优势
无法审核云服务商的访问行为可能会成为迁移到云端的一项阻碍。Access Transparency 可实现云服务商访问权限验证,让您的审核控制力更接近本地控制机制的水平。
借助 Access Approval,您可以批准或拒绝为您提供支持服务的 Google 员工的访问请求。
您还可通过 Cloud Logging 获得 Access Transparency 日志,这些日志可直接集成到您已设置的现有分析流水线或工具导出数据中。
主要特性
文档
所有特性
访问权限审批 | 明确批准相关人员对您在 Google Cloud 上的数据或配置的访问请求。通过批准或拒绝 Access Approval 请求,再加上检查 Access Transparency 日志,您可以审核从支持服务工单到访问请求、审批再到最终访问的整个端到端链。 |
访问理由 | 查看每次访问的原因,包括对特定支持服务工单的引用(若相关)。 |
资源和方法识别 | 确定管理员访问的具体资源以及运行的方法。 |
Cloud Logging 集成 | 可无缝集成到您现有的 Cloud Logging 配置中。 |
访问者位置 | 查看执行相应操作的管理员所在的国家/地区。 |
数据保护控制措施 | 充分利用 Google 的数据保护控制机制来限制支持和工程人员对您数据的访问。除非必要,否则不可访问。 |
近乎实时的发布 | 以近乎实时的方式检索日志。 |