理由原因代码
本页面提供了可用于请求访问加密密钥的理由列表。
原因 | 说明 |
CUSTOMER_INITIATED_ACCESS
|
客户使用其帐号对其 IAM 政策授权的数据执行任何访问操作。包括代表客户资源活动或响应客户资源活动而间接执行的操作(例如日志记录)。 |
MODIFIED_CUSTOMER_INITIATED_ACCESS
|
客户使用其帐号对其 IAM 政策授权的数据执行任何访问操作。包括代表客户资源活动或响应客户资源活动而间接执行的操作(例如日志记录)。
同时,以下情况之一为 true:
|
GOOGLE_INITIATED_SYSTEM_OPERATION
|
Google 系统会访问客户数据,以帮助优化数据结构或质量,以供客户将来使用。这些访问可以用于编入索引、结构化、预计算、哈希处理、分片和缓存客户数据。这还包括出于灾难恢复或数据完整性方面的原因备份数据,以及检测备份数据可以纠正的错误。某些操作(例如关键健康检查)由 Google 系统为直接响应客户资源活动启动,但可能会因所涉及系统的架构而产生 GOOGLE_INITIATED_SYSTEM_OPERATION 正当理由。具有此理由的密钥访问始终用于为客户工作负载服务。如果客户已将代管式控制平面操作委托给 Google(例如创建代管式实例组),则所有代管式操作都会显示为系统操作。触发下游解密操作的托管实例组管理器等服务无权访问明文客户数据。 |
MODIFIED_GOOGLE_INITIATED_SYSTEM_OPERATION
|
Google 系统会访问客户数据,以帮助优化数据结构或质量,以供客户将来使用。这些访问可以用于编入索引、结构化、预计算、哈希处理、分片和缓存客户数据。这还包括出于灾难恢复或数据完整性方面的原因备份数据,以及检测备份数据可以纠正的错误。某些操作(例如关键健康检查)由 Google 系统为直接响应客户资源活动启动,但可能会因所涉及系统的架构而产生 GOOGLE_INITIATED_SYSTEM_OPERATION 正当理由。具有此理由的密钥访问始终用于为客户工作负载服务。同时,以下情况之一为 true:
如果客户已将代管式控制平面操作委托给 Google(例如创建代管式实例组),则所有代管式操作都会显示为系统操作。触发下游解密操作的托管实例组管理器等服务无权访问明文客户数据。 |
REASON_NOT_EXPECTED
|
不应说明此密钥请求的原因,因为在处理该请求的过程中至少涉及到一项服务,而此服务具有以下特征之一:
虽然 |
CUSTOMER_INITIATED_SUPPORT
|
客户发起的支持,例如“Case Number:####”。 |
GOOGLE_INITIATED_SERVICE
|
是指 Google 发起的系统管理和问题排查访问。Google 员工可以进行此类访问,原因如下:
|
THIRD_PARTY_DATA_REQUEST
|
Google 按照法律要求或司法程序发起的访问,包括 Google 在客户要求的情况下按照司法程序访问客户自己的数据。 |
GOOGLE_INITIATED_REVIEW
|
Google 发起的针对安全性、欺诈、滥用或合规性目的访问,包括:
|
GOOGLE_RESPONSE_TO_PRODUCTION_ALERT
|
是指 Google 为维护系统可靠性而发起的访问。Google 员工可以出于以下原因进行此类访问:
|
REASON_UNSPECIFIED
|
您已启用 Key Access Justifications,但该请求没有任何理由。原因可能是暂时性错误、bug 或其他一些情况。 由于 Google Cloud 和某些 EKM 提供商提供的各种日志记录系统的具体理由显示实现, |
CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING
|
在执行下列某项操作的同时,还遇到了内部技术问题,此问题导致无法生成更精确的理由代码:
如果遇到此类内部技术问题,Google 将立即采取补救措施,使相关系统恢复到生成其他更精确的理由代码的状态。 为降低因使用 |
不存在理由字段 | 系统不会为您启用 Key Access Justifications。 |
后续步骤
- 了解如何查看和处理理由。