サポート対象のサービス
次の表に、Access Approval をサポートする Google サービスを示します。
GA は、サービスに対して承認リクエストが一般提供されていることを意味します。プレビュー版では承認リクエストをサポートしていることを示してますが、下位互換性のない方法で変更される可能性があり、SLA または非推奨ポリシーの対象ではありません。
アクセスの承認をサポートしている Google サービスは次のとおりです。
サービス | 対象 |
---|---|
Access Context Manager | GA |
AlloyDB for PostgreSQL | GA |
GKE Identity Service | GA |
Anthos Service Mesh | GA |
App Engine | GA* |
アプリケーションの統合 | プレビュー |
Artifact Registry | GA |
BigQuery | GA† |
Certificate Authority Service | GA |
Cloud Bigtable | GA |
Cloud Composer | GA |
Cloud External Key Manager | GA |
Cloud Functions | GA |
Cloud HSM | GA |
Cloud Key Management Service(Cloud KMS) | GA |
Cloud Logging | GA |
Cloud Monitoring | GA |
Cloud NAT | GA |
Cloud Run | GA |
Cloud Spanner | GA |
Cloud SQL | GA |
Cloud Storage | GA |
Cloud Tasks | GA |
Compute Engine | GA |
Connect Agent | GA |
データフロー | GA |
Dataproc | GA |
Eventarc | GA |
Firebase セキュリティ ルール | プレビュー |
Firestore | GA |
GKE Hub API | GA |
Google Kubernetes Engine | GA |
Identity and Access Management | GA |
Memorystore for Redis | GA |
組織ポリシー サービス | プレビュー |
Persistent Disk | GA |
Pub/Sub | GA‡ |
Resource Manager | プレビュー |
Secret Manager | GA |
機密データの保護 | GA |
Speaker ID | GA |
Vertex AI Search | プレビュー |
* 現在、App Engine と互換性のあるストレージ バックエンドで Access Approval をサポートしているのは Cloud Storage と Cloud SQL のみです。
† クエリ、テーブル、データセットに関する一部の情報では、Google Cloud サポートによってアクセスされた場合に Access Approval のリクエストが生成されない場合があります。たとえばクエリテキスト、テーブル名、データセット名、データセットのアクセス制御リストを表示しても、Access Approval のリクエストが生成されないことがあります。このアクセス経路は読み取り専用アクセス権を付与します。クエリ結果、テーブルデータ、データセット データを表示した場合は、アクセスの透明性ログが生成されます。
‡ トピックとサブスクリプションに関する一部の情報では、Google Cloud サポートによってアクセスされた場合に、Access Approval のリクエストが生成されない場合があります。トピック名、サブスクリプション名、メッセージ属性、およびタイムスタンプを表示しても、Access Approval のリクエストが生成されないことがあります。このパスは読み取り専用アクセス権を付与します。メッセージ ペイロードを表示すると、Access Approval のリクエストとアクセスの透明性ログが生成されます。