Códigos de motivo da justificativa
Nesta página, você encontra a lista de justificativas que podem ser usadas para solicitar acesso às suas chaves de criptografia.
Motivo | Descrição |
CUSTOMER_INITIATED_ACCESS
|
O Cliente usa a própria conta para conceder acesso aos próprios dados que a política do IAM autorizar. Esses acessos incluem operações que são executadas indiretamente em nome ou em resposta à atividade de recursos do cliente, como a geração de registros. |
MODIFIED_CUSTOMER_INITIATED_ACCESS
|
O Cliente usa a própria conta para conceder acesso aos próprios dados que
a política do IAM autorizar. Esses acessos incluem operações que são executadas indiretamente em nome ou em resposta à atividade de recursos do cliente, como a geração de registros.
Ao mesmo tempo, uma das seguintes condições é verdadeira:
|
GOOGLE_INITIATED_SYSTEM_OPERATION
|
Os sistemas do Google acessam os dados do cliente para ajudar a otimizar a estrutura ou a qualidade dos dados para usos futuros pelo cliente. Esses acessos podem ser para indexação, estruturação, pré-computação, hash, fragmentação e armazenamento em cache de dados do cliente. Isso também inclui o backup de dados por motivos de recuperação de desastres ou integridade de dados e a detecção de erros que os dados de backup podem corrigir. Algumas operações, como verificações de integridade importantes, são
iniciadas pelos sistemas do Google em resposta direta à atividade dos recursos do cliente,
mas podem gerar uma justificativa GOOGLE_INITIATED_SYSTEM_OPERATION devido à
arquitetura dos sistemas envolvidos. Os acessos de chaves com essa justificativa
estão sempre a serviço de uma carga de trabalho do cliente.
Quando o cliente delega uma operação de plano de controle gerenciado ao Google, como a criação de um grupo gerenciado de instâncias, todas as operações gerenciadas são exibidas como operações do sistema. Serviços como o gerenciador de grupos de instâncias gerenciadas que acionam operações de descriptografia downstream não têm acesso a dados de cliente sem texto. |
MODIFIED_GOOGLE_INITIATED_SYSTEM_OPERATION
|
Os sistemas do Google acessam os dados do cliente para ajudar a otimizar a estrutura ou a qualidade dos dados para usos futuros pelo cliente. Esses acessos podem ser para indexação, estruturação, pré-computação, hash, fragmentação e armazenamento em cache de dados do cliente. Isso também inclui o backup de dados por motivos de recuperação de desastres ou integridade de dados e a detecção de erros que os dados de backup podem corrigir. Algumas operações, como verificações de integridade importantes, são
iniciadas pelos sistemas do Google em resposta direta à atividade dos recursos do cliente,
mas podem gerar uma justificativa GOOGLE_INITIATED_SYSTEM_OPERATION devido à
arquitetura dos sistemas envolvidos. Os acessos de chaves com essa justificativa
estão sempre a serviço de uma carga de trabalho do cliente.
Ao mesmo tempo, uma das seguintes condições é verdadeira:
Quando o cliente delega uma operação de plano de controle gerenciado ao Google, como a criação de um grupo gerenciado de instâncias, todas as operações gerenciadas são mostradas como operações do sistema. Serviços como o gerenciador de grupos de instâncias gerenciadas que acionam operações de descriptografia downstream não têm acesso a dados de cliente sem texto. |
REASON_NOT_EXPECTED
|
Nenhum motivo é esperado para essa solicitação de chave porque há pelo menos um serviço envolvido no atendimento da solicitação com uma das seguintes características:
Embora uma justificativa |
CUSTOMER_INITIATED_SUPPORT
|
Suporte iniciado pelo cliente, por exemplo, "Número do caso: ####". |
GOOGLE_INITIATED_SERVICE
|
Refere-se ao acesso iniciado pelo Google para gerenciamento e solução de problemas do sistema. A equipe do Google pode fazer esse tipo de acesso pelos seguintes motivos:
|
THIRD_PARTY_DATA_REQUEST
|
Acesso iniciado pelo Google em resposta a uma solicitação oficial ou processo judicial, inclusive ao responder a um processo judicial do cliente que exige que o Google acesse os próprios dados do cliente. |
GOOGLE_INITIATED_REVIEW
|
Acesso iniciado pelo Google para fins de segurança, fraude, abuso ou compliance, incluindo o seguinte:
|
GOOGLE_RESPONSE_TO_PRODUCTION_ALERT
|
Refere-se ao acesso iniciado pelo Google para manter a confiabilidade do sistema. A equipe do Google pode fazer esse tipo de acesso pelos seguintes motivos:
|
REASON_UNSPECIFIED
|
As justificativas de acesso às chaves estão ativadas, mas não há justificativas disponíveis para a solicitação. Isso pode ser um erro temporário, um bug ou alguma outra circunstância. Devido às implementações de exibição de justificativa específica de
vários sistemas de geração de registros fornecidos pelo Google Cloud e determinados provedores de EKM,
a justificativa |
CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING
|
Uma das operações a seguir está sendo executada enquanto se deparava simultaneamente com um problema técnico interno que impedia a geração de um código de justificativa mais preciso:
Quando esse tipo de problema técnico interno é encontrado, o Google trabalha imediatamente para corrigir a situação e devolver os sistemas envolvidos a um estado em que outros códigos de justificativa mais precisos serão gerados. Para reduzir o risco operacional de uma falha temporária resultante da negação
de uma solicitação com uma justificativa |
Nenhum campo de justificativa presente | As justificativas de acesso às chaves não estão ativadas para você. |
A seguir
- Saiba como ver e agir com base nas justificativas.