優點
無法稽核雲端服務供應商的資料存取活動,可能會成為遷移至雲端的阻礙。資料存取透明化控管機制可讓您驗證雲端服務供應商的資料存取活動,使得稽核控管機制更近似於內部部署系統具備的功能。
當支援您服務的 Google 員工提出存取要求,您可利用 Access Approval 予以核准或拒絕。
您可以透過 Cloud Logging 查看資料存取透明化控管機制記錄檔,這類記錄檔也能直接整合至您已設定的任何現有分析管道或工具匯出內容。
主要功能與特色
說明文件
所有功能與特色
Access Approval | Access Approval 可以明確核准 Google Cloud 中對您資料或設定提出的存取要求。這項功能也可以搭配資料存取透明化控管機制記錄檔使用,並用於稽核完整的端對端程序鏈,包含提交支援票證、傳送存取要求、取得核准,以及最終存取的要求。 |
存取事由 | 查看每一項存取活動的原因,包括相關的支援票證參考資料。 |
資源與方法識別 | 識別管理員存取的確切資源和存取方法。 |
與 Cloud Logging 相互整合 | 完全融入您現有的 Cloud Logging 設定環境。 |
查看存取者位置 | 查看執行操作的管理員位於哪個國家/地區。 |
資料保護控管機制 | 運用 Google 的資料保護控管機制,限制支援人員和工程師對資料的存取權限,僅允許他們在必要時存取您的內容。 |
近乎即時地發布內容 | 近乎即時地擷取記錄檔。 |