支持的服务

本页面列出了会写入 Access Transparency 日志的所有 Google Cloud 服务。

GA 表示日志类型已正式发布,可供服务使用。预览表示日志类型可用,但可能会以不向后兼容的方式更改,并且不在任何服务等级协议 (SLA) 或弃用政策的涵盖范围内。

默认情况下,预览版产品的 Access Transparency 日志处于停用状态。如需在您的组织中选择启用 Access Transparency for Preview 产品,请与 Cloud Customer Care 联系。

如果您想启用 Access Transparency 日志,请参阅启用 Access Transparency

受支持的 Google Cloud 服务

Access Transparency 支持以下 Google Cloud 服务:

具有 Access Transparency 支持的 Google Cloud 服务 发布阶段
Access Context Manager 正式版
Agent Assist 正式版
AlloyDB for PostgreSQL 正式版
反洗钱 AI 正式版
Apigee 正式版
App Engine [1] 正式版
Application Integration 正式版
Artifact Registry 正式版
BigQuery [2] 正式版
BigQuery Data Transfer Service 正式版
Bigtable 正式版
Binary Authorization 正式版
证书授权机构服务 正式版
Cloud Composer 正式版
Cloud Data Fusion 正式版
Cloud External Key Manager 正式版
Cloud Functions 正式版
Cloud Healthcare API [3] 正式版
Cloud HSM 正式版
Cloud Key Management Service (Cloud KMS) 正式版
Cloud Logging 正式版
Cloud Monitoring 正式版
Cloud NAT 正式版
Cloud Run 正式版
Cloud Service Mesh 正式版
Cloud SQL 正式版
Cloud Storage 正式版
Cloud Tasks 正式版
Cloud Vision 正式版
Cloud VPN 正式版
Compute Engine 正式版
Contact Center AI 数据洞见 正式版
Container Registry 预览
Dataflow 正式版
Dataproc 正式版
Dialogflow CX 正式版
Document AI [4] 正式版
Eventarc 正式版
Filestore 预览
Firebase 安全规则 预览
Firestore 正式版
GKE Connect 正式版
GKE Hub 正式版
GKE Identity Service 正式版
GKE on VMware 正式版
Google Distributed Cloud Edge 正式版
Google Kubernetes Engine 正式版
Google 安全运营 SIEM 正式版
IAM 员工身份联合 正式版
Identity and Access Management (IAM) 正式版
Identity-Aware Proxy 正式版
管辖区 Google Cloud 控制台 正式版
Memorystore for Redis 正式版
组织政策服务 正式版
永久性磁盘 正式版
Pub/Sub [5] 正式版
Resource Manager 正式版
Secret Manager 正式版
安全源代码管理器 正式版
敏感数据保护 正式版
无服务器 VPC 访问通道 正式版
Spanner 正式版
音箱 ID 正式版
Speech-to-Text 正式版
Text-to-Speech 正式版
向量搜索 正式版
Vertex AI [6] 正式版
Vertex AI Feature Store 正式版
Vertex AI Search [7] 正式版
Vertex AI Workbench 实例 正式版
Vertex AI Workbench 代管式笔记本 正式版
Vertex AI Workbench 用户管理的笔记本 正式版

脚注

1. Cloud Storage 和 Cloud SQL 是 Access Transparency 唯一支持的 App Engine 兼容存储后端

2. 如果 Google Cloud 支持团队查看某些有关您的查询、表和数据集的信息,系统可能不会生成 Access Transparency 日志条目。查看查询文本、表名称、数据集名称和数据集访问控制列表可能不会生成 Access Transparency 日志条目;此访问路径提供只读权限。查看查询结果以及表或数据集数据会生成 Access Transparency 日志条目。

BigQuery 的某些 Access Transparency 日志可能不包含 accessApprovals 字段。

驻留在 BigQuery Omni 的非 Google 区域的查询中的数据不会生成 Access Transparency 日志条目。

3. Cloud Healthcare API 中尚未正式发布的功能可能不会生成 Access Transparency 日志。如需了解详情,请参阅 Cloud Healthcare API 文档

4. 使用 v1beta2 API 版本或通过 alpha-documentai.googleapis.com 端点公开的功能的请求不会生成 Access Transparency 日志。

5. 如果 Cloud Customer Care 查看某些有关您的主题和订阅的信息,系统可能不会生成 Access Transparency 日志条目。查看主题名称、订阅名称、消息特性和时间戳可能不会生成 Access Transparency 日志条目;此访问路径提供只读访问权限。查看消息载荷会生成 Access Transparency 日志条目。

6. 在某些情况下,Google 员工对 Vertex AI 中数据的访问不会被记录。如需查看此类场景的完整列表,请参阅 Vertex AI 中 Access Transparency 的限制

7. 在某些情况下,系统不会记录 Google 员工对 Vertex AI Search 中内容的访问。如需详细了解这些场景,请参阅 Vertex AI Search 中 Access Transparency 的限制

Google Workspace 支持服务

多项 Google Workspace 服务(例如 Gmail、Google 文档、Google 日历和 Google 云端硬盘)会记录 Google 员工在访问客户内容时所执行的操作。

Access Transparency 日志有助于确保 Google 员工在访问客户内容时有充分的业务理由。Access Transparency 日志还有助于安全信息和事件管理 (SIEM) 工具识别数据渗漏以及攻击您 Google Workspace 资源的外部恶意行为者是否遭遇了数据渗漏。您可以使用 Google Cloud 控制台访问 Google Workspace 服务生成的 Access Transparency 日志。

如需详细了解 Google Workspace 的 Access Transparency 日志(包括支持 Access Transparency 的 Google Workspace 服务的列表),请参阅 Access Transparency:查看 Google 访问用户内容的日志

如需了解如何查看和了解 Google Workspace 服务生成的 Access Transparency 日志,请参阅查看 Google Workspace 的 Access Transparency 日志

如需了解 Google Workspace 服务生成的审核日志,请参阅适用于 Google Workspace 的 Cloud Audit Logs