Códigos de los motivos de justificación
En esta página, se proporciona la lista de justificaciones que se pueden usar para solicitar acceso a tus claves de encriptación.
Motivo | Descripción |
CUSTOMER_INITIATED_ACCESS
|
El cliente usa su cuenta para realizar cualquier acceso a sus propios datos que autorice su política de IAM. Estos accesos incluyen operaciones que se ejecutan indirectamente en nombre de la actividad de los recursos del cliente o en respuesta a esta, como el registro. |
MODIFIED_CUSTOMER_INITIATED_ACCESS
|
El cliente usa su cuenta para realizar cualquier acceso a sus propios datos que
autorice su política de IAM. Estos accesos incluyen operaciones que se ejecutan indirectamente en nombre de la actividad de los recursos del cliente o en respuesta a esta, como el registro.
Al mismo tiempo, se cumple una de las siguientes condiciones:
|
GOOGLE_INITIATED_SYSTEM_OPERATION
|
Los sistemas de Google acceden a los datos del cliente para ayudar a optimizar la estructura de los datos o la calidad para su uso futuro. Estos accesos pueden usarse para indexar, estructurar, realizar el procesamiento previo, generar un hash, fragmentar y almacenar en caché los datos del cliente. Esto también incluye crear copias de seguridad de los datos para fines de recuperación ante desastres o de integridad de los datos, y detectar errores que los datos de la copia de seguridad podrían solucionar. Los sistemas de Google inician ciertas operaciones, como las verificaciones de estado de claves, en respuesta directa a la actividad de los recursos del cliente, pero pueden generar una justificación de GOOGLE_INITIATED_SYSTEM_OPERATION debido a la arquitectura de los sistemas involucrados. Los accesos a las claves con esta justificación siempre están al servicio de la carga de trabajo del cliente.
Cuando el cliente delegó una operación de plano de control administrado a Google, como la creación de un grupo de instancias administrado, todas las operaciones administradas se mostrarán como operaciones del sistema. Los servicios, como el administrador de grupo de instancias administrado que activan las operaciones de desencriptación descendentes, no tienen acceso a los datos del cliente en formato de texto no encriptado. |
MODIFIED_GOOGLE_INITIATED_SYSTEM_OPERATION
|
Los sistemas de Google acceden a los datos del cliente para ayudar a optimizar la estructura de los datos o la calidad para su uso futuro. Estos accesos pueden usarse para indexar, estructurar, realizar el procesamiento previo, generar un hash, fragmentar y almacenar en caché los datos del cliente. Esto también incluye crear copias de seguridad de los datos para fines de recuperación ante desastres o de integridad de los datos, y detectar errores que los datos de la copia de seguridad podrían solucionar. Los sistemas de Google inician ciertas operaciones, como las verificaciones de estado de claves, en respuesta directa a la actividad de los recursos del cliente, pero pueden generar una justificación de GOOGLE_INITIATED_SYSTEM_OPERATION debido a la arquitectura de los sistemas involucrados. Los accesos a las claves con esta justificación siempre están al servicio de la carga de trabajo del cliente.
Al mismo tiempo, se cumple una de las siguientes condiciones:
Cuando el cliente delegó una operación de plano de control administrado a Google, como la creación de un grupo de instancias administrado, todas las operaciones administradas se muestran como operaciones del sistema. Los servicios, como el administrador de grupo de instancias administrado que activan las operaciones de desencriptación descendentes, no tienen acceso a los datos del cliente en formato de texto no encriptado. |
REASON_NOT_EXPECTED
|
No se espera un motivo para esta solicitud de clave debido a que hay, al menos, un servicio involucrado en la entrega de la solicitud que tiene una de las siguientes características:
Si bien una justificación de |
CUSTOMER_INITIATED_SUPPORT
|
Asistencia iniciada por el cliente, por ejemplo, “Número de caso: ####”. |
GOOGLE_INITIATED_SERVICE
|
Se refiere al acceso iniciado por Google para la administración del sistema y la solución de problemas. El personal de Google puede hacer este tipo de acceso por los siguientes motivos:
|
THIRD_PARTY_DATA_REQUEST
|
Google inició el acceso en respuesta a una solicitud o proceso legal, incluso cuando responde a un proceso legal del cliente que requiere que Google acceda a sus propios datos. |
GOOGLE_INITIATED_REVIEW
|
Google inició el acceso por motivos de seguridad, fraude, abuso o cumplimiento, incluidos los siguientes:
|
GOOGLE_RESPONSE_TO_PRODUCTION_ALERT
|
Se refiere al acceso iniciado por Google para mantener la confiabilidad del sistema. El personal de Google puede hacer este tipo de acceso por los siguientes motivos:
|
REASON_UNSPECIFIED
|
Habilitaste Key Access Justifications, pero no hay ninguna justificación disponible para esta solicitud. El motivo puede ser un error transitorio, un error o alguna otra circunstancia. Debido a las implementaciones de pantalla específicas de la justificación de
varios sistemas de registro que proporcionan Google Cloud y ciertos proveedores de EKM,
la justificación |
CUSTOMER_AUTHORIZED_WORKFLOW_SERVICING
|
Se ejecuta una de las siguientes operaciones y, al mismo tiempo, se encuentra un problema técnico interno que impidió que se generara un código de justificación más preciso:
Cuando se encuentre un problema técnico interno, Google trabajará de inmediato para solucionar la situación y regresar los sistemas involucrados a un estado en el que se generarán otros códigos de justificación más precisos. Para reducir el riesgo operativo de una interrupción como resultado de la denegación de una solicitud con la justificación de |
No hay ningún campo de justificación | Key Access Justifications no está habilitado. |
¿Qué sigue?
- Obtén más información para ver las justificaciones y tomar medidas al respecto.