Services compatibles
Cette page répertorie tous les services Google Cloud qui génèrent des journaux Access Transparency.
GA indique qu'un type de journal est en disponibilité générale pour un service. Preview (Prévisualisation) indique qu'un type de journal est disponible, mais peut faire l'objet de modifications susceptibles d'affecter la rétrocompatibilité, et n'est sujet à aucun contrat de niveau de service ni aucun règlement d'obsolescence.
Les journaux Access Transparency des produits en version preview sont désactivés par défaut. Pour activer Access Transparency pour les produits en version preview dans votre organisation, contactez le Cloud Customer Care.
Si vous souhaitez activer les journaux Access Transparency, consultez la section Activer Access Transparency.
Services Google Cloud compatibles
Access Transparency est compatible avec les services Google Cloud suivants:
notes de bas de page
1. Cloud Storage et Cloud SQL sont les seuls backends de stockage compatibles pour App Engine acceptés par Access Transparency.
2. Il est possible que certaines informations sur vos requêtes, tables et ensembles de données ne génèrent pas d'entrée de journal Access Transparency si elles sont visualisées par l'assistance Google Cloud. L'affichage du texte des requêtes, des noms de tables, des noms d'ensembles de données et des listes de contrôle d'accès aux ensembles de données peut ne pas générer d'entrées de journal Access Transparency. Ces opérations ne procurent qu'un accès en lecture seule. L'affichage des résultats de requêtes et des données de tables ou d'ensembles de données génère toujours des entrées de journal Access Transparency.
Il est possible que certains journaux Access Transparency pour BigQuery ne contiennent pas le champ accessApprovals
.
Les données des requêtes provenant de régions autres que Google pour BigQuery Omni ne génèrent pas d'entrée de journal Access Transparency.
3. Les fonctionnalités de l'API Cloud Healthcare qui ne sont pas encore en disponibilité générale peuvent ne pas générer de journaux Access Transparency. Pour en savoir plus, consultez la documentation de l'API Cloud Healthcare.
4. Les requêtes qui utilisent la version d'API v1beta2
ou les fonctionnalités exposées via le point de terminaison alpha-documentai.googleapis.com
ne génèrent pas de journaux Access Transparency.
5. Il est possible que certaines informations sur vos sujets et abonnements ne génèrent pas d'entrée de journal Access Transparency si elles sont visualisées par Cloud Customer Care. L'affichage des noms de sujets et d'abonnements, des attributs de message et des codes temporels peut ne pas générer d'entrées de journal Access Transparency. Ce mode d'accès n'accorde qu'un accès en lecture seule. L'affichage des charges utiles des messages génère des entrées de journal Access Transparency.
6. Dans certains cas, l'accès à vos données dans Vertex AI par le personnel de Google n'est pas consigné. Consultez la section Limites d'Access Transparency dans Vertex AI pour obtenir la liste complète de ces scénarios.
7. Dans certains cas, l'accès du personnel de Google à votre contenu dans Vertex AI Search n'est pas consigné. Pour en savoir plus sur ces scénarios, consultez la page Limites d'Access Transparency dans Vertex AI Search.
Assistance pour Google Workspace
Plusieurs services Google Workspace, tels que Gmail, Google Docs, Google Agenda et Google Drive, enregistrent les actions effectuées par le personnel de Google lorsqu'il accède au contenu des clients.
Les journaux Access Transparency permettent de s'assurer que le personnel de Google accède au contenu des clients avec une justification métier valide. Les journaux Access Transparency peuvent également aider les outils de gestion des informations et des événements de sécurité (SIEM) à identifier l'exfiltration de données et l'exposition à des acteurs malveillants externes ciblant vos ressources Google Workspace. Vous pouvez utiliser la console Google Cloud pour accéder aux journaux Access Transparency générés par les services Google Workspace.
Pour en savoir plus sur les journaux Access Transparency pour Google Workspace, y compris la liste des services Google Workspace compatibles avec Access Transparency, consultez la page Access Transparency: Afficher les journaux sur l'accès de Google au contenu des utilisateurs.
Pour savoir comment afficher et comprendre les journaux Access Transparency générés par les services Google Workspace, consultez la page Afficher les journaux Access Transparency pour Google Workspace.
Pour en savoir plus sur les journaux d'audit générés par les services Google Workspace, consultez la page Cloud Audit Logs pour Google Workspace.