité sur votre fournisseur cloud grâce à des journaux d'accès et des contrôles d'approbation administrateur.
-
Les données client ne sont consultées que pour répondre à des obligations contractuelles.
-
Pour accéder à vos contenus, notre équipe d'assistance et nos ingénieurs doivent présenter des motifs valables.
-
Les journaux en quasi-temps réel vous indiquent quand des administrateurs Google Cloud accèdent à vos contenus.
-
Vous pouvez accepter ou refuser les demandes d'accès émanant d'employés de Google chargés de vous fournir une assistance.
Avantages
Migrez vers le cloud en toute confiance
L'incapacité à auditer les accès du fournisseur cloud peut être un frein à la migration vers le cloud. Avec Access Transparency, cette vérification est possible, et vous disposez de contrôles d'audit semblables à ceux traditionnellement disponibles sur site.
Autorisez les ingénieurs de l'assistance Google Cloud à accéder à vos données
La fonctionnalité Access Approval vous permet d'accepter ou de refuser les demandes d'accès émanant d'employés de Google chargés de vous fournir une assistance.
Intégrez la surveillance à vos workflows existants
Les journaux Access Transparency sont disponibles via Cloud Logging et peuvent être directement intégrés aux pipelines d'analyse existants ou aux exportations d'outils que vous avez déjà configurées.
Principales fonctionnalités
Principales fonctionnalités
Autorisation d'accès
Accordez explicitement l'accès à vos données ou configurations dans Google Cloud. Les demandes Access Approval, lorsqu'elles sont combinées aux journaux Access Transparency, peuvent être utilisées pour auditer une chaîne de bout en bout (demande d'assistance, demande d'accès, autorisation et accès effectif).
Motifs invoqués pour justifier l'accès
Consultez les raisons données pour chaque accès, y compris les références aux demandes d'assistance, le cas échéant.
Identification des ressources et méthodes
Identifiez les ressources précises auxquelles les administrateurs ont eu accès, ainsi que les méthodes exécutées.
Documentation
Documentation
Activer les journaux Access Transparency
Découvrez comment Access Transparency vous fournit des journaux répertoriant les actions réalisées par le personnel de Google lors de l'accès à vos contenus.
Lire les journaux Access Transparency
Cette page décrit le contenu des entrées de journal Access Transparency.
Documentation Access Approval
Découvrez comment l'API Access Approval permet de contrôler l'accès aux données de votre organisation par le personnel de Google.
Guide de démarrage rapide Access Approval
Cette page vous explique comment configurer Access Approval à l'aide de Google Cloud Console afin de recevoir des notifications par e-mail pour les demandes d'accès à un projet.
Toutes les fonctionnalités
Toutes les fonctionnalités
Autorisation d'accès | Accordez explicitement l'accès à vos données ou configurations dans Google Cloud. Les demandes Access Approval, lorsqu'elles sont combinées aux journaux Access Transparency, peuvent être utilisées pour auditer une chaîne de bout en bout (demande d'assistance, demande d'accès, autorisation et accès effectif). |
Motifs invoqués pour justifier l'accès | Consultez les raisons données pour chaque accès, y compris les références aux demandes d'assistance, le cas échéant. |
Identification des ressources et méthodes | Identifiez les ressources précises auxquelles les administrateurs ont eu accès, ainsi que les méthodes exécutées. |
Intégration à Cloud Logging | Réalisez une intégration parfaite d'Access Transparency dans votre configuration Cloud Logging existante. |
Localisation de la personne ayant obtenu l'accès | Découvrez depuis quel pays l'administrateur a effectué l'action. |
Contrôles de protection des données | Profitez des contrôles de protection des données de Google, qui imposent une restriction d'accès à vos données pour les équipes d'assistance et les ingénieurs, sauf en cas d'absolue nécessité. |
Publication en quasi-temps réel | Récupérez les journaux quasiment en temps réel. |
Tarifs
Tarification
Afin d'activer Access Transparency pour votre organisation Google Cloud, celle-ci doit disposer de l'un des niveaux de service client suivants: Standard, Advanced ou Premium.